Задать вопрос
  • Как выдать белый айпи из ДЦ серверу, находящемуся в офисе?

    @dronmaxman
    VoIP Administrator
    Сложно будет реализовать, но можно попробовать использовать EoIP или VxLan.

    В офисе за NAT есть железный Mikrotik

    EoIP или VxLan требуют белый IP обеих сторон, поэтому придется использовать эти протоколы поверх VPN, например WG или IPsec. Что в свою очередь приведет к уменьшению MTU и может вылезти где-то боком.

    Я бы не отбрасывал вариант с пробросом портов, он проще и стабильнее.
    Ответ написан
    2 комментария
  • WI-FI Direct это точка доступа?

    @dronmaxman
    VoIP Administrator
    Суть в том, что сигнал идет между клиентами минуя беспроводную точку доступа. Что позволяет уменьшить латенси и не загружать точку доступа ненужным трафиком. Может использоваться для подключения внешнего экрана по беспроводной связи где очень критичка зарежка и потеря пакетов, для передачи данных (файлов) между устройствами (тот же AirDrop).
    Ответ написан
    2 комментария
  • Каким образом DHCP должен понять, что надо отдать адрес именно из этого пула конкретному клиенту?

    @dronmaxman
    VoIP Administrator
    Есть такой механизм DHCP-Relay который должен быть настроен на L3 маршрутизаторе данной сети, как раз он и пересылает запросы из разных vlan на DHCP сервер, так же добавляет в него подсеть на основании который DHCP сервер понимает из какого пула надо выделить IP.

    Если не использовать DHCP-Relay, то DHCP сервер должен иметь сетевой интерфейс в каждой из сетей.
    Ответ написан
    Комментировать
  • В чем причина низкой производительности IPSec на Mikrotik RB952UI-5AC2ND-TC?

    @dronmaxman
    VoIP Administrator
    В нем нет поддержка аппаратного шифрования, разница с macbook в разных протоколах шифрования. У тебя большой выбор протокол шифрования включен, каждый клиент определяет для себя оптимальный по этому и скорость разная. Если использовать более простые протоколы то получиться поднять скорость

    хотя бы
    enc-algorithm=aes-128
    auth-algorithms - не важно
    enc-algorithms=aes-128-cbc
    pfs-group=modp1024
    или
    enc-algorithm=3des
    auth-algorithms - не важно
    enc-algorithms=3des
    pfs-group=modp1024

    /ip ipsec profile
    set [ find default=yes ] enc-algorithm=aes-256,aes-192,aes-128,3des,des name=***
    /ip ipsec proposal
    set [ find default=yes ] auth-algorithms=sha512,sha256,sha1,md5,null enc-algorithms="aes-256-cbc,aes-256-ctr,aes\
    -256-gcm,aes-192-cbc,aes-192-ctr,aes-192-gcm,aes-128-cbc,aes-128-ctr,aes-128-gcm,3des,des,null" pfs-group=\
    modp2048
    Ответ написан
    Комментировать
  • Как удалить строки в notepad++ где определённое количество символов?

    @dronmaxman
    VoIP Administrator
    > Как нам удалить только те строки, в которых 65 символов?
    Строку целиком?

    asd@asd@test.com,Pass,daaad6e5604e8e17bd9f108d91e26afe6281dac8fda0091040a7a6d7bd9b43b5

    Удалить строку, включаешь замену и меняешь на пустую строку
    Ищем .*\w{64}\n

    Удалить только 64 символа, включаешь замену и меняешь на $1
    Ищем (.*)\,\w{64}\n
    Меняем $1
    Ответ написан
    Комментировать
  • Можно ли TCP ускорить при помощи TCP via UDP tunnel?

    @dronmaxman
    VoIP Administrator
    TCP пакет>UDP tunnel>TCP пакет >

    В некоторых случаях это поможет. Например, если использовать VPN сервер c поддержкой UDP на площадке крупного хостера у которого хороший пиринг с соседями, то в некоторых случаях можно получить прирост скорости и уменьшить latency, но причиной улучшения будет изменение маршрута, то есть маршрут станет более коротким или пройдет через более скоростной канал.

    На рынке есть крупные игроки которые предлогают решение SD-WAN под ключь, которое позволяет повысить качество интернета, но за все надо платить.
    Ответ написан
    2 комментария
  • Как перенаправить звонок в виртуальную машину?

    @dronmaxman
    VoIP Administrator
    https://play.google.com/store/apps/details?id=de.d...
    + USB modem

    Так же существую bluetooth модемы.
    Ответ написан
    Комментировать
  • Есть ли софт чтобы локальные ноутбук из-под NAT торчал наружу в веб, используя статический IP?

    @dronmaxman
    VoIP Administrator
    Если для тестов, то можно использовать ngrok в бесплатном тарифе.
    Ответ написан
    3 комментария
  • Как сформировать curl запрос к dns серверу?

    @dronmaxman
    VoIP Administrator
    Если этот DNS не поддерживает DOH или DOT - то никак, прокси использует браузер, DNS резвом занимается система, а она DNS запросы не проксирует.

    Curl или python + DOH - ответ легко гуглиться.
    Ответ написан
    Комментировать
  • MacBook Air M2 512GB RAM8GB для графического дизайна?

    @dronmaxman
    VoIP Administrator
    Air M2

    Не стоит, горячий девайс, особенно при твоих задачах. Бери с вентилятором и на 16GB.
    Ответ написан
    Комментировать
  • Как обойти ошибку "Read-only file system" на MacOS при выполнении команды mkdir?

    @dronmaxman
    VoIP Administrator
    Скорее всего у терминала нет прав на filesystem

    6447cda33aba0906041907.jpeg
    Ответ написан
  • Что то тут можно по нажимать, что бы скорость увеличилась?

    @dronmaxman
    VoIP Administrator
    На скриншоте отображены скорости подключения, это как в настройках проводного подключения 10/100/1000Mbit/s.
    Не стоит их трогать, т.к. ты ограничиваешь клиентов в выборе, что может отсекать клиентов которые не умеют 54 (маловероятно, но все же), увеличить потерю пакетов, т.к. при плохом сигнале клиент понижает скорость, а в твоем варианте вообще отвалится от сети. Так же это влияет на автономность тех же смартфонов, т.к. смартфон в спящем режиме уменьшает скорость что бы экономить батарейку, а ты лишаешь его этой возможности.

    Скорость надо ограничить в рамках SSID или уже непосредственно на firewall.
    Ответ написан
    Комментировать
  • Можно ли использовать BGP в качестве фаервола?

    @dronmaxman
    VoIP Administrator
    Можно ли использовать bgp в качестве фаервола?

    В нем нет маханизмов для фильтрафии трафика под такми углом)

    Можно скрестить два механизма как тут
    https://habr.com/ru/articles/568336/
    Ответ написан
    Комментировать
  • Есть ли смысл делить сеть на подсети, если она будет поделена на vlan-ы?

    @dronmaxman
    VoIP Administrator
    VLAN это не только возможно разделить большие сети.
    В обычной жизни 30+15+15=60 устройств это не много для офиса и администраторы редко заморачиваются vlan, т.к. не всегда есть возможно купить коммутаторы которые умеют работать с VLAN.

    Но для курсовой можно выделить такие плюсы использования vlan
    1. Безопасность. Хорошим тоном является выносить такие устройства как камер, телефоны, принтера, сервера в отдельную сеть (vlan) и настраивать ограниченный доступ. Что позволяет оградить потенциально любопытных пользователей, злоумышленников, зараженные ПК от возможности скомпрометировать сеть предприятия.
    2. Qos. Разделение на vlan позволяет настроить приоритет трафика в этом vlan, что может быть актуально для VoIP трафика.
    3. Сервера. Это так же связано с безопасность, часто сервера имеют публикацию, что потенциально открывает возможность взлома данного сервера из мира. Для повышения безопасности, сервера с публикацией необходимо размещать в отдельном VLAN так называемая зона DMZ, у которой нет или есть ограниченный доступ в локальную сеть. Так же использование одной сети открывает возможности для использования атак по типу MITM.
    4. Диагностика. Гораздо проще найти виновника пакостей когда сеть сегментирована на VLAN. Например, если сервера и ПК будет в одной сети, то какакой-то пользователь назначит на свой ПК IP аналогичный серверу и все устройства в сети будут иметь проблемы с доступом к этому серверу.
    5. Так же WIFI стоит разделять минимум на два VLAN, гостевой и рабочий. Гостевой соответственно не должен иметь доступа к внутренней сети. Рабочий должен иметь ограниченный доступ т.к. в него может подключаться устройства BYOD которые покидают компанию и могут потенциально нести(принести) угрозу.
    6. VPN. Разделение на VLAN упрощает построение VPN сетей при маштабировании компании или предоставлении сотрудникам доступа из вне посредствам VPN.
    Ответ написан
    2 комментария
  • Как проксировать траффик с Wireguard к Openconnect?

    @dronmaxman
    VoIP Administrator
    После поднятия VPN на Cisco Any Connect на VPS появляется сетевой интерфейс с IP ?

    Все достаточно стандартно
    1. На HOST PC весь трафик завернуть в тунель или только сети которые надо.
    Так же надо что-то решить с DNS 20.20.20.20, тут
    - либо все запросы на него заворачивать
    - либо настроить политику NRPT на windows
    - либо использовать VPN (openVPN, ZeroTier) которые умеет разделять DNS запросы на основании домена
    - либо поднять на VPS сервер DNS типа unbound и на нем настроить правила пересылки, соответственно все свои запросы заворачивать на этот DNS

    2. На VPS включить форвард и маскарад.
    echo 1 > /proc/sys/net/ipv4/ip_forward # включаем форвард
    iptables -I FORWARD -i wg0 -j ACCEPT # разрешаем все что приходит c wg0 интерфейс
    iptables -t nat -I POSTROUTING -o tun0 -j MASQUERADE # натим все что приходит с wg0 и уходит в тунель Cisco, тут вместо tun0 yказать интерфейс который светить в системе VPS после поднятия туннеля на Cisco.
    Ответ написан
    4 комментария
  • Почему не работает питание по PoE?

    @dronmaxman
    VoIP Administrator
    Несовместимые стандарты, данный микротик поддерживает Passive POE, а cisco надо 802.3af.

    Есть модели микротика которые умеют 802.3af, но к ним нужен блок питания на 48В, которого обычно нет в комплекте.
    Ответ написан
    1 комментарий
  • Почему Nginx из докер композа не видит соседний контейнер?

    @dronmaxman
    VoIP Administrator
    docker run --restart unless-stopped -p 5001:5050 -d --name api --network nginx-proxy-man projsharp-api:2023_04_02__19_52_17


    Зачем ты порт вытаскиваешь, если все равно подключаешь его в одну сеть nginx-proxy-man, -p можно убрать.

    Поправить nginx конфиг
    
     location /api/ {
                    proxy_pass              http://api:5050/api/;
        }
    Ответ написан
    Комментировать
  • Как создавать групповые чаты при помощи телеграм бота?

    @dronmaxman
    VoIP Administrator
    Бот не может создавать группы и приглашать в них участников, для этого есть библиотека pyrogram которая работает как клиент телеграмма.

    https://docs.pyrogram.org/telegram/functions/messa...
    Ответ написан
  • Как получить доступ к ipv4 через ipv6?

    @dronmaxman
    VoIP Administrator
    Что подразумевается под доступом? Доступ из мира? Поставь на оба ПК VPN zerotier и подключайся откуда хочешь.
    Ответ написан
    Комментировать