Задать вопрос
  • Какие существуют адекватные способы предотвратить сбрасывание SSH тунелей?

    fcgm, от зависания чего-либо внутри самого ssh-соединения это конечно не спасет, но спасет от закрытия TCP-соединения по таймауту из-за отсутствия какого-либо трафика в нем, а также от "протухания" записи об этом соединении в таблицах маршрутизаторов, выполняющих NAT. Но вообще конечно лучше всю эту конструкцию реализовать более подходящими и удобными инструментами.
  • Какой роутер купить для дома?

    АртемЪ, но это может оказаться и преимуществом, если человек связан с IT и желает изучить сетевые технологии не только на уровне типовой настройки доступа в интернет в вебке домашнего роутера.
    P.S. Не далее как вчера обновил прошивку до самую свежей релизной на попавшем в руки Mikrotik RB750G, произведенном более 10 лет назад. Есть ли какой-то другой вендор в soho-сегменте, который обеспечивает столь долгую поддержку своих устройств?
  • Какой роутер купить для дома?

    От роутера какой функционал нужен, для начала? И ширина интернет-канала какая?
  • Как проверить выполнение задачи по настройке linux?

    F1rst0ne, найдите фирму-аутсорсера, которая будет заниматься вашими серверами на постоянной основе. Отказоустойчивость, безопасность и надежность возможна только на оборудовании, находящимся хотя бы под минимальным присмотром.
  • Почему появляются несуществующие устройства в сети?

    Сергей, на arp-спуфинг похоже. Если в сети есть управляемое сетевое оборудование, то смотрите на нем, откуда этот мак прилетает (и включаете мониторинг всяких аномалий, а потом смотрите в логи). В противном случае остаются wireshark, arpwatch, и ручное отключение портов в поиске виновного.
  • Отваливается сетевая карточка 10GE. Может кто нибудь скопировать решение из RedHat Knowledgebase?

    С хорошей вероятностью это аппаратная проблема сетевого адаптера либо его перегрев.
  • Скачет туда сюда скорость роутера микротик,что делать?

    Евгений Карагодин, вариантов много, но лучше, чтобы это специалист на месте диагностировал, дистанционно сложнее, тем более без доступа к оборудованию. Тут могут быть потери пакетов в сети, кривая настройка шейпера у провайдера, какой-либо несанкционированный трафик, забивающий ваш канал в интернет. Кстати, совет - когда выкладываете куда-то конфигурацию роутера, затирайте в ней чувствительную информацию - пароли, ip-адреса и т.д. Из вашего конфига можно узнать пароль к WiFi и ip-адрес, а также то, что доступ к роутеру не заблокирован со стороны интернета ни по одному из дефолтных протоколов. А правило шейпера можно удалить, если оно ухудшает ситуацию. Кстати, ваша скорость 2мб/с - это два мегабита в секунду, или два мегабайта в секунду? Провайдеры и сервисы типа speedtest обычно меряют в мегабитах/сек, но мало ли? Как вы 100кб/с измерили?
  • Скачет туда сюда скорость роутера микротик,что делать?

    Возможно где-то есть транзитные проблемы с прохождением пакетов с размером, приближающимся к MTU в локальной сети. Попробуйте добавить такое правило файрвола командой:
    /ip firewall mangle add chain=postrouting action=change-mss new-mss=1380 tcp-mss=1381-65535 passthrough=yes tcp-flags=syn protocol=tcp out-interface=ether1 log=no

    А чтобы тест скорости показывал стабильные значения, имеет смысл в самом микротике добавить ограничение скорости, соответствующее тарифной скорости провайдера:
    /queue simple add max-limit=2M/2M name=queue1 target=bridge-local
  • Виноват провайдер или моя настройка роута на Микротике?

    romaro, покажите результаты команд
    /tool traceroute ya.ru
    /ip route check 8.8.8.8
  • Как убрать белые полосы между фигурами Adobe Illustrator?

    Как бывший верстальщик, предположу, что если квадратам добавить тонкие контуры с цветом, совпадающим с цветом заливки, то белые полосы исчезнут. Либо же наоборот, у квадратов уже есть белые контуры, которые нужно убрать.
  • Сколько потребляет коммутатор на 4-10 юнитов при большой нагрузке?

    Спросите лучше на форуме NAG, думаю, там подскажут более предметно и без холивара.
  • По ФСБ или ФСТЭК пройти переподготовку по информационной безопасности?

    Дядька Серёжа, может не стоит диагностировать предысторию по гарнитуре шрифта? Я ничего не имею против нормальных специалистов, которые в своих приоритетах имеют, помимо прямых задач по обеспечению безопасности, также и не создание неоправданных проблем и неудобств коллегам и пользователям, но к сожалению, мой личный опыт взаимодействия с такими людьми весьма неоднозначен. Будучи админом очень большой и развесистой сети в госструктуре, где отдел сетевого администрирования и отдел безопасности были в разных структурных подразделениях, насмотрелся всякого. "Юные дарования", которых брали специалистами в сектор сетевой безопасности, дорвавшись до инструментов сканирования уязвимостей, несколько раз вызывали массовые проблемы, в частности, блокировку доменных учеток по причине исчерпания лимита подбора паролей или массовое зависание ip-телефонов. Они же только хлопали глазами, когда в сети начинались какие-то реальные проблемы, например вследствие arp-спуфинга, несмотря на то, что весь трафик зеркалировался на их многочисленные сенсоры, начиная от Snort и кончая чем-то сертифицированным. Продукция компании Инфотекс, которую они ставили везде, где только можно, потому что так положено, и потом обслуживали, регулярно вызывала сбои в работе защищаемых сетей и часто, как следствие, информационных систем, в разы чаще, чем использованное не сертифицированное оборудование традиционных вендоров, и при этом безопасники обычно еще и до последнего отказывались признавать проблему на своей стороне. И это при том, что они административными регламентами вытребовали себе доступ на все сетевое оборудование, при этом оставив контроль за всем, что относится к безопасности, лишь за собой. Когда же на ключевом сетевом оборудовании западного производителя случился сбой, потребовавший обращения в его техподдержку, они фактически заблокировали решение проблемы, запретив выдавать каким-либо зарубежным организациям значимую информацию - конфиги, логи и дампы. А российский партнер, у которого все закупалось, только развел руками и ничем помочь не смог. Конечно, не все было совсем уж только плохо, но в конечном итоге воинствующая паранойя, исходившая от безопасников, стала для меня одним из факторов, побудивших искать новое место работы, где к вопросам безопасности относятся более сбалансировано. А про кодекс корпоративной этики в госструктуре... Я лучше промолчу.
  • Как в RouterOS пробросить WAN через PPPoE на локальный хост?

    Понятно. Покажите конфиг секции /ppp, может будет понятно, почему windows не может подключиться. Маршрутизацию специальным образом настраивать не нужно, достаточно, чтобы для pppoe-клиентов в ppp -> secrets были прописаны адреса local и remote, а также были правильные настройки в service и profile .
  • Проверка ISDN порта на работоспособность?

    Для портов T1/E1 исправность можно проверить с помощью loopback-адаптера (или как его еще называют, "заворота"). Для ISDN, насколько я знаю, это тоже должно работать, только адаптер требуется с другой распиновкой. В простейшем случае это джек RJ-45, обжатый по схеме 60a221b723762067022971.jpeg
    Собственно, можно купить готовое устройство, например
    https://www.computercablestore.com/isdn-bri-loopba...
    Само по себе оно ничего не тестирует, но при включении его в тестируемое устройство порт должен подняться, если с ним все в порядке.
  • Как в RouterOS пробросить WAN через PPPoE на локальный хост?

    А для чего нужна такая необычная схема? Возможно, то, что вы хотите, можно реализовать гораздо проще.
  • Может ли провайдер порезать скорость только ПК?

    dieselb01, расскажите предысторию подробнее, если возможно. В крупных провайдерах типа Ростелекома такое индивидуальное отношение к клиенту, что ему стали избирательно шейпить трафик, вряд ли возможно, но в небольших - вероятность отлична от нуля. Но чтобы такой сценарий реализовался, требуется что-то из ряда вон выходящее.
  • Возможно ли подключить одинарный lc кабель в сдвоенный разъем?

    Emiroff, под вашу задачу я бы взял https://dlink.ru/ru/products/1/2001.html (тем более, что такие коммутаторы мной уже использовались, и опыт положительный). У этого коммутатора явно обозначено, что SFP-порты могут работать на скорости 100 Мбит (в отличие от того, который вы ранее выбрали). SFP-модули скорее всего подойдут, коммутаторы D-Link как правило совместимы с любыми нормальными модулями (в отличие от Cisco или HP, которые нужны "родные" трансиверы).
  • Возможно ли подключить одинарный lc кабель в сдвоенный разъем?

    Emiroff, думаю, вам нужны SFP-модули типа таких (а чтобы выяснить наверняка, нужно узнать, какие частоты используют медиаконвертеры, с хорошей вероятностью на них это должно быть написано, даже если они noname):
    https://dlink.ru/ru/products/1/1590.html
    https://dlink.ru/ru/products/1/1591.html
    И свич тоже должен поддерживать скорость 100 Мбит/с на SFP-портах. Для гигабитных свичей это выполняется не всегда.