Задать вопрос
Ответы пользователя по тегу Компьютерные сети
  • Как правильно собрать локальную сеть с Active Directory и Cisco?

    hint000
    @hint000
    у админа три руки
    Заходите на 192.168.4.3
    5dd5fbdf61240369768688.png
    5dd5fbe82a9c5317612722.png
    В пункте 3 прописываете 192.168.4.1 или\и 8.8.8.8, галку в 3.2 убираете (она не позволит прописать forwarders).
    Теперь о смысле. Если так не настроено, то:
    Клиент хочет узнать адрес yandex.ru, видит 192.168.4.3 в списке DNS, делает запрос у 192.168.4.3 о адресе yandex.ru, но 192.168.4.3 знает только о своём домене, он не знает про yandex.ru и отвечает клиенту отказом. По-хорошему клиент должен сразу задать тот же вопрос следующему DNS в списке (192.168.4.1) и получить нормальный ответ. Но в windows работа с DNS всегда была корявой, неадекватной. Винда как бы говорит вам "если я не получу правильный ответ от DNS с первой попытки, то вы у меня помучаетесь!"
    Если вы добавите forwarders, то 192.168.4.3 при запросе yandex.ru скажет (сам себе) "Так, про yandex.ru я ничего не знаю, значит спрошу у 192.168.4.1", и он спрашивает у 192.168.4.1, получает ответ, и затем передаёт этот ответ (от своего имени) клиенту. Т.е. клиент с первой попытки получит то, что ему нужно.

    Есть ещё один вариант. Будет ли он работать лучше - зависит от роутера Cisco. Прописываете на роутере два DNS: 192.168.4.3, 8.8.8.8. При этом в DHCP убираете 192.168.4.3 из списка DNS. Т.е. клиенты получают DNS 192.168.4.1, 8.8.8.8. При запросе имён из AD роутер должен переслать запрос на 192.168.4.3. При этом уже не нужно (и даже немножко вредно) прописывать forwarders на 192.168.4.3. В теории должно работать не хуже, чем первый вариант, но нужно проверять на практике, т.к. в каждой конкретной сети и с каждой железкой могут быть свои заморочки.
    Ответ написан
    3 комментария
  • Как правильно сделать отказоустойчивый OpenVPN?

    hint000
    @hint000
    у админа три руки
    5dbfa6c8d2455482440476.png
    а дальше обычная маршрутизация
    Ответ написан
    Комментировать
  • Почему внутренний IP адрес сервера транслируется наружу?

    hint000
    @hint000
    у админа три руки
    post-up iptables -t nat -A POSTROUTING -s '192.168.0.0/24' -o vmbr0 -j MASQUERADE

    добавьте к этой команде ещё такую:
    post-up iptables -t nat -A OUTPUT -s '192.168.0.0/24' -o vmbr0 -j MASQUERADE

    Поясню логику. Дело в том, что
    Провайдер говорит, что видит 192.168.0.1
    , а это адрес физического хоста, того же самого, на котором выполняется MASQUERADE. Цепочка POSTROUTING работает для пакетов, которые форвардятся (например, с виртуалок), а для пакетов, генерируемых этим же хостом, POSTROUTING не работает, вместо этого нужно использовать OUTPUT.
    Ответ написан
    2 комментария
  • Как определить маску подсети по диапазону IP (что-то не допонимаю)?

    hint000
    @hint000
    у админа три руки
    Полностью поддерживаю все предыдущие ответы. Но добавлю то, что поможет практически:
    Диапазон с 192.168.104.1 по 192.168.107.254 укладывается в одну подсеть и вместе с тем -
    Что бы Чтобы они не залазили в 100 подсеть.
    Ответ написан
    Комментировать
  • Почему сгорел коммутатор D-link после грозы, подключенный к источнику бесперебойного питания?

    hint000
    @hint000
    у админа три руки
    Для защиты по питанию используются разрядники типа таких: www.hagersystems.ru/production/modular/excess-volt...
    Вернее, должны использоваться, потому что в реальной жизни всем пофиг и я не видел подобную защиту ни в одном щите ВРУ.
    Ответ написан
    Комментировать
  • Коммутатор для ядра в средний офис?

    hint000
    @hint000
    у админа три руки
    Знаете в чем проблема с вашим вопросом?
    Вы указали количество конечных устройств (120+20+7), но не указали, сколько портов нужно на коммутаторе ядра. И некоторые отвечающие не заметили, что это совсем не одно и то же. Они просто выкинули (не осознанно) из вашей схемы уровень доступа, и стали предлагать и обсуждать устройства на 96 или 200 портов... В то время как всё зависит от вашей схемы будущей сети и вам, возможно, на уровне ядра хватит 24 или 16 портов. Мы же не знаем, сколько у вас там кабинетов\помещений в здании. И вы не обратили внимания на эту проблему в ответах (причина которой всё же недостаток информации в вопросе), а если и обратили внимание, то не высказали в явном виде.
    Ответ написан
    Комментировать
  • Не могу ввести комп в домен. Контроллер на облаке, подсети разные. Что делать?

    hint000
    @hint000
    у админа три руки
    Пытался ввести компьютеры в домен, прописав у них в ДНС внешний IP адрес контроллера
    а на скриншоте (где nslookup) видно, что вы прописали для crocodent.ru не внешний, а внутренний адрес 10.129.0.5
    не удивительно, что по имени не пингуется.
    пропишите в dns 84.201.143.141 вместо 10.129.0.5
    Ответ написан
  • Как разобраться в архитектуре локальной сети организации?

    hint000
    @hint000
    у админа три руки
    Важно выяснить: DHCP есть? если есть, то на роутере или на сервере? DNS локальный есть? если есть, то на роутере или на сервере? среди свитчей есть управляемые (гуглить характеристики по модели свитча)?
    Про остальное уже хорошо ответили, повторять нет смысла.
    Ответ написан
    Комментировать
  • Почему не видна сеть (маска)?

    hint000
    @hint000
    у админа три руки
    Чтобы связь была двусторонней, надо чтобы "видимость" была и в обратную сторону, а в вашем случае 192.168.1.0/24 "не видит" (в ваших терминах) 192.168.0.0/23. Т.е. когда вы посылаете ping из 192.168.0.0/23, то он доходит "туда", но не может вернуться "обратно".
    Ответ написан
    1 комментарий
  • Как обеспечить долгую жизнь WInServ2008R2?

    hint000
    @hint000
    у админа три руки
    1. в вашем облаке есть возможности нагородить firewall за пределами этого виндового сервера? Если есть, то надо городить. Если нет, то придётся обойтись штатным виндовым firewall'ом.

    2. Пуск - Администрирование - Службы удалённых рабочих столов - Конфигурация узла сеансов удалённых рабочих столов - RDP-Tcp - Свойства - Общие - проверить крыжик "Разрешить... с проверкой подлинности на уровне сети". Должен стоять этот крыжик, без него быстрее ломается. (но зато без него
    можно заходить с Windows XP).

    3. Обновления.
    Ответ написан
    3 комментария
  • Ка в Network-Manager отключить DNS-сервер?

    hint000
    @hint000
    у админа три руки
    Вероятно, занял порт не совсем NM. Вот это попробуйте:
    sudo systemctl disable systemd-resolved
    sudo systemctl stop systemd-resolved
    Ответ написан
    Комментировать
  • Один и тот же MAC на нескольких IP. Как найти источник проблемы?

    hint000
    @hint000
    у админа три руки
    Окей гугл, mac vendor.
    Заходим на https://macvendors.com/ и видим, что это mac Микротика.
    Вам удалось поймать самого себя за хвост :)

    В поисках таинственного девайса вам бы помогло, если бы все свитчи были управляемые (по цепочке отслеживать, на каком порту тот или иной mac). Без управляемых свитчей - методом тыка, точнее методом вытыка и втыка коннекторов (и пинговать левый ip-адрес при этом).
    Ответ написан
    1 комментарий