Задать вопрос
  • Как настроить клиент PPTP на Cisco 851?

    gbg
    @gbg Куратор тега Сетевое администрирование
    Любые ответы на любые вопросы
    Сообщите, на каком месте происходит затык. Что говорит провайдер? Видит ли он запросы на подключение?
    Ответ написан
    3 комментария
  • Как скоммутировать 2 VLAN на 3 свичах?

    ilyasus
    @ilyasus
    Cisco SG300-52 свитч второго уровня, разве нет?
    Стало быть Вам нужен рутер, который будет рутить пакеты между сетками.

    А для того чтобы все PC видели другу другу надо чтобы на свитче были забиты ВЛАНы (vlan database).
    Ответ написан
    Комментировать
  • Как настроить маршрутизацию на сервере для двух блоков ip-адресов?

    @Konkase
    Вам надо настроить ip rule и route листы к ним. То есть примерно так: Если пакет приходит на адрес из сети 1, то шлюз будет 1, а если на адрес из сети 2, то шлюз = 2.
    (man ip rule, man ip route)

    Ещё как вариант это BGP с вашим оператором.
    Ответ написан
    Комментировать
  • Для чего используются "-" (one dash) и "--" (double dash) в командной оболочки unix?

    Lerg
    @Lerg
    Defold, Corona, Lua, GameDev
    Есть правило: если параметр однобуквенный, то используется одинарное тире, а если длиннее (слово), то двойное тире. Но это правило не везде соблюдается.
    Ещё в некоторых командах двойное тире означает остановку обработки входных параметров.
    Ещё одинарное тире обычно служит индикатором использования стандартного ввода (stdin) вместо файла.
    Но при этом cd - это переход в предыдущую директорию.
    Ответ написан
    Комментировать
  • Как быстро скопировать 40 млн файлов на другой сервер?

    gbg
    @gbg Куратор тега Linux
    Любые ответы на любые вопросы
    Как-то так:
    dd if=/dev/sda bs=65536 | ssh target-ip 'dd of=/dev/sda bs=65536'.

    На агрегированном канале 2x1Gbit выдает 100 мегабайт в секунду. Если подшаманить размеры блока bs= и mtu, и еще шифрование у ssh выключить, можно, я думаю, и все 200 мегабайт выжать.

    Проводить, на отмонтированном! (или смонтированном в readOnly) диске!
    Не зря dd расшифровывается как DestroyData.
    Варианты настройки шифрования (-c) и скорость (лучше - больше):
    ssh-cipher-speed-chart.png?w=630
    Ответ написан
    8 комментариев
  • Как настроить маршрутизацию между vlan на новых коммутаторах D-Link DGS-1510?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Эта прошивка кривая еще. Скачай лучше старую. Пошвыряйся здесь.

    А вообще вот тебе некоторые заметки из опыта эксплуатации длинков:
    1) не надо использовать их дальше L2.
    2) ищи инфу по ним на их форуме
    3) если ты все же будешь их использовать, зарегистрируйся на форуме и задавай вопросы.
    4) если будешь активно использовать различный функционал, будь готов к обновлению прошивки раз в месяц.
    Ответ написан
    Комментировать
  • Что будет, если на вход усилителя подать сигнал с его выхода?

    @throughtheether
    human after all
    Положительная обратная связь и самовозбуждение. Возможные последствия - выход из строя или срабатывание защиты. Функциональность будет нарушена в любом случае.
    Ответ написан
    Комментировать
  • Как провести диагностику (ЛВС) локальной вычислительной сети?

    gbg
    @gbg Куратор тега Компьютерные сети
    Любые ответы на любые вопросы
    Включить на коммутаторе зеркалирование трафика на другой порт и посмотреть при помощи wireshark, что же такое особенное присылает этот моноблок.

    Еще вариант - снимать дамп прямо коммутатором и сохранять на флеш, но это при наличии возможности.
    Ответ написан
    Комментировать
  • Как связаны друг с другом пикселы и сантиметры в Фотошопе?

    vaux
    @vaux
    Курящий лыжник
    Пиксели и сантиметры как раз через dpi и связаны. На отображение картинки на экране монитора dpi никак не влияет, так как 1 px картинки всегда занимает 1 px монитора. Этот параметр отвечает исключительно за размер изображения на печати, так как, грубо говоря, на один дюйм бумаги можно нанести разное количество точек (пикселей). Когда вы меняете dpi с 300 на 72, то вы этим самым задаете более низкое разрешение печати (меньше пикселей на дюйм). При постоянном разрешении изображения в пикселях, естественно, значение в сантиметрах возрастает, так как "плотность" пикселей при печати уменьшается.

    Для печати вам нужно оперировать только размерами изображения при печати (в сантиметрах), меняя dpi картинки, но не трогая размер в пикселях. Допустим, вам нужно распечатать изображение на бумаге 21x15 см. Для качественной печати в 300 dpi размер картинки должен быть не меньше 2480x1772 px. Если картинка меньше в 2 раза, то будьте готовы к качеству как при 150 dpi, даже если в самом изображении будет указано 300 dpi. Принтер не дурак и сам увеличит картинку под необходимый размер печати. Есть всяческие конвертеры, позволяющие узнать требуемый размер изображения в пикселях для определенного разрешения печати и размеров бумаги.

    Надеюсь, я помог вам с этим вопросом.
    Ответ написан
    2 комментария
  • Как сделать меню сайта в поисковиках?

    @Heafy
    Если Вы о быстрых ссылках (иначе сложно представить, о каком меню в выдаче может идти речь), то поисковик их формирует сам, ему можно только помочь в этом сделав "грамотную", по его мнению, структуру сайта.
    Вот ссылки на рекомендации от самих поисковиков:
    от google: https://support.google.com/webmasters/answer/47334...
    от yandex: https://help.yandex.ru/webmaster/search-results/qu...
    Ответ написан
    Комментировать
  • Как организовать Wi-Fi на стенде выставки с единовременным присутствием 350 посетителей с генератором одноразовых паролей?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    На такое количество рыл роутер вам золотой выйдет, если вы все хотите через один протащить.
    1) Вариант решения тут скорее всего, центральный маршрутизатор + куча АР по периметру. Готовые комплексы есть, на основе Ubiquiti, правда требуют отдельную машину с виндой (софт контроллера ставится) для создания и управления хотзоной, работает на твердую тройку. Свичи с PoE на всех портах тоже есть, обычно их для камер видеонаблюдения ставят - гуглите. Второй вариант mikrotik в голову, от него опять же куча АР, отдельно сервак с управлением captive portal (кажется есть встроенный в прошивку, но не уверен). Ну и третий вариант, как по мне самый безгеморройный - в голову минисервер с pfSense на борту, вся логика там уже есть из коробки и генерация разовых карт как по времени доступа так и по другим параметрам, к серваку опять-же цепляем АР по периметру, разносим каналы так чтоб не пересекались, мощность точек на минимум, единая ssid.
    2) Распечатали кучу бумажек нарезали, с каждой бумажки можно активировать только одно устройство (привязка по маку), кому надо несколько берут несколько бумажек. Ограничения по времени активности там-же. Система генерации всего этого счастья есть в pfSense
    3) Скорее всего нет, я вот не знаю роутеров которые выдают PoE на много портов, на один или пару знаю, тут скорее всего нужен управляемый свич с PoE Out + роутер, такое точно найдете. Переключение на резерв из предложенных вариантов умеют из коробки и mikrotik и pfSense. Самый большой геморрой отрезать торренты, т.к. анализ на L7 не потяните, решение в лоб, запретить все кроме 80,443,53 (плюс что вам еще надо) портов. Выбирайте.
    Ответ написан
    Комментировать
  • Что это за кодировка?

    AloneCoder
    @AloneCoder
    [object Object]
    Это юникод - написано "Ура"
    Ответ написан
    Комментировать
  • Как подтянуть английский до уровня просмотра/чтения технических статей/видео?

    NCNecros
    @NCNecros
    Самому хотелось бы найти быстрый способ, но, как показывает жизнь, на вопрос "Как научиться someskill?" есть только один правильный ответ "Заниматься someskill". Хочешь научится читать - читай. Хочешь научиться говорить - говори. Хочешь научиться понимать на слух - слушай. Смотреть без перевода - смотри. Хочешь научиться писать код - пиши код. И так далее. 90% практики.

    UPD Можете посмотреть видео этой девушки(мне понравилось, и замечаю положительные изменения):
    Часть 1
    Часть 2
    Часть 3
    Часть 4
    Часть 5
    Ответ написан
    1 комментарий
  • Как настроить L2TP+IPSec между 2 роутерами Mikrotik?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Ух, много написали, потому я мельком только глянул.

    Итак, если вам нужно соеденить два офиса, чтобы трафф из сети 192.168.1.Х/24 ходил в сеть 192.168.2.Х/24 то в принципе L2TP туннель вам в этом случае не требуется, достаточно создать туннель на уровне IPSec (что вы кстати и делаете у себя в настройках), никаких маршрутов и политик в этом случае не нужно. IPSec в туннельном режиме сам создаст прозрачный для ROS туннель и будет заворачивать в него трафик.

    Порядок действий такой:
    1. Создаём на каждом МК IPSec Peer, где адрес пира - удалённый офис, с разрешением добавлять политики трафика.
    2. Создаём на каждом МК IPSec политики, где сеть отправления - локальная сеть; сеть назначения - удалённая сеть; пир отправления - внешний адрес этого МК; пир назначения - удалённый белый адрес пира, тот же что настроен в соседней вкладке.
    3. В правилах NAT делаем Аццес правило для трафика туда сюда между этими сетями.

    В роутинг листе должно быть пусто. Если появятся строчки обмена ключами - всё заработало.
    Всё что нужно, но наглядно в статье Site to Site IpSec Tunnel
    Ответ написан
  • Чем отпугнуть мух от IP-камер?

    maximax
    @maximax
    Вентилятор рядом с камерой, направленный сбоку на нее?
    Ответ написан
    3 комментария
  • Как скоро после появления линка (подключения кабеля) коммутатор узнаёт MAC-адрес подключённой сетевой карты?

    @throughtheether
    human after all
    Существует ли в спецификации Ethernet какое-нибудь обязательное оповещение со стороны сетевой карты после появления физического соединения?
    Честно говоря, не знаю, потому как не читал спецификации на 802.1D (MAC bridges) или 802.3 целиком ни разу. Думаю, нет. Коммутатор (точнее, раз уж речь зашла о спецификациях, мост) может определить состояние физического линка при помощи L1-сигнализации (FLP и прочая).
    Или коммутатор получит информацию о MAC-адресе только после отправки первого пакета?
    Думаю, да. Я полагаю, логика здесь такова. Хост, подключившийся к ethernet-сегменту, должен узнать MAC-адрес либо обычного соседа по сегменту, либо маршрутизатора по умолчанию (который, кстати, тоже является его соседом по сегменту), для этого он отправляет ARP-запрос, при этом фактически сообщая свой MAC-адрес в широковещательной посылке. В этот момент коммутатор (фильтрующий мост, простите) добавляет запись в таблицу MAC-адресов.

    Это все верно для случая IPv4-over-Ethernet, в случае IPv6-over-Ethernet все аналогично, с другими протоколами поверх Ethernet (даже не знаю что предположить, IPX?) я не работал.
    Ответ написан
    4 комментария
  • Зачем ipsec помещать в ipip?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Давай по-порядку. Зачем вообще юзать IPSec - для того, чтобы защитить трафик идущий по публичным (или не очень) сетям. Сделать возможность перехвата, расшифровки или компрометации трафика минимальной. Для этих целей подходят туннели типа OpenVPN и IPSec (всё остальное либо проприетарное, либо ломается на ура).
    Имхо, oVPN больше подходит для приземления клиентов, а IPSec для связи сетей.

    Дальше. IPSec способен работать в двух режимах, туннельном и транспортном.

    Тот что ты описал - туннельный - после появления первого пакета с данными, подходящими под условия политики - поднимается туннель и остаётся открытым пока идёт траф или таймаут его не убьёт. Туннельный режим хорош тем, что, действительно, настроил политики и всё работает как бы само.

    Транспортный режим - соединяет трафик идущий между двумя точками - между двумя устройствами - без построения туннеля. Т.е. просто (де)шифрование пакетов. И для построения туннель нужно будет использовать отдельно IPIP, или L2TP или любой другой протокол Point to Point.

    Нафига же нам может такой понадобиться? Например если у тебя соединяются не две отдельные сети, а несколько с каждой стороны (политик в этом случае нужно в X*Y). А может ты строишь множественную связность, когда нельзя однозначно сказать через какой Peer доступна та или иная сеть (например с ospf внутри). А может быть у тебя по туннелю гоняется не IP трафф (а телефония или мультикаст или FoIP или ATAIP). А может так же ты гоняешь l2 пакеты (например, сбриджевал два офиса и у них общая адресация - при небольшом расстоянии вполне себе решение). А ещё иногда нужно перестроить сеть без сброса всех активных туннелей (что в предыдущем случае невозможно). В целом использование транспорта IPSec - гораздо более удобнее.
    Ответ написан
    10 комментариев