• Провайдеры связи всегда в курсе всего, что происходит?

    Провайдер не просто видит, но ещё и обязан хранить весь твой трафик за какое-то время.
    Видно:
    1. Все dns-запросы (ибо они открытым текстом отправляются)

    2. Все ip, к которым ты обращаешься

    3. Все http запросы

    4. Частично https (не видно, какую конкретно страницу сайта ты посещаешь)

    Защититься - используй vpn и DoH.
    Но весь твой трафик после vpn будет точно также читаем, но уже другим провайдером.
    Ответ написан
    2 комментария
  • Lan тестер в активное оборудование? Можно ли прозванивать потенциально активные элементы сети?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Тестер для того и нужен, чтобы оценивать, помимо длины, затухания и общей работоспособности кабеля - наличие линка, скорость и его тип (прямой или кросс). Последние параметры, как вы понимаете, без включеного на другом конце оборудования оценить невозможно - а следовательно, это ничего поломать не должно.

    Наверное, какой-нибудь особо кривой тестер и способен сжечь порт - но это маловероятно.
    Ответ написан
    Комментировать
  • Как получить доступ с OpenVPN сервера к локальной сети клиента?

    ValdikSS
    @ValdikSS
    Многопользовательские L3-туннели (в т.ч. OpenVPN TUN, WireGuard) не позволяют указывать IP-адрес, через который происходит маршрутизация (ip route … via 10.9.0.2) — эта опция требует L2-связности. Вам нужно настроить внутреннюю маршрутизацию OpenVPN.

    В конфигурационный файл на сервере добавить:
    client-config-dir ccd
    route 192.168.1.0 255.255.255.0

    Создать файл ccd/имя_клиента с содержимым:
    iroute 192.168.1.0 255.255.255.0

    И добавить маршруты на устройствах сети 192.168.1.0/24 через VPN при необходимости (в вашем случае не нужно).
    Ответ написан
    1 комментарий
  • Как создать несколько мостов на один сетевой интерфейс?

    @eminsk
    программирую на python
    Проблема в том, что вы пытаетесь добавить один и тот же физический интерфейс (enp42s0) к нескольким мостам одновременно, что невозможно. Сетевой интерфейс может быть членом только одного моста:
    Создайте один мост (например, br0) и добавьте в него физический интерфейс enp42s0.
    Создайте виртуальные интерфейсы (VLAN или macvlan) поверх моста br0 с нужными MAC-адресами.
    Используйте эти виртуальные интерфейсы для создания PPPoE соединений.
    auto enp42s0
    iface enp42s0 inet manual
    
    auto br0
    iface br0 inet manual
        bridge_ports enp42s0
        bridge_stp off
        bridge_fd 0
        bridge_maxwait 0
    
    auto macvlan0
    iface macvlan0 inet manual
        pre-up ip link add link br0 macvlan0 type macvlan
        post-down ip link del macvlan0
        hwaddress e2:3f:26:5c:8d:45
    
    auto macvlan1
    iface macvlan1 inet manual
        pre-up ip link add link br0 macvlan1 type macvlan
        post-down ip link del macvlan1
        hwaddress e2:3f:26:5c:8d:44
    
    auto macvlan2
    iface macvlan2 inet manual
        pre-up ip link add link br0 macvlan2 type macvlan
        post-down ip link del macvlan2
        hwaddress e2:3f:26:5c:8d:43
    Ответ написан
    Комментировать
  • Как организовать это (Роутер + модем + антенна)?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Самый бюджетный вариант: металлическое ведро/таз/старая спутниковая тарелка с 4G модемом в фокусе/центре направленная на ближайшую вышку (приложение OpenSignal в помощь для поиска) на чердаке/под крышей. При этом модем подключен максимально коротким и качественным USB кабелем в роутер через стенку чердака. Можно и на вышку - тут уже есть варианты: если вышка длинная, то по USB сигнал будет быстро затухать и будет работать очень нестабильно. Поэтому либо рядом в коробку роутер ставить либо использовать активный USB удлинитель (с усилителем). И не забываем про грозозащиту, заземление и оптическую развязку с оборудованием в доме, если размещать на вышке. Реальный случай: спутниковая тарелка немногим меньше метра с простым модемом в сложных условиях посреди поля в степи позволила поймать 3G из 2G и даже выйти в инет.

    Вариант чуть дороже: самодельная или покупная направленная 4G антенна и стандартными разъемами подключаемая к модему (модем должен быть максимально близко к антенне с максимально короткими проводами - опять же из-за затухания сигнала). Размещение аналогично - чердак, вышка. Не проверял.

    И самый лучший вариант: направленная антенна со встроенным модемом/роутером - на выходе у неё стандартный эзернет разъем, который втыкается в роутер в доме. В таком варианте вполне можно до 90-95 мегабит получить посреди леса, при том что телефон выдавал в районе 15-20 мегабит. Например MikroTik SXT LTE kit.

    Антенну надо подбирать под доступные частоты вашего сотового оператора - они есть разные. У разных операторов и даже вышек они могут отличаться. Смотрите какие у вас локально частоты доступны и при покупке антенны проверьте, что эта антенна поддерживает данные частоты.
    Ответ написан
    3 комментария
  • Огромные задержки при использовании RDP, moonlight, как доказать вину провайдера?

    Tkreks
    @Tkreks
    Системный инженер
    Зачем tracert делать до серверов гугла, когда более интересно было бы сделать до хоста RDP. Сделайте команду tracert до компьютера, к которому пытаетесь подключиться.
    Второй момент - я радмин впн не использовал, могу тут заблуждаться, но вроде как это некий аналог hamachi , значит чтобы ваша локальная сеть работала вы подключаете компы к удаленному серверу радмин впн. Поэтому в теории тут может быть такая проблема - провайдер который в гостях, может идти до сверверов радмин не через оптимальный маршрут, от сюда могу быть высокие задержки. Как раз tracert поможет показать эту картину. Желательно сделать 2 трасерта. Один при подключении к провайдеру, второй через мобильный интернет. Чтобы было с чем сравнивать. Ну и такие же пинги выложите.
    Третий момент, чтобы быстро решить проблему, можно например опубликовать рдп порт в интернет и подключаться через инет, или вместо rdp использовать anydesk, тогда ничего публиковать вообще не надо, достаточно будет настроить неконтролируемый доступ по паролю.
    Четвертый момент. Можете попробовать настроить zerotier, но вероятно для вас это будет сложно.
    Ответ написан
    9 комментариев
  • Огромные задержки при использовании RDP, moonlight, как доказать вину провайдера?

    @ElxkoT
    Ща будем играть в Шерлока Холмса по скринам.
    Судя по IP первого хопа, роутер у вас - Mikrotik.
    Судя по скачущему пингу у первого хопа, подключение ДО роутера у вас так себе (WiFi 2,4 ГГц?).
    Судя по адресам в хопах с первого по девятый, на микротике поднят VPN-тоннель неизвестно куда и для выхода в интернет вы используете его.
    Собственно, план дальнейших тестов такой:
    1) Подключить ПК кабелем или хотя бы к 5Ггц WiFi, если таковой имеется.
    2) В случае отсутствия положительных результатов, потушить VPN-тоннель в микротике и ходить в интернет напрямую через сеть провайдера
    3) В случае отсутствия положительных результатов делать трассировки и прочие шаманства для обращения в техподдержку провайдера.
    Ответ написан
    Комментировать
  • Ubuntu, подключение к сеансу пользователя через ЛВС?

    @Drno
    Советую 2 варианта - VNC, либо
    MeshCentral - там уже из веб интерфейа доступно сразу всё. и раб стол и консоль итд
    Ответ написан
    5 комментариев
  • Huawei CloudEngine ACL на Vlan?

    b1ora
    @b1ora Автор вопроса
    Контакты в профиле
    После активации лицензии заработало двумя способами - GUEST ACL Huawei
    Ответ написан
    Комментировать
  • Можно ли по кабелю Cat 5e прокинуть питание для медиаконвертера и иметь скорость до гигабита?

    @Komrus
    CIO
    1) Необходимо уточнить у этого "Провайдера с оптикой" - по какой технологии он выдаёт эту оптику. Очень часто - это GPON. Тогда "мндиаконвертором" не отделаться. Нужно на оптическое окончание поставить коробочку от провайдера (GPON терминал). Как правило провайдер говорит, что эта же коробочка - и как домашний WiFi роутер раьотает. Но убогий.
    В 99% случаев эти коробочки можно перевести в режим бриджа и далее посредине квартиры поставить ваш роутер. (Соединённый витой парой с коробочкой от провайдера.
    Проблема в том, что провайдерская железка требует, как вы справедливо заметили, питание 5 вольт

    Соответственно, вам нужен адаптер (сплиттер) получающий на входе стандартное PoE (802.3af) а на выходе выдающий DC 5 вольт. Проверьте - чтобы гигабит.
    Как вариант -TP-Link POE10R

    2) Если технология не GPON, а обычный Ethernet (GigabitEthernet) по оптике - то тогда да, можно найти медиаконвертер с питанием PoE. Обратите внимание, чтобы это бы не какой-нибудь "passive PoE", а стандартный 802.3af (или 802.3at)

    3) Не уверен, что ставить квартирное оборудование " в подъезде" - это хорошая идея. Обычно ставят в своей квартире. Возле входа
    Ответ написан
    Комментировать
  • Как создать одно рабочее пространство на двух компьютерах?

    @Drno
    Использовать внешний жесткий диск

    Либо работа удаленно за 1 ПК, посредством любого софта для удаленного доступа.

    Либо синхронизация какого то набора папок \ файлов между ПК - пример уже дали. https://syncthing.net/

    Либо облачное хранилище...
    Если для РФ - то майл облако. не все файлы любит сохранять, но почти все известные офисные форматы должны работать. Нехватает бесплатного места - купите платное, в мейле оно стоит копейки... я про 1Тб....
    Ответ написан
    Комментировать
  • Как создать одно рабочее пространство на двух компьютерах?

    GavriKos
    @GavriKos
    1. Гит и аналоги.
    2. Собственное облако.
    3. Подключаться к компу удаленно - т.е. всегда работать за 1 компом.
    4. Перенести вообще всю работу в онлайн

    Написали бы чем приходится заниматься
    Ответ написан
    Комментировать
  • Как исправить низкую скорость до определённых ресурсов?

    @darkfire13
    Здесь и сейчас dieg.info
    Поддерживаю CityCat4 Ваш вопрос это просто боль. Я сотни раз отвечал на подобный вопрос. Вы купили у кого подключение к интернет, не важно у себя дома или на каком-то известном хостинге. И вы упираетесь в зону ответственности этого кого-то. Появляется сущность:) так называемый магистральный провайдер, имени которого никто не знает, но все уверены что он есть. Ваш случай стандартен.
    Ответ написан
    Комментировать
  • Как исправить низкую скорость до определённых ресурсов?

    @Drno
    Ну РКН дейтсвительно может влиять до зарубежных ресурсов.
    А так очень похоже что провайдер просто режет скорость скачивания для 1го потока до 2мб...)
    в целом для РТ это неувидительно. да и наверняка канал до села то у них тоже не сильно широкий... чтоб все пролезали)

    Можно псоветовать включить VPN до забугра до быстрого сервера, должно решится по идее, т.к. трафф зашифруется. либо качать в неск потоков \ downloadmaster \ torrent
    Ответ написан
    Комментировать
  • Софтовый тонкий клиент RDP?

    @sazhyk
    Вариантов несколько.
    1. Thinstation. Из плюсов - бесплатный. Из минусов - придётся углубиться в Linux. На самом деле неплохой вариант, одно время работал с ним. Отказались от него из-за отсутствия встроенного SIP клиента. Не очень сложный конфиг для сборки самостоятельно, на IT-Advisor есть готовые сборки. Есть режим классического тонкого клиента, режим с графическим интерфейсом (загружается практически полноценная ОС), режим киоска. Может быть загружен как по сети, так и с флешки/диска/CD-ROM.
    2. LTSP. Из плюсов - бесплатный, очень гибок в настройках. Из минусов - придётся углубиться в Linux, необходим весьма производительный сервер для сервиса, обилие настроек делает его сложным для освоения "с наскока". Под капотом полноценная ОС Linux на выбор админа. Можно сконфигурить хоть Ubuntu, хоть Debian, хоть Arch, хоть CentOS - да что угодно. Имеет два режима: тонкий клиент, толстый клиент. В режиме тонкого клиента ресурсоёмкие операции происходят на сервере, в режиме толстого - на клиенте. Вы вольны сами выбирать, что будет грузиться пользователю: KDE со всеми плюшками - не вопрос, голая консоль - пожалуйста, режим киоска - как два байта переслать. Однако из-за такой гибкости настроек конфигурирование всего этого превращается в весьма нетривиальную задачу.
    3. WtWare. Из плюсов - максимально прост в настройке. Из минусов - платный. Перво-наперво, стоит заметить, что, хоть он и платный, самая дорогая лицензия - 1000 рублей, самая дешёвая - 350 рублей. Один раз и навсегда. В итоге мы остановились на этом решении. Предельно простая и ясная документация. Два режима - тонкой клиент и киоск. За весьма скромную плату вы получаете отличный продукт и вменяемую поддержку от разработчиков. Тоже может быть загружен как по сети, так и с флешки/диска/CD-ROM. Просто попробовать можно абсолютно бесплатно. На сайте всё есть. Киллер-фича - гуёвый интерфейс администратора под винду. Попробуйте, не пожалеете.

    Все трое поддерживают загрузку в режиме UEFI. С разной степенью танцевания с бубном. Ввё очень индивидуально и зависит от (зоо)парка вашей техники)).
    Я бы настоятельно рекомендовал остановиться на третьем варианте. Нет, это не реклама. Просто он реально прям топ из этой тройки. Поверьте, это самый дешёвый вариант.

    Так, теперь по поводу VPN. В Thinstation его не было. Не знаю, подвезли ли. Но, при наличии прямых рук))), умения читать документацию, у кучки свободного времени его туда можно собрать самостоятельно. В LTSP нет смысла обсуждать, так как вы можете поставить туда всё, что есть в репозитории того дистрибутива, который вы соберёте. В WtWare есть OpenVPN. Однако, от него можно отказаться, если сделать RDP-Gateway. Либо средствами Win со всеми вытекающими, либо на Apache Guacamole. В этом случае троицу выше разумно настроить в режиме киоска с запуском только браузера.
    Так же к вопросу с VPN. Лучшим вариантом будет объединить пограничное устройство сети, в которой находится Win сервер, с сетью, в которой находятся клиенты. Не надо каждому клиенту делать конфиги, следить за этим. Короче, полно проблем вылезет там, где не ждали. Проще сделать соединение сеть-сеть и настроить маршрутизацию.

    Небольшое послесловие. Ваш вопрос очень неконкретен. Только я отвел вам несколькими вариантами, а ещё вам накидали вариантов выше.
    Ответ написан
    1 комментарий
  • Как настроить вход в систему только после активации сети?

    @NortheR73
    системный инженер
    Computer Configuration -> Administrative Templates -> System -> Logon -> Always wait for the network at computer startup and logon
    Ответ написан
    1 комментарий
  • Как в Mikrotik настроить приоритет подключения к 5Ghz?

    b1ora
    @b1ora
    Контакты в профиле
    Решение о подключении принимает клиент по неизвестным параметрам. Обычно помогает снизить мощность для 2.4
    Ответ написан
    2 комментария
  • Как опредилить на каком узле сети найменьшая пропускная способность?

    @brar
    Если все узлы на маршруте принадлежат вам, то замером между каждым из них утилитами типа iperf3. Если узлы принадлежат не вам, то никак, разве что очень косвенно по трассировке (утилиты traceroute, tracert, mtr) - это по сути вообще не релевантно, кроме как в случае явных потерь пингов на каком-то из узлов маршрута.
    Ответ написан
    1 комментарий
  • Есть ли оборудование с данными функциями?

    @q2digger
    никого не трогаю, починяю примус
    Mikrotik
    Ответ написан
    6 комментариев
  • Как зарезервировать линки между коммутаторами и маршрутизатором?

    b1ora
    @b1ora
    Контакты в профиле
    1. Собрать CRS в MLAG
    2. Подключить по lag к RB1100 в режиме LACP
    3. Подключить по lag к D-Link в режиме LACP
    Ответ написан
    4 комментария