Задать вопрос
  • Конфиденциальность Телеграм сомнительна или я параноик?

    @nApoBo3
    Applevu, ничто не мешает вам сделать альтернативный клиент с удобным вам поведением. Создатели же телеграмма ориентированы на большую часть пользователей для которых это не актуально.
  • Как подключить оптику (sfp+) к роутеру через свитч?

    @nApoBo3
    Вы уверены по поводу sfp+? SFP+ это 10гбит, данный маршрутизатор её не поддерживает.
  • Как найти специалиста для совместной работы?

    @nApoBo3
    justice11696, это будет стоит тысяч пять. Открыть юр.лицо вообще не проблема. Правда вам нужно будет вести бухгалтерию. В любом случае при наличии постоянной выручки оформиться придется, иначе это статья незаконное предпринимательство б.
  • Безопасен ли KMS?

    @nApoBo3
    Механизм kms активации является вполне официальным. Дырки в безопасности могут создавать способы не легального использования данного механизма. В средних и крупных сетях windows активируют с помощью kms.
  • Оптимальное автоматическое развёртывание сервера?

    @nApoBo3
    Пума Тайланд, вот именно за это я никогда не допускаю разработчиков до администрирования серверов.
    А консоль, рестрикты на ssh, сертификаты? А фаервол? А мониторинг? А логирование? Selinux? Синхронизация времени? Задачи планового обслуживания?
    Настройка юзеров в разрезе докера ( там есть нюансы с изоляцией по id )? Монтирование дисков, часто сетевых?
    Даже в специальных дистрах для докера есть, что из коробки настроить, не говоря уже о полноценных версиях.
  • Оптимальное автоматическое развёртывание сервера?

    @nApoBo3
    При чем здесь докер? Конфигурацию "материнской" машины в докере никто не отменял.
  • Какой способ построения VPN выбрать для 40 Mikrotik и Keenetic?

    @nApoBo3
    Nday001, сделайте маршрутизацию через публичные адреса.
    В данном случае туннель добавит вам инкапсуляцию трафика и дополнительный туннельный адрес. Нет никакой разницы использовать данный адрес или публичный адрес точки. А инкапсуляция без сокрытия трафика тоже не очень большой смысл имеет, только если вас по середине будут блочить может помочь, но при публичных адресах такого быть не должно.
    Есть один вариант когда это может быть нужно, если вы хотите сделать l2 туннель, но насколько я понял это не ваш случай.
  • Какой роутер купить?

    @nApoBo3
    Свич на сколько портов?
  • Какой способ построения VPN выбрать для 40 Mikrotik и Keenetic?

    @nApoBo3
    Если у вас не будет шифрования и везде белые ip зачем вам вообще туннели?
  • Коммутатор не пингует подключенное устройство?

    @nApoBo3
    Леонид, нет в сети такого "видит", в сети есть только пакет( ну еще состояние ).
    Пакет может ходить не разных уровнях, условно l2, l3 и т.д. ( очень условные уровни ).
    На l2 сеть сегментируется VLAN и физическими устройствами.
    На l3 адресами и масками( ну еще межсетевыми экранами ).
    Адреса в сети которые вы указали ничего не говорят ни о l2 топологии( может быть между ними просто нет линка на l2 ), ни о l3( для этого еще нужны маски и маршруты ).
    Вы упускаете из задачи значимые детали.

    Если у вас ping c 10.5.0.92 до 10.5.1.1 идет, а пинг с 10.5.1.1 до 10.5.0.92 нет. То вы упускаете какую-то значимую диагностическую деталь. Это может быть или, что эти адреса разные( адреса одинаковые, но привязаны к разным устройствам или в реальности вы ping делает не этого адреса, а другого адреса того же устройства ), или где-то вы работаете с пакетами( фаервол, NAT, прямая модификация пакетов и т.д. ).
    Если ping идет в одну сторону, то он должен идти и в обратную( поскольку пакеты они при ping идут и туда и обратно ) если нигде в трафик руками по дороге не вмешиваться.

    Пример:
    10.5.0.92 вообще не отвечает на ping
    10.5.0.92 и 10.5.0.110 находятся в разных l2 сегментах и имеют маски 16.
    10.5.1.1 имеет маску 16 и находится в двух l2 сегментах имеющих связность с 10.5.0.92 и 10.5.0.110 соответвенно.

    В такой конфигурации у вас будет именно такая картина.
    10.5.0.92 может пинговать 10.5.1.1.
    10.5.0.92 не может пинговать 10.5.0.110
    10.5.1.1 может пинговать 10.5.0.110
    10.5.1.1 не может пинговать 10.5.0.92
    10.5.0.110 может пинговать 10.5.1.1.
    10.5.0.110 не может пинговать 10.5.0.92
  • Коммутатор не пингует подключенное устройство?

    @nApoBo3
    Леонид, Какие остальные стеки, у вас она схеме один стек? Что значит работают без проблем, пинг вообще не показатель, что что-то работает или нет.
    Я до сих пор не понимаю от куда куда у вас не идут/идут пинг.
    Если какие-то остальные стеки работают, значит они или имеют отличая на l3 уровне или на l2( вместе с "l1" ).
    Но судя по текущему описанию у вас отсутствует l2 связность через 10.5.0.1. При таком сценарии, все что идет через шлюзы будет работать, а все что работает в рамках локальной подсети будет работать только в зоне разделенной l3 коммутатором.
  • Коммутатор не пингует подключенное устройство?

    @nApoBo3
    Леонид,
    1. Проверьте, что при пинге с 10.0.145.65 на 10.0.128.3 пингуется именно ваш СКУД сервер, возможно у вас не один такой адрес в сети.
    2. Поправьте маску в СКУД сети( по меньшей мере на 10.0.145.65 и 10.0.128.3 ). С такой маской с 10.0.128.3 и не должен пинговаться 10.5.0.92 и 10.5.0.97.
    3. Распишите нормально пинги. На схеме пронумеруйте коммутаторы.
    Формат типа такого: ip адрес x.x.x.x порт номер 20 коммутатора 4 VLAN7 пинг на y.y.y.y порт номер 15 коммутатора 7 VLAN 7 не проходит/проходит.
    4. Судя по всему( описание у вас очень много деталей опускает ) пинги у вас не проходят через l3 коммутатор когда пинг должен идти по "l2 уровню"( одна подсеть ). Значит у вас на нем нет "коммутации" на l2 уровне, т.е. у вас фактически два раздельных VLAN7 разделенных l3 коммутатором. Но в этом я не уверен.
  • Коммутатор не пингует подключенное устройство?

    @nApoBo3
    Леонид, в каких vlan находятся указанные ip адреса?
    С каких ip на какие не ходит пинг?
  • Коммутатор не пингует подключенное устройство?

    @nApoBo3
    Леонид, у вас очень запутанное описание и похоже вы путаетесь в терминах. Нарисуйте l2 и l3 схемы, так будет понятнее.
    Если пакет в одну сторону проходит, а обратно нет, то дело или в маршрутах или в фаерволе.
    Гипотетически, ещё может быть хитрый косяк с вланами, когда у вас пакеты в одну сторону теряю vlan и доходят, а обратно маркируются и не доходят, но с ходу такую конфигурацию не распишу, и не уверен, что она вообще возможна.
  • Коммутатор не пингует подключенное устройство?

    @nApoBo3
    Ping работает на l3, значит у коммутатора должен быть ip и он должен быть привязан к интерфейсу, вероятно если не проходит ping, значит между этими интерфейсами отсутствует "связность" на l3. Если ip коммутатора в той же подсети, что и конечного устройства он будет искать по мак таблице и интерфейс коммутатора должен быть в таком случае в том же vlan. Но это теория, как на практике у Allied Telesis оно работает я не подскажу.
  • Почему не могу зайти на любой сайт, пока работает ВПН?

    @nApoBo3
    Проблемы с dns. Смотрите кто вам отвечает в nslookup если не указывать dns сервер.
  • Какой курс по MikroTik выбрать?

    @nApoBo3
    Дѣаволъ, изначально цикл статей был именно на linkmeup. На момент написания ссылка работала( может быть кэш ), я ее открывал.
    Спасибо за корректные ссылки.
  • Какие минимальные системные требования нужны для видеонаблюдения на базе сервера на 22 IP Камеры?

    @nApoBo3
    В основном 264, несколько каналов 265. Trassir не со всеми камерами умеет 265 из тех, что его поддерживают.
    Он не перекодирует, что камера отдает, то и пишет из поддерживаемого списка. Т.е. если камера 265 не поддерживает, то и он его писать не будет, но если камера поддерживает, не значит, что трассир с ней по 265 заработает.
  • Почему сервер видит реальный ip вместо ip VPN?

    @nApoBo3
    Если вы хотите обезопасить ваши ресурсы с помощью туннеля, то почему вы обращаетесь к ним по публичным адресам?
    В таком случае ваши ресурсы должны быть закрыты для доступа по публичным адресам и доступны только по приватным( туннельным ) адресам.