• Как корректно управлять VLAN'ами на Mikrotik?

    @dronmaxman
    VoIP Administrator
    Такой вот он - Мироктик) Как швейцарский ноЖ!
    Если посмотреть на схему микросхем, то можно заметить что между процессором и портами есть отдельный чип который берет на себя роль свича. Так вот, если настраивать VLAN в разделе switch, то ты конфигуришь эту микросхему свича. Если настраивать в bridge, то работа с VLAN будет происходить в процессоре со всеми вытекающими.

    Если необходимо гонять трафик в VLAN между портами микротика, то правильнее это делать в switch, тогда транзитный трафик не будет загружать центральный процессор.

    Если микротик должен маршрутизировать трафик в этом VLAN, то твой путь bridge.
    Ответ написан
    3 комментария
  • Перенос файлов между серверами без моего участия?

    команда screen запустит автономную сессию, от которой можно отключиться и потом подключиться снова.

    В сессии screen, уже не боясь оставить/отключиться, вместо scp, может, удобнее воспользоваться rsync — он зипует, что может ускорить передачу:
    rsync -avz /var/www/projectOldName  user@newserver.example.com://var/www/projectNewName

    И нажать Ctrl + A, D — чтобы покинуть работающий вирт. терминал и спокойно отключиться от SSH. Позже, когда снова зайдете, командой screen -r снова подключитесь к оставленной сессии.
    Ответ написан
    Комментировать
  • Как извлечь перенаправление пакетов из IPTABLES?

    karabanov
    @karabanov Куратор тега Linux
    Системный администратор
    эта команда ничего не дает !

    Это ты погорячился с выводом.

    Потому что если явно не указать таблицу вывод будет из таблицы filter (в которой, как видишь, у тебя пусто), если хочешь посмотреть, что в таблице nat или какой-то другой надо её указать:
    iptables -S -t nat | grep 30897
    Ответ написан
    Комментировать
  • Перебои с КАБЕЛЬНЫМ интернетом, отсылает на страницу проверки РОУТЕРА марки mi (которого нет) - почему?

    @Gansterito
    Возможно это следствие двух обстоятельств:
    - ваш провайдер - говно. Держит всех (или нескольких) клиентов в одном бродкастовом домене.
    - ваш сосед по провайдеру вставил кабель провайдера не в тот порт роутера.
    Как соедствие, IP адрес выдает вам не провайдер, а сосед. Со всеми вытекающими.
    Ответ написан
    1 комментарий
  • Как работает сетевое окружение в Windows?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    за это отвечает сервис, который раньше назывался Computer Browser.
    В одноранговой сети шировокещательными пакетами выбирается самый главный Computer Browser, который собирает информацию о всех хостах, и если кто-то запрашивает список компьютеров в локалке, он его отправляет.
    Выбор идет по старшинству систем. XP важнее чем 2000, Vista важнее чем XP, семерка важнее чем Vista, десятка важнее, чем семерка. 64бит важнее чем 32 бита, а сервер в принципе важнее рабочих станций.

    Из-за этого в большой локалке часто возникает ситуация, когда в сети появляется новый комп, опрашивает окружающих, и либо не получив ответа, либо получив в ответ что есть равноправный глава, начинает считать себя лидером и собирает информацию о сети и рассылает сообщения, что он главный (либо просто кот-то выключил свой комп, который был лидером, и выбор нового лидера начинается с нуля, и какое-то время идет сбор информации о сети). При этом какое-то время пользователи могут получить недособранный список и не видеть в сетевом окружении всю сеть.

    В среднем, если текущий лидер имеет достаточную версию винды и долго не перегружается, то может и нормально работать, но так редко бывает. Хорошо когда в сети есть хотя бы один сервер.

    А если это не одноранговая сесть, то там выбор не происходит, за список отвечает домен контроллер.
    Ответ написан
    Комментировать
  • Почему регистрация проходит с внешним ip?

    @Drno
    я вот нихера не понял. что стали решать телефоны, за кого? почему на телефонах до этого не было DHCP? где запятые?
    Ответ написан
    1 комментарий
  • Ошибка в коде Python, не могу понять?

    Sergomen
    @Sergomen
    Просто делай добро и оно вернётся
    Там отступа после if не хватает
    Ответ написан
    2 комментария
  • Кто должен анимировать 3d-модель перед выкладыванием на сайт (художник или программист)?

    vabka
    @vabka Куратор тега Веб-разработка
    Токсичный шарпист
    Скажите анимацию делает программист?

    Нет, это делает художник. (тоесть вы)
    Или программист просто делает так, что моя живая скульптура отображалась в браузере?

    Да
    Ответ написан
    Комментировать
  • Как узнать причины странного поведение маршрутизации?

    hint000
    @hint000
    у админа три руки
    Проблема не в модеме, проблема в роутере. Меняйте на другую модель (не Beeline). Сотовые операторы и другие провайдеры традиционно предоставляют клиентам самые дешевые модели роутеров. Если повезёт, то такие роутеры могут нормально работать. Не всем везёт. К тому же, это железо рассчитано на домашнее использование, когда к нему подключено штук 5 устройств (по кабелю и по Wi-Fi), у вас же, похоже, нагрузка больше. Роутер тупо не выдерживает нагрузку. Может быть перегревается, но не обязательно, он может глючить и без перегрева.
    Ответ написан
    Комментировать
  • Mikrotik: Как настроить правильно маршрутизацию?

    karabanov
    @karabanov
    Системный администратор
    Для начала, что бы это всё заработало нужен белый IP.

    Правила будут такими:
    /ip firewall nat
    add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN
    add action=dst-nat chain=dstnat comment="Minecraft LAN" in-interface-list=WAN log=yes log-prefix="mine\?" protocol=tcp to-addresses=192.168.88.223 dst-port=40000-65535
    add action=dst-nat chain=dstnat comment="Server utils like SSH, FTP, etc." in-interface-list=WAN log=yes log-prefix=secserver protocol=tcp to-addresses=192.168.88.156 dst-port=31150-31200
    add action=dst-nat chain=dstnat comment=Server in-interface-list=WAN protocol=tcp to-addresses=192.168.88.156 dst-port=40000-65535


    И ты уверен, что трафик этой игры TCP? Должен быть UDP иначе в чём смысл?
    И ты уверен, что порты именно 40000-65535?

    И ещё, если всё вышесказанное про порты и протоколы верно (едва ли), и ты захочешь подключиться к игровому серверу по внешнему IP из LAN то ничего не выйдет, так как надо будет дополнительно настроить Hairpin NAT

    PS

    Желательно объяснять как чайнику в стиле "тыкни вот сюда, выбери вот это", поскольку с микротами я даже не на "Вы".

    Во https://help.mikrotik.com/docs
    Ответ написан
    3 комментария
  • Как вызвать функцию класса php из onclick?

    ipatiev
    @ipatiev Куратор тега PHP
    Потомок старинного рода Ипатьевых-Колотитьевых
    Никак.
    Функцию РНР "из onclick" вызвать нельзя
    Можно вызвать РНР скрипт только целиком, передав ему данные. обычным аяксом
    А уже в РНР можно написать условие, которое, в зависимости от переданных аяксом данных, создаст экземпляр класса и выполнит тот или иной метод.
    Ответ написан
    Комментировать
  • С помощью каких инструментов можно одинаково подготовить 6 ПК?

    Adamos
    @Adamos
    Либо preseed, либо оркестрация.
    Всего для шести штук и маловероятного повторения я бы предложил первое.
    Клонировать машинки, если они потом будут в одной сети, я бы поостерегся.
    Руководства по preseed часто включают манипуляции с образом, на самом деле это не требуется. Достаточно загрузиться со штатного образа, выйти из grub в консоль (ESC) и набрать auto url={ путь к доступному по http preseed-файлу }

    P.S. Судя по уточнениям, машины все-таки остаются в активной поддержке и регулярном обновлении. Тогда оркестрация, конечно.
    Ответ написан
    Комментировать
  • Как настроить Ike2+ipsec на Mikrotik с авторизацией по PSK?

    SunRiser
    @SunRiser
    Насколько знаю ikev2 не умеет по psk. Клиент устанавливает защищенный SSL-тоннель с сервером, и уже внутри него передается логин-пароль. По умолчанию в Windows и macOS для передачи пароля используется алгоритм mschapv2. Таким образом с помощью SSL-сертификата клиент проверяет подлинность сервера, а по логину-паролю сервер проверяет подлинность клиента.

    Подробнее: https://habr.com/ru/company/ruvds/blog/498924/
    Ответ написан
    Комментировать
  • Почему SQL запрос не правильный?

    idShura
    @idShura
    Вместо member_name напишите *

    SELECT * FROM FamilyMembers
    WHERE member_name LIKE '% Quincey'
    ORDER BY status, member_name;
    Ответ написан
    1 комментарий
  • Что происходит с коммутатором D-link DES-3540?

    hint000
    @hint000
    у админа три руки
    В логах пишет порт подключен-порт отключен в цикле.
    Налицо физическая потеря линка. Два варианта.
    1. подыхают порты на коммутаторе; решение: заменить коммутатор;
    2. повреждён сразу пучок кабелей (погрызен крысами, повреждён в процессе строительно-ремонтных работ, затоптан ногами в случае открытой прокладки (маловероятно), незначительное повреждение внешней оболочки + попадание влаги под оболочку, воздействие высокой температуры от проходящих рядом труб отопления (в результате ПВХ-изоляция крошится), длительное воздействие УФ от прямых солнечных лучей (маловероятно) и т.д. и т.п.); решение: найти причину повреждения, устранить причину, после этого проложить новые кабели.
    Ответ написан
    7 комментариев
  • Я не понимаю чего от меня хотят?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Ну так подойдите к преподу и у него выясняйте.
    Вы же понимаете, что ваш вопрос не имеет никакого отношения к реальным сетям и реальным устройствам.
    Это задание какого-то преподавателя в воображаемом им мире.

    Вам могут сказать инструменты, которыми это делается в реальных сетях, но будет как в фильме про Электроника, когда простую школьную задачу Электроник решил через интегральное уровнение.

    Нужно у вашего препода и выяснить чему вас обучали, и хотя бы в какую сторону копать.

    Вот вопросы навскидку:
    Линукс? Виндовс? Смесь?
    ethernet? wifi?
    свич или хаб?
    Доступ рутовый или бегать по компьютерам?

    Можно и пингом попробовать это решить, но что будет если с несколькими компьютерами будет одинаково медленно, на уровне погрешности?

    В общем вопросы задавайте вашему преподу а не случайным людям в интернете.
    Ответ написан
    Комментировать
  • Сетевой трафик продолжает поступать и исходить, при выключенном wi-fi и bluetooth. Откуда? Куда? Как?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Берёте tcpdump и смотрите. Небось какие-то процессы через локалхост между собой общаются, либо мониторинг чудит.
    Ответ написан
    1 комментарий
  • Почему символьные ссылки с разными именами но с одинаковым назначением ведут себя по разному в NGINX?

    karabanov
    @karabanov
    Системный администратор
    У Nginx по умолчанию, не включено кеширование.
    Браузер мог закешировать.

    Проверяй, как работает то, что ты настроил с помощью CURL или, хотя бы, из режима инкогнито.
    Ответ написан
    1 комментарий
  • Почему список действий в Zabbix неполный?

    @AUser0
    Чем больше знаю, тем лучше понимаю, как мало знаю.
    Вообще-то это действия для триггеров, для отправки извещений о проблемах с элементом данных.
    А действие для LLD явно должно быть где-то в другом месте, надо искать...

    P.S. Смотрите в "Обнаружении".
    Ответ написан
    1 комментарий
  • Как реализовать свой протокол?

    @AlexVWill
    переходит по моей ссылке вида: custom-protocol://mysite.com,

    вопрос не в сервере, а в клиенте, обработка URL, т.е. открытие соответствующего приложения является локальной задачей, а дальше уже локальное приложение отвечает за то, куда направляется запрос, на какой адрес по какому порту, и что на том конце на сервере на этот запрос отвечает... web сервер работает только с HTTP(S), на то он и web, чтобы был реализован ответ на какой то кастомный протокол, надо чтобы на удаленной стороне соответствующий порт слушал кастомный сервер
    Ответ написан
    Комментировать