Ответы пользователя по тегу Сетевое оборудование
  • Что делать, если установщик Kali Linux не видит сетевую карту ноутбука?

    hint000
    @hint000
    у админа три руки
    пытался найти драйвер этой карты для Linux в интернете(безуспешно)
    А если найду?

    https://github.com/tomaspinho/rtl8821ce - репозиторий и дальше куча описаний установки с использованием этого репозитория:
    https://medium.com/@kimiyukiyukawa/installing-rtl8...
    https://askubuntu.com/questions/1080561/ubuntu-18-...
    https://ubuntugeeks.com/questions/272808/how-to-in...
    https://linuxmint.com.ru/viewtopic.php?t=4520
    И всё это найдено за минуту, на первой же странице Гугла.
    Ответ написан
    Комментировать
  • Передает ли pptp широковещательные запросы?

    hint000
    @hint000
    у админа три руки
    Широковещательный траффик не маршрутизируется, по определению. Казалось бы, точка.
    Но нет, запятая. Его можно "проксировать".
    в /etc/pptpd.conf добавитьbcrelay имя_lan_интерфейса
    ну и установить в систему пакет bcrelay. Нельзя сказать, что это хорошее решение.
    Альтернативно можно попробовать вместо pptp поднять OpenVPN в режиме tap.
    Или l2tp, потому что он L2.
    Ответ написан
    Комментировать
  • Как запретить трафик между компьютерами, подключенными к разным роутерам?

    hint000
    @hint000
    у админа три руки
    Если на втором роутере NAT работает, то из нулевой сети в первую и так нет доступа (проверьте).
    Чтобы обрубить доступ из первой в нулевую, нужно добавить в firewall на втором роутере пару правил:
    1. разрешить исходящие из первой сети (192.168.1.0/24) на первый роутер (192.168.0.1);
    2. запретить исходящие из первой сети (192.168.1.0/24) в нулевую сеть (192.168.0.0/24).
    Важен порядок правил, сначала первое, затем второе.
    Конкретная реализация зависит от модели роутера (а модель в вопросе не указана). Но большинство роутеров на такие простые действия способны.
    Ответ написан
    Комментировать
  • Как найти неисправность кабеля Ethernet (разрыв, плохой контакт ИТП)?

    hint000
    @hint000
    у админа три руки
    Что это какой пин недообжат, неконнект?
    При таких симптомах могут быть все пины обжаты хорошо, но не по стандарту. Т.е. 1,2 могли оказаться из разных пар, или 3,6 из разных пар. Такой косяк простой тестер даже не обнаружит, нужно глазами смотреть.
    Ответ написан
    Комментировать
  • Будет ли работать неуправляемый коммутатор между двумя управляемыми?

    hint000
    @hint000
    у админа три руки
    У меня на одной площадке так работает. Согласен, что зависит от конкретных свитчей, но вот тут https://blog.thelifeofkenneth.com/2014/03/pushing-... чувак проверял несколько разных свитчей, и ему со всеми повезло. Рискну предположить, что проблема была только с очень старыми свитчами (но это не точно).
    Ответ написан
    1 комментарий
  • Zyxel USG40, иногда нагрузка ЦП доходит до 98%, в чем проблема?

    hint000
    @hint000
    у админа три руки
    Зря тут пишут, что телепаты в отпуске. :)
    Гляжу в хрустальный шар, и вижу у вас там VPN на ZyXEL'е, правильно?
    А потом гляжу сюда: https://habr.com/ru/company/zyxel/blog/428477/
    и вижу в комментариях:
    Традиционная тема — в даташитах указана одна производительность VPN, а в реальных условиях имеем в почти в 3 раза меньше. Иллюзион, практически. И замеры для даташита делаются для UDP (который, IMHO, для VPN-соединения только от житейской скуки использовать можно), и при определенной длине пакета. Предложения технической поддержки заставляют задуматься, не в параллельном ли мире живет она.
    P.S. Да-да, про USG60/USG310 речь.

    А потом еще смотрю в спецификации https://www.zyxel.com/ru/ru/products_services/Unif...
    и вижу, что USG40 почти в 2 раза слабее, чем USG60. А там в комментариях ругаются на низкую производительность USG60. Так что не удивляйтесь, так и должно быть.
    Ответ написан
    Комментировать
  • Какой роутер выбрать под малый офис + сервер?

    hint000
    @hint000
    у админа три руки
    а может я зря парюсь и оставить этот?
    Если нет проблем с ним, то зачем менять?
    А так -
    linux сервер , на нем облако,почта,файлы и куча еще чего
    вот к нему добавить сетевую карту и пусть будет роутером. Ничуть не в ущерб тем функциям, которые уже выполняет. Только firewall тщательно настроить, чтобы не светить наружу все поднятые сервисы.
    Ответ написан
    9 комментариев
  • Коммутатор для ядра в средний офис?

    hint000
    @hint000
    у админа три руки
    Знаете в чем проблема с вашим вопросом?
    Вы указали количество конечных устройств (120+20+7), но не указали, сколько портов нужно на коммутаторе ядра. И некоторые отвечающие не заметили, что это совсем не одно и то же. Они просто выкинули (не осознанно) из вашей схемы уровень доступа, и стали предлагать и обсуждать устройства на 96 или 200 портов... В то время как всё зависит от вашей схемы будущей сети и вам, возможно, на уровне ядра хватит 24 или 16 портов. Мы же не знаем, сколько у вас там кабинетов\помещений в здании. И вы не обратили внимания на эту проблему в ответах (причина которой всё же недостаток информации в вопросе), а если и обратили внимание, то не высказали в явном виде.
    Ответ написан
    Комментировать
  • Как зайти в веб-интерфейс неосновного роутера?

    hint000
    @hint000
    у админа три руки
    Тут возможны два варианта.
    1. неосновной роутер настроен как роутер (грубо говоря, кабель подключен в WAN-порт), тогда ответ Рональд Макдональд - правильный.
    2. (более вероятно) если неосновной роутер работает только как точка доступа, тогда ответ Рональд Макдональд не поможет, шлюзом будет основной роутер. Вам нужно любым другим способом узнать ip-адрес неосновного. Например, посмотреть его MAC-адрес на наклейке снизу роутера (обычно указывают), потом искать этот MAC в arp-таблице на основном или на ноуте (команда arp на ноуте). Но можно и не найти, если неосновной сам по себе сидит тихо и никуда в сеть не пытается лезть, только бриджем перекидывает чужие пакеты между LAN и WLAN. Тогда сканирование сети. Под linux это nmap\zenmap, под винду не скажу, надо нагуглить аналогичную программку. Но и сканированием можно не найти, т.к. в сети 192.168.100.* этот "роутер"-точка доступа вполне может иметь свой дефолтный 192.168.1.1 - и всё равно всё будет работать. Тогда останется вариант кнопочкой сбросить неосновной на заводские настройки, подключить его напрямую кабелем к компу и настраивать с нуля.
    Ответ написан
    3 комментария
  • Как проверить зафиксировался ли TTL?

    hint000
    @hint000
    у админа три руки
    Нужен компьютер за пределами вашей сети. Запускаете на том компьютере tcpdump\wireshark на перехват пакетов с вашего тарифища.
    По очереди пингуете внешний комп: 1. с устройства, которое раздаёт интернет; 2. с устройства, которому раздают интернет.
    Если фиксация ttl работает, то tcpdump или wireshark должен показать одинаковый ttl у входящих пакетов в 1-ом и во 2-ом случае.
    Ответ написан
    5 комментариев
  • Как смотреть локальный сайт с других машин из локальной сети?

    hint000
    @hint000
    у админа три руки
    Отдельной настройки nginx не требуется. Проблема в том, чтобы запрос добрался до nginx. Распространены два варианта решения.
    1. hairpin NAT;
    2. особая настройка резолва в локальной сети; это можно сделать ещё двумя способами:
    2a. прописать на локальных компьютерах в файл hosts локальный адрес веб-сервера и FQDN (доменное имя);
    2b. настроить внутренний DNS-сервер так, чтобы он отдавал то же самое, что было бы прописано в hosts в п.2a.

    Если маловато опыта в настройке сетей, то рекомендую начать с варианта 2a - там всё элементарно (минус в том, что надо прописывать на каждом компьютере отдельно); по другим вариантам много надо рассказывать, но всё это можно нагуглить. Вариант 1 вобще зависит от того, какой у вас роутер.
    Ответ написан
    Комментировать
  • Один и тот же MAC на нескольких IP. Как найти источник проблемы?

    hint000
    @hint000
    у админа три руки
    Окей гугл, mac vendor.
    Заходим на https://macvendors.com/ и видим, что это mac Микротика.
    Вам удалось поймать самого себя за хвост :)

    В поисках таинственного девайса вам бы помогло, если бы все свитчи были управляемые (по цепочке отслеживать, на каком порту тот или иной mac). Без управляемых свитчей - методом тыка, точнее методом вытыка и втыка коннекторов (и пинговать левый ip-адрес при этом).
    Ответ написан
    1 комментарий
  • Нрастройка роутера SNR-S2985G-48T?

    hint000
    @hint000
    у админа три руки
    Это не роутер а свитч. https://shop.nag.ru/catalog/04963.SNR/19911.Kommut...
    Он ничего не знает про "IP адреса... на всех портах", так что ответ - никак. Но он знает про MAC-адреса на всех портах. Смотрите на этом свитче список MAC, потом идёте на ваш DHCP и сопоставляете каждый MAC с назначенным IP. Или другой вариант: пингуете со своего компа все хосты по очереди (можно воспользоваться nmap), далее командой arp смотрите соответствие MAC и IP-адресов.
    Ответ написан
    1 комментарий