Ответы пользователя по тегу Сетевое оборудование
  • Как можно сделать два Ethernet подключения?

    @dronmaxman
    VoIP Administrator
    Можно указать второй IP на интерфейсе и прописать маршрут, для DNS настроить nrpt policy.
    Ответ написан
    4 комментария
  • Как сделать раздельное туннелирование VPN через WireGuard?

    @dronmaxman
    VoIP Administrator
    Настроить прокси на виртуальном сервере, завернуть трафик прокси в тунель, и настроить прокси в браузере и дискорде.

    Кто-то даже уже придумал как сразу это скрестить)
    https://github.com/pufferffish/wireproxy
    Ответ написан
    Комментировать
  • Маршрутизатор с функцией Link Aggregation Control Protocol (LACP)?

    @dronmaxman
    VoIP Administrator
    LACP позволяет объединить каналы между двумя устройствами, между этими устройствами нет промежуточных точек. LACP должен поддерживаться с обоих сторон, а не только на твоей стороне). Если бы у тебя к одному провайдеру было бы три кабеля, и все они на стороне провайдера входили бы в одино устройство, то ты мог бы договорится и объединить их в один LACP.

    То что ты ищеш это решения SD-WAN.
    Peplink
    Speedify
    OpenMPTCProuter

    Суть у них одна и та же. Есть домашний роутер, есть роутер в облаке. Домашний роутер строит через разных провайдеров тунель к облачному роутеру через всех доступных ему провайдеров, облачный сервер объединяет эти туннели и выпускает в интернет. Соответственно облачный роутер должен иметь интернет каналы больше чем все твои 3 провайдера вместе)

    Почему так? Почему просто нельзя сумировать каналы?
    Есть протоколы которые не предусматривают изменение IP адреса в процессе работы, а именно это и будет происходить если просто просумировать интернет каналы. Поэтому в большенстве случаев просто используют балансировку между интернет каналыми ибо тупо дешевле чем SD-WAN
    Ответ написан
    Комментировать
  • Безопасна ли установки ПО для VDI?

    @dronmaxman
    VoIP Administrator
    VMware Horizon Client - это офф клиент то VMware, нормальный софт, сами используем. Он не дает возможности подключаться к ПК сотрудника, только получать немного статистика про подключение.

    Вот если бы это был какой-то NoName с китайского сайта - я бы задумался)
    Ответ написан
    Комментировать
  • Как разобраться в VLAN что тут происходит?

    @dronmaxman
    VoIP Administrator
    Без конфигурации микротика сложно сказать что именно происходит. Но похоже что микрот занимается выдергиванием VOIP трафика и засовывает его в 33 VLAN.
    Ответ написан
  • Как работают интернетныйе оптоволоконные коммутаторы на столбах?

    @dronmaxman
    VoIP Administrator
    И как по одному лучу света можно связываться с сотнями роутерами?

    Почитай про GPON

    Как из нескольких оптоволокон от разных домов делается снова один, который потом идёт в такую же коробочку и заходит в неё вместе с другими оптоволокнами от следующих домов?

    Там не одно волокно. Почитай про GPON.
    Ответ написан
    Комментировать
  • Почему не срабатывает route?

    @dronmaxman
    VoIP Administrator
    Потому что интерфейс пропадает, винде это не нравиться)
    Лучше сделать батник, который будет запускать VPN и прописывать маршрут каждый раз.
    Ответ написан
    1 комментарий
  • Как скрыть в Winbox Neighbors для всех, кроме management интерфейса?

    @dronmaxman
    VoIP Administrator
    ip neighbor
    Нажимаем Discovery Setting и настраиваем на свой вкус.
    Ответ написан
    5 комментариев
  • Как выяснить неисправность в сети?

    @dronmaxman
    VoIP Administrator
    В неуправляемой сети первое что стоит проверить:
    - нет ли кольца, особенно часто случается если кто-то находит свободный конец патчкорда
    - нет ли дубликата IP адреса, возможно какой-то умник назначил себе IP такой же как на GW

    Что с пингами (в локальной сети, в мир) ?
    Ответ написан
    Комментировать
  • Как передать пул белых IP-адресов через интернет с разными провайдерами?

    @dronmaxman
    VoIP Administrator
    AS ("автономная система") не привязана к адресу, соответственно можно договориться с провайдером и настроить пиринг (подключение) на другой локации.

    Другой вопрос, если IP адреса из этой AS необходимы на обоих локациях (адресе1 и адресе2).
    Тогда да, тебе нужен тунель (VPN или GRE или VxLAN или QinQ или ISP privacy vlan) между локациями поверх интернета.

    QinQ или ISP privacy vlan - наверное самый простой вариант в реализации с твоей стороны, надо задать вопрос провайдеру предоставляет ли он такую услугу (протащить через свою сеть нужных тебе vlan)
    Ответ написан
    Комментировать
  • Можно ли реализовать схему провайдер - роутер - роутер?

    @dronmaxman
    VoIP Administrator
    Можно, только на TP-LINK-ах надо выключить DHCP и назначить на LAN интерфейсе IP из сети основного роутера.
    Ответ написан
    2 комментария
  • Как изменить свою локализацию для корпоративного VPN?

    @dronmaxman
    VoIP Administrator
    Надо воткнуть что-то между ноутом и интернетом.

    Возьми mikrotik ac2.
    Почему? Mikrotik умеет 99% VPN протоколав. Это максимально гибкое и доступное по цене устройство.
    - у него два радиомодуля (2.4 и 5)
    - есть USB порт в который можно включить USB модем.
    - есть 5 портов Gbit/s

    Получается две схемы.
    1. Mikrotik модулем 2.4 вешает на wifi в гостиннице, поднимает VPN, через 5-ку раздает интернет.
    2. Mikrotik через USB модем получает через wifi раздает.
    Ответ написан
    3 комментария
  • Как соединить два poe коммутатора?

    @dronmaxman
    VoIP Administrator
    Если коммутатор поддерживает 802.3af, то можно любые порты соединять, замыкания не будет. Чисто по логике, правильно будет использовать порты UpLink для соединения коммутаторов.
    Ответ написан
    Комментировать
  • В чем причина низкой производительности IPSec на Mikrotik RB952UI-5AC2ND-TC?

    @dronmaxman
    VoIP Administrator
    В нем нет поддержка аппаратного шифрования, разница с macbook в разных протоколах шифрования. У тебя большой выбор протокол шифрования включен, каждый клиент определяет для себя оптимальный по этому и скорость разная. Если использовать более простые протоколы то получиться поднять скорость

    хотя бы
    enc-algorithm=aes-128
    auth-algorithms - не важно
    enc-algorithms=aes-128-cbc
    pfs-group=modp1024
    или
    enc-algorithm=3des
    auth-algorithms - не важно
    enc-algorithms=3des
    pfs-group=modp1024

    /ip ipsec profile
    set [ find default=yes ] enc-algorithm=aes-256,aes-192,aes-128,3des,des name=***
    /ip ipsec proposal
    set [ find default=yes ] auth-algorithms=sha512,sha256,sha1,md5,null enc-algorithms="aes-256-cbc,aes-256-ctr,aes\
    -256-gcm,aes-192-cbc,aes-192-ctr,aes-192-gcm,aes-128-cbc,aes-128-ctr,aes-128-gcm,3des,des,null" pfs-group=\
    modp2048
    Ответ написан
    Комментировать
  • На роутере Mikrotik настроить Прокси для конкретных сайтов?

    @dronmaxman
    VoIP Administrator
    Мой опыт настройки на mikrotik ac2, 7.6

    # За основу была взята это статья
    https://habr.com/ru/post/549282/

    # Настраиваем VPN от WARP
    https://habr.com/ru/post/594551/
    https://github.com/ViRb3/wgcf

    # Настраиваем pptp для BGP
    Получаем настройки pptp у телеграм бота
    https://t.me/antifilter_vpn_bot

    # Настраиваем BGP
    1. Делаем темплейт для BGP
    /routing bgp template
    set default disabled=no output.network=bgp-networks
    add as=65514 disabled=no name=antifilter output.network=bgp-networks .no-client-to-client-reflection=yes router-id=10.42.1.3 routing-table=main

    где
    10.42.1.3 - pptp адрес mikrotik

    2. Настраиваем фильтр для входящих маршрутов, который переписывает GW
    /routing filter rule
    add chain=discard disabled=no rule="reject;"
    add chain=antifilter-in disabled=no rule="set gw *0x4a; accept;"

    где
    *0x4a - имя интерфейса для обхода блокировки, в моем случае wireguard WARP, лучше настраивать через winbox GUI

    3. Поднимаем BGP
    /routing bgp connection
    add as=65514 connect=yes disabled=no hold-time=4m input.filter=antifilter-in keepalive-time=1s listen=yes local.address=10.42.1.3 .role=ebgp multihop=yes name=rublacklist output.filter-chain=discard .network=bgp-networks \
        .no-client-to-client-reflection=yes remote.address=10.75.66.20/32 .as=65444 .port=643 router-id=91.231.206.202 routing-table=main templates=antifilter

    где
    65514 - АS с твоей стороны, выбираем любой от 65000-65999
    65444 - АS отдающая маршруты, выбрать можно тут https://antifilter.network/bgp, я выбрал весь RU сегмент

    4. VPN от CF warp имеет свойство падать если в нем не ходит трафик, добавил костыль в виде ping yDNS
    /tool netwatch
    add disabled=no down-script="" host=77.88.8.8 http-codes="" interval=30s test-script="" type=icmp up-script=""
    Ответ написан
  • Log интернет соединения от провайдера?

    @dronmaxman
    VoIP Administrator
    Если это микротик, то набросать простой скрипт проверки канала с логированием в файл прямо на нем.
    Если предпологается мониторить с какого-то ПК - то в интернете полно скриптов.
    Если у тебя есть белый адрес, то можно найти телеграм бота который будет пингать твой роутер из мира - потом выгрузишь переписку с ботом в файл)
    Ответ написан
    1 комментарий
  • Стекирование и подключение коммутаторов?

    @dronmaxman
    VoIP Administrator
    КА - коммутатор агрегации
    КД - коммутатор доступа

    Просто включи голову.
    Твоя задача зарезервировать КА, ты уже собрал его в стек для повышения доступности, теперь надо подключить КД.

    Логично, что для резервирования необходимо использовать минимум два линка (можно и больше), так же логично, что линки должны подключаться в разным коммутаторам в стеке КА, что бы реализовывалась та самая схема отказоустойчивости.

    Самый популярные варианты
    LA - link aggregation
    STP

    LA - затратен ко количеству портов необходимых для реализации, на каждый КД у тебя уйдет минимум 2 порта на КА. Но так же у него есть плюсы, повышение пропускной способности в некоторых случаях, время переключения при обрыве линка.

    В случае STP можно, можно строить кольца. КА - КД - КД - КА. При этому КД может быть и больше в этом кольце, но надо помнить, чем больше КД в одном кольце тем меньше надежность.
    Ответ написан
    2 комментария
  • Trunk port Cisco + не управляемый свитч?

    @dronmaxman
    VoIP Administrator
    Поставить управляемы коммутатор не вариант?))

    Вообще работать будет - лично проверял, но не все неуправляемые коммутаторы подходят, надо тестить.
    Ответ написан
  • Что выбрать для соединения серверов - SFP+ или DAC?

    @dronmaxman
    VoIP Administrator
    В пределах одной стойки - однозначно DAC.
    Оптический патчкор обладает рядом проблем
    - деградация оптики
    - затухания на стыках, пыль
    - низкая устойчивость к физическим повреждениям

    Из личной практики работы с оптикой
    1. Висела себе оптика, соединяла два коммутатора в стойке, со временем, под собственным весом растянулась и привела к потере пакетов на линии. Проблему нашли не сразу.
    2. Некоторые медведи в серверной очень легко задеваю оптику, что в лучшем случае приводит к временным перебоям, а в худшем - рассыпается кластер на iSCSI.
    3. При замене модулей, некоторые неандертальцы протирают оптический патчкорд руками, рукавом или вообще дуют на него, что приводит к затуханию и всем вытекающим проблемам.
    Ответ написан
    1 комментарий