Ответы пользователя по тегу Компьютерные сети
  • Подойдут ли эти провода и хаб для постройки сети?

    athacker
    @athacker
    Валентин всё правильно сказал, даже нечего добавить.

    Коммутатор лучше взять от хоть сколько-нибудь известного бренда. Netis -- это вообще неизвестно что, и какие артефакты он в сети будет давать -- вопрос тёмны. D-link, TP-link -- куда как предсказуемей. Например, вот такой: https://www.citilink.ru/catalog/computers_and_note...
    Ответ написан
    Комментировать
  • Как отслеживать прогресс смены ресурсных записей на разных DNS?

    athacker
    @athacker
    DNS-сервера ничего не "подтягивают". Когда вы меняете зону, то изменения с master authoritative DNS пушатся на slave, и на этом всё. Остальные DNS-сервера обращаются к этим двум, причём ТОЛЬКО ТОГДА, когда кто-то из их клиентов просит отрезолвить вашу зону. Если у вас зона поменялась -- клиент получит новые данные. Если не менялась -- соответственно, получат старые.

    Единственный момент -- если некий DNS-сервер уже запрашивал имена из вашей зоны ранее, и тогда данные могут храниться у него в кэше. Время хранения записей в кэше = TTL, прописанному в настройках вашей зоны. Обычно это 3600 секунд.
    Ответ написан
    Комментировать
  • Почему падает линк на сетевухе Emulex?

    athacker
    @athacker
    У Вас карта 10G, а коммутатор 1G. Не все карты/свичи могут работать в таких связках. Присоединяюсь к оратору выше -- попробуйте на карте выставить принудительно скорость 1G, и патчкорд взять 6-ой категории. Если не взлетит -- значит, не судьба, работать оно не будет.
    Ответ написан
  • Подсеть /29, /28 от провайдера, как правильно настроить на Cisco?

    athacker
    @athacker
    Порядок цен: https://hc.ru/ru/services/corporate/extra/ip

    Как работает -- провайдер выделит вам подсеть нужного размера, и в своей маршрутизации пропишет, что "подсеть такая-то доступна через шлюз 85.85.85.22" (т. е. через IP, который висит на вашей стороне). К вам пойдёт трафик на IP-адреса этой подсети. А дальше вы уже разруливаете его сами, своими средствами.
    Ответ написан
    7 комментариев
  • Есть ли локальный прокси с ip redirect?

    athacker
    @athacker
    Любой юниксовый файрвол это умеет. iptables на Linux, IPFW или pf на FreeBSD. Выбирайте по вкусу. Встроенный виндовый -- не умеет. Возможно, умеют какие-нибудь Kerio Firewall или что-нибудь в этом духе.
    Ответ написан
  • При включении LLDP выкидывает со свича HP1910-48?

    athacker
    @athacker
    Там баг в прошивке. И что-то типа "реализация LLDP через CDP" или наоборот, не помню уже подробностей. ВОт тут можно вкурить, если интересно:

    wireditpc.blogspot.com/2013/07/using-lldp-cdp-with...

    Пробуйте через командную строку:

    > [Switch] lldp compliance cdp

    Затем указываете интерфейсы, на которых включается LLDP:

    > [interface X] lldp compliance admin-status cdp txrx
    Ответ написан
    1 комментарий
  • Как направить локальный и интернет трафик в разные шлюзы?

    athacker
    @athacker
    Разберите EoIP и настройте нормальную маршрутизацию, с непересекающимися IP-подсетями. Жизнь будет много проще. Ну и да, две площадки -- два DHCP-сервера.
    Ответ написан
    Комментировать
  • Mikrotik: Как настроить доступность сервера через 2 провайдеров?

    athacker
    @athacker
    Валентин выше правильно пишет -- самая простая схема -- это делать ещё и SNAT для трафика, прошедшего через 1-ый микротик к серверу. Но учтите, что при этоё схеме вы потеряете информацию о SRC IP клиента, т. к. с точки зрения сервера, запросы будут приходить от микротика.

    И знания микротика здесь ни при чём, разберитесь с тем, как работает маршрутизация.

    Дело в том, что на сервере, подключенном к микротику2, этот микротик является шлюзом по умолчанию. Когда вы делаете DNAT на микротике1, то получается следующее:
    • Некий клиент из интернета, с белым адресом, скажем 1.2.3.4, шлёт пакет на белый адрес микротика1
    • Микротик1 получает пакет и делает DNAT -- заменяет свой IP-адрес в поле "DST IP" на серый адрес вашего сервера (192.168.3.10 и отправляет пакет по EoIP в сторону микротика2
    • Микротик2 получает пакет, видит, что это пакет в его внутреннюю сеть и перенаправляет пакет к серверу 192.168.3.10
    • Сервер получает пакет от клиента с IP 1.2.3.4, обрабатывает запрос и отправляет ответ. Но этот ответ пойдёт через микротик2, т. к. именно микротик2 является шлюзом по умолчанию для сервера, а про существование микротик1 и то, что запрос от клиента 1.2.3.4 прошёл через микротик1, сервер вообще не в курсе


    Если же вы сделаете ещё и SRC NAT клиентского пакета, т. е. поменяете адрес клиента (1.2.3.4) на адрес микротик1 (192.168.3.1), то сервер будет отвечать на этот адрес, и ответ сервера достинет микротик1, а он, в свою очередь, сделав обратную трансляцию по таблице NAT, вернёт ответ клиенту. Но, повторюсь, по этой схеме в логах сервера вы не увидите реальных IP клиентов, для запросов, пришедших через микротик1 IP клиента будет 192.168.3.1

    P/S/: Напрасно вы сделали EoIP и одну плоскую клиентскую сеть за микротиками. Это только к путанице будет приводить.
    Ответ написан
    2 комментария
  • Как настроить маршрутизацию на определенный сайт?

    athacker
    @athacker
    Создать для этого сайта отдельную таблицу маршрутизации, в которой указать шлюз по умолчанию, который доступен через "один интерфейс". Остальное будет ходить через "второй интерфейс".

    https://habr.com/post/108690/
    Ответ написан
    Комментировать
  • Как выдавать DHCP только указанным клиентам?

    athacker
    @athacker
    А зачем вообще статически биндить всех клиентов в сети? Какую задачу вы пытаетесь решить? В чём проблема раздавать адреса всем компам в сети, тем более, что их (компов) много?
    Ответ написан
    1 комментарий
  • Два шлюза в одной сети?

    athacker
    @athacker
    У вас всё равно ДВА канала. Один напрямую подключен в микротик, второй -- приземляется на D-link. Но ничто не мешает микротику иметь доступ до второго канала, только не напрямую, а через D-link.
    Ответ написан
    Комментировать
  • Может ли быть маркированый и не маркированый трафик на одном порту?

    athacker
    @athacker
    Может. Читайте про native vlan.
    Ответ написан
    Комментировать
  • Как тестировать протоколы на уязвимости?

    athacker
    @athacker
    Почитайте про фаззинг, например: https://en.wikipedia.org/wiki/Fuzzing
    Ответ написан
    Комментировать
  • Как определить что за страница вылетает пользователю?

    athacker
    @athacker
    Попросите клиента установить fiddler и сдампить полностью сессию работы с приложением, чтобы были видны все запросы. Возможно, у провайдера некорректно отрабатывает DPI, тогда есть возможность понять, какие запросы вызывают такой редирект.
    Ответ написан
    Комментировать
  • Как быть сис. админом, а не казаться?

    athacker
    @athacker
    Ну вам же зарплату платят на работе? Зачем вам железо компании, если вы можете просто купить себе комп, на котором будете гонять виртуализацию? Супер-мощный проц ему не нужен, достаточно собрать что-нибудь на core duo/quad или первых Core i3/5/7 (2000-ой серии). На авито подобных железок продаётся вагонами, по цене в 3-5 тысяч. Главное -- памяти натыркать туда побольше. Вот, например, объява. 5500 за Core i3 и 4 гига оперативы. Памяти добить до 16 гиг, и можно развлекаться.

    Ну и вот здесь, например, можно прочиттать, что можно сделать на виртуалках, чтобы освоить новые горизонты: Администрирование Linux — актуально ли?

    Вот, кстати, ещё можно труд почитать :-) Он написан несколько сумбурно, и очень долгая преамбула, но о суровых буднях НЕпростых админов понятие даёт вполне.
    Ответ написан
    Комментировать
  • Как работает PPPoE у Ростелекома? Микротик вешает порты, почему сам не может получить инет?

    athacker
    @athacker
    Вы "слышите звон, да не знаете, где он". С чего вы вообще решили, что там "шторм/петля"? На основании каких критериев?

    1. Потому что цепочки INPUT и OUTPUT относятся только к самому устройству. Т. е. туда попадает трафик, источником или назначением которого является именно ваш роутер. Для транзитного трафика, который должен устройством маршрутизироваться, применяется цепочка FORWARD.

    2. Если интернет не работает вообще, то нет смысла спрашивать, почему не работает DNS или HTTP или любой другой протокол. У вас транспортная сеть не работает, поэтому никакие сервисы тоже не будут работать.

    4. PPPoE интерфейс не просто идеологически настраивать под маскарадинг -- это вообще единственный способ получить интернет на клиентах :-) Потому что физический интерфейс ether1 будет использоваться только для PPP-трафика. Весь остальной трафик (т. н. "интернет") будет заворачиваться в интерфейс PPPoE.

    Судя по тому, что на 10М линк работает -- имеет место проблема с кабелем. Либо плохо обжат, либо плохог воткнут на какой-то из сторон (коммутатор провайдера или ваш микротик), либо повреждён где-то по дороге от вас до коммутатора.

    Коллеги правильно говорят -- настройте сначала всё на компе. Если на компе будет ОК, значит, провайдер и его сеть тут ни при чём.
    Ответ написан
    Комментировать
  • Как грамотно модернизировать сеть на предприятии?

    athacker
    @athacker
    Рабочая сеть должна быть на проводах. Точка. Остальное -- баловство. Проблемы, которые создаёт WiFi, простираются от пропускной способности и периодических немотивированных потерь сигнала до возможности перехватывать трафик и пастись в вашей сети. Это не так сложно делать, вы же стопудово не патчились протиd WPA2 KRAK, правда?

    Приличную серверную железку можно взять, например, вот такую. Их на авито продаётся постоянно в некотором количестве. Красная цена пустого такого сервера по нынешним временам -- 8-10 тысяч. Диски лучше поставить новые.

    Файлообмен между офисами в облака, несмотря на хайп, делать не надо. Для связи офисов нужно настроить VPN.

    Сетевое оборудования в офисах -- D-link или Mikrotik. Это хорошие недорогие железки.

    Рекомендованый выше Owncloud не советую. Это довольно тяжёлая и глючная штука. Есть Seafile -- работает быстрее, проблем в работе меньше.

    Но само собой, если у вас опыта во всём вышеперечисленном ноль, то вы если и сможете реализовать все требования, то очень не скоро, и напоровшись по дороге на массу граблей.
    Ответ написан
    Комментировать
  • Проблема с сетью, что не так?

    athacker
    @athacker
    Всё подключено в один коммутатор?
    В последнее время какие-то новые устройства добавлялись в сеть?
    Что показывает arp -a с сервера после попытки пинга камеры?
    Ответ написан