Ответы пользователя по тегу Компьютерные сети
  • Как VPN провайдер выдает данные о пользователе?

    @other_letter
    Ваш реальный IP вполне себе известен.
    Вся пляска с ВПН (я сейчас не про служебную необходимость для доступа к корпоративным ресурсам, для чего изначально родился ВПН) дает по сути типа-перенос сетевой карты куда-то от физического компа. Я специально пишу сейчас образами, не вполне корректными. Видели как видеокарты на проводах выносят из корпуса (например, для охлаждения)? Вот примерно то же, только карта сетевая и провод виртуальный.
    Ваш провайдер прекрасно знает Ваш ip. А вот какие ресурсы посещаете - нет.

    Полиция должна прийти к ВПН-провайдеру, который будет отвечать полиции в соответствии с теми законами, которым он подчиняется. Как именно это будет происходить не так важно, ничего хорошего для абонента ВПН все равно не будет. Важно понимать, что регламентируется все именно законами, которые распространяются на ВПН-провайдера.
    Ответ написан
    Комментировать
  • Разрешать ли сотрудникам выходить в интернет с личных телефонов?

    @other_letter
    Перенесите эту головную боль на начальство.
    Спросите или как там у вас положено.
    Довод "за" - люди будут меньше заниматсья хернёй с рабочих компов. Довод "против" - понятен.
    Технически ничего сложного в обслуживании нет, SLA низкие.
    Ответ написан
    Комментировать
  • Как провести аудит безопасности локальной сети?

    @other_letter
    В целом откликнувшихся ранее я поддерживаю - если уж нет знаний, лучше не брать ответственности на себя.

    обход ...админа .... аудит локальной сети и её безопасности(сеть на базе windows server AD+DS)

    Какие права есть? Админ домена есть?

    1) найти незакрытых локальных юзеров

    Можно хоть PS-скриптом собрать локальные учётки. Если есть права админа опять же.

    2) открытые порты и пробросы

    Пробросы - сложнее (доступ нужно будет), а открытые порты послушать можно дофига чем.
    Учтите, что пробросы могут не работать через некоторые устройства (конкретно - свитч вполне может резать левак, например)
    3) исключить левый вывод инфы

    По сути нереально.
    Самое распространённое это отрубать флешки и запрещать лишние сетевые ресурсы. Софта для этого дофига, можно при наличии прав и скриптами обойтись.
    Файлообменники - боль, причём непростая. Ну, допустим, у вас прокся умеет обновлять списки блокировки и есть подписка на оные... Но в некоторых случаях это не помогает - конкретно с гуглом и яндексом точно.

    ===
    Подход совсем неверный. Совсем.
    Сейчас идёт какая-то копанина под сисадмина. Это неправильно потому что неконструктивно. Если ему доверяют - не нужно скрывать аудит. Если не доверяют - надо выгонять сразу, ибо как ни крутите со своей стороны полномочия админа позволят ему натворить что угодно.

    Как правильно:
    1. Договоритесь с руководствам о принципах. Ну, вот - доступ только членам домена. ОК.
    Поговорите про печать, про пересылку по почте, про флешки и личные телефоны (запретить подключать к компам), политику общих сетевых ресурсов.
    2. Продумайте как будете мониторить изменения на файловых ресурсах. Вариантов много, удобные платные, бесплатные неудобны.
    3. Продумать кому какие права давать и как их мониторить.
    4. Продумать какое ПО и как мониторить его.
    5. Закрывать ли какие-то сетевые ресурсы? Как мониторить.

    (это на первое время)
    Всё это потом аккуратненько описываете в стратегии "to be", сопровождаете списком необходимого для...

    В большинстве случаев если у юзера есть доступ к файлу - он его вполне сможет скопировать и кому-то передать. И я советую не слишком зверствовать в отношении запретов, а направить усилия в сторону внешних подключений (чтобы нельзя подключиться извне и "высосать") и мониторинга.
    Ответ написан
    Комментировать
  • Что произойдет при подключении одной патч-панели в другую?

    @other_letter
    Зависит от того, куда там что расшито.
    Скорее всего это соединение двух компов напрямую. Однако, если по ту сторону есть некий роутер/свитч - всё становится чуть сложнее.

    В любом случае нужно бы проверить что по ту сторону этого порта.
    Ответ написан
    3 комментария
  • Какой сервер собрать для офиса в 15пк?Какое ПО использовать для резервирования?

    @other_letter
    Подумайте кто будет этим счастьем управлять. Может, не надо этого линукса?
    Есть уйма решений - как от MS, так и готовые сборки на базе линукс/бсд.
    Не, я не против этой ОС, масштабы проблем "позвать мальчика-айтишника из соседнего офиса посмотреть" и "у нас сервер на linux, перестало заходить в личный кабинет провайдера, пишет squid чего-то-там эррор ХХХ" - совершенно различны.

    Подумайте - нужен ли Вам такой firewall в принципе или сгодится обычный встроенный (ну или на роутере). Если нет - поставьте коробку с HDD, а на неё наверните что вам угодно (в принципе и FW можно поднять). Графический интерфейс, всё такое.
    Ответ написан
  • Как получить дополнительный IPv4 адрес?

    @other_letter
    Не буду оригинальным - поговорить с провайдером.
    Выяснить причину отказа.
    Только один айпи на договор? Не вопрос, сделайте второй договор.
    На физлицо? Попросите бабушку заключить договор.

    Думаю, что Вы задали неправильный вопрос или неправильно поняли ответ.
    Ответ написан
    Комментировать
  • Как поймать сигнал WiFi SD Card на большом расстоянии (150-300м)?

    @other_letter
    Как вариант Артем-а:
    1. Раскрываем эту карту (лишаемся гарантии).
    2. Находим антенну (это наверняка фольга или даже кусочек провода).
    3. Подпаиваем вместо этой антенны разъём (micro-SMA, кажется - обычный ноутбучный или можно побольше, но будет висеть на хвосте и можно, зацепившись, вырвать)
    4. К разъёму цепляем антенну. Их в продаже много разных. Направленная, конечно, лучше, но... Ей, конечно, надо направлять.
    ...усё. Антенну крепим как боевое знамя и в путь
    Ответ написан
    Комментировать
  • Хочу использовать антенну для проводного интернета в качестве усилительной для 3G-модема, возможно-ли это?

    @other_letter
    Короткий ответ - нет.

    Хотя бы потому что придётся немного попаять, а Вы, полагаю, этого не умеете.
    Ещё причина - другой диапазон. WiFi оборудование, как правило, работает на 2,4 ГГц или 5+. Ваш модем - неизвестно, но в диапазоне ОПСОСов.

    Кстати, отнюдь не факт, что у Вас через 3G будет канал лучше 4Мбит.
    Ответ написан
    Комментировать
  • Как организовать VLAN?

    @other_letter
    Эмм... А присвоить этому же интерфейсу вторые адреса?
    Винда умеет, нежто Debian не справится?
    Будет у вас и обычный, выдаваемый адрес и постоянный вдобавок. Это раз.

    Можно отрубить клиента DHCP и прописать всё ручками. Это два.

    Ну и на чём вы там виртуалите машины - все известные мне среды умеют делать виртуальный свитч
    Ответ написан
    Комментировать
  • HP 1920-48G, как узнать какое устройство на каком порту?

    @other_letter
    Следуя моей логике - раз есть такое устройство, то наверное где-то рядом патч-панель, на которой написаны номера розеток?
    Ответ написан
    4 комментария
  • Как рассчитать длину кабеля для новой скс?

    @other_letter
    100 розеток - лучше обратиться к профильной конторе. Они рассчитают и прикинут что к чему. На вашем плане. Сами. Часто бесплатно (только рассчётов и планов всяких могут не дать).
    Вообще плюс-минус лапоть обычно на каждый шнурок уходит 60-80 метров. 100 розеток * 70 = 7000 метров. Грубо 20 "бухт".

    Причём я могу сильно ошибаться. Иногда помещение такое, что проще поставить дополнительный свитч, чем тянуть из кросса. Но грубо - как-то так.
    Ответ написан
    Комментировать
  • Какие инструменты взять для сетевика?

    @other_letter
    1. Клещи как клещи. Ну, купите ещё какие-то фирменные, если есть желание и возможность
    2. Бокорезы. Обычные, небольшие
    3. Нож
    4. Фонарик
    5. Тестер-прозвонку. Можно примитивный, можно и умный - от возможности опять же
    Носить это вполне удобно в школьном пенале занедорого. Подороже - косметическая сумка. Можно фирменный кейс.
    Ответ написан
    Комментировать
  • Как сделать странную вещь с двумя провайдерами?

    @other_letter
    Скорее всего - нет.
    Проверить очень просто - как у Вас "скорость инета"? Если меньше гигабита - то собственно "нет".
    Предположение основано на том, что провайдеру проще дать Вам больше скорости по одному шнурку. Гигабитное оборудование распространено (хотя много где до сих пор 100-ки), 10-гиг пока исключение
    Ответ написан
    Комментировать
  • Недорогие сетевые kvm-переключатели?

    @other_letter
    Покупайте б/у на eBay и всего делов.
    Чудес не бывает.
    Ответ написан
    Комментировать
  • Есть ли у служб безопасности гос. организаций доступ к сведениям интернет-провайдера по умолчанию?

    @other_letter
    Т.н. "госконтор" дохренища. Нет, у них нет такого доступа "по умолчанию". Однако, есть куча Инструкций, Распоряжений и Регламентов, согласно которым остальные конторы должны оказывать содействие. Плюс кое-что притянуто "на уши".
    Таким макаром получаем, что при желании сделать запросы куда угодно - не проблема, люди и рычаги для этого есть. Получить ответ - это лишь вопрос времени. Обычно это делается по сокращённому списку, конечно же, потому как работники ленивы, зарплаты невысоки.

    Однако, если в "первом отделе" будет кто-то ретивый - он может взять процесс на себя и вполне успешно работать что с МВД, что с ФСБ.

    Вы бы хоть в общих словах написали что к чему, а? Вы в розыске Интерпола и устраиваетесь помощником стажёра в краевой отдел РосАвтоДора?
    Ответ написан
    Комментировать
  • Обмен информацией содержащей персональные данные?

    @other_letter
    Тут вопрос, как понимаю, не только в 152-ом. Тут ещё вероятна врачебная тайна, в этой специфике я не разбираюсь.
    Вы предлагаете вариант однозначно лучше и правильнее, однако, с точки зрения ФЗ он всё равно не будет соответствовать, ибо не ИС аттестована.
    В общем и целом надо так:
    1. Выбираете аттестованное решение для поднятия VPN
    2. Документируете, описываете
    ...а далее вопрос уже к ответственному. Согласно что 152ФЗ, что Приказу ФСБ, что Инструкциям ФСТЭК у вас должен быть назначен человек, ответственный за персональные данные. Если что огребать ему и это не шутки.
    Ответ написан
    4 комментария
  • Может ли работодатель получить информацию о активности выхода в сеть из служебной симки, например, посещаемые сайты, переписка в соцсетях?

    @other_letter
    Может. Однако, это крайне маловероятно - снимать такую статистику с телефона неудобно, а через провайдера, вероятно, невозможно
    Ответ написан
    Комментировать
  • Бесплатный или довольно дешевый фаерволл для Windows?

    @other_letter
    На рабочую станцию под Win, полагаю?
    Вот смотрите... Есть оболочки, которые помогают нормально настроить встроенный firewall до нормального состояния. Гуглите, их штуки три популярных точно есть.
    А так все производители антивирусов имеют своё мнение на этот счёт. Я лично предпочитаю AVG (недавно то ли его Avira скушала то ли наоборот). Касперский меня подвёл пару раз со всякими непотребствами от mail.ru - по непонятной мне причине он сам разрешал оному доступ в сеть.

    Мне в целом подходит любой, где есть "режим обучения" - как-то так сложилось, что мне это удобно. А! Перед выбором ещё поищите на тему "как удалить xxx" - подчас подобный софт настолько впивается в систему, что потом его не выпихнуть
    Ответ написан
    3 комментария
  • Как интегрировать корпоративные сервисы дешево и просто?

    @other_letter
    Нужен хотя бы посредник между ИТшниками и бизнесом. Это я про человека, должность. Оттуда всё и пляшет. Проблема, что обычно пытаются либо найти ИТ-шиву с глубокими познаниями в бизнесе либо просто возложить новые функции на, например, программера.
    Ответ написан
    Комментировать