Ответы пользователя по тегу Компьютерные сети
  • Почему при передаче тяжелого файла перестает ходить трафик в туннеле IPsec?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Попробуйте уменьшить MTU на VPN, до 512 например. По идее должно помочь.
    Ответ написан
    3 комментария
  • Каким образом можно заменить gpon-роутер huawei HG8245H?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    1) вопрос архисложный!
    2) обращаетесь к провайдеру за gpon-трансивером
    3) ставите микротик

    Правда, я думаю, что это вам не особенно поможет, поскольку в микротиках вы также разбираетесь, как в хуавеях...
    Ответ написан
    8 комментариев
  • Как управлять локальной сетью своим роутером?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    А зачем вам вот это все?! Я на GPON сижу лет 10, роутер от провайдера. В квартире около 10 устройств и компов (телефоны, ноутбуки 4, большой комп). Все работает через вайфай. Правда ставил свою точку доступа, провайдерский роутер не тянул такое количество устройств. Месяца 3 назад попросил провайдера обновить роутер - убрал свою точку доступа.
    А вот нафига еще и свой роутер?! Да еще и DMZ с отсутствием выделенного IP-адреса?!
    Ответ написан
    3 комментария
  • Какой самый сложный сетевой протокол?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Ну, буду неоригинален. Но по моему, самый сложный из виденных и эксплуатируемых вживую лично мной - infiniband! Тут и виртуальные сети, и распределенная инфраструктура, и куча эмуляций поверх, начиная от ethernet и заканчивая rdma. Хотя последний вроде бы есть в новых стандартах ethernet .
    Ответ написан
    Комментировать
  • Нужно рассчитать IP адрес для следующей сети. Всё верно?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    В линуксах и OSX есть классная утилитка - ipcalc. Ну и на просторах интернета полно сайтов с ее воплощением.

    console@xubuntu ~ % ipcalc 172.18.188.35 /28
    Address:   172.18.188.35        10101100.00010010.10111100.0010 0011
    Netmask:   255.255.255.240 = 28 11111111.11111111.11111111.1111 0000
    Wildcard:  0.0.0.15             00000000.00000000.00000000.0000 1111
    =>
    Network:   172.18.188.32/28     10101100.00010010.10111100.0010 0000
    HostMin:   172.18.188.33        10101100.00010010.10111100.0010 0001
    HostMax:   172.18.188.46        10101100.00010010.10111100.0010 1110
    Broadcast: 172.18.188.47        10101100.00010010.10111100.0010 1111
    Hosts/Net: 14                    Class B, Private Internet
    
    console@xubuntu ~ %
    Ответ написан
    1 комментарий
  • Как создать "локальную" сеть между удаленными ПК?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    На дебиане ставите openvpn сервер. На виндоузе тоже ставите openvpn, но клиент. Доне!

    PS. Если с виндоузом непонятно, то сюда например - https://thesafety.us/ru/vpn-setup-openvpn-windows10
    Да, есть клиенты даже под андроид, да и под мак тоже.
    Ответ написан
    Комментировать
  • Как организовать сеть?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Бюджет озвучьте. А так ставите Dlink, или TPLink. Подешевле - DGS 1210-52/ME или DGS 1510-52X на поэтажные и DXS-1100-16SC или DXS-1210-12SC как центральный.

    По хорошему, между зданий нужно делать 10Гб оптику, меньше уже просто невыгодно, поэтому мнгогомод идет нафиг, причем между зданиями лучше класть несколько жил сразу. Если здания многоэтажные, то желательно на этажах поставить коммутаторы в шкафах, от них к центральному коммутатору тоже оптику.
    По стандарту - две розетки (и два конца соответственно) на рабочее место - это требование к СКС (почти СНИП)! Но можно и подешевить, весь вопрос в какую сторону, на розетках меди, шкафах?

    Очень большую роль играют расстояния (100 метров - предел для меди, я 80 закладываю всегда), если здания длинные, то наверняка понадобится еще оптика в промежутках... Иногда кажется, что вот она комната, а по кабелю получается все 200 метров с загибами и спуском-подъемом к фальшпотолку на 4 метра, отсутствием закладных и метровыми стенами...

    Ну или платите 15-50 килорублей и вам делают ПРОЕКТ, где все учитывают, вплоть до последней розетки, коммутатора и закладной.

    ЗЫ.. Ну и "кроилово приводит к нае@#$%ву!" - хотите хорошо, не экономьте на основной инфраструктуре!
    Ах, да... Почему все думают, что если бюджетная организация, то нужно "подешевле"? Поверьте - бюджеты давно очень даже неплохие, если не тырить налево и направо.
    Ответ написан
    8 комментариев
  • Как организовать wifi сети на 100 устройств?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Вообще-то это домашний роутер, и он будет падать уже при 10 клиентах. Процессора нет, памяти не, производительности нет. Если его еще нагрузить файерволом и ограничениями по полосе (что важно!), то все у вас падать и будет! Я бы или роутер покрупнее взял, или вообще машинку с линуксом поставил типа производительности core2duo с парой ядер и 4 гигами памяти. Подобные компы в качестве роутеров вполне потянут гостиницу на 100 номеров (у нас ставились на микрорайон с примерно 100 абонентами у одного из интернет провайдеров Москвы).
    Из микротиков можно поставить RBMRTGx4, но я бы не жадничал и купил бы RB4011iGS+RM или RB1100AHx4
    Ответ написан
    Комментировать
  • Почему отваливается локальная сеть?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Никто не упоминает, а зря - проблемы могут быть в простом конфликте IP-адресов из-за плохо настроенного DHCP. И как раз этот случай подходит под втык/выток кабеля, при этом компухтер просто заново получает новый IP-адрес от DHCP-сервера.
    Ну и конечно, могут быть проблемы в проводах (кабели, обжим, коммутаторы и т.д.), плохом качестве и неумелом построении самой сети, драйверах и карточках.
    Как минимум - запускаете терминал (cmd.exe) и смотрите утилитой ipconfig состояние линка. Также смотрите состоятие сетевой карты - там пунктик есть соответствующий. Пингаете ближайшие компухтеры и роутеры.
    Ответ написан
    Комментировать
  • Почему провайдеры в РФ не используют DOCSIS для частного сектора?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Проблема с DOCSIS одна, нужно менять все активное и пассивное оборудование в доме, начиная от репитеров и "крабов" и заканчивая усилителями сигнала. По стоимости это обходится выше, чем прокладка того же эзернет или оптики в отдельные квартиры. А если учесть что даже в новых молодежных домах покрытие едва ли доходит до 25% квартир активных абонентов, то игра здесь совсем не стоит свеч. Кажется только один провайдер в Москве работал с данной технологией, да и то потом от нее отказался.
    Так что осталось всего две технологии GPON и ethernet.
    За рубежом ситуация несколько иначе, там пассивное-активное оборудование в основном заменялось кабельными компаниями, поэтому DOCSIS как-то прижилась, да и то практически вытеснена GPON.
    Ну и по скоростям DOCSIS и GPON или тот же ethernet - боольшая разница. А оптика сейчас - дешевле грязи.
    Ответ написан
    Комментировать
  • Существует ли программа для автоматизации разработки логической схемы сети?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Да. Генерите текстовый нетлист или граф, и прогоняете его через https://plantuml.com/ru/ или https://mermaid-js.github.io/mermaid
    Мне plantuml нравится.
    Ответ написан
  • Как получить доступ к локальной подсети клиента, находящегося за NATом через тоннель WireGuard VPN?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Вам нужно установить маршруты на компухтерах в сети у вас и у клиента на роутеры, которые держат vpn. Чтобы они знали, куда пересылать пакеты для конкретных подсетей.
    В конфигах wireguard разрешить соответствующие подсети.

    Вот здесь подробнее - https://medium.com/@jmarhee/configuring-and-managi...
    Ответ написан
    Комментировать
  • Как обосновать необходимость серверной?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    По порядку
    серверная - это закуточек 1х2м. Все практически впритык. Пыль гуляет.

    Вполне нормальная ситуация для небольшой фирмы.
    1) Уберитесь, облагородьте место, подвяжите провода и хвосты.
    2) Мониторьте температуру (и влажность). Если температура поднимается, выше 80-100С на процессоре - бейте тревогу и выключайте все нафиг ради сохранения данных. Данные по температурным режимам зависят от типа оборудования, смотрите спецификации. Температуру в помещении можно снимать с UPS.
    3) Автоматизируйте отключение серверов по превышению температуры
    Стоит 2 сервера, вскоре поставлю 3-й. маршрутизатор, пару коммутиров стоичных, видеорегистратор. Обслуживать невозможно.

    4) Поставьте открытую стойку. В закрытой стойке температура поползет вверх! Ну и пункт 1 и 2.
    Как бы летом не полыхнуло.

    5) Еще раз про пункты 1 и 2.
    В компании компов под 40. Идет производство. Долгий сбой недопустим.

    6) Надеюсь, про бекапы, резервные копии и политику восстановления слышали (это такой документ на 2-3 страницы, в котором говорится, что делать, если все "сгорело")? Да, бекапы нужно хранить в отдельном помещении и делать их автоматически и регулярно!
    Хочу написать служебку с обоснованием необходимости организации серверной. ....

    7) Чтобы обосновать, нужно из чего-то исходить, пока, без мониторинга, и констатации фактов это не сделать никак. Ну и честно говоря, пока не вижу смысла вообще в организации серверной. Вполне можно обойтись кондиционером и одной стойкой.

    Да, не забываем, что хорошо бы посчитать электрическую нагрузку! Если питание от обыкновенной "офисной" розетки, (которые могут быть и на 10А, а могут быть и на 16А и выше), то как минимум нужно правильно подвести питание - по нагрузкам смотрим спецификации оборудования и добавляем 50%. И полыхает обычно из-за перегрузок по питанию, на неисправном автомате, в розетке и проводке! Сами серверы горят очень тихо, они просто выключаются....
    Вот, решил дополнить. Оптимальная температура (а есть еще и влажность) от 10 до 28C, при влажности 40-60% без выпадения росы. Точку росы сами считайте, вот ссылка на температуру https://www.openxtra.co.uk/kb/recommended-server-r...
    Ответ написан
    Комментировать
  • Прокладка витой пары в новом здании. Как правильно?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Все правильно вам сказали.
    Стандарты есть, читаем ГОСТ Р 53246-2008 Информационные технологии (ИТ). ....
    Как раз ОБЯЗАТЕЛЬНО как минимум две розетки
    Все рабочие места должны быть построены на основе как минимум двух телекоммуникационных розеток, обслуживаемых двумя кабелями горизонтальной подсистемы:

    На счет разбиения кабельной подсистемы на несколько коммутационных/телематических шкафов, тоже все правильно. Если хватает длины кабеля (в пределе 100 метров), что на 160 штук легче сделать один коммутационный и один телематический шкаф, тем более, что с учетом расстояния у вас на одну розетку всего 43 метра с учетом спусков, и сократить кабеля тут ни фига не получится. Причем нужно будет от шкафов пускать оптику, и не одно волокно, а 4 минимум (а лучше два кабеля по 4), ее разваривать и занимать отдельные юниты под кроссы. С оптикой проект усложнится.
    Вот если бы было концов 300-1000, то можно бы было о чем-то говорить.
    Ответ написан
    2 комментария
  • Как получить приемлемую скорость на микротике при тарифе провайдера в 1 гигабит?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Это проблема не роутера (хотя роутеры очень разные бывают), а WiFi. Читаем википедию (пока не прикрыли) и видим, что https://ru.wikipedia.org/wiki/IEEE_802.11n
    Теоретически 802.11n способен обеспечить скорость передачи данных до 600 Мбит/с брутто, применяя передачу данных сразу по четырём антеннам, однако обычно встречаются решения 802.11n с одной антенной и скоростью до 150 Мбит/с.

    А у вас всего две антенны кажется. Упс.. И брутто - это плюс 20% нетто.
    И
    Реальная скорость передачи данных всегда меньше канальной скорости. Для Wi-Fi реальная скорость передачи данных обычно отличается более чем в два раза в меньшую сторону[6].

    Кроме того, существует еще несколько факторов, ограничивающих реальную пропускную способность:

    Канал всегда делится между клиентами;
    Передавая служебный трафик, точка доступа всегда подстраивается под клиента, работающего на минимальной скорости;
    Наличие помех (работающие рядом точки доступа, микроволновые печи, «радио-няни», bluetooth-устройства, радиотелефоны);

    Стоит отметить, что при работе в стандарте 802.11b или при обеспечении совместимого с ним режима существует всего три непересекающихся канала, то есть которые не мешают друг другу (обычно это 1-й, 6-й и 11-й). То есть, если у соседа за стеной работает точка доступа на 1-м канале, а у вас дома на 3-м, то эти точки доступа будут мешать друг другу, тем самым уменьшая скорость передачи данных.

    Ах, да. Еще многое зависит от чистоты эфира, препятствий, затуханий и прочей хрени. Так что хотите качество и скорость - кабель!
    Ответ написан
    2 комментария
  • Как получить интернет в поезде?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Как технический специалист, которые обслуживает кое-какие системы в поездах дальнего следования, могу сказать, что волшебной таблетки здесь нет! У нас с нашими системами катается около 300 вагонов по разным направлениям. Связь в пути через 3G/4G дерьмовая везде, кроме как на узловых станциях и в городах. Если хотите ее как-то улучшить - берите GSM модем в выносной антенной, но это тоже не сильно спасет :-(
    Лучший способ быть на связи - купите или арендуйте спутниковый терминал или телефон ~ 300 руб в сутки. Телефоны и тарифы здесь - iridium-russian.ru
    С передачей данных сложнее - только 3G/4G, и то как я описал выше.

    Итого: для вас только 3. Офлайн интернет. Плюс в местах остановок очень возможно у вас будет 3/4G.
    Здесь есть одно но - 4G у вас практически не будет рядом с большими вокзалами - соты перегружены, если днем/вечером, ночью связь будет.
    Ответ написан
    8 комментариев
  • Как зайти на сайт через ipv6 при условии, что он его поддерживает?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    1) проверить, что на клиентской стороне это v6 работает ipv6.google.com
    2) есть куча калькуляторов ip непример ipcalc
    3)обычно выдают подсеть как минимум 64. А проверить диапазон см п 2
    4 ) если нет п 1, то настроить какой нтбудь туннель типа toredo
    Ответ написан
    2 комментария
  • Как запретить доступ к только к главной странице сайта в файле host?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Через файл hosts - ниак.
    Ответ написан
    Комментировать
  • Каким оборудованием объединить клиентов в одну сеть по VPN, протокол L2TP (без IPSec)?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    На мой взгляд, намучившись в свое время со всякими VPN, лучшего решения, чем openVPN не найти! Работает и на винде, и на OSX, и на куче роутеров, с фирменными и кастомными прошивками. Сервер со стареньким процессором типа Core i3 держит 100 клиентов спокойно + плюс три виртуалки (телефонию, базу и web-камеры), но это под линукс.

    В микротике и ubiq есть клиент/сервер openvpn точно, ну и во всех линуксовых. Есть и в андроиде :-)

    PS. В данный момент наблюдаю порядка 40-45 клиентов, но они у нас не постоянные, то потухнут, то погаснут.
    Ответ написан
  • Нормально ли падение скорости WiFi в 5ГГц диапазоне на 100Мбит/с через стену толщиной всего в один кирпич?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Да, все нормально у вас. Чем выше гигагерцы, тем непрозрачнее стены! Если бы была бетонная стена, вообще, дай бог получить бы и 50 мегабит. 5гигагерц работают только на прямой видимости!
    Ответ написан
    Комментировать