• Влияет ли смена типа подключения с L2TP на PPPoE для обычного пользователя?

    @0x0f80
    Оба протокола сами по себе не шифруют данные. Вопрос безопасности зависит от дополнительных методов, которые используются вместе с ними. Например, L2TP часто используется в сочетании с IPsec. По скорости вы, как пользователь, разницу не заметите. PPPoE более современный протокол, который проще и быстрее настраивается.
    Ответ написан
    Комментировать
  • Как подключить периферию к двум PC?

    kvm-свич это называется.
    Либо взять usb-свич и переключать клаву и мышь кнопкой на свиче, а монитор - кнопкой на мониторе.
    Ответ написан
    3 комментария
  • Как работают интернетныйе оптоволоконные коммутаторы на столбах?

    velosipedist
    @velosipedist
    Всего понемножку за оклад и премию
    Ну, смотри как это примерно реализовано у большинства GPON и GEPON провайдеров.
    1. Есть базовая станция, где стоит станционное оборудование, обычно OLT типа такого или новее/другой фирмы/etc, нужное подчеркнуть. Каждая такая ОЛТ башка обслуживает свою локацию в район/несколько кварталов.
    MINI-OLT-MA5608T-%E6%AD%A3%E9%9D%A2.jpg
    2. Далее идут оптические магистрали с одномодовым волокном (оно позволяет пропускать просто овермного трафика/сигналов/абонентов, это простым языком). Магистраль может быть от 8 волокон и до нескольких сотен. Далее магистраль вваривается в муфту, от которой расходятся кабеля чуть поменьше, каждый, к примеру, на свой квартал.
    Муфты наподобие таких.
    FIST-GCO21.jpg
    3. Далее, после магистрали, идёт, скажем так, распределение по сплиттерам, которые чётко разграниченны на самой ОЛТ. Т.е. один абонент с улицы А не может включиться со своим оборудованием на улице Б просто так. Сплиттера идут последовательно друг другу в своей локации, т.е. есть, к примеру, локация А, значит первый сплиттер будет А1, второй А2, третий соответственно А3 и т.д., и все они выходят на магистральной муфте на волокно А и на интерфейсе ОЛТ GPON-A. Собственно, ты наблюдал распределительную коробку, выглядит она вот так, а внутри корпуса коробочки стоит сплиттер - это грубо говоря делитель, вваривается в волокно и даёт возможность подключить к нему, к примеру, 8 клиентов. Сплиттер - это такой многохвостый зверь.
    38316_1.jpg
    splitter_1kh5.png
    4. А далее уже линия к тебе и активное оборудование, выданное провайдером или купленное лично.
    Твоё оборудование привязано (по серийнику, МАКу, т.п.) на стороне той же ОЛТ.
    Множественный трафик возможен именно благодаря оптическому кабелю и станционному оборудованию. Если хочется не поверхностно - гугл и википедия в помощь.
    Ответ написан
    3 комментария
  • Как удаленно включить стационарный пк с андроид устройства?

    Maxlinus
    @Maxlinus
    оставить ключ соседу?
    Ответ написан
    Комментировать
  • Как сделать локальную сеть на 3 офиса?

    @mezhuev
    Системный администратор
    Раздавать /28 подсеть на все устройства не надо и она нужна лишь для связи между офисам. В самих же офисах делаете свои подсети необходимого размера с любыми адресами, главное чтобы они не пересекались между собой и выделенной вам провайдером подсетью. Например, резервируете 10.2.0.0/16, 10.3.0.0/16 и 10.4.0.0/16 для офиса 1–3 соответственно.

    Далее на пограничном маршрутизаторе в каждом офисе настраиваете:
    1. LAN-порт на обслуживание локальной подсети.
    2. WAN-порт для L3VPN, выделяя один IP-адрес на устройство (офис). Например, 172.16.0.2, 172.16.0.3 и 172.16.0.4 для офиса 1–3 соответственно.
    3. WAN-порт для доступа в интернет если это необходимо.
    4. Маршруты для доступа к другим офисам через L3VPN. Для офиса 1 будет примерно так:
      Destination     Gateway
      10.3.0.0/16     172.16.0.3
      10.4.0.0/16     172.16.0.4

    5. Для трафика между локальными подсетями отключаете NAT, если по умолчанию на вашем железе он включён.
    6. Соответствующим образом настраиваем файрволл (если есть), чтобы входящий трафик из других офисов не блокировался.
    7. Опционально для параноиков. Поднимаем свой VPN между офисами, чтобы недобросовестный провайдер не мог смотреть трафик.
    Ответ написан
    5 комментариев
  • Как быстрее прокачивать скиллы младшему системному администратору, если неполадки случаются редко?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    Подойти к старшему системному администратору и сказать "Сенсей, научите меня вашему мастерству! Вот вискарь."
    Ответ написан
    Комментировать
  • Как адресуются пакеты адресату с серым ip?

    paran0id
    @paran0id
    Умный, но ленивый
    Технология называется NAT.
    Ответ написан
    Комментировать
  • Как сделать чтобы несколько микротиков смотрели друг на друга?

    flapflapjack
    @flapflapjack
    на треть я прав
    Если айпишники везде белые, то GRE + IPSEC + OSPF ну хотя раз филиалов всего 5 то можно и статические маршруты прописать без OSPF.

    Если есть серые айпишники, или не поднимается GRE (такое может быть у некоторых провайдеров) то на микротике с белым IP поднимается L2TP сервер, к нему подключаются все офисы по L2TP ну и сверху IPSEC. Маршруты также - либо статика, либо OSPF но я бы сделал сразу OSPF чтобы потом не париться.
    Ответ написан
    Комментировать
  • Утекли данные ipconfig, чем грозит?

    @Drno
    ничем, забейте
    Ответ написан
    Комментировать
  • Получится ли поднять сервер на белом IP в моем случае?

    @Drno
    да
    Ответ написан
    Комментировать
  • Как настроить три роутера которые подключены последовательно?

    @pfg21
    ex-турист
    один является роутером. все остальные работают как свитчи. все кабеля подключатся в разъемы LAN.
    если позволzет операционка то и WAN порт переключить в LAN.
    вариант правильныйй: если задач межсетевого роутинга в дальнейшем не предвидится, то продать их на авито и купить свитчи (портов больше получится).
    Ответ написан
    2 комментария
  • Почему Kerio Control не видит MAC'и клиентов за шлюзом Mikrotik?

    @nApoBo3
    В сетях есть только пакет, на l2 пакет идёт от одного мака к другому, на l3 от одного ip к другому. Нарисуйте для своего случая где и как происходит инкапсуляция пакетов в упрощенном виде и все встанет на свои места. Т.е. вот есть компьютер он отправляет пакет на микротик, и расписать что будет с этим пакетом далее и какие где будут адреса.
    Ответ написан
    Комментировать
  • Почему Kerio Control не видит MAC'и клиентов за шлюзом Mikrotik?

    Melkij
    @Melkij
    PostgreSQL DBA
    А почему должен за шлюзом?
    MAC - это L2. Если вы трафик роутите, а не коммутируете - это L3, не будет здесь MAC адресов из разных сетей.

    Если хотите видеть MAC - переконфигурируйте всё в один L2 сегмент. Только это вряд ли осмысленно.
    Ответ написан
    1 комментарий