Ответы пользователя по тегу Компьютерные сети
  • Как траслировать рабочий стол с пк на телевизор?

    hempy80
    @hempy80
    Внесистемный администратор
    Из коробки таких решений не видел, наверное, можно попробовать грабить экран в временный файл с ограниченным объёмом, и раздавать его через DLNA сервер (Home media server - HMS как вариант). Понятное дело, будет задержка.
    За работоспособность подобной конструкции не отвечаю, всё-таки лучше использовать специализированные протоколы AirPlay, chromecast, miracast и т.п.
    Ответ написан
  • Как получить полную информацию о подключенных компьютерах в сети?

    hempy80
    @hempy80
    Внесистемный администратор
    Есть такая штука
    10-Страйк. Инвентаризация

    Из плюсов - может работать без установки агента. Из минусов - хочет денег.
    Ответ написан
    2 комментария
  • Как переместить пк в другую подсеть?

    hempy80
    @hempy80
    Внесистемный администратор
    Слишком мало вводной информации.
    Как разделена сеть? На разные L2-сегменты или разная адресация внутри одного сегмента (дичь, конечно, но видал и такое). Если предположить нормальное разделение - там два варианта:
    1) переключить порт на патч панели
    2) переконфигурировать управляемый коммутатор, переключив искомый порт в нужный vlan
    Ответ написан
    1 комментарий
  • Как разобраться с ip route?

    hempy80
    @hempy80
    Внесистемный администратор
    У вас нет маршрута по умолчанию для пакетов без маркировки, поэтому у самого роутера нет интернета.
    Выполните в терминале микротика
    /ip route
    add check-gateway=ping distance=10 gateway=ISP2,ISP1_1

    А пинг снаружи у вас запрещен фаерволом. Выполните
    /ip firewall filter
    add action=accept chain=input protocol=icmp place-before="0"
    Ответ написан
  • Предсказуемость NAT?

    hempy80
    @hempy80
    Внесистемный администратор
    Для тестирования попробуйте сервис ngrok
    Ответ написан
  • Белый IP с помощью VPS?

    hempy80
    @hempy80
    Внесистемный администратор
    Не совсем понимаю, как вам поможет PC->VPN->VPS, NAT-то все равно будет, только трансляцию будет осуществлять уже ваш VPN-сервер
    Ответ написан
    2 комментария
  • Почему микротик не пингует хосты в сети?

    hempy80
    @hempy80
    Внесистемный администратор
    Хосты на Windows 10 поди?
    разрешаем пинг
    Ответ написан
    2 комментария
  • В чем проблема с сетевыми шарами при разделении сети с доменом AD на vlan?

    hempy80
    @hempy80
    Внесистемный администратор
    Почитайте про NetBIOS, WINS, DNS. Про домены поиска (search domain) тоже.
    Ответ написан
    Комментировать
  • Почему не работает VLAN в Ubuntu 16.04?

    hempy80
    @hempy80
    Внесистемный администратор
    Windows не поддерживает 802.1q (vlan), сдается мне, что у вас там обычный access-порт, и вы просто назначаете два адреса на интерфейс судя по скриншоту. В linux такое делается с помощью алиасов

    ifconfig eth0:0 192.168.99.100 netmask 255.255.255.0 up

    admin-gu.ru/os/linux/dobavit-dopolnitelnyj-alias-i...
    Ответ написан
  • Как разделить 1 сеть на несколько подсетей?

    hempy80
    @hempy80
    Внесистемный администратор
    Chaynik_zakipel,
    1) отключить все правила firewall/filter firewall/mangle/, предполагаю, что вы не совсем понимаете для чего они
    2) обновите версию routeros до текущей 6.44.2
    3) сбросьте все настройки
    4) настройте роутер, удалив настройки по умолчанию.
    ether1 пусть будет интернет (dhcp - клиент)
    ether2,3 - bridge-lan1 (192.168.12.0/24 dhcp-srv)
    ether4,5 - bridge-lan2 (192.168.13.0/24 dhcp-srv)

    /ip dhcp-client
    add default-route-distance=100 dhcp-options=hostname,clientid disabled=no interface=ether1
    
    /interface bridge
    add name=bridge-lan1
    add name=bridge-lan2
    
    /interface bridge port
    add bridge=bridge-lan1 interface=ether2
    add bridge=bridge-lan1 interface=ether3
    add bridge=bridge-lan2 interface=ether4
    add bridge=bridge-lan2 interface=ether5
    
    /ip address
    add address=192.168.12.1/24 interface=bridge-lan1 network=192.168.12.0
    add address=192.168.13.1/24 interface=bridge-lan2 network=192.168.13.0
    
    /ip pool
    add name=dhcp_pool1 ranges=192.168.12.100-192.168.12.254
    add name=dhcp_pool2 ranges=192.168.13.100-192.168.13.254
    
    /ip dhcp-server
    add address-pool=dhcp_pool1 disabled=no interface=bridge-lan1 name=dhcp-lan1
    add address-pool=dhcp_pool2 disabled=no interface=bridge-lan2 name=dhcp-lan2
    
    /ip dhcp-server network
    add address=192.168.12.0/24 dns-server=192.168.11.254 gateway=192.168.12.1
    add address=192.168.13.0/24 dns-server=192.168.11.254 gateway=192.168.13.1
    
    /ip firewall nat
    add action=masquerade chain=srcnat out-interface=ether1


    wi-fi сделаете две сети, и сбриджуете с bridge-lan1 и bridge-lan2 соответственно
    Ответ написан
  • Как настроить 2 сети, одна из которых виртуальная?

    hempy80
    @hempy80
    Внесистемный администратор
    Ох, эксперты понабежали. Попробую объяснить по-чайниковски. Самым простым способом решения вашей задачи это подключить виртуальные машины к сети не используя приватную подсеть за nat, а используя bridge (мост), таким образом сеть с вашими виртуалками становится частью сети 192.168.2.0, а 192.168.5.0 становится не нужна – виртуальным машинам назначаются адреса из основной сети. Более сложный случай, если есть необходимость отделить подсеть с виртуалками (для облегчения понимания лучше абстрагироваться от понятия виртуальная сеть, с точки зрения OSI это обычная подсеть с хостами) от основной сети. Как вы понимаете, для маршрутизации между подсетями должна быть некая сущность, объединяющая две L3 подсети, в вашем случае этой сущностью является ваш маршрутизатор. Короче говоря , на нём выделяется отдельный порт для подсети 192.168.5.0/24, самому порту назначается адрес из этой подсети, например 192.168.5.1, к этому порту должен быть подключен гипервизор, самому гипервизору тоже назначается адрес из этой подсети, шлюзом по умолчанию для него будет 192.168.5.1. Как и в первом случае, виртуальные машины подключается к сети через bridge (мы же помним, фактически, это просто коммутатор), адреса назначаются также из 192.168.5.0, а шлюзом для них также является 192.168.5.1 – то есть гипервизор, виртуальные машины – это всё, с точки зрения сети являются отдельными хостами. После чего все счастливы, трафик между подсетями ходит через маршрутизатор, без странных костылей в виде проброса портов и других нетрадиционных развлечений. Рассмотрим самый сложный случай, гипервизор должен находиться в одной сети (192.168.2.0), а виртуальные машины другой (192.168.5.0). В этом нам поможет технология VLAN. На маршрутизаторе также выделяется порт, но работать он должен в режиме trunk (хитрым способом объединяя внутри одного физического сегмента два или более L2-домена), в общем-то, это всё тот же второй случай, только с настройкой vlan-интерфейсов как на гипервизоре, так и на маршрутизаторе. Как вы понимаете, для второго и третьего случая не подойдет обычный домашний роутер (если, конечно, он не доведен до ума альтернативной прошивкой openwrt).
    Как-то так. можно было бы и детальнее подсказать, если укажите модель вашего маршрутизатора и какой гипервизор вы используете.
    Ответ написан
  • Как решить проблему с локалкой?

    hempy80
    @hempy80
    Внесистемный администратор
    Настройте на коммутаторах DHCP-snooping для защиты от левых dhcp-серверов и (R)STP для предотвращения петель.
    Ответ написан
    Комментировать
  • Как настроить связку Микрот(роутер) + Микрот("модем")+LTE?

    hempy80
    @hempy80
    Внесистемный администратор
    Вы хотите странного, вы хотите чтобы у вас одно устройство было одновременно каналообразующим мостом LTE и точкой доступа, но при этом маршрутизацию должно осуществлять другое устройство. Сделать так можно, но зачем? Не проще ли сделать Mikrotik hEX S - обычным коммутатором?
    Ответ написан
    8 комментариев
  • Как правильно настроить Маскарадинг в Mikrotik?

    hempy80
    @hempy80
    Внесистемный администратор
    Нужно использовать не маскарад, а правило snat,
    Задачу можно разделить на три этапа
    Этап 1 разделить на пять групп устанавливаемые соединения по критерию source адрес (У вас указано только четыре внешних адреса, поэтому пример будет для четырёх, также сеть 172.19.123.0/24 не может быть приватной, но хозяин-барин и в примере оставлено как указано у вас)
    Этап 2 Промаркировать соединение из каждой группы соответствующей меткой
    Этап 3 пропустить трафик групп через соответствующие им правила source nat согласно присвоенной метки

    /ip firewall mangle
    add action=mark-connection chain=prerouting new-connection-mark=1st_conn \
    per-connection-classifier=src-address:4/0 src-address=172.19.123.0/24
    add action=mark-connection chain=prerouting new-connection-mark=2st_conn \
    per-connection-classifier=src-address:4/1 src-address=172.19.123.0/24
    add action=mark-connection chain=prerouting new-connection-mark=3st_conn \
    per-connection-classifier=src-address:4/2 src-address=172.19.123.0/24
    add action=mark-connection chain=prerouting new-connection-mark=4st_conn \
    per-connection-classifier=src-address:4/3 src-address=172.19.123.0/24

    /ip firewall nat
    add action=src-nat chain=srcnat connection-mark=1st_conn out-interface=ether1 \
    to-addresses=192.168.8.2
    add action=src-nat chain=srcnat connection-mark=2st_conn out-interface=ether1 \
    to-addresses=192.168.8.3
    add action=src-nat chain=srcnat connection-mark=3st_conn out-interface=ether1 \
    to-addresses=192.168.8.4
    add action=src-nat chain=srcnat connection-mark=5st_conn out-interface=ether1 \
    to-addresses=192.168.8.5

    других правил маскарада выше этих быть не должно
    Ответ написан
    1 комментарий
  • Проблема с сетью, VMware nat?

    hempy80
    @hempy80
    Внесистемный администратор
    Сделайте port разными
    Например
    ssh -f -N -l 8080:10.0.68.180:80 user@10.0.68.180
    Ответ написан
    Комментировать
  • Как заблокировать трафик из внутренней сети?

    hempy80
    @hempy80
    Внесистемный администратор
    Эмм, а интернет у ваших пользователей работает?
    Ответ написан
  • Можно ли на микротик настроить локальную сеть отдельно дл 2-3 пользователей?

    hempy80
    @hempy80
    Внесистемный администратор
    Как сейчас физически подключены все пользователи? Напрямую в м-тик или есть промежуточный коммутатор? Если напрямую, достаточно сделать два бриджа (скорее всего, 1 вас уже есть) В один добавить плрты избранных пользователей, во второй порты остальных. Назначить адреса на бриджи, настроить правила фильтрации трафика между подсетями, настроить dhcp-сервер.
    Ответ написан
    Комментировать