Задать вопрос
  • Как запретить внешние HDD в каспере?

    opium
    @opium
    Просто люблю качественно работать
    там у тебя «Жёсткие диски» стоит «Зависит от шины» — а шина USB разрешена, вот они и проходят. Поменяй на «Запрещать», но перед применением на парке добавь внутренний диск в «Доверенные устройства» — Kaspersky предупреждает о риске BSOD если системный попадёт под блокировку. Мыши/клавы/камеры не в этой категории, не зацепит.
    Ответ написан
    4 комментария
  • Срок годности Wi-Fi роутера или причина зависаний?

    @Drno
    1 ошибка - ты купил сяоми) еще и 1200
    2 - похоже на поведение БП либо как выше сказали - пробелмы с памятью. еще у них бывают проблемы с nand чипами

    PS насчет срока годности. Микротики например у меня уже лет 7-8 без выключений работают в ресторана. Записанные от бесперебойника... как то так)
    Ответ написан
    1 комментарий
  • Что может быть проще Zabbix-а?

    opium
    @opium
    Просто люблю качественно работать
    The Dude от Mikrotik. ставится пакетом на сам роутер, микротики подхватывает автоматом, D-Link по SNMP тоже подцепит. графики есть из коробки, для пары свитчей проще не найдёшь
    Ответ написан
    1 комментарий
  • Что может быть проще Zabbix-а?

    @ADarkin Автор вопроса
    Итак, вопрос решён: DUDE - "это наше всё"! :-)
    Ответ написан
    Комментировать
  • В чем разница между Системным администратором и Сетевым инженером?

    IllariPosselt
    @IllariPosselt
    Я бы сказал что любой сетевой администратор является системным администратором, но не каждый системный администратор - сетевым.
    Системный администратор - это что-то общее. В некоторых конторах это может быть эникей, а в других это уже целый отдел, где есть выделенные люди под разные задачи (nix\windows\СХД\виртуализация\сети\почта\etc).
    В общем, сетевик - это уже узкая специализация, когда человек выделен чисто под сети и занимается всякими ужасами типа настройки VPN'ов, сетевого оборудования (роутеры, свитчи, NGFW, прокси), общением с провайдерами и так далее.
    Ответ написан
    Комментировать
  • Кто имеет опыт в создании калькулятора с камерой и нейросетью?

    @AlexVWill
    Не думаю что это будет хороший проект ,так как вместо изобретения велосипеда надо взять обычный смартфон, где вся железная часть уже присутствует и просто установить в него нужную программу.
    Ответ написан
    7 комментариев
  • Циклическое падение локальной сети (раз в 3-4 дня) и «широковещательный шторм»?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Начать надо со схемы сети. Без схемы, да еще каким-то кашеобразным текстом - черта с два разберешься.
    Ответ написан
    6 комментариев
  • Как на WinBox (MikroTik) отследить на какие ресурсы чаще выходят юзеры?

    b1ora
    @b1ora Куратор тега MikroTik
    настройка-микротик.рф
    Traffic Flow
    NetFlow, Torch, Firewall
    Pi-hole - просто статистика DNS запросов

    А так как контроль трафика это задача не MikroTik, рассмотри установку NGFW, например Palo Alto, Ideco, Usergate.
    Ответ написан
    2 комментария
  • Какие есть варианты (лучше бесплатные) выставить RDP наружу так, чтобы защитить от взлома?

    @Quqas
    RDgateway на нестандартном порту
    трата денег на доменное имя для серта. если только не научить самописный ставить. ну win server бесплатно или нет самому решать
    Ответ написан
    5 комментариев
  • Не получается открыть (пробросить порт) на ротуере от ростел RT-GM-2. Что для этого нужно выполнить в настройках роутера?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Что ещё нужно настроить на роутере,

    1. Идешь в магазин, покупаешь роутер, какой хочешь
    2. Звонишь в РТК, говоришь "хочу ваш шайтан-коробка бридж перевести, да?"
    3. РТК сам переводит в бридж и выдает логин-пароль для PPPoE
    4. Подключаешь роутер к шайтан-коробке и управляешь сам всеми портами :)
    Ответ написан
    Комментировать
  • Почему нет изображения с IP-камер через маршрутизатор?

    A_M
    @A_M
    Основная специализация - системы видеонаблюдения
    Видео должно идти по порту 554 tcp + udp. Пробрось руками порт на микроте с регистратора на внешний интерфейс.
    Ответ написан
    Комментировать
  • Как правильнее подключить 4 роутера к сети в частном доме?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    В частном доме правильнее использовать не 4 отдельных роутера, а меш-систему из 4-х узлов и более для бесшовного переключения между ними. По одному узлу на этаж, если этажи не сильно большие или стены не из железобетона. Имеет смысл сделать планировку сети на трехмерной модели дома, возможно будет удобнее добавить ещё один-два узла в сложных местах. Рекомендую брать узлы с 3-4 портами. Таким образом сможете все узлы связать кабелем и будет ещё один порт или два для подключения дополнительных проводных клиентов. Если у вас все кабели со всех этажей спускаются в подвал, то просто ставите узел и через свитч остальные узлы или обычный проводной маршрутизатор, а уже от него раздавать интернет по кабелю на беспроводные узлы или дополнительные свитчи на этажах. Из железок вполне можно взять что-то простое типа TP-Link Deco X20/Х50 или что-нибудь из кинетиков, а если хочется что-то более гибкого — микротик, конечно же.

    Интернет кабель в подвале я соединяю тройником со связующем кабелем а потом внизу подключаю свитч в этот же тройник и подключаю в свитч провода со 2 и 3 этажей

    Надеюсь под словом "тройник" вы понимаете свитч, а не классический тройник для обычных проводов? Потому что сетевой кабель соединяет только два узла, а не три или четыре.
    Ответ написан
    6 комментариев
  • Как правильнее подключить 4 роутера к сети в частном доме?

    @SunTechnik
    На абстрактный вопрос не может быть конкретного ответа.
    У Вас полная каша с терминологией (роутер не может быть хабом, на Ethernet не бывает тройников).
    MESH технология требует контроллера (им может быть одна из точек доступа, но зависит от производителя и модели).
    По хорошему, Вам нужен один роутер, и несколько точек доступа, все - от одного производителя, что бы поддерживался нормально MESH.
    Возможно, потребуется коммутатор (switch).

    Сигналу WiFi одинаково сложно пробивать что потолочные перекрытия, что стены. Антенны точек доступа имеют диаграммы направленности.
    Это все к тому - что имеет значение как размещать точки доступа, и, возможно, размещение на разных этажах одна над другой - может оказаться не лучшим решением.
    Ответ написан
    4 комментария
  • Mikrotik и подсеть провайдера, где проблема?

    b1ora
    @b1ora Куратор тега MikroTik
    настройка-микротик.рф
    Если они в одной сети под одной маской, то должна работать коммутация. Обращай к провайдеру чтобы убрали изоляцию твоих портов.
    Ответ написан
    1 комментарий
  • Как настроить интерфейс 6to4 для работы с Openvpn на Ubuntu 20?

    @SunTechnik
    1. Вы задаёте один и тот же вопрос уже третий раз, с различными вариациями, причём предыдущие ответы помечены как решенные.

    2. Для настройки туннель надо знать текущий белый ip у vps. Вы его не сообщаете, поэтому проверить настройки невозможно.

    3. Для организации туннеля 6to4 необходимо что бы и у роутера и у vps были белые ip адреса (без nat) и
    были настроены сети ipv6.

    4. В туннеле участвуют две стороны (домашний роутер и vps) . Адреса, которые указываются в командах нельзя просто взять из чужой инструкции.
    Это должны быть именно Ваши адреса.

    5. Какая конечная цель?
    Ответ написан
  • Как максимально обезопасить коммутатор?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Всё описанное вполне себе выполняется на уровне L2 - так что коммутатор должен быть управляемым. MAC-based filtering поддерживают практически все управляемые коммутаторы (правда, некоторые - только в форме MAC-based VLAN), а traffic segmentation - ну подавляющее большинство. Ну и ещё не забыть побороться с MAC flood, что тоже умеют практически все управляемые коммутаторы,

    PS. И да - если у злоумышленника есть физический доступ к устройству, никакие технологии вам не помогут.
    Ответ написан
    4 комментария
  • Как разблокировать пользователя но не давать лишних прав админу?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    "Надо: разблокировать учетку пользователя."
    Нужно найти аттрибуты, которые меняются при блокировке и разблокировке пользователей и через Delegation of Control выдать права на изменение этих атрибутов в нужном OU для созданной группы. Затем просто добавлять в группу нужных пользователей.
    Ответ написан
    4 комментария
  • Что будет если выдернуть из розетки mikrotik находящийся в режиме safe mode?

    b1ora
    @b1ora Куратор тега MikroTik
    настройка-микротик.рф
    Откат до нажатия кнопки Safe Mode
    Но есть вероятность меньше 1%, что изменения останутся.
    Ответ написан
    Комментировать
  • Как прописать DNS в MikroTik для сайта в локальной сети?

    mexahuk6
    @mexahuk6
    Специалист по компьютерной технике.
    Да, ситуация типичная для MikroTik. То, что ты сделал через IP → DNS → Static — это правильно, но есть несколько нюансов, почему клиенты не видят локальный сайт.

    1️⃣ Что делает Static DNS на MikroTik

    Статическая запись в IP → DNS → Static действует только для запросов, которые идут через сам MikroTik как DNS-сервер.

    Если на ПК прописан другой DNS (например, от провайдера или Google 8.8.8.8), то запись mysite.ru → 10.10.10.10 не будет работать.

    То есть ПК должен использовать MikroTik как DNS-сервер.

    2️⃣ Проверяем настройки

    IP → DNS → Settings

    Allow Remote Requests — включено?

    Без этого MikroTik не будет отвечать на запросы DNS с клиентов.

    Static

    Пример: Name: mysite.ru, Address: 10.10.10.10

    Server — можно оставить пустым, чтобы отвечал сам MikroTik.

    Клиенты

    Убедиться, что ПК или устройства используют MikroTik как DNS-сервер:

    Либо через DHCP на MikroTik (IP → DHCP Server → Networks → DNS Servers)

    Либо вручную прописать IP MikroTik как DNS.

    3️⃣ Сброс кеша

    На MikroTik: /ip dns cache flush

    На ПК: ipconfig /flushdns (Windows)

    Иногда браузер тоже кеширует DNS, тогда Ctrl+Shift+R или закрыть/открыть браузер.

    4️⃣ Пример пошагово

    Включить разрешение запросов с клиентов:

    IP → DNS → Settings → [✓] Allow Remote Requests

    Создать статическую запись:

    IP → DNS → Static → Add
    Name: mysite.ru
    Address: 10.10.10.10

    Настроить DHCP для локальных клиентов:

    IP → DHCP Server → Networks → DNS Servers: 10.10.10.1 (IP MikroTik)

    Сброс кеша на MikroTik и на клиенте.

    Проверка с клиента:

    ping mysite.ru
    nslookup mysite.ru

    Если ping показывает 10.10.10.10, всё работает.

    5️⃣ Частые ошибки

    Allow Remote Requests выключено — MikroTik не отвечает.

    Клиенты используют другой DNS (например, 8.8.8.8).

    Браузер кеширует старый IP.
    Ответ написан
    Комментировать
  • Как соединить две подсети через коммутаторы?

    @Komrus
    CIO в системном интеграторе.
    > чтобы Server0 был доступен из любой подсети
    Ну, если без отдельного маршрутизатора/Layer3 коммутатора, то придётся делать криво.
    На танках :)))
    То есть - на транках.

    С сервером - в качестве этого самого Layer3

    На серверной сетевой карте - поднимается транк, настраиваются ДВА тэгированные Vlan'а (Vlan2 и Vlan3) и присваиваются ДВА IP адреса (один - из 172.19.2.х, второй - из 172.19.4.x) По одному на каждый Vlan

    Настраиваются транки между всеми тремя коммутаторами и между коммутатором Sw1 и сервером.
    В транках ТЭГГИРОВАННЫМИ должны гулять Vlan2 и Vlan3

    На access портах Sw2 нативным и не-тэгированным прописывается Vlan2
    На access портах Sw3 - нетэгированным Vlan3
    Ответ написан
    Комментировать