Ответы пользователя по тегу Сетевое администрирование
  • Зачем vpn клиентам нужен отдельный от домашней сети пул адресов, если я хочу иметь доступ в домашнюю сеть с vpn клиента?

    @azazelpw
    Linux SA
    Затем чтобы люди научились читать книги, мануалы, инструкции. RTFM.
    Выучили слово Маршрутизация, Модель OSI, Классы IP сетей. И на совещаниях можно хвастаться умными словами. Ну или отдать все на аутсорсинг. :)
    Еще как вариант чтобы люди платили немалые деньги за свое обучение. Стартовая CISCO ICND стоит сейчас 52 тысячи рублей. Если углублятся в VPN еще 52 тысячи.
    Давай сэкономим тебе 104 тысячи. :)

    Сделав VPN ты и так получишь доступ в домашнюю сеть.
    Просто домашняя сеть становится доступной через сеть VPN, поэтому его еще называют туннелем.
    Пакет ушел в подсеть ВПН и вышел уже в твоей домашней сети.

    В общем начнем сначало, с тех времен когда были еще динозавры.
    Сидишь ты в кафе, достал ноут подключился к wifi у тебя появился интернет и маршрутизация в сеть интернет
    твой ip 10.0.0.250 роутер 10.0.0.1 и маршрутизация на твоем ноуте
    0.0.0.0/0 через 10.0.0.1
    Теперь ты запускаешь VPN на своем ноуте.
    Туннель у тебя 172.17.100.0/24
    Домашняя сеть 192.168.0.0/24
    При подключении VPN тебе присваивается ip 172.17.100.2 через который доступна сеть 192.168.0/24
    В твоей таблице маршутизации появляется путь
    192.168.0.0/24 через 172.17.100.2

    И вот все подключено.
    Теперь когда ты хочешь посмотреть котиков в контакте ты смотришь котиков через маршрут
    0.0.0.0/0 10.0.0.1
    Когда ты хочешь получить доступ к домашней сети, например на комп 192.168.0.33
    передача данных осуществляется по маршруту.
    192.168.0.0/24 172.17.100.2
    Вот цепочка маршрутизации

    10.0.0.250-->(192.168.0.33) через 172.17.100.2-->(принял данные отправил дальше)172.17.100.1-->192.168.0.1(роутер домашней сети)-->192.168.0.33

    Без VPN тоже можно обойтись если например соединять 2 офиса в одну сеть C класса.
    Маршрутизация сетей C класса возможна, на уровне оборудования провайдера и через VLAN, но это совсем другая история и стоит денег.
    Ответ написан
    1 комментарий
  • Маршрутизация как будет идти маршрут обратно в локальную сеть из интернета?

    @azazelpw
    Linux SA
    Можно, через NAT. Общий совет. Загугли проброс портов.
    Под более специализированый роутер лучше задать вопрос с соответствующим тегом
    Ответ написан
    Комментировать
  • Как подключить удаленный офис через VPN?

    @azazelpw
    Linux SA
    1. VPN это своя отдельная сеть. Например 10.0.0.0/24
    2. Маршрутизация двух сетей C класса. Сети должны быть разными.
    На первом Роутере 3 маршрутизации.
    192.168.0.0/24 Локальная маршрутизация, внутри сети. Gateway 192.168.0.1 (Интерфейс локальный LAN)
    192.168.1.0/24 Это удаленная сеть по VPN. Gateway 10.0.0.1(Интерфейс ВПН)
    0.0.0.0/0 Это глобальная сеть, читай как интернет. Gateway предоставлен провайдером. (Интерфейс глобальный WAN)
    На втором Роутере 3 маршрутизации.
    192.168.1.0/24 Локальная маршрутизация, внутри сети. Gateway 192.168.0.1 (Интерфейс локальный LAN)
    192.168.0.0/24 Это удаленная сеть по VPN. Gateway 10.0.0.2(Интерфейс ВПН)
    0.0.0.0/0 Это глобальная сеть, читай как интернет. Gateway предоставлен провайдером. (Интерфейс глобальный WAN)

    Обьясню на пальцах как сделать маршрутизацию, для эникея.
    На шлюз 192.168.0.1 идет запрос с компьютера 192.168.0.10. запрос идет на компьютер другой сети 192.168.1.20
    Запрос приходит на Роутер, Роутер сверяет его со своей таблицей маршрутизации. Видит что 192.168.1.20 находится за Gateway 10.0.0.1 и отправляет запрос через этот Gateway. на второй Роутер 10.0.0.2.
    Запрос на втором Роутере пересылает запрос в соответствии со своей таблицей маршрутизации 192.168.1.0/24 и вот наш запрос доходит до компьютера 192.168.1.20.

    Вот так наш запрос пропутешествовал с одной сети в другую и достиг своего пункта назначения.
    Ответ написан
    1 комментарий
  • Как стать тру админом?

    @azazelpw
    Linux SA
    windows server, AD, GPO, LDAP, виртуализация, *nix, freebsd
    Во первых, забуть про freebsd он мертв.
    Во вторых, меняй работу на работу администратором.
    Виртуализация KVM, XEN, Hyperv самые популярные, забуть про OpenVZ и прочую чушь, остановись на чем нибуть одном.
    Работа с БД. MSSQL для 1С на винде, MySQL администрирование сайтов. Ну PostgreSQL если 1С на Linux.
    Из Linux'a научись писать скрипты на bash.
    Самообучение норма когда ты знаешь чего хочешь. Если ты не знаешь, тогда велком в крупную компанию где тебе будут ставить цели и задачи. На испытательном сроке тебя дрючить сильно не будут, за 3 месяца научишься работать, либо заставят, либо выгонят.

    Я видел достаточно горе админов которые не знают даже, что такое VLAN. И ничего живут, учатся.
    Ответ написан
  • Как разрешить доступ на сервер по порту?

    @azazelpw
    Linux SA
    сделай netstat -tnlp
    если там все таки стоит localhost
    127.0.0.1:8000
    значит сервер слушает только себя.
    Переделай конфиг чтобы слушал всех 0.0.0.0
    Потом через iptables выдавай доступ. например как показал Владимир только за отсуствием записи OUTPUT
    iptables -A INPUT -p tcp --dport 8000 -j ACCEPT
    iptables -A INPUT -p udp --dport 8000 -j ACCEPT
    Владимир Мусихин, OUTPUT не нужен если соединение устанавливается с внешнего источника. Там уже данные передаются в состоянии established.
    Да и в принципе этот ключ в основном используется для НАТирования сети.
    Ответ написан
    1 комментарий
  • Как настроить маршрутизацию при двух точках выхода (интернет и закрытая сеть)?

    @azazelpw
    Linux SA
    описанную задачу выше можно решить через iptables
    nat prerouting
    1. Сначала настройте маршрутизацию со шлюза, через route add
    2. Потом настройте NAT в эту сеть.
    Ответ написан
    Комментировать
  • Как нужно настроить авторизацию Samba для гостевого доступа?

    @azazelpw
    Linux SA
    chmod 774 /home/share
    user1 и user2 добавить в группу владельца. через usermod -G.
    Ответ написан
    Комментировать
  • Как настроить маршрутизацию?

    @azazelpw
    Linux SA
    Если роутер позволяет.
    1 вариант vlan eth0.1
    2 вариант вирутальный интерфейс типа eth0:1

    к примеру 2 вариант разберу.
    есть сеть eth0 и маршрутизация в ней осуществляется в пределах сети 192.168.0.0/24
    добавляем виртуальный интерфейс eth0:1 и присваиваем ему сеть 10.1.1.0/24
    далее эти сети даже находясь в одном свитче все равно друг друга найдут.
    Ответ написан
  • Падает сеть, при подключении сервака к свитчу. Как произвести диагностику?

    @azazelpw
    Linux SA
    1. Проверьте интерфейсы на серваке. Особенно виртуальные, возможно что то накрутили и сделали loop.
    2. Проверьте чтобы ip адреса не совпадали с существующими.

    Выключите все виртуалки, и включайте по одной наблюдайте за состоянием сети.
    Ответ написан
  • Как ограничить доступ к локальной сети, но при этом сохранить доступ к интернету?

    @azazelpw
    Linux SA
    VLAN более элегантное решение для разделение сети.
    Правилами фаервола можно, но представьте что у вас парк расширяется вы каждому правила будете писать?
    Маршрутизацией статической можно, но это костыль скорее чем решение.
    Ответ написан
    Комментировать
  • Что полезного можно поставить на obmen (linux)?

    @azazelpw
    Linux SA
    Какой инструмент дать пользователям?
    Например:
    Сделать обменик с веб интерфейсом
    К примеру
    sourceforge.net/projects/phpfilesadmin
    Простой скрипт на PHP без MySQL
    Какой инструмент дать самому себе?
    Поставить систему мониторинга серверов Zabbix
    Мониторить можно не только состояние серверов, но и состояние пользовательских компьютеров.
    Ответ написан
    Комментировать
  • Почему при переходе на внешний адрес роутера перекидывает на Luci?

    @azazelpw
    Linux SA
    В хосты добавь сайт с внутренним ip и будет работать.
    192.168.0.2 site.ru
    Тебя внешний DNS сервер отсылает к твоему роутеру.
    Ответ написан
    1 комментарий
  • Что нужно для удобной настройки и администрирования локальной сети?

    @azazelpw
    Linux SA
    Карта сети не всегда картинка )))
    Это может быть и простая таблица, где указана маркировка сети.
    Порт 1 в коммутаторе = 1 Кабинет, 1 Розетка слева
    Порт 2 в коммутаторе = 2 Кабинет, 1 Розетка справа
    И т.д.
    Тестер хороший, но он вам не нужен, возьмите простой LAN тестер,
    который показывает 4 пары. Когда будете делать карту сети будете просматривать все жилы.
    Так же советую взять нож 110, и мешок розеток. :)
    Связь наука о контактах.

    Оборудование dlink des 1228 me, неуправляемый коммутатор.
    Вариант управления сети один. Делайте нормальный роутер.
    Из мажорских вариантов для школы mikrotik.
    Из бюджетных берем любой древний системник, главное чтобы не умирал, устанавливаем pfsense.
    Ответ написан
  • Какие последствия могут быть от НЕ написания в /etc/network/interfaces broadcast?

    @azazelpw
    Linux SA
    никаких последствий не будет.
    достаточно указать
    адрес
    маску или префикс
    шлюз
    Остальное по желанию
    бродкаст, сеть, скрипты.
    Ответ написан
    Комментировать
  • Mikrotik перенаправление всего трафика с одного физического порта на внутренний ip?

    @azazelpw
    Linux SA
    У меня вот так цепочка построена для подключения с работы домой
    =======
    chain=dstnat action=dst-nat to-addresses=%внутренний адрес% to-ports=22 protocol=tcp src-address=%адрес откуда идет подключение% in-interface=%Интерфейс внешний, на который приходит подключение% dst-port=22
    =======
    Пример.
    chain=dstnat action=dst-nat to-addresses=192.168.0.5 to-ports=22 protocol=tcp src-address=10.10.10.10 in-interface=pppoe-out1 dst-port=22
    Ответ написан
  • Как соеденить все филиалы с головным офисом в единую сеть?

    @azazelpw
    Linux SA
    В одной? :)
    Или все таки чтобы у всех был доступ ко всем компьютерам?
    Если в одной, к примеру 192.168.0.0/24, то так не получится.
    Если хотите чтобы доступ был ко всем компьютерам, в разных сетях
    192.168.0.0/24
    192.168.1.0/24
    192.168.2.0/24
    И так далее. То это возможно.

    1. Делаем главный сервер и остальные клиентами цепляются к нему.
    2. Разруливаем маршрутизацию по филиалам, с сервера 192.168.0.0/16.
    3. ....
    4. ПРОФИТ.

    За вас никто не сделает, так что просто начните с подключения одного филиала.
    А дальше второй и третий . . .
    Ответ написан
    23 комментария
  • Eth0 eth1 почему пропадает интернет?

    @azazelpw
    Linux SA
    auto eth1
    allow-hotplug eth1
    iface eth1 inet static
    address 192.168.1.1
    netmask 255.255.255.0

    Параметры шлюза и днса, для локальной сети вписывайте в DHCP, а не сюда.
    Ответ написан
    2 комментария
  • Какой выбрать маршрутизатор-шлюз с 2 WAN с объединением каналов?

    @azazelpw
    Linux SA
    Из железных решений Микротик.
    Но советую допилить ваш линуксовый роутер у него значительно больший потенциал в плане управления большими сетями.
    2 Провайдера можно воткнуть и в линуха и в микротик.
    И там и там можно написать балансирующий нагрузку/резервирующий каналы скрипт
    В микротиках балансировка нагрузки делается с помощью маркировки.
    В линухах через таблицы.

    Если у вас 2 канала 30 и 20, вы не получите 50. Ни на каком оборудовании.
    Максимум 30 и то если трафик пойдет при балансировке по этому каналу.
    Ответ написан
    4 комментария
  • Как организовать корпоративную сеть с одинаковыми подсетями в офисах?

    @azazelpw
    Linux SA
    Задолбаетесь разруливать.
    Обьясню на примере.
    есть сеть 192.168.0.0/24 в офисе 1 и есть такая же сеть офис2
    компьютер с офиса 1 знает что локальная сеть у него 192.168.0.0/24
    Для доступа к 192.168.0.2 он сделат arp запрос по своей локальной сети, по свитчам.
    И он не будет отправлять запросы на роутер.
    И офис 2, для него будет недоступен.

    Как возможно решить вашу задачу
    Вариант что у вас везде 1 провайдер и он сделает для вас общий VLAN.
    Тогда ваши сети окажутся в одной подсети.
    Ответ написан
    Комментировать