Задать вопрос
  • Пинг до сайтов проходит, а через браузер сайты не открываются. В чем трабл?

    @66demon666
    Сетевой админ, АТС-админ
    tracert работает посредством icmp протокола. Если где-то в середине маршрута какой-то узел не отвечает на icmp это абсолютно нормально. Главное, что конечный узел ответил, значит пакет маршрутизируется корректно. Так же как и то, что если узел ответил на ICMP не значит, что сайт по этому адресу нормально откроется. Может блокировать http/https (SNI), DNS, комбинация этих факторов, зависит от DPI оборудования вашего провайдера и вышестоящих. Какая этому причина - обращайтесь к провайдеру, он либо пояснит либо сошлется на РКН
    Ответ написан
    Комментировать
  • Ip-адрес 0.0.0.0?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Дома с переломом ноги
    или можно что-то сделать?

    Дом.сру известен своей наглостью во впаривании чего бы то ни было. Скорее всего хотят развести на покупку у них роутера. Адрес 0.0.0.0 означает, что нет никакого адреса (технически - это "все адреса"), то есть адрес роутер не получил.
    Звоните в саппорт, пусть помогут в настройке роутера или пришлют инженера. Не стесняйтесь немного борзануть - к сожалению, дом.сру часто не понимает нормального языка :(
    Ответ написан
    6 комментариев
  • Как регистрировать не все IP-адреса машины на DNS-сервере?

    MaxLK
    @MaxLK
    сети, виртуализация, СХД...
    Обсудим оплату разработки архитектуры в которой такого вопроса не будет?
    Ответ написан
    1 комментарий
  • Как соединить 2 компьютера LAN-LAN?

    @ElxkoT
    Настроить мост из сетевых портов на ПК1. Тогда порты будут пропускать трафик прозрачно и получится засунуть ПК2 в общую сеть, но работать оно будет только пока ПК1 включен. Если ПК2 не должен зависеть от ПК1, то проще всего будет купить неуправляемый свитч за условные 1000р и подключить оба ПК через него по схере: Роутер -> свитч -> ПК1 и ПК2 в любые порты. В настройках моста на ПК1 и на ПК2 адреса лучше будет ввести статикой, а то замучаетесь перезагружать всю эту прелесть.
    Ответ написан
    6 комментариев
  • Как построить свой маршрут в обход провайдерского (mikrotik 7)?

    @elderl
    Никак.
    стыки опосредованно через 3х-4х провайдеров
    Все "стыки" платные.
    Заключайте договор с магистральным провайдером.
    Или с провайдером, у которого есть хотя бы выход на точку обмена.
    Ответ написан
    Комментировать
  • Как настроить авторизацию в сеть WIFI, в два этапа, проверка сертификата компьютера, после успеха, запрос на учетные данные, при помощи RADIUS?

    @dronmaxman
    VoIP Administrator
    сертификата компьютера выданный CA ,после ответ клиенту на запрос учетных данных.

    Проверить сертификат потом дополнительно проверить учетку пользователя? - типа двухэтапная авторизация? - так не работает, возможно на freeradius можно наколхозить, но это избыточно.

    Как я сделал у себя.
    Есть домен, центр сертификации (CA), ПК автоматические получают сертификат от CA и груповой политикой профиль конфигурации для WIFI. На wifi можна авторизоваться по сертификату или по логин-паролю.

    Что получается. Доменные ПК автоматически подключаются к wifi еще до входа пользователя на ПК и попадают в свой VLAN. Личные ПК и сматфоны (BYOD) подключаются по логин-паролю и попадают в свой VLAN который не имеет полного доступа к локальной сети, а только к избранным ресурсам.

    На личные ПК я сертификаты для WIFI не ставлю. Но если такая потребность появится, то для BYOD я сделают отдельные сертификат и политики ибо личные ПК с ломаным софтом и вирусами где каждый админ мне в локальной сети не нужны.
    Ответ написан
    5 комментариев
  • Как разбить сеть на подсети?

    @SunTechnik
    Задача учебная или практическая?
    Какой ёмкости должны получиться сети?
    Сети с адресом 10.1.12.192 /23 не существует, так как биты закрытые маской не равны нулю.
    Адрес 10.1.12.192 /23 принадлежит сети
    10.1.12.0
    Подсеть задаётся маской.
    Бьём текущую сеть на 2:
    10.1.12.0/24
    10.1.13.0/24
    В каждой по 256 адресов.

    Далее одну из них бьём ещё на2. Например первую
    Получаем подсети:
    10.1.12.0/25
    10.1.12.128/25
    10.1.13.0/24
    В первых - по 128 адресов, в третьей - 256 адресов
    Ответ написан
    Комментировать
  • Нормальный ли пинг до роутера?

    @Pb_hard
    А при чем тут роутер и ОС?
    WiFI делит радиоканал с другими устройствами.
    Его не хватает на всех отсюда потери пакетов и низкая скорость.

    Хотите улучшить - планируйте размещение точек доступа, переходите на 5ггц чтобы уменьшить влияние других устройств.
    Ответ написан
    7 комментариев
  • Пропал графический рабочий стол ubuntu, что делать?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Нет такой команды,
    Вероятно это была sudo apt remove mesa*
    Соответственно нужно в логах в /var/log найти список удаленных пакетов и установить их заново командой
    sudo apt install
    Ответ написан
    Комментировать
  • Видит ли опсос уровень сигнала на моём аппарате?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Видит. Телефон сообщает. И сам оператор слушает, есть ведь еще и обратный сигнал. Регулирует мощность передатчиков, исходя из общей картины. Приказывает абонентским устройствам сменить частоту или базовую станцию (если абонент видит несколько) исходя из собственных соображений и чувства оптимальности. Приказывает абонентскому устройству поднять или снизить мощность передатчика.

    Примерно так: у БС есть 25 клиентов, из них 10 рядом, 10 далеко, а 5 ближе у другой БС, которая не перегружена.
    Тогда логика будет такой:
    - 10 ближайшим приказать перейти на одну (или несколько) общих частот. Снизить на этих частотах выходную мощность. Приказать абонентам понизить мощность своих передатчиков.
    - 10 дальним - приказать перейти на другую (или несколько) частоты, и поднять на них свою мощность. А клиентам так же подрегулировать мощность их передетчиков вверх - до достижения уверенной слышимости на БС.
    - 5 которые у другой БС - велеть переключится на другую БС и одну из ее частот.
    Ответ написан
    10 комментариев
  • Как собрать свой собственный коммутатор?

    @Pb_hard
    Open vSwitch в качестве виртуального коммутатора и все.
    Правда возникает вопрос зачем? Дорого, ну и вся коммутация на процессоре пк. Гораздо дешевле купить обычный управляемый коммутатор, да и по производительности он будет лучше.
    Ответ написан
    Комментировать
  • Как собрать свой собственный коммутатор?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Ответ написан
    Комментировать
  • По какой схеме лучше всё это настроить (домашняя сеть 1G/10G устройства+ПК+NAS)?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Если NAS'у не нужен выход в интернет, то достаточно напрямую соединить его с компьютером и сделать отдельную сеть со своими IP-адресами.
    Ответ написан
    6 комментариев
  • Как преднастроить zabbix agent 2 для быстрой установки на множество windows машин без домена?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Приличное количество windows-систем + нет домена = страдания на ровном месте

    Пишите костыль на Powershell или юзайте какой-нить Ansible и т. п.
    Ответ написан
    Комментировать
  • Как преднастроить zabbix agent 2 для быстрой установки на множество windows машин без домена?

    radioactivetoy
    @radioactivetoy
    А в чем сложность через терминал со своей конфигурацией?

    Я себе делал следующим образом - папка с файлами zabbix-agent, в файле конфига вписан сервер и основные данные, установочный скрипт на повершеле (прописывает службу, тип запуска и т.п. + файрвол)
    И дальше алгоритм элементарный - копируем файлы на компы, скриптом делаем установку и собстывенно имеем работающие агенты
    На сервер добавлять можно через autodiscovery
    Ответ написан
    Комментировать
  • Как злоумышленник проникает на сервер?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Как можно отследить и понять где уязвимость?

    Провести аудит безопасности сервера:
    • Какие приложения установлены
    • Какие запущены и что из них может быть стороннее
    • Проверить настройки SSH
    • Проверить настройки и логи фаерволла
    • Проверить настройки и логи Fail2Ban
    • Проверить логи - системные, mysql, SSH и прочие
    • Проверить сетевую активность и/или добавить логгирование сетевой активности всех приложений
    Ответ написан
    Комментировать
  • Как и от каких атак защитить свой сервер, находящийся на чужом гипервизоре?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    Никак. Если есть физический доступ к серверу - на него всегда можно проникнуть.
    А виртуалка на чужом гипервизоре - фактически то же самое:
    и локальную консоль можно открыть, и в single mode загрузиться, и пароль рута сменить.
    Более того: это не обязательно делать на оригинальной ВМ, всегда можно предварительно сделать копию, к ней доступ и получать. Некоторые гипервизоры позволяют клонировать ВМ даже без выключения. Я уже молчу о снапшотах.
    Ответ написан
    Комментировать
  • Можно ли увеличить скорость wi-fi, если она ограничена тарифом?

    @default_route
    Возможно ли обойти это

    Нет
    или всё зависит от проведённого интернет-кабеля?

    Всё зависит от шейперов/полисеров провайдера
    Ответ написан
    Комментировать
  • Можно ли на Python написать простой сайт без фреймворков?

    без фреймворков слишком много придётся написать с "нуля"
    Ответ написан
    Комментировать
  • Можно ли на Python написать простой сайт без фреймворков?

    @Everything_is_bad
    Да без проблем, просто тебе кучу всегда надо будет самим написать, т.е. тупо потратить кучу времени на то что уже дано сделано. Ну и для сайта визитки не нужен ЯП, достаточно просто веб сервера
    Ответ написан
    5 комментариев