• Как открыть портов на DLink-615 кроме 22, 80 и 443?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Чтобы иметь возможность открывать порты какие угодно - нужен роутер, а не дишманская соховская железка, которую берут те, для которых слово "порт" означает место, куда приходят корабли :)

    Задача не имеет решения.
    Ответ написан
    Комментировать
  • Как открыть портов на DLink-615 кроме 22, 80 и 443?

    @Drno
    как вариант
    пропиши несколько правил проброса портов
    либо используй DMZ
    Ответ написан
    Комментировать
  • Как открыть портов на DLink-615 кроме 22, 80 и 443?

    @Zerg89
    Тебе же написано что нельзя использовать 8999 порт а он попадает в твой диапазон от 1 до 60000
    Сделай два правила 1-8998 и второе 8900-60000
    Ответ написан
    Комментировать
  • Прописывать адрес вручную или резервировать со шлюза?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Плюс статики - если оборудование загрузится быстрее DHCP-сервера, то оно будет иметь нормальный IP.
    Плюс DHCP - централизованное управление адресами и выдача адресов всем устройствам без их ручной настройки.
    У себя прописываю статические IP на серверах и сетевых принтерах, DHCP с привязкой к MAC для стационарных десктопов, DHCP из пула для остальных.
    Ответ написан
    Комментировать
  • Почему не работает rdp в локалке через микротик?

    @TheBigBear
    СтарОдмины мы
    С большой долей вероятности ваш Микротик является DHCP сервером?
    А RDP-сервер не в домене и на Windows?
    При включении он обнаружил себя в новой сети и автоматически пометил её как "общественную" и включил файервол.
    Надо зайти на сервер консольно и сменить тип сети
    Ответ написан
    Комментировать
  • Почему не работает питание по PoE?

    @dronmaxman
    VoIP Administrator
    Несовместимые стандарты, данный микротик поддерживает Passive POE, а cisco надо 802.3af.

    Есть модели микротика которые умеют 802.3af, но к ним нужен блок питания на 48В, которого обычно нет в комплекте.
    Ответ написан
    1 комментарий
  • Как правильно пожаловаться при неверной маршрутизации?

    vabka
    @vabka
    Токсичный шарпист
    заставить

    Именно заставить сменить маршрут ты не можешь в принципе, тк есть много причин, почему они не могут его поменять, начиная от в принципе недоступности прямых маршрутов, заканчивая тем, что они находятся в сети другого провайдера.
    Не говоря уже о том, что не все маршруты можно переопределить вручную - там же много чего автоматически определяется.

    Подскажите, пожалуйста, какие могут быть дальнейшие действия? может быть, вышестоящему провайдеру обратиться?

    Ну попробуй. Вообще, обычно, в таких ситуациях достаточно написать в поддержку об этом - сделают что смогут, может даже сами к этому вышестоящему провайдеру и обратятся.
    Ответ написан
    Комментировать
  • Можно ли роутер и коммутатор соединить двумя и более проводами, для увеличения скорости?

    Melkij
    @Melkij
    PostgreSQL DBA
    trunk/bonding/teaming/LACP
    https://ru.wikipedia.org/wiki/%D0%90%D0%B3%D1%80%D...

    Для вашего коммутатора заявлен LACP (802.3ad), микротик его тоже имеет. Попробуйте настроить.

    Если просто включите второй кабель без настройки - получите петлю и сеть ляжет.
    Ответ написан
    Комментировать
  • Как вычислить виновника из-за которого отваливается интернет с какой-то периодичностью в маленькой сети?

    @fpir
    Может по такой детской проблеме статью на хабре накатать? Так заминусуют же за низкий технический уровень.
    1. Что такое падает интернет - это заявление манагера, а не специалиста. При этом ресурсы в локальной сети доступны? Поэтому мы пингуем внутренний шлюз
    а) ping 192.168.0.1 -t (где 192.168.0.1 адрес вашего роутера, такой чаще всего по дефолту с завода, если кто-то
    настраивал - может быть другой, он-же "адрес шлюза по умолчанию" у вас в винде). Смотрим что пинги ходят и потерь пакетов нет, хотяб минуту.
    b) ping 192.168.0.254 (где 192.168.0.254 адрес какого-то ресурса внутри локальной сети - сервера, NAS, или тупо,
    соседнего компа). Важно, чтоб он был принципиально, желательно, чтоб стоял физически далеко.
    2. Доступны ли ресурсы за шлюзом.
    а) ping 8.8.8.8 (это айпи Google Public DNS, он не меняется, отвечает на пинги и почти всегда работаете)
    3. Разрешаются(резволтятся) ли доменные имена
    а) ping ya.ru -t (самый короткий из публичных доменов, который, скорее всего работает и не заблокирован? ,бесконечный пинг, чтоб оценить стабильность.) Обращаем внимание на время задержки, для провода хорошо разница в 2-3 мсек, для воздуха 30-50, но и 100 -150 вполне рабочий вариант. Именно разница, не само значение.
    Если нет, то:
    1. лежит сеть
    2 нет выхода в инет, нет соединение с провайдером
    3. косячит dns, на роутере, у провайдера, на компе, но проблему надо копать в этом направлении.
    Вот это всё и есть "Без доступа в Интернет"
    Каждый из этих случаев ветвится дальше порядочное число раз, отсекая другие ветви и сокращая возможные варианты. Причины могут быть весьма экзотические, но их диагностика начинается всегда с этого.
    Пы.Сы. есть ещё номер 0, тоже довольно частый случай.
    0 на компе вообще есть правильный айпи, шлюз, и днс. Если настройки стоят "автоматически", то в сведениях о сети должен быть адрес, который начинается не на 169.254, а так-же адрес шлюза по умолчанию и адрес DNS сервера. Если нет, то проблемы с DHCP - вообще нет линка, настроки на раздаются, раздаются несколькими не согласованными устройствами, настройки не принимаются.
    Ответ написан
    Комментировать
  • Какая разница между dnsmasq, bind и unbound?

    hostmaster
    @hostmaster
    DevOps Engineer
    bind - это стандартная (эталонная) реализация протоколов DNS все что есть в стандарте реализовано в bind он же и самый старый проект. Имеет длинную и богатую историю дырок в безопасности.
    unbound - это реализация только части функционала DNS сервера а именно кеширующего сервера. unbound умеет только пересылать запросы дальше по цепочке и кешировать их. Отвечать за свой собственный домен к примеру он не умеет. Проект современный и создавался для работы под большими нагрузками и с учетом современного подхода к безопасности

    dnsmasq - это тоже кеширующий dns сервер, он предназначен для работы во встроенных системах с ограниченными ресурсами (домашние роутеры) и десктопах, по этому он так же умеет сохранять кеш запросов между перезагрузками, имеет встроенный dhcp сервер, позволяет делать "заглушки" для доменов, работать через socks прокси и прочие полезные для таких систем функции.
    Ответ написан
    1 комментарий
  • Как вычислить кто через какое устройство следит за тобой через wifi?

    @tukreb
    1. Заходим на свой роутер (обычно адрес gateway), сразу меняем туда пароль.
    2. Отключаем WPS, и меняем пароль на WPA2 как минимум, чтобы был в 16 символов и содержал буквы и цифры (так вас повторно сломают через несколько лет подбором)
    3. Отключаем вебморду для внешней сети только для локалки оставляем.
    4. Заходим на телефон в настройки и блокируем ВСЕМ приложением весь функционал, особенно если он связан с WiFi. Не переживайте WiFi не перестанет работать, а вот собирать данные к каким точкам вы подключаетесь приложения перестанут, а значит не смогут следить и отслеживать ваше движение. Этим занимается по полной программе VK.

    А если вы думаете, что у вас стоит скрытая камера, то купите специальное устройство которое посылает ИК-лучи (популярно в Корее), можете у них заказать, так же современные смартфоны с ToF датчиком, это умеют делать.
    Ответ написан
  • Какой выбрать маршрутизатор для учебы?

    @Joyz
    Начинать учится надо с разных книжек.
    Ну и чтобы просто поиграться, то вообще никакой маршрутизатор можно не покупать.
    Достаточно поставить программный в виртуалке типа Mikrotik CHR или pfSense, OPNsense.

    Если просто хотите посмотреть веб интерфейс маршрутизаторов:
    Keenetic
    https://giga.demo.keenetic.pro/
    Логин и пароль - demo

    Asus
    https://demoui.asus.com/

    TP-Link
    https://www.tp-link.com/ru/support/emulator/

    Linksys
    ui.linksys.com

    Cisco Small Business Online Devices
    https://community.cisco.com/t5/small-business-onli...
    Ответ написан
    Комментировать
  • Какое оборудование нужно для соединения коммутаторов в разных зданиях на расстоянии 200 м?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Вариант 1 (самый простой/дешманский): Делим участок на сегменты менее 100м, желательно чтобы стыки были в районе розеток. Покупаем самый дешевый обычный свитч DES/DGS-1005, подключаем и работаем
    Вариант 2 (по дороже): Вариант 1, только вместо свитчей POE-коммутаторы(инжекторы)/удлинители. Если к местам стыков нет возможности подвести 220В
    Вариант 3 (надежный/геморойный): Оптоволокно, если позволяют условия - можно купить готовый оконеченный патчкорд и протянуть, если нет - тянуть кабель и оконечивать. Любой провайдер подрядиться такое спроектировать/сделать.
    Вариант 4. (в прямой видимости): WI-FI радиомост на направленных точках доступа/антенах. Ну не забиваем, что от каждой точки доступа до ближайшего свитча также может быть до 100м
    Вариант 5. (когда проложить нет возможности): Использование технологий PLC (powerline) - подключение по существующей электропроводке, через спец адаптеры. VDSL - подключение по существующей прямой телефонной линии (1 паре)
    Вариант 6. (арендный) При наличии на обоих концах точек присутствия провайдера. Заказать услугу темного волокна или mpls, объединение сетей
    Вариант 7. (интернетный): При наличии на обоих концах точек присутствия провайдера. Объединение сетей через классический VPN.
    Ответ написан
    2 комментария
  • Нужен ли уровень агрегации в сети на 100 ПК?

    @Drno
    Этот микротик и 500 выдержит. У вас канала инета не хватает или что скорее - какой то свитч тупит.

    Уберите анидечк. Сделайте rdp или meshcentral
    Ответ написан
    Комментировать
  • Почему скорость инета через 2 роутера больше чем через 1?

    dimonchik2013
    @dimonchik2013
    non progredi est regredi
    советы по сетевому все больше напоминают лечение по фотографии

    ТС обычно не утруждает себя рассказами - что за маршруты, что пробовал, было-стало

    поэтому и совет можно дать только универсальные: сбрось все , перевоткни и перенастрой
    Ответ написан
    Комментировать
  • Что нужно знать для того чтобы пользоваться wireshark?

    @Zerg89
    Osi tcp/ip инкапсуляция
    Ответ написан
    Комментировать
  • Как в Mikrotik направить в VPN определенные сайты?

    @norevoh Автор вопроса
    Нужно было поставить
    /ip settings rp-filter=loose

    Стояло в strict
    Ответ написан
    Комментировать
  • Как дать пользователю возможность запускать конкретную программу с админ правами?

    DamianLewis
    @DamianLewis
    Это легко. Просто надо запустить нужную программу от имени другого пользователя у которого есть права админа.

    Создаем ярлык с командой runas /user:admin /savecred C:\Windows\notepad.exe

    Где:
    admin - имя пользователя с правами админа от которого будет запускаться программа
    savecred - сохранение пароля чтобы при повторном запуске не вводить его. При первом запуске один раз вводите пароль. Пароль сохраняется в диспетчере учетных записей Windows и скрыт. Далее программа будет запускаться без ввода пароля, но с правами админа.

    Скриншот
    62b59e352e74e372532018.jpeg
    Ответ написан
    6 комментариев