Ответы пользователя по тегу Компьютерные сети
  • Можно ли разделить и балансить трафик WG?

    @dronmaxman
    VoIP Administrator
    Можно использовать DNS, закрепить за одним DNS именем 10 IP адресов. Так можно получить балансировку, но надеятся придется на провайдера DNS, насколько хорошо он перемешивает адреса при ответе.

    Если надо более четкая балансировка с возможностью вывода сервера из пула, то стоит развернуть свой DNS который будет делать доп запросы на backend и определять кто живой и насколько загружен.
    Ответ написан
    3 комментария
  • Как открыть 554 порт для доступа через интернет?

    @dronmaxman
    VoIP Administrator
    Уверен что на "Неизвестное устройство" серый IP? Если у тебя нет доступа к "Неизвестное устройство" и на ме серый адрес и ты не можешь его конфигурить - то вариант с пробросом порта отпадает.

    Остается
    1. Использовать облачное подключение через камеру или регистратор если такой фукционал доступен на них.
    2. Настраивать костыль в виде: IP камера - linux в ПК в сети 192.168.40.0/24 - туннель - VPS или какое-то устройство с белым IP - опубликованный порт камеры.
    Ответ написан
  • Как передать пул белых IP-адресов через интернет с разными провайдерами?

    @dronmaxman
    VoIP Administrator
    AS ("автономная система") не привязана к адресу, соответственно можно договориться с провайдером и настроить пиринг (подключение) на другой локации.

    Другой вопрос, если IP адреса из этой AS необходимы на обоих локациях (адресе1 и адресе2).
    Тогда да, тебе нужен тунель (VPN или GRE или VxLAN или QinQ или ISP privacy vlan) между локациями поверх интернета.

    QinQ или ISP privacy vlan - наверное самый простой вариант в реализации с твоей стороны, надо задать вопрос провайдеру предоставляет ли он такую услугу (протащить через свою сеть нужных тебе vlan)
    Ответ написан
    Комментировать
  • Как адекватно сделать перенаправление https на файлохранилище?

    @dronmaxman
    VoIP Administrator
    Harpin NAT решит проблему, но я рекомендую этот вариант опустить вниз списка возможных решений. Наиболее оптимальным являет использовать DNS.

    Например у вас есть домен example.com и шара в этом домене share.example.com. Соответственно на внешних DNS вы прописывает share.example.com на белый IP микротика, а на самом микротике в IP-DNS-server статическую запись share.example.com на внутренний адрес этого сервера. Соответственно все клиенты внутри сети должны использовать в качестве DNS сервера микротик и при попытке обратиться share.example.com микротик вернет им внутренний адрес сервера.
    Ответ написан
    4 комментария
  • Как сделать так что бы игра работала через стационарный интернет, а OBS через 4 g на одном пк?

    @dronmaxman
    VoIP Administrator
    Можно понизить приоритет 4g подключения, что бы весь трафик шел по проводу и с помощью ForceBindIP привязать OBS к 4g интерфейсу.

    https://www.youtube.com/watch?v=iAVkxIrX86o
    Ответ написан
    Комментировать
  • Можно ли использовать несколько сетей?

    @dronmaxman
    VoIP Administrator
    Если приложения работают с прокси, то ставишь WARP VPN, в нем включаешь Proxy, настраиваешь Firefox на этот прокси и приложения соответственно. Для нужных сайтов используешь Firefox.
    Ответ написан
    Комментировать
  • Можно ли реализовать схему провайдер - роутер - роутер?

    @dronmaxman
    VoIP Administrator
    Можно, только на TP-LINK-ах надо выключить DHCP и назначить на LAN интерфейсе IP из сети основного роутера.
    Ответ написан
    2 комментария
  • Есть ли бесплатное решение для запуска звукового сигнала на андроид с удаленного ПК в одной корп. сети?

    @dronmaxman
    VoIP Administrator
    Набери в google "messenger without internet" и найдешь с десяток, что-то типа Briar. Так же можно SIP сервер поднять, почти все андроид умеют из коробки SIP, но это будет кушать батарейку.
    Ответ написан
    Комментировать
  • Как поиграть в локалку Warcraft 3 1.26 через Wi-Fi?

    @dronmaxman
    VoIP Administrator
    При запуске игры netstat -ab показывает что порт игры warcraft находится в открытом состоянии


    netstat показывает что порт в состояние слушает, за открытие порта отвечает firewall. Скорее всего твоя проблема именно в firewall.
    Ответ написан
  • Как изменить свою локализацию для корпоративного VPN?

    @dronmaxman
    VoIP Administrator
    Надо воткнуть что-то между ноутом и интернетом.

    Возьми mikrotik ac2.
    Почему? Mikrotik умеет 99% VPN протоколав. Это максимально гибкое и доступное по цене устройство.
    - у него два радиомодуля (2.4 и 5)
    - есть USB порт в который можно включить USB модем.
    - есть 5 портов Gbit/s

    Получается две схемы.
    1. Mikrotik модулем 2.4 вешает на wifi в гостиннице, поднимает VPN, через 5-ку раздает интернет.
    2. Mikrotik через USB модем получает через wifi раздает.
    Ответ написан
    3 комментария
  • Настройка VPN Mikrotik?

    @dronmaxman
    VoIP Administrator
    Есть решение, когда оба клиента за NAT, но это сложно.
    https://forum.mikrotik.com/viewtopic.php?f=2&t=132823

    Я бы выбрал SSTP, использует 443 порт что на большинстве firewall похоже на https трафик.
    Ответ написан
  • Как дать доступ в интернет отдельной VLAN на Mikrotik?

    @dronmaxman
    VoIP Administrator
    167.ХХ.ХХ.X

    скорее всего ноутбук самоназначает себе IP т.к. не видит DHCP сервер.

    Далее от Mikrotika идет кабель к умному коммутатору D-Link DGS-1210-52/ME, в котором я физическому порту присвоил ID 1005.

    Ты на микротик отдает тегированный трафик, значит и принимать надо тегированный. Соответственно на D-link порт должен быть в режиме транк, а порты куда подключены клиенты в access в 1005 vlan. Или отдавай ассess на микротике. Если на этом порту микротика только этот D-link то тебе и vlan не нужен, просто выдерни этот порт из бриджа и назнач ему IP и настрой DHCP.
    Ответ написан
  • Задача по теме ARP от Cisco - опечатка?

    @dronmaxman
    VoIP Administrator
    MAC адрес работает в L2 сегменте сети. Свичи это L2 устройства, RTA это L3 устройство к которому подключены две сети L2. Соответственно между ПК-Свич-RTA это одна L2 сеть, RTA -Свич-Сервер это вторая L2 сеть. Что бы пройти L3 устройство в пакете должен произойти подмена MAC адреса. Что бы RTA понял что пакет предназначен ему, в пакете от ПК в поле destination должен стоять его мак. Если в пакете будет стоять МАК сервера, то пакет дойдет до RTA и будет отброшен, до сервера пакет вообще не дойдет т.к. ARP не может проходить в другую L2 сеть, а RTA не перебрасывает ARP пакеты между L2 сетями.

    В пакете есть IP и MAC.
    MAC подменяется при переходе через L3 устройства, IP и MAC одновременно подменяются при переходе через NAT.
    Ответ написан
    1 комментарий
  • Резервирование маршрутизируемой ipv4 подсети?

    @dronmaxman
    VoIP Administrator
    Две подсети по /24 для AS не надо, достаточно одной.

    cloudflare это CDN который может закрыть вопрос с публикацией, в платном тарифе есть туннели которые позволяют отказаться от белых IP на серверах. Достаточно зарезервировать выход в интернет. На каждый сервер устанавливает VPN клиент от CF. В консоли CF настраивается проксирование на уже серые IP. При этом тебе уже не важно сколько у тебя белых IP это не твоя головная боль.
    Ответ написан
    Комментировать
  • Как сделать общую сеть?

    @dronmaxman
    VoIP Administrator
    Пройдись по списку и поставь единую рабочую группу ( Re-add Unshown Computers to Workgroup).
    https://www.minitool.com/news/windows-11-workgroup...
    Ответ написан
    Комментировать
  • Как выдать белый айпи из ДЦ серверу, находящемуся в офисе?

    @dronmaxman
    VoIP Administrator
    Сложно будет реализовать, но можно попробовать использовать EoIP или VxLan.

    В офисе за NAT есть железный Mikrotik

    EoIP или VxLan требуют белый IP обеих сторон, поэтому придется использовать эти протоколы поверх VPN, например WG или IPsec. Что в свою очередь приведет к уменьшению MTU и может вылезти где-то боком.

    Я бы не отбрасывал вариант с пробросом портов, он проще и стабильнее.
    Ответ написан
    2 комментария
  • Каким образом DHCP должен понять, что надо отдать адрес именно из этого пула конкретному клиенту?

    @dronmaxman
    VoIP Administrator
    Есть такой механизм DHCP-Relay который должен быть настроен на L3 маршрутизаторе данной сети, как раз он и пересылает запросы из разных vlan на DHCP сервер, так же добавляет в него подсеть на основании который DHCP сервер понимает из какого пула надо выделить IP.

    Если не использовать DHCP-Relay, то DHCP сервер должен иметь сетевой интерфейс в каждой из сетей.
    Ответ написан
    Комментировать
  • В чем причина низкой производительности IPSec на Mikrotik RB952UI-5AC2ND-TC?

    @dronmaxman
    VoIP Administrator
    В нем нет поддержка аппаратного шифрования, разница с macbook в разных протоколах шифрования. У тебя большой выбор протокол шифрования включен, каждый клиент определяет для себя оптимальный по этому и скорость разная. Если использовать более простые протоколы то получиться поднять скорость

    хотя бы
    enc-algorithm=aes-128
    auth-algorithms - не важно
    enc-algorithms=aes-128-cbc
    pfs-group=modp1024
    или
    enc-algorithm=3des
    auth-algorithms - не важно
    enc-algorithms=3des
    pfs-group=modp1024

    /ip ipsec profile
    set [ find default=yes ] enc-algorithm=aes-256,aes-192,aes-128,3des,des name=***
    /ip ipsec proposal
    set [ find default=yes ] auth-algorithms=sha512,sha256,sha1,md5,null enc-algorithms="aes-256-cbc,aes-256-ctr,aes\
    -256-gcm,aes-192-cbc,aes-192-ctr,aes-192-gcm,aes-128-cbc,aes-128-ctr,aes-128-gcm,3des,des,null" pfs-group=\
    modp2048
    Ответ написан
    Комментировать
  • Можно ли TCP ускорить при помощи TCP via UDP tunnel?

    @dronmaxman
    VoIP Administrator
    TCP пакет>UDP tunnel>TCP пакет >

    В некоторых случаях это поможет. Например, если использовать VPN сервер c поддержкой UDP на площадке крупного хостера у которого хороший пиринг с соседями, то в некоторых случаях можно получить прирост скорости и уменьшить latency, но причиной улучшения будет изменение маршрута, то есть маршрут станет более коротким или пройдет через более скоростной канал.

    На рынке есть крупные игроки которые предлогают решение SD-WAN под ключь, которое позволяет повысить качество интернета, но за все надо платить.
    Ответ написан
    2 комментария
  • Есть ли смысл делить сеть на подсети, если она будет поделена на vlan-ы?

    @dronmaxman
    VoIP Administrator
    VLAN это не только возможно разделить большие сети.
    В обычной жизни 30+15+15=60 устройств это не много для офиса и администраторы редко заморачиваются vlan, т.к. не всегда есть возможно купить коммутаторы которые умеют работать с VLAN.

    Но для курсовой можно выделить такие плюсы использования vlan
    1. Безопасность. Хорошим тоном является выносить такие устройства как камер, телефоны, принтера, сервера в отдельную сеть (vlan) и настраивать ограниченный доступ. Что позволяет оградить потенциально любопытных пользователей, злоумышленников, зараженные ПК от возможности скомпрометировать сеть предприятия.
    2. Qos. Разделение на vlan позволяет настроить приоритет трафика в этом vlan, что может быть актуально для VoIP трафика.
    3. Сервера. Это так же связано с безопасность, часто сервера имеют публикацию, что потенциально открывает возможность взлома данного сервера из мира. Для повышения безопасности, сервера с публикацией необходимо размещать в отдельном VLAN так называемая зона DMZ, у которой нет или есть ограниченный доступ в локальную сеть. Так же использование одной сети открывает возможности для использования атак по типу MITM.
    4. Диагностика. Гораздо проще найти виновника пакостей когда сеть сегментирована на VLAN. Например, если сервера и ПК будет в одной сети, то какакой-то пользователь назначит на свой ПК IP аналогичный серверу и все устройства в сети будут иметь проблемы с доступом к этому серверу.
    5. Так же WIFI стоит разделять минимум на два VLAN, гостевой и рабочий. Гостевой соответственно не должен иметь доступа к внутренней сети. Рабочий должен иметь ограниченный доступ т.к. в него может подключаться устройства BYOD которые покидают компанию и могут потенциально нести(принести) угрозу.
    6. VPN. Разделение на VLAN упрощает построение VPN сетей при маштабировании компании или предоставлении сотрудникам доступа из вне посредствам VPN.
    Ответ написан
    2 комментария