• Как решить задачу по Token Ring?

    @graf_Alibert
    Для определения времени завершения передачи данных по маркерному кольцу с протоколом Token Ring, нужно сложить время передачи данных каждого компьютера. Поскольку передача начинается с компьютера №1 и происходит по кругу, мы можем просто сложить все времена передачи:

    1 (34) + 2 (2) + 3 (11) + 4 (21) + 5 (46) + 6 (5) + 7 (17) = 136

    Таким образом, передача данных завершится через 136 временных единиц.
    Ответ написан
    Комментировать
  • Причина падения ЛВС?

    @graf_Alibert
    Для начала получите ответы на вопросы:
    Используется статика или DHCP?
    Если DHCP то какое устройство раздает настройки?
    Какие настройки получают ПК?
    Какие сетевые настройки на "проблемных" компах?
    Разберитесь как вообще работает сеть на вашем предприятии: кто получает интернет, как и кому раздает.
    Далее не нужно бездумно менять оборудование, а нужно разобраться как связано отключение рандомного ПК с отвалом сети. Дело явно в сетевых настройках, придется обойти все ПК и разобраться что где, нарисовать карту что где стоит, как подключено и какое настройки имеет.
    Ответ написан
    Комментировать
  • Как настроить доступ по группам к FTP серверу?

    @graf_Alibert Автор вопроса
    Сам спросил - сам нашел ответ) Решил задачу так:
    конфиг
    #Ports
    connect_from_port_20=YES
    listen_port=21
    pasv_min_port=40000
    pasv_max_port=50000
    listen=YES
    listen_ipv6=NO
    
    #Connect
    anonymous_enable=NO
    local_enable=YES
    write_enable=YES
    download_enable=YES
    
    #ACCESS USERS
    chroot_local_user=YES
    local_root=/ftp
    local_umask=007
    chown_uploads=YES
    chmod_enable=YES
    userlist_enable=YES
    userlist_file=/etc/vsftpd.userlist
    userlist_deny=NO
    
    dirmessage_enable=YES
    use_localtime=YES
    xferlog_enable=YES
    secure_chroot_dir=/var/run/vsftpd/empty
    pam_service_name=vsftpd
    
    #SSL
    rsa_cert_file=/etc/ssl/private/vsftpd.pem
    rsa_private_key_file=/etc/ssl/private/vsftpd.pem
    ssl_enable=YES
    allow_anon_ssl=NO
    force_local_data_ssl=YES
    force_local_logins_ssl=YES
    ssl_tlsv1=YES
    ssl_sslv2=NO
    ssl_sslv3=NO
    require_ssl_reuse=NO
    ssl_ciphers=HIGH

    Создал три группы, добавил пользователей в эти группы, а доступ к папкам группы ограничил правами.
    Теперь при подключении к FTP все пользователи могут видеть папки остальных, но зайти в них не могут, к своим же папкам имеют полный доступ.
    назначение прав
    groupadd group1
    groupadd group2
    
    useradd  -g group1 user11
    useradd  -g group1 user12
    useradd  -g group1 user21
    useradd  -g group1 user22
    
    chown nobody:group1 /ftp/group1
    chown nobody:group2 /ftp/group2
    chmod 770 /ftp/group1
    chmod 770 /ftp/group2
    Ответ написан
    Комментировать
  • Как узнать с каких интерфейсов в cisco куда идут кабеля?

    @graf_Alibert
    Прежде чем дергать патчкорды и бегать нужно собрать максимум информации:
    1) посмотреть маки на каждом порту
    2) зайти на маршрутизатор и сопоставить маки IP адресам, если циско сама является маршрутизатором, то по arp таблице модно понять кто где
    3) задукоментировать какой IP какому устройству сообтветствует
    4) подписать порты, подписать патчи.
    Ответ написан
    Комментировать
  • Сайт не доступен с территории РФ. Как найти где блокировка?

    @graf_Alibert
    Есть сайты, владельцы которых сами заблокировали доступ жителям РФ.
    Ответ написан
    Комментировать
  • Почему два микротика в одной сети не уживаются?

    @graf_Alibert
    1) Берем второй микротик, сбрасывем его в ноль, удаляем станартные настройки
    2) Соединяем его с ноутом или ПК и подключаемся через winbox
    3) Настраиваем микротик в режиме беспроводного клиента и коннектимся к сети
    4) Создаем бридж и объединяем беспроводной интерфейс с проводным
    4) PROFIT
    Ответ написан
  • Могу ли я пинговать/отсылать ARP на публичный статичный адрес роутера?

    @graf_Alibert
    Включить на роутере мост и в порт моста подключить сервер, настроенный на .51, никаких больше манипуляций не потребуется.
    Ответ написан
    Комментировать
  • Почему зависает комп на видеокарте MSI radeon RX 580 8GB?

    @graf_Alibert
    Лучше отнесите специалистам, если на процессоре замена термопасты это относительно простая процедура, то на видеокарте есть нюансы, как например жидкие термопрокладки вместо термопасты и можно убить видяху неумелой заменой "термоспасты".
    Ответ написан
    Комментировать
  • Есть ли сервис или ПО для распознавания блок схем и диаграмм?

    @graf_Alibert
    От руки не быстрее, это всё равно, что утверждать, будто писать от руки быстрее чем печатать.
    ИМХО: после любого распознавания требуется редакция руками, не лучше ли сразу вносить данные в ПК, зачем переходник в виде бумаги и ручки?
    Другое дело если у вас уже имеется архив из кучи блок-схем которые нужно оцифровать.
    Ответ написан
    Комментировать
  • Что является показателем принимаемого оптического сигнала на ONT?

    @graf_Alibert
    show interface ont 0/ONT_NUMBER laser

    Показывает уровень сигнала принимаемый OLT-ом от клиентского терминала,

    show interface ont 0/ONT_NUMBER rssi

    как раз уровень сигнала принимаемый клиентским терминалом от OLT-а.
    Ответ написан
    Комментировать
  • Как учиться построению и администрированию сетей?

    @graf_Alibert
    Нужно плясать от того, какие технологии использует провайдер. Подумай, что можно улучшить, модернизировать, что внедрить.
    Также немаловажным является вопрос документации - схему сети обязательно нужно рисовать, все муфты, магистрали, что куда включено.
    Ответ написан
    3 комментария
  • Какой роутер выбрать для оптоволокна GPON?

    @graf_Alibert
    Поговорите с провайдером, возможно у них есть терминалы ONU без wi-fi, пусть установят такой, а роутер уже поставите такой, как вам нравится.
    Ответ написан
    Комментировать
  • Не удается сбросить Mikrotik wAP AC LTE kit! Как пофиксить?

    @graf_Alibert
    К Mikrotik wAP после сброса нужно подключиться по беспроводной сети, тогда доступ по winbox появится, т.к. по умолчанию на ether1 выключен discovery.
    P.S. иногда если ПК одновременно подключен к и еще к одной сети, то так же не получается подключится, нужно віключить все соединения и оставить активным только к микртику.
    Ответ написан
    Комментировать
  • Как правильно настроить router с Openwrt на ретрансляцию wifi-сети?

    @graf_Alibert
    модель tp-link TL-WR840N, прошита на openwrt.

    Не знаю как в OpenWRT, а в стоковой прошивке TL-WR840N без проблем работает в режиме моста (WDS)
    Верните стоковую прошивку и воспользуйтесь этой инструкцией
    Ответ написан
  • Не запускается ОС на Raid 1?

    @graf_Alibert
    Подключите назад 3ТБ жесткий диск. Загрузитесь с live-CD/USB, для простоты используйте Acronis, проверьте какие разделы где находятся, сделайте системный диск активным. Бывает такое, что загрузчик находится где положено, но диск не активный. С помощью Acronis так же можно перенести разделы куда надо.
    Второй способ - восстановить загрузчик с помощью установочного диска ОС. Конкретный способ гуглите.
    Ответ написан
    Комментировать
  • Как настроить второй роутер в локальной сети?

    @graf_Alibert
    Скорее всего МТС-роутер, выполняющий роль точки доступа/репитера все таки раздает DHCP. ХЗ что там по настройкам - возможно, что отключить DHCP-сервер на нем нельзя.
    Ответ написан
    Комментировать
  • Mikrotik как отследить срабатывание правил?

    @graf_Alibert
    64aff6e67124e979943123.png
    В правилах фаервола можно включить логирование и смотреть по логам где рубается. На микротике много чего можно логировать.
    Ответ написан
    2 комментария
  • Можно ли на Mikrotik сделать WAN интерфейс на VLAN и подавать его на порт в trunk вместе с другими Vlan?

    @graf_Alibert
    Вопрос, такая схема будет работать на микротик?

    Будет!
    Работаю с Cisco и подобную схему собрать на ней не проблема
    Если да, то как реализовать?

    Так же как и на Cisco. Гуглите как настраивать VLAN, NAT и DHCP на микротик и вперед!
    Ответ написан
    Комментировать
  • Port knocking как замена VPN?

    @graf_Alibert
    Как по мне Port knocking - сложно для юзеров и опасно в случае утечки последовательности. Опять же как забрать доступ у отдельного пользователя? Думаю, что RDP+RDS-Gateway будет более удобным решением. Или SSH-tunel, но опять же сложно для обычных пользователей.
    Ответ написан
  • Почему низкая скорость маршрутизации на микротике?

    @graf_Alibert
    На микротике на одном интерфейсе настроено два IP адреса

    В этом как раз и есть проблема. IP-адрес нужно вешать на отдельные интерфейсы:
    • если комутаторы в сети управляемые - разделяем на VLANs, в этом случае каждому VLAN свой IP
    • а если тупые "мыльницы" - разделяйте физически, IP назначается на физические порты
    Ответ написан
    2 комментария