Ответы пользователя по тегу Сетевое оборудование
  • Как "выпустить" подсеть наружу в mikrotik?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Изначально наврал. Исправляюсь.
    Всё должно работать сразу из коробки. Для ВПН возмонжо нужно правило НАТ в сторону интернета.

    Что не так? Пинг от клиента в ВПН, от ВПН в интернет и от ВПН в сеть.
    Ответ написан
  • Как правильно построить сеть?

    ifaustrue
    @ifaustrue Автор вопроса
    Пишу интересное в теллеграмм канале @cooladmin
    Коллеги, огромное всем спасибо, за мысли и советы.

    Решилось всё так:
    1. Вначале я поднял на CentOS на каждой железяке Бриджы между физикой и EoIP туннелем.
    2. Приземлил все EoIP туннели на одну машину, и уже от неё отдал VLAN'ами внутрь одного маршрутизатора. VLAN между железками блокирвоал хостер, потому только так.
    3. Это в принципе заработало, но что то сломало у хостера, потому он сделал мне общий свич на все внешние интерфейсы на своём уровне
    4. Потому я смог приземлить внешние адреса на любое железо и в итоге выкинуть всю эту ахинею и сделать правильно =)

    Итого у меня один (плюс реплика) шлюз, несколько внешних IP и плоская сеть =)
    Ответ написан
    Комментировать
  • Как часть сайтов пустить через прокси / vpn в роуторе?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Поставить на браузер расширение и использовать его. Например Hola.
    Ответ написан
  • Почему роутер перестал видеть провод провайдера?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    В начале на DD указывате режим работы static заносите IP адреса, сохраняете, перезагружаете, переводите режим l2tp дополняете логином и паролем.

    Ну или пробуйте из другого браузера, возможно что-то с разметкой страницы и браузер просто не показывает поля, хотя они есть =)

    Ну и название вопроса совсем не отражает суть.
    Ответ написан
    3 комментария
  • Каким образом построена сеть в заведении?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Привет! Скорее всего на портах коммутатора стоит привязка по мак адресу, потому смена не прокатила, в добавок (точнее, даже более вероятно) на порту wifi вполне себе может быть vlan, потому получить из него трафик, просто подключившись не получиться, равно как и отдать обычный интернет (любой) в точку доступа, т.к. точка ждёт на входе так же vlan.

    Помимо прочего, вполне возможно, что в офисной и в вайфае разные ip адреса сетей, потому если отдать нужный vlan на вайфай точку, она вполне может не увидеть ничего, так как нужный её шлюз по-умолчанию просто не доступен (а значит и ожидаемая страница авторизации \ радиус сервер тоже), потому вайфай тоже отваливается.

    Другими словами, даже если бы они хотели специально создать такую схему, при которой замена кабеля бы заставила работать вайфай и сеть (но наоборот) у них скорее всего это не вышло бы.
    Ответ написан
  • Как быть с доступом из одной подсети в другую?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Коллега, правильно ли я понял:
    Клиент (192.168.0.2) -> Шлюз (192.168.0.1) | Nat | (192.168.11.1) -> Сервер (192.168.11.2)
    *ну и где то там вайфай, где-то чистая медь.

    Если у вас реально NAT, то получить доступ к серверу можно только если опубликовать нужные порты на шлюзе, проброшенные через Dnat до сервера, для SMB:
    netbios-ns 137/udp # NetBIOS Name Service
    netbios-dgm 138/udp # NetBIOS Datagram Service
    netbios-ssn 139/tcp # NetBIOS Session Service
    microsoft-ds 445/tcp # Microsoft Directory Service

    Если Nat нет (а по-хорошему ему там не место), то нужны маршруты, на клиенте до сети 192.168.11.0/24, на сервере до 192.168.0.0/24. Их нужно прямо написать, либо сети будут доступны через шлюзы по-умолчанию (в вашем случае это возможно верно для сервера - того ПК что за вайфаем).

    Спрашивайте что непонятно.

    UDP
    Для не NAT
    На клиенте 192.168.0.2 добавляем
    route add 192.168.11.5 mask 255.255.255.255 192.168.0.111
    На Kerio (вроде не критично, но лучше перебздеть) добавляем static маршрут 192.168.11.0 маска 255.255.255.0 шлюз 192.168.0.111
    Пинг должен пойти.
    Ответ написан
    6 комментариев