Ответы пользователя по тегу Компьютерные сети
  • Как получить доступ к Mikrotik за L2TP?

    flapflapjack
    @flapflapjack Автор вопроса
    на треть я прав
    Вобщем вернул старый пул ip адресов клиентам L2TP, который маршрутизировался без проблем, и получил доступ к удаленному микротику.

    Вопрос можно считать закрытым и не актуальным.
    Ответ написан
    Комментировать
  • Почему происходят фризы локальной сети?

    flapflapjack
    @flapflapjack
    на треть я прав
    На данный момент еще не сделаны VLAN

    Сделайте в первую очередь.

    Я бы сделал так:
    Пустил на свой порт все вланы (ну раз у вас их нет, то зачем тогда вообще управляемый коммутатор вам нужен?)
    У себя на компе tcpdump'ом или wireshark'ом смотрел на подозрительный траффик. Обычно кто-то бушует в одном влане, но раз у вас нет разделения - страдают все.

    Я больше всего грешу на видеонаблюдение.
    Ответ написан
    1 комментарий
  • Как обнулить IP адрес?

    flapflapjack
    @flapflapjack
    на треть я прав
    Посмотрите получше - вам плямо белый динамический адрес выдают или нет?

    Зачастую для серых динамических адресов существует в качестве внешнего ip определенный шлюз.

    Покажите командой ipconfig нам ваш IP внутри локальной сети роутера, потом покажите нам настройки DHCP, которые получил роутер (В роутере обычно графа "Информация о подключении"), затем сделайте трассировку до гугла:
    tracert 8.8.8.8

    Очень вероятно, что вашему целому району даётся одинаковый адрес через NAT провайдера, и у вас вообще вряд ли будет меняться внешний IP.

    Пишу, как бывший инженер в местном интернет-провайдере. У нас для серых PPPoE было штук 15 точек выхода (внешних IP) а абонентам раздавались локальные, типа 10.0.2.20 и т.д.
    Ответ написан
    9 комментариев
  • Провайдер выделил подсеть на белом IP, как это работает?

    flapflapjack
    @flapflapjack
    на треть я прав
    Либо я что-то не знаю, либо что-то тут не так.

    Вам провайдер выдал подсеть 56.53.63.200/29 на 6 адресов, где один из них - естественно шлюз. Вам остается пять белых:

    56.53.63.202-206

    Это все, что нужно для получения компьютером белого адреса. Вот они: 56.53.63.202-206

    А потом вы пишете:
    Дал нам подсеть, присоединенную маршрутом к этому ip для наших сервисов во вне: 56.53.60.0/29


    Это уже другая подсеть. Зачем она вообще нужна, если белые айпишники уже имеются? И кто у них будет шлюз? Я не понял, в чем прикол.

    Было бы дюже интересно глянуть трассировку с компа из списка 56.53.60.0/29
    Ответ написан
  • Как настроить доступ извне к двум устройствам в локальной сети (с разными IP-адресами/портами) по одному внешнему белому IP?

    flapflapjack
    @flapflapjack
    на треть я прав
    Порты в вашей сети перенаправляет шлюз. Скорее всего - это роутер. (раз вы указываете на свою квалификацию - делаю поспешный вывод, что GW у вас является не linux-машина, а роутер.

    В роутере есть раздел NAT (или Port Forwarding), или (Virtual Servers). В данном разделе вы должны задать соответствие внешнего адреса и порта к локальному адресу и порту.
    Ответ написан
    2 комментария
  • Виртуалка VMWARE недоступна когда основная машина подключается к VPN. Как исправить?

    flapflapjack
    @flapflapjack
    на треть я прав
    Я не силен в MacOs, но имеются вопросы:
    1) Подсеть NAT для VM не пересекается ли случайно с VPN?
    2) Можно попробовать в настройках VPN (где в МакОси - не знаю) убрать галочку "Использовать данное подключение, как шлюз по умолчанию"

    Но самое лучшее решение:
    Сделать трассировку до ip-адреса виртуальной машины ДО подключения к VPN и ПОСЛЕ.

    Вы увидите, по какому маршруту до и после ваш компьютер пытается достучаться до VM
    Ответ написан
    4 комментария
  • Как запустить сеть без systemd-networkd (networkManager)?

    flapflapjack
    @flapflapjack
    на треть я прав
    Mark Chigrin, Не обязательна маска /24, но она самая популярная.
    с 32-й маской обычно работает PPPoE, так как там общение идет через PADI/PADO, а не через TCP/IP.
    Если у вашего провайдера есть шлюз и роутинг через него, то маска не может быть меньше, чем 4 адреса, то биш вроде как 30.
    1 адрес - адрес сети, второй ваш, третий - шлюз, четвертый - broadcast.

    Если вам выдали ваш ip, шлюз и маску, то:
    ip a add addr 25.45.56.23/24 dev ens0s2
    ip route add default via 25.45.56.1


    где 25.45.56.23/24 - выданный вам адрес и маска, а 25.45.56.1 - шлюз
    Ответ написан
    Комментировать
  • Почему на playstation 4 не работают сетевые игры?

    flapflapjack
    @flapflapjack
    на треть я прав
    Попробуйте включить на роутере UPnP, или сделать ip у PS4 DMZ хостом.
    Ответ написан
    1 комментарий
  • Как обеспечить "перевод функции обеспечения интернета с маршрутизатора"?

    flapflapjack
    @flapflapjack
    на треть я прав
    Нужен коммутатор с поддержкой netflow. Это сейчас умеют почти все управляемые коммутаторы.

    На сервере подымаете flowtools или что-то типа того (под винду я не знаю). На комутаторе настраиваете netflow, и направляете инфу о траффике с нужного порта коммутатора на сервер netflow. Про нетфлоу почитайте в гугле. Будете видеть статистику по любому траффику - tcp, udp.

    Если нужны только логи http, то просто поставьте squid и настройте в нем логи.
    Ответ написан
  • Чем отличается vds от php хостинга?

    flapflapjack
    @flapflapjack
    на треть я прав
    VDS - полностью управляемая вами виртуальная машина с ОС, то есть консоль, ssh, и ставьте туда какое хотите ПО. В таком случае сервер полностью в вашем распоряжении - можете даже его перезагружать.

    PHP - или т.н. shared-хостинг, когда на одной операционной системе вам дают не полную свободу действий, а только доступ папке, куда вы зальете свои файлы, ну и пару плюшек в добавок. Базы данных, которые вы можете использовать, а так же языки программирования, настройки и т.д. за вас полностью решает хостинг. Вы не можете ничего, кроме как залить по FTP свои файлы, и радоваться.

    Но смею добавить, что PHP хостинг всегда дешевле и призводительней, чем VPS/VDS, так как вам выделяется не целая Виртуальная машина с ОС, а всего лишь процент от общего пропускного канала и ресурсов общей для всех системы. Как коммуна с хиппи.
    Ответ написан
    5 комментариев
  • Как маршрутизировать трафик на впс в зависимости от порта?

    flapflapjack
    @flapflapjack
    на треть я прав
    iptables штоле?

    ipables -A PREROUTING  -d VPS_IP/32 -i eth0 -p tcp -m tcp --dport 7777 -j DNAT --to-destination FIRST_IP:DST_PORT
    ipables -A PREROUTING  -d VPS_IP/32 -i eth0 -p tcp -m tcp --dport 8888 -j DNAT --to-destination SECOND_IP_IP:DST_PORT


    если у вашего впс ip 1.1.1.1, у серверов ип 2.2.2.2 и 3.3.3.3 соответственно, а порты у них у обоих 9999, а интерфейс VPS, который смотрит в интырнет eth0 то:
    ipables -A PREROUTING  -d 1.1.1.1/32 -i eth0 -p tcp -m tcp --dport 7777 -j DNAT --to-destination 2.2.2.2:9999
    ipables -A PREROUTING  -d 1.1.1.1/32 -i eth0 -p tcp -m tcp --dport 8888 -j DNAT --to-destination 3.3.3.3:9999
    Ответ написан
    7 комментариев
  • Нескольких IP адресов внутренних и внешних на Debian?

    flapflapjack
    @flapflapjack
    на треть я прав
    возможно вам поможет мой скрипт смены шлюзов:

    #!/bin/bash
    route del default
    gw=`ifconfig ppp1 | grep 'inet addr' | awk '{print $3}' | sed -e 's/.*://' `
    route add default gw $gw
    
    LOG="/var/log/routes"
    answer=`wget -q http://myip.ru/index_small.php -O -| grep '95\.128'| sed -e 's/$
    echo "`date` PPPoE White is $answer" >> $LOG
    
    if ! ping -c1 8.8.8.8 >/dev/null; then
    #        echo "No inet on PPPoE White!"
            exit 2
    else
            exit 0
    fi


    Сможете под себя адаптировать или нужна помощь?
    Ответ написан
  • Как подключить 3 интернет шлюза в одной подсети на Debian?

    flapflapjack
    @flapflapjack
    на треть я прав
    одновременно пакет не ходит через шлюза. Ходит через тот, который указан.
    Для автоматики существует BGP и OSPF.
    Сам IP адрес остается тот же.

    Не совсем понимаю, как у вас один айпишник у разных провайдеров.

    Если контора небольшая, можете поднять банально BGP на микротике по договоренности с провайдерами. Но не каждый провайдер пойдет вам на встречу с такими условиями.

    Ну или настройте резервирование каналов на шлюзе. Реализация зависит от шлюза.

    В любом случае маршрут будет один.

    В любом случае нифига не понятно что вы имеете ввиду под "У меня подключается другой провайдер. Сам IP адрес остается тот же."
    Ответ написан
  • Как поднять прозрачный прокси?

    flapflapjack
    @flapflapjack
    на треть я прав
    Возьмите любой мануал по хоспоту, найдете вcё что вам нужно. Можно сделать через прозрачный прокси на squid, можно на чистом iptables.

    Если заведомо известен IP сайта, и на этом IP он один, то:
    При условии что локалка ходит в интернет через вашу сетевуху eth0, а подмену вы разместили у себя на 192.168.0.1:80
    iptables -A PREROUTING  -d ip_адрес_сайта/32 -i eth0 -p tcp -m tcp --dport 80 -j  DNAT --to-destination 192.168.0.1:80

    и все.
    Со сквидом то же самое.
    Можно так же перенаправить 443 порт, но если у сайта https, то юзер не увидит сайт, пока не примет недоверенный сертификат.

    НО, если вам нужно тупо редирект:
    то есть к ней привязан домен и при обращении к сайту по этому домену, она должна отдавать содержимое сайта на другом домене


    то чо бы вам htaccess'ом редирект не сделать то?

    RewriteEngine On
    RewriteCond %{HTTP_HOST} old-site.ru
    RewriteRule (.*) http://new-site.ru/$1 [R=301,L]
    Ответ написан
    5 комментариев
  • Можно ли чисто теоретически через один кабель в квартире организовать два Интернет-подключения к одному провайдеру?

    flapflapjack
    @flapflapjack
    на треть я прав
    Ну смотрите. Если PPPoE, то:
    К вам приходит 1 порт от провайдера. А в нем 2 PPPoE (нужна договоренность с провадйром), тогда вы можете кабель провайдера воткнуть в свой "тупой" свич, и подымать сессии на нужных скоростях( по тарифу) в любых двух портах.

    Как раз такая ситуация была у меня на работе сегодня - когда два клиента решили оба запуститься со своего коммутатора.

    Правда у меня немного другой случай, но суть та же.
    Вам в один порт могут засунуть два логина PPPoЕ.
    Но если у вас IPoE то нет. Вряд ли ради вас провайдер заморочится настройкой MAC-VLAN ради вашей прихоти.
    Ответ написан
    Комментировать
  • Трассировка. Превышен интервал ожидания для запроса?

    flapflapjack
    @flapflapjack
    на треть я прав
    Это значит, что данный хоп по каким-то причинам не отвечает, например закрыт ICMP, но трафик дальше идет. Иначе дальше была бы пустота. Трассировка у вас нормальная, мейл.ру доступен.
    Ответ написан
    Комментировать
  • Каким кабелем соединять коммутаторы?

    flapflapjack
    @flapflapjack
    на треть я прав
    В Cisco Packet Tracer осталась еще такая особенность, но она больше для понимания физики сети, чем для функционала. Кабелем в реальности можете соединять любым - будет работать.

    Еще в CPT говорят глюков имеется. Сам я до этого не дошел, но не зря курс СДСМ с динамической маршрутиризацией начинают показывать именно в GNU Tree а не в CPT
    Ответ написан
    Комментировать
  • Будет ли работать такая схема (интранет)?

    flapflapjack
    @flapflapjack
    на треть я прав
    И прямо вот так надо, чтобы каждая сеть аш по 8-й маске была? Я думаю 16-й вполне хватило бы. У вас хостов больше 65 тыщ в одном широковещательном домене? Чота я сомневаюся.

    да вы можете хоть 192.168.0.0/24 соединить с 10.0.0.0/16. Маршруты прописать да и всё.

    Роутер1 например:
    eth0 20.0.0.1/8 интерфейс eth0
    eth1 смотрит на роутер 2

    Роутер2 например:
    eth0 30.0.0.1/8
    eth1 сморит на роутер 1

    надо на первом роутере сделать:
    route add -net 30.0.0.0 netmask 255.0.0.0 gw 30.0.0.1 eth1

    На втором: route add -net 20.0.0.0 netmask 255.0.0.0 gw 20.0.0.1 eth1

    ну только что то уже пол двенадцатого, и я не уверен в ответе на 100%
    Ответ написан
    Комментировать
  • Может ли провайдер видеть настройки моего роутера и клиентов?

    flapflapjack
    @flapflapjack
    на треть я прав
    Kit Scribe, скорее всего вы в отдельном VLAN по 32-й маске, и если вы поставите себе другой статический адрес, у вас тупо пропадёт интернет.

    А зачем ставить себе другой серый статический айпи?
    Или у вас белый?
    Если белый, то на коммутаторах обычно на вашем порту ставят ACL запрещающий все IP кроме арендованного.
    Ответ написан
    2 комментария
  • Почему сбиваются настройки сети ipv4?

    flapflapjack
    @flapflapjack
    на треть я прав
    то есть на компьютерах статика, и адреса прописаны вручную? Тогда шаманство.
    А если нет, и это не статика, а dhcp, но есть привязка по макам в роутере , то все очень похоже на то, что в сети есть еще один dhcp.
    Ответ написан
    Комментировать