Задать вопрос
Пользователь пока ничего не рассказал о себе

Наибольший вклад в теги

Все теги (11)

Лучшие ответы пользователя

Все ответы (15)
  • Как раздать интернет по всему зданию?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    Недостаточно информации, но я попробую за Вас сформулировать ТЗ.

    1. Во внутренней сети здания используется NAT и IPv4.
    2. DHCP сервер расположен на сервере, который раздаёт IP адреса всем устройствам внутри здания, в том числе и точкам WiFi которые расположены в здании.
    3. Аппаратный роутер провайдера "Телеком" работает как NAT и как SAT, патч-корд от локальной сети подключен в гнездо LAN этого роутера.
    4. Провайдер "Груша" предоставил свой аппаратный роутер.

    Предположим, что внутренняя сеть из диапазона 192.168.1.0/24
    IP адрес интерфейса LAN роутера "Телеком" 192.168.1.1

    Что надо сделать.
    0. Проверить наличие всех логинов и паролей с полным доступом ко всем устройствам.
    И не просто проверить их наличие на бумажке, а каждый логин-пароль ввести и убедиться, что есть полный доступ.

    Убедиться, что в коммутаторе внутренней сети есть свободное гнездо для подключения второго роутера и качественный патч-корд достаточной длины.
    Есть свободное место в розетках 220 Вольт для подключения второго блока питания от нового роутера.
    И достаточный запас мощности, если всё это питается через UPS.

    1. Подключить аппаратный роутер провайдера "Груша" интерфейсом LAN к отдельно стоящему ноутбуку (компьютеру).
    На роутере должен быть написан его IP адрес для подсети LAN который ему присвоили на заводе, задать на этом компьютере статический IP с той же маской подсети но с другим IP адресом из этой же подсети.
    Default Gate на компьютере задать IP адрес роутера.
    Для интерфейса LAN роутера задать IP адрес 192.168.1.1
    Сохранить конфигурацию роутера.
    Поменять на компьютере настройки IP адреса на подсеть 192.168.1.0/24
    IP адрес компьютера любой кроме 192.168.1.1
    Для интерфейса NET роутера задать параметры которые сообщил провайдер - IP адрес, маску подсети, Default Gate, DNS сервер.
    Интерфейс NET подключить к той розетке которую провёл провайдер "Груша".
    Задать для этого отдельно стоящего компьютера вручную IP адрес из подсети 192.168.1.0/24 из того диапазона, который раздаёт DHCP сервер для внутренней подсети.
    Настроить конфигурацию для этого роутера NAT, SAT, файервол идентично роутеру провайдера "Телеком".
    Проверить, что работает выход в Интернет.
    Не забыть для этого компьютера вернуть получение IP адреса через DHCP, иначе будет конфликт адресов в локальной сети.

    Проверить, что в локальной сети свободен IP адрес 192.168.1.2
    Для роутера "Телеком" изменить адрес LAN с 192.168.1.1 на 192.168.1.2

    Подключить в локальную сеть роутер провайдера "Груша" патч-кордом от интерфейса LAN.

    На сервере DHCP создать диапазон исключения, достаточный по количеству для того, чтобы в него поместились все компьютеры администрации и бухгалтерии.
    Для компьютеров в администрации и бухгалтерии выключить получение IP адреса по DHCP и каждому компьютеру задать свой статический IP из этого диапазона исключения.
    При этом, Default Gate для этих компьютеров должен быть 192.168.1.2 - роутер провайдера "Телеком".
    Тогда доступ к ресурсам локальной сети у них останется, а выход в Интернет будет через роутер "Телеком".

    Кажется ничего не забыл.
    Лучше всё перезагружать после изменения параметров, даже если это и не написано в инструкции.

    Сможете?
    Задача простая, если всё пойдёт как в теории, но в жизни возможны подводные камни, в виде плохих контактов, косяков со стороны провайдера и прочего.

    Лучше позовите админа с опытом - сэкономите и время и нервы.
    Ответ написан
    Комментировать
  • Почему неожиданно перезагружается сервер Windows Server 2012R2?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    Криптопровайдер на сервере есть?
    "Внезапная перезагрузка сервера 2012R2 Standart!"

    Ключевая строка для поиска
    "Путь сбойного модуля: C:\Windows\system32\schannel.dll"

    "Победил откатил ВСЕ обновления, и накатил заново! ПОБЕДА"
    Ответ написан
  • Какую нужно иметь специальность, чтобы уехать работать Геймдевом за границу?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    в сфере разработки очень много профессий.

    Программисты на COBOL с опытом работы очень ценятся в узких кругах.
    Ответ написан
    Комментировать
  • VPN от Kaspersky + роутер, реально-ли?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    > Думаю тема актуальна для многих с учетом блокировки половины рунета и поможет решить все проблемы.

    Нет, не поможет.

    Компания Касперского имеет штаб-квартиру в России.
    И обязана исполнять законы РФ.
    Даже если сейчас они не блокируют сайты по списку Роскомнадзора, то это не значит, что в ближайшем будущем их не заставят это делать.
    Закон, обязывающий VPN провайдеров это делать вступил в силу 1 ноября 2017.
    Если кто-то думает, что Роскомнадзор отступится, то это не так, зажим гаек продолжится, будут продолжать закрывать лазейки.

    Так что лучше сразу настраивать на маршрутизаторе полноценный VPN, не находящийся в юрсидикции РФ.

    А то сейчас потратите кучу сил на настройку этого решения через VPN Касперского, а оно потом перестанет работать, и надо будет всё настраивать заново.
    Ответ написан
    1 комментарий
  • Почему репят IP телефоны?

    mtumanov
    @mtumanov
    Системный администратор широкого профиля
    Гипотезу появления дополнительного источника помех в приемной и у начальника рассматривали?
    Например, кто-то поставил прослушивающее устройство в этих помещениях, которое постоянно вещает на радиочастоте.
    Какие-то модели ловят эту помеху, какие-то нет.

    Другие варианты.
    1. Запитать D-Link DPH-400S через PoE а не от сетевого блока питания.
    2. Переключить розетки в этих помещениях на другие порты на коммутаторе или вообще на другой коммутатор.
    3. Временно протянуть в эти помещения линк из соседнего, (кинуть витую пару по полу) чтобы понять откуда идут наводки - из кабеля который идёт в помещение к розетке или в самом помещении.
    4. Подключить D-Link DPH-400S длинным проводом и перемещать его в помещении в разные углы, возможно так будет понятно, что служит источником помех и наводки на аппарат.
    Ответ написан
    Комментировать

Лучшие вопросы пользователя

Все вопросы (1)