Задать вопрос
  • Как организовать соединения двух компьютеров за NAT?

    @rPman
    Если совсем все плохо, можно попробовать hole punching, шансы есть.

    Если на одном роутере (лучше в той локальной сети где будет listen подключения) включен uPnP (обычно на потребительских роутерах включено по умолчанию), то можно с помощью утилит настроить временное перенаправление портов и подключаться напрямую. Например под linux утилиты apt-get install miniupnpc создаем проброс порта:
    upnpc -a <локальный_IP> <локальный_порт> <внешний_порт> TCP

    наличие и поддержку
    upnpc -s
    Адрес узнать чем то типа api.ipify.org или посмотреть на роутере (например открываешь админку роутера, страницу где видно ip адрес, копируешь из консоли разработчика браузера curl команду загрузки этой страницы и вытаскиваешь ip адрес любым удобным тебе способом, хоть регулярками хоть приложением из трех строчек)
    этот адрес и порт нужно как то сообщить тому кто будет подключаться.

    Есть еще NAT-PMP (я хз, на сколько роутеры это умеют, я вообще это узнал, общаясь с ИИ)
    sudo apt-get install natpmpc
    проброс порта
    natpmpc -a <порт> <порт> TCP 3600
    Ответ написан
    4 комментария
  • Как организовать соединения двух компьютеров за NAT?

    @SunTechnik
    Обычный ssh и его тунелей будет достаточно.
    Один коннектится на vps и делает remote порты.
    Второй коннектится на vps и пробрасывает порты как local
    Ответ написан
    1 комментарий
  • Светить или не светить ip-адресом организации в Интернет?

    @Drno
    Во первых к роутеру не должно быть доступа из вне
    во вторых локальные IP светите сколько угодно, до них всё равно никто не достучится
    Ответ написан
    2 комментария
  • Реально ли студенту найти работу, связанную с сетями?

    opium
    @opium
    Просто люблю качественно работать
    Ну если студент ищет то сразу найдет если не ищет то не найдет
    Ответ написан
    Комментировать
  • Реально ли студенту найти работу, связанную с сетями?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Да, вполне реально. Находите подходящую вакансию, проходите собеседование, начинаете работать. Самый простой вариант - линейный монтажник любого провайдера вашего города или ближайшего крупного города/райцентра к вашему частному дому, если живёте за городом. Там даже опыт обычно не требуется.
    Ответ написан
    Комментировать
  • Может ли выключатель не полностью проводить электрический ток?

    NeiroNx
    @NeiroNx
    Программист
    Поменяй, не жмоться - там на месте контактов дырки уже, все сгорело к херам. На честном слове работает.
    Ответ написан
    Комментировать
  • Может ли выключатель не полностью проводить электрический ток?

    @rPman
    Срочно менять!
    Если искрит и шумит значит есть шанс возгорания.
    Ответ написан
    Комментировать
  • Может ли выключатель не полностью проводить электрический ток?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Плохой контакт:
    • Между контактами самого выключателя
    • В колодках, куда подключены провода в выключателе

    В первом варианте - следует заменить выключатель на новый. Во втором - почистить контакты и затянуть. Но лучше заменить полностью. И третий, менее вероятный, но вполне возможный случай: проблемы в самой линии - в этом случае вызывайте электриков из коммунальной службы.
    Ответ написан
    Комментировать
  • Почему один из компьютеров не пингует другой?

    yxtiblin
    @yxtiblin Автор вопроса
    Решил проблему с доступом к узлу сети прописав маршрут на роутере 1 к сети роутера 2.
    Решил проблему с доступом к файлам пк:
    На пк с которого не получается получить доступ к файлам другого пк в сети
    Win+R — gpedit.msc.
    Конфигурация компьютера — Административные шаблоны — Сеть — Рабочая станция Lanman — Включить небезопасные гостевые входы установите «Включить».

    Благодарю всех участников моего шапито
    Ответ написан
    1 комментарий
  • Какое устройство пытается подключиться к моему внешнему роутеру Микротик?

    @ElxkoT
    Боты спамят перебором. Обычное дело для современного интернета. Вряд-ли целью взлома являетесь конкретно вы с конкретно вашими секретными данными - это всего-лишь автоматический поиск уязвимых железок в интернете, чтобы сделать из них прокси, такого же бота или фишинговую страницу-однодневку.
    IP меняется, потому что это ботнет из бесконечного количества устройств, MAC не меняется, потому что он не распространяется за пределы L2-сегмента и видите вы MAC шлюза в интернет.
    Сложные пароли, фаервол во все стороны, fail2ban и так далее - без этого никак.
    Ответ написан
    Комментировать
  • Какие нормы регулируют температуру в серверной?

    Francyz
    @Francyz
    Photographer & SysAdmin
    ГОСТов на серверную "как таковую" не будет в плане температуры, там может размещаться разное оборудование у которого свои характеристики. Все что может быть - это общие ГОСТы к производственным помещениям и СанПиновские нормы, а так же рекомендуемый стандарт ISO, как надо делать.

    Более детально тут, там указаны ISO, нормы и т.д.

    Ответ на КонсультантеПлюс по нормам

    Изменения в Гаранте по СН 512-78
    Ответ написан
    1 комментарий
  • Где можно реально практиковать навыки по системному администрированию?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Берешь:
    - либо сервак с авито за копейки
    - либо VPS за еще большие копейки
    (сервак выйдет подороже - тк памяти нужно больше)
    и начинаешь решать задачи, которые приходят в голову.
    Ну например, поднять на серваке прокси и vpn и настроить выход своего компа через этот прокси так, чтобы канал от тебя до vps был защищен (то есть прокси имел адрес типа 10.0.0.1)
    Или например взять мусорный домен на .xyz, поднять на этом серваке почту в этом домене, настроить к почте DKIM, SPF, DMARC, greylist, антивирь бесплатный какой-нибудь, сделать так, чтобы письма с адреса (предположим) bigboss@blabla.xyz проходили и нормально отображались в гугле и яндексе (причем mxtoolbox должен показывать, что записи spf, dmarc валидны)
    Ответ написан
    6 комментариев
  • Как злоумышленник проникает на сервер?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Как можно отследить и понять где уязвимость?

    Провести аудит безопасности сервера:
    • Какие приложения установлены
    • Какие запущены и что из них может быть стороннее
    • Проверить настройки SSH
    • Проверить настройки и логи фаерволла
    • Проверить настройки и логи Fail2Ban
    • Проверить логи - системные, mysql, SSH и прочие
    • Проверить сетевую активность и/или добавить логгирование сетевой активности всех приложений
    Ответ написан
    Комментировать
  • Проблема с видеокартами в пк?

    @rPman
    Если видеокарты в другом железе работают а в вашем нет, установка драйверов не помогает (повисания), значит это аппаратная проблема, и с высокой вероятностью с питанием - материнская плата или блок питания (второе вероятнее). Достаточно без сборки в корпусе, попробовать другой, заведомо рабочий блок питания, это проще чем менять материнку для теста.

    Само собой, обязательно провести тест, по одному исключая оперативную памяти и удалив любые другие не важные комплектующие (для работы компьютеру нужны минимум - блок питания + материнская плата + процессор + оперативная память + видеокарта, если нет встроенной). Тестовое действие - установка драйвера на видеокарту, ведь это подвешивает систему.

    Еще, настоятельно рекомендую, для исключения программных причин, установить чистую систему для теста (сделав резервную копию предыдущей установки либо используя другой диск), в качестве простого эксперимента - установить linux, он хоть с флешки без проблем запустится,.. протестировать видеокарту под нагрузкой можно и там.
    Ответ написан
    3 комментария
  • Почему при большей мощности процессора его tdp ниже аналога?

    У пня частота выше. На зеоне частоту снизили ради снижения tdp.
    Тепловыделение растёт нелинейно при росте частоты (наверное даже по экспоненте)
    Ответ написан
    Комментировать
  • Почему компьютеры перебирают IP адреса?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    имеется организация, порядка 150 компьютеров, один сервер без ad, dc и прочего

    Такой организации впору называться "Бардак Инкорпорейтед". Потому что там бардак у вас.

    Я не будут расписывать что нужно сделать на текущей "топологии" - потому что ее нужно сносить нахрен и строить так, как это делается всегда - модем от РТК в режим моста, арчер меняется на приличный роутер, который используют юрики, заводится домен, все компы в домен, dhcp на dc и прочие вещи - это должен делать админ, которого озадачат это сделать (и дадут соответствующий бюджет).

    Ну и разумеется меры административные, которые необходимы после такого периода "безвластия" и которые уже описал Алан Гибизов
    Ответ написан
  • Почему компьютеры перебирают IP адреса?

    @SunTechnik
    Режим зануды:
    1. Нанять амина / стать им.
    2. Научится различать проблемы и не валить все в одну кучу.
    3. Читать документацию по используемым технологиям.

    По сути:
    1. В одном сегменте сети должен быть только один DHCP сервер. В ограниченный случаях допустимо иметь несколько, но тогда они должны иметь непересекающиеся пулы адресов. Выключите все dhcp сервера, которые не планируете использовать.
    Windows показывает какой dhcp сервер выдал ip адрес (ipconfig /all ) . Проверьте, совпадает ли это с вашими планами.

    2. Пул адресов должен быть больше, чем число компьютеров, которые получают адрес по dhcp.
    3. Если используются статические адреса, они не должны включаться в dhcp pool.

    Проблема петель решается аудитом сети.
    t1600-28ts это коммутатор, а не маршрутизатор.
    Dlink 1016 —это неуправляемый коммутатор, а не hub.

    Если нужны комментарии по сообщению из лога, приводите его полностью, включая несколько предыдущих сообщений и указывая модель оборудования.
    Ответ написан
    19 комментариев
  • Как сайт деанонимизирует местоположение (приняты всевозможные контрмеры)?

    @Refguser
    Решения для бизнеса: корп.сайты, ИМ, боты и пр.
    Самое простое - часовой пояс+язык браузера.

    А более серьёзно - фингерпринт
    Ответ написан
    5 комментариев