Ответы пользователя по тегу Компьютерные сети
  • Как правильно настроить port forwarding с помощью iptables?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Оох... Уже лет 10 как не пришу правила iptables вручную. В любом дистрибутиве полно хелперов для написания правил. Ибо, корга ручками пишешь, кучу всего забываешь, можно как кирпич получить, так и такую дырень оставить, что охренеть.
    Порекомендую некоторые:
    - ufw - для ubuntu
    - firewalld - для redhat/fedora/ubuntu...
    - sorewall - для всего, очень мощный

    Ну а я обожаю firehol, простой мощный, быстрый, очень компактный конфиг.

    А по хорошему, пора уже переходить на nftables!
    Ответ написан
    2 комментария
  • Как балансировать трафик между двумя провайдерами в двух объединенных ЛВС?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Простой ответ - никак!
    Сложный - регистрируйте свою AS и рулите трафиком, как вам угодно.
    Ответ написан
    Комментировать
  • Свой почтовый сервер?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    1) не делать свой почтовый сервер
    2) хорошо подумать, и не делать свой почтовый сервер
    3) если все равно хочется сделать, но еще раз подумать, и не делать почтовый сервер.
    Ну и нужно настроить:
    - записи MX, SPF, DKIM
    - настроить подписи DKIM
    - установить SMTP-вервер (opensmtpd например),
    - установить POP и/или IMAP серверы
    - настроить TLS на всем этом с сертификатами
    - очень желательно настроить антиспам типа spamassist
    А также по просьбе старого друга и авторитетного администратора крупных почтовых (и не только) сервисов Alexey Dmitriev
    Просьба добавить в свой правильный список - настройку записи DMARC и PTR - для полноты картины.

    Без этого тоже никуда никто не едет.
    И еще раз крепко подумать, нужна ли Вам эта головная боль и разбирательства, "почему меня все блокируют"...
    Один из выходов, хостить почту у провайдеров почты, а себе забирать архивы раз в день...

    PS, И да, если уж речь зашла о настройках, Всякие PTR, SPF, MX, DKIM, DMARC и прочие вещи я не всегда знаю сам как автоматизировать. В основном ручками все собираю по привычке и правлю конфиги. А в больших инсталляциях еще и разношу на несколько серверов.
    И все равно, почта требует практически еженедельного (если не ежедневного, в больших инсталляциях) присмотра и ухода, чистки очередей, разгрузки сервисов, борьбы со спамом и прочей хренью.

    PPS. Лет 25 назад доставляло мне удовольствие, забирать отдавать почту по UUCP по модемному коннекту на организацию в 100 человек :)
    Теперь нет никакого удовольствия. Это все равно что содержать ftp-сервер. Старый протокол, старые технологии, куча говна и палок.

    Ну и коли пошла такая пьянка, некоторые корпоративные почтовики оборудуют всякими фильтрами:
    - первое письмо не проходит, и его нужно ставить в отдельную очередь на минут 20-30 для повторного ответа - не выдержал таймаут - БАН
    - первое письмо просто валится в спам - повторная отправка - БАН
    - нельзя отправлять почту более 10 ресипиентам - БАН
    - пигн-понг короткими сообщениями - иначе БАН

    Ну и прочие чудеса эквилибристики почтовых администраторов.
    Ответ написан
    7 комментариев
  • Зависимость скорости интернета от роутера и длины провода?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    - если провода идут по воздуху, то нужно обязательно его землить и кабель брать с землей! Типа FTP. Иначе на нем скапливается статика, особенно в сухую погоду. А уж про грозу и говорить не хочу. И для наружной укладки.

    - если провод идет по земле или прикопан, землить тоже надо, и брать кабель для укладки в почву. Иначе туда проникает влага и мешать прохождению сигналов.

    - второй роутер не нужен
    На кабеле есть маркировка метража, так что нужно точно знать, что не более 100 метров

    - я бы ушел на оптику, купил бы два трансмиттера и кусок оконцованного оптического кабеля, и закрыл бы проблему навсегда! Кстати, будет даже дешевле, чем FTP.

    PS. Кстати, только что заказал для проекта два медиаконвертера TP-Link FL-311A-2 и TP-Link FL-311B-2, плюс оптический патчкорд на 120 метров SC/UPC-SC/UPC, SM 9/125, 120 м, LSZH.
    Все вместе: 5400 рублей!
    Ответ написан
    Комментировать
  • Как перенаправлять запросы по DNS на второй IP адрес если первый не доступен?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Самый простой способ - установить реверсивный прокси. И уже в нем настроить политики отдачи и перенаправления. Это есть и в nginx (см. upstream), и в haproxy (см. use_backend и acl), и в новомодном caddyserver (см. reverse_proxy).
    Если нужно проксировать не только http/https, то я бы посмотрел на haproxy внимательней.
    Ответ написан
  • Как организуется техническая архитектура в случае наличия филиалов и нескольких отделов?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Все просто
    1) На каждый офис по маршрутизатору. (Я бы брал программный на линуксе. Просто комп или сервер с нужным количеством интерфейсов, с с установленным линуксом. Но это я)
    2) В каждом офисе своя выделенная и замаскараденная сеть - другими словами, никто никуда не ходит, только интернет.
    3) Каждый офис наводит VPN/VLAN/VxLAN с центральным, и по необходимости с нужными соседями
    4) На маршрутизаторах разрешаем, какие ресурсы будут доступны внутри центра и филиалов
    5) Все доступные ресурсы убираем в зоны DMZ

    Во первых, подозреваю, что никому не нужно ходить из офисов непосредственно на компы.
    Во вторых, извне все должно быть прикрыто, даже от офиса, ибо нефиг по компам шастать.
    В третьих, общие ресурсы тоже не должны быть совместно с компами, ибо иногда их ломают...
    В четвертых, тут много всякого, от броадкаста, до dhcp, авторизации и разделения...

    Ах, да, есть коммутаторы L3, которые могут не только VLAN, но и VxLAN, и MPLS, и маршрутизацию.
    Такие ставьте в центр сети, и рулите маршрутами, доступом и прочим...
    Ответ написан
    2 комментария
  • Какие протоколы конвертирует сетевой шлюз?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    В просторечии сетевой шлюз - маршрутизатор. Но на шлюз могут накладываться и и более общие задачи. Авторизация, аутентификация, фильтрация, преобразование среды и протоколов передачи, и т.д.
    Причем это можно все делать на разных уровнях модели OSI. Чаще всего шлюзы используются для преобразования среды передачи данных, из ethernet во frame relay, infiniband, тфоп, обеспечивая при жтом фильтрацию и защиту периметра...
    Ответ написан
    Комментировать
  • Как работать с ОЗУ в сети?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    1) Как уже написали RDMA, он есть поверх 10Gb эзернета, и по Infiniband
    2) Есть еще такая унылая и очень экзотическая вещь - Reflective Memory, но ее вытеснили в первом пункте
    3) Сами пишете что нибудь на основе протокола MPI
    4) Но пункт 3 вытесняется простыми решениями на обычных TCP/IP сокетах.

    Отдельно, что касается RDMA, это обычно прямые вызовы в операционной системе с соответствующими драйверами. Как в виндах - не знаю, но под линуксом все встоено в стек протоколов MPI - в него и смотрите.
    Ответ написан
    Комментировать
  • Unifi dream machine PRO load balancing?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    В контроллере unufi можно настроить количетво клиентов на точку доступа, и в зависимтсти от типа точки доступа можно сделать "бесшовную" сеть с некоторой натяжкой... Все же wifi не сильно подходит для балансировки клиентов, увы, как заметил shell_guy
    Ответ написан
    Комментировать
  • Как подключиться к хосту в локальной сети извне этой локальной сети?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Посмотрите на wstunnel - https://github.com/erebe/wstunnel
    Но наверное нужно будет что-то доработать.
    Или вот еще, но опять же нужно доработать наверное https://www.section.io/engineering-education/ssh-i...
    А вот вообще законченный вариант! https://github.com/elisescu/tty-share
    Ответ написан
    Комментировать
  • Возможно появились новые удобные способы работы на нескольких местах?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Ноут ультрабук 13 и по дополнительному монитору 24-32 дюйма 2-4к в местах присутствия полностью решают мои проблемы. Да, дополнительно ношу блютуз мышку.
    Был макбук, задушил жаба, купил асус зенбук на треть дешевле - работаю в линуксе с юбунту и bspwm (тайловый менеджер окон). Удобнее макбука оказалось!
    Ответ написан
    3 комментария
  • Возможно ли заглушить локальную сеть?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Если эта штука стоит порядка 10000 рублей, то теоретически да, может. Но это никак не кусок кабеля. В нормальной сети и на нормальных кпромышленных, настроенных коммутатора - НЕТ!
    Ответ написан
    Комментировать
  • Как подключить по вайфаай комп через RJ-45 вход?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Да, есть такие устройства = называются PowerLine Ethernet, но там у них есть некоторые ограничения. Сигнал не проходит через сетевые фильтры, трансформаторы, бесперебойные блоки питания, не прыгает с фазы на фазу (если трех-фазное подключение).
    А так, да - втыкаете в розетку и в комп по витой паре (RJ-45).
    Вот, выбирайте любой - https://www.onlinetrade.ru/catalogue/setevye_adapt...
    Ответ написан
    Комментировать
  • Как сервер отправляет данные клиенту?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    У TCP есть не только IP-адрес, но ещё и порт. Как со стороны сервера, так и со стороны клиента. Если со стороны сервера порт обычно задан статически (например 80), то со стороны клиента он выбирается динамически из не занятых. В результате, каждый клиент получает свою уникальную пару IP-порт, по которым сервер и отправляет пакеты клиентскому сокету. Тем самым мы можем иметь кучу клиентских соединений на одном компьютере, различающиеся разными клиентскими портами на каждое соединение к одному серверу.
    Ответ написан
    Комментировать
  • Заменил коннектор, пропал интернет, почему?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Что за бесконтактный коннектор? Если дешевле 150 рублей за штуку, то можете его просто выкинуть. Позвоните провайдеру, тот придет с хорошей обжимкой и разъемами. Без обжимки или дорогих "полевых безобжимных" коннекторов работать не будет.
    Ну а по делу:
    - удалять нужно только внешнюю оболочку
    - оголять контактные проводники не нужно
    - нельзя расплетать жилы больше, чем на 3 сантиметра от разъема
    - после удаления, аккуратно выровнять все жилы, разложить по цветам пары проводов
    - цвета могут быть по annex A или по annex B (обычно второй), но они не взаимозаменяемы, лучше смотреть на другой стороне кабеля
    - две пары по annex B переплетаются в разъеме между собой бело-синий - синий и бело-зеленая - зеленая!
    - сами жилы по annex B: бело-оранжевый - оранжевый, бело зеленый - синий, бело-синий - зеленый, бело-коричневый - коричневый
    - разложенные пары по цветам ровно обрезаем и заправляем в разъем, если разъем полевой, то после вставки делаем дополнительную ровную обрезку, обжимаем или придавливаем крышку.
    - проверяем тестером или вставляем в порт компьютера
    Ответ написан
    5 комментариев
  • Как прописать Рекламный ролик в проигрыватель для Windows?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Никак. Нужно писать свой проигрыватель, ну или модифицировать имеющийся.
    Самый простой путь, раздавать все через http/hls с помощью nginx-rtsp. Ну и написать свой javascript плеер с прокруткой рекламы. Например на основе video.js или mediaelement.js. Делается это за 3-5 дней, средним программистом на яваскрипте. Я и с тем и с тем плерами работал, сложного ничего нет. И да, как раз работаю в сфере показа рекламы через аудио-видео.
    Если непонятно написал, спрашивайте, уточню что нужно делать.
    Ответ написан
  • Пропадает интернет по лвс?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Проблема в dhcp. Вариантов два, либо маленький пул и разные адреса постоянно раздаются на разные устройства, либо второй dhcp в сети.
    В результате у вас иногда возникает конфликт адресов.
    Ответ написан
    Комментировать
  • Как найти провод от Nanostation в стойке спд?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Купите себе Трассоискатель Mastech 13-1220 или аналог. Но тестирует только прямой провод, через коммутатор сигнал не проходит.
    Ну и если коммутатор управляемый, посмотреть таблицу мак-адресов на нем.
    Ответ написан
    7 комментариев
  • Вечная капча в Google или Яндекс, как избавиться?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Да, и посмотреть, не установлено ли чего лишнего на телефоне! Я бы систему бы переставил с чистого листа....
    Такое ощущение, что ваш телефон какими-то своими путями в интернет ходит... Отсюда и проблемы...
    Ответ написан
    Комментировать
  • Сплиттер или коммутатор?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Нужен коммутатор.
    Сплиттеры - прошлый век и прямом и переносном смыслах! Их практически нельзя найти на рынке, и не нужно искать.
    Ответ написан
    Комментировать