Задать вопрос
  • Как коммутатор понимает, что к нему пришел именно DHCP-пакет?

    @lantonov
    Просто нужно настроить trust порты где находится нужный DHCP сервер и так он это понимает а остальные в untust
    Ответ написан
    Комментировать
  • Как мне настроить VPN, чтобы обойти гугловский определитель локации?

    @lantonov
    Нужно просто отправить все подсети Гугла в тунель и все будет работать gemming работает и с российскими ip все должно работать если правильно настроить. И отправлять 0.0.0.0/0 в тунель а самое главное конечно это an кому она принадлежит а если быть точнее какой строне принадлежит ip адрес если компания России зарегана то ,ip адреса будут зареганы тоже в России все ограничения буду по региону работать надо смотреть хостинг которые не местные а используется посредников их компании в России который ты оплативаеь хостинг сервера
    Ответ написан
    Комментировать
  • Видит ли VPN-провайдер, какие программы для выхода в Интернет используют его пользователи?

    @lantonov
    В большинстве случаев нет так как современные протоколы безопасности не позволяют это сделать если вы настроете dns over TLS /SSL и. Будет работать quic работает почти на всех сервера клоудфаер и гугл то тут ничего не видно так как там только хеши которые могут быть расшифрованы только сервером и клиентом
    Ответ написан
    Комментировать
  • Почему на сервер с AD не ставится win server 2025?

    @lantonov
    tpm модуль и security boot дожны быть включены это одно из требований системы и стиль диска gpt
    Ответ написан
    Комментировать
  • Выбор одноплатника/роутера для домашнего http сервера?

    @lantonov
    попробуете raspberry pi 5 можно найти от 8000 к и до 1500 всё зависит от продавца одноплатник обкатан и интуитивно понятен ели нужен роутер по присмирите к кинетику но сразу говорю веб сервер не вкомь случае не разворачивать на устройстве которое занимается маршрутизацией и обработкой трафика так как ей самой может не хватить ресурсов предобработке трафика ели сайт будет расти очень быстро то это нужно будет покупать оборудования уже корпоративного уровня так как большинство средних и бюджетных роутеров имеют максимальную таблицу nat yf 16000 и это с учётом всех соединений и ил локальной сети в интернет и обратно по этому всё зависит от задач которые вы на него хотите возложить а raspberry pi 5 он справится держание web server
    Ответ написан
    Комментировать
  • Как запереть контейнер в докере с маршрутом по умолчанию до другого города?

    @lantonov
    По умолчанию все выходит из докера оно сразу nat там есть такие правила самые лучшие варианты поднять ipvlan докер и тем самым он будет находиться и выходит через другой город
    Ответ написан
  • Какой роутер выбрать для двух активных провайдеров?

    @lantonov
    на микрот ели уж мрям нет денег в дис от 7000 но скорее всего будет тупить а задача простая создать vrf на нём и завести 2 канала но как как у микрота всего 2 порта которые идут на процессор скоростной на eth1 а 2 на 2 его выкинуть из бриджа и высвети в отдельный vrf и создать 2 соединения к интернету и создать 2 листа wan и lan есть их использовать для 1 подсети например 172.18.0.0/24 а создать wan1 и lan1 и его добавить eth2 как wan2 а vlan 2 сеть 172.18.1.0/24 как lan1 и создать ещё одно правило nat для 2 провайдера ну правила файрервола вот так просто божно это сделать а cisco это ещё проще делается
    Ответ написан
  • Как попасть на Госуслуги, если в роутере установлен VPN?

    @lantonov
    И ещё по pppoe прилетает адрес шлюза динамический и правильно будет писать через консоль она похожа на Cisco и там есть одна простая конструкция ip route 213.59.253.6 255.255.255.255 PPPoE0 и он сам определяет на какой адрес отправлять уже
    Ответ написан
    Комментировать
  • DNS через VPN между двумя роутерами?

    @lantonov
    ВСЕ КЛИЕНТЫ СМОТРЯТ НА СВОИ РОУТЕРЫ ОНИ ЯВЛЯЮТСЯ DNS КЕШАМИ И СЕРВЕРАМИ ДЛЯ УСТРОЙСТВ ДОБАВИТЬ ИНФОРМАЦИЮ ЧТО 10.0.2.1 ЭТО local.mydomain.net, И ВСЕ ЗАПРОСЫ ПРЕСЫЛАТЬ ТУДА ИВСЁ ДОЖНО ЗАРАБОТАТЬ ПРОТО ПОСТАФЬ ЕГО ПРИОТЕТНЫМ НА РУТЕРЕ
    Ответ написан
  • Как лучше объединить две удаленных друг от друга сети с помощью WireGuard?

    @lantonov
    зачем так заморачиватся ели есть статические адреса соединить их на прямую через ipsec ikev2 вот инструкция с сайта кинетик https://support.keenetic.ru/eaeu/ultra/kn-1811/ru/...
    Ответ написан
    Комментировать