Ответы пользователя по тегу Компьютерные сети
  • Почему при передаче тяжелого файла перестает ходить трафик в туннеле IPsec?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Упирается в процессор роутера (длительная перегрузка) и настройки обрыва соединения при отсутствии связи. ОС роутера не может обработать пинг в туннеле и считает, что он упал. Поиграйтесь с настройками детектирования обрывов.
    Ответ написан
  • Совместная работа гигабитных портов со 100 мбитными?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Нужно отметить еще один нюанс... В гигабитных сетях минимальный размер пакетов (в длину, в проводе) такой же, как на 100 мегабит. Но гигабитные сети могут объединять несколько мелких пакетов в один большой. Поэтому если свич не совсем левый и так делать умеет, то всё ок.
    Но если он малость туповат - то при плотном потоке в виде кучи мелких пакетов со стороны 100-мегабитной сети - гигабитная часть тоже окажется забита под завязку.
    Ответ написан
  • Как настроить домен контроллер в двух разных сетях?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Создать в домене 2 контроллера домена. В каждой подсети по одному.
    Настроить маршрутизацию между подсетями.
    Настроить 2 сайта (в понимании AD) с нужными подсетями, настроить между контроллерами транспорт и период репликации.
    Сети могут как угодно отключаться и подключаться, но контролеры должны хотя бы периодически "видеть" друг друга.
    Собственно страшно выглядит, но "программируется мышкой" за 15 минут.
    Ответ написан
    Комментировать
  • Как переключаться между 2мя интернатами на одном компе?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Загуглите синтаксис команды route и переключайте маршруты вручную. Или заходите в настройки сетевух и меняйте метрики.
    Ответ написан
    Комментировать
  • Есть ADSL маршрутизатор D-Link dsl-2600u 2010г,что можно с ним сделать?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Его можно использовать и как обычный роутер, настройте один из LAN портов - как WAN. Такая возможность в нем имеется.
    Ответ написан
    Комментировать
  • Мини ip телефония (voip) дома?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Попробуйте АТСку 3СХ, там бесплатно на год, вместе с облаком (хотя можно и дома развернуть), с обновлениями. Белый IP не потребуется (с облаком). Есть свой клиент для Windows, IOs и Android. Хорошая поддержка железа, "программируется мышкой".
    Asterisk конечно хорош, и с ним можно вообще всё, но надо понимать - вы возможно окажетесь не готовы дорабатывать его напильником...
    Ответ написан
    Комментировать
  • Как раздать WiFi на 50 смартфонов?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Законно - только через провайдера. Он сделает и идентификацию абонентов, и "рой" из множества точек доступа c бесшовным переключением, и 5G диапазон и высокие скорости. Только это не будет "бюджетненько".
    А "бюджетненько" можно сделать накупив несколько роутеров с поддержкой mesh и настроив его. Только это не будет законно (для общежития).
    Ответ написан
    Комментировать
  • Почему АТС не доступна с телефона?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    1) IP 1.1.1.1 относится к внешним сетям, абоненту надо разрешить внешнее подключение. В его вкладке Options - смотрите Disallow use of extension outside the LAN
    2) Посмотрите в самой 3CX - настройки/сетевые настройки - правильно ли выбран диапазон внутренних адресов и внешний адрес (1.1.1.1)
    3) Во вкладке Phone Provisioning - посмотрите настройки для приложения абонента, что там с настройками Provisioning Method в разделе IP Phone.
    4) Приложение если работает нормально и звонит - значит все настройки сделаны правильно, просто оно использует свой 3CXTunnel.
    Ответ написан
    Комментировать
  • Как досконально понять работу Интернета ?Есть ли книга о технологии Интернет, написанная простым языком?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Лучше всего составить сперва в голове правильную картину, а потом самостоятельно подучите инфу.
    Собственно погуглите, даже не надо ничего покупать:
    1) Историю - создание Arpanet.
    2) Физику сетей - коаксиал, витая пара, размер пакетов/чем он ограничен, топология звезда/шина. Дуплекс, уровни модели iso/osi. Маршрутизация пакетов.
    3) Протоколы сети - IPX, TCP/IP (IPv4). и т.п. Как работает DHCP, DNS, пинг, как происходит выборы координатора сети в локалке. Потом протоколы FTP, HTTP, про гипертекст с исторической справкой, SMTP/POP3/IMAP, ньюсгруппы, мессенджеры, отдельно тему китая и Wechat вместо WWW.
    4) Каналы в сетях WiFi.
    5) Пиринговые сети, клиент-серверные и безсерверные.
    6) Популярные типы серверов WWW.
    7) Принципы работы облачных сервисов.
    8) Настройка роутеров, понятие NAT, проброс портов, и как все по другому с IPv6, туннели VPN и IPSec.
    9) Шифрование обычными и с парными ключами. Как работает принцип доверенной стороны.
    Далее вам советы будут не нужны...
    Ответ написан
    Комментировать
  • Можно ли с 1 домена, при разных портах перенаправлять на разные IP?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Дополню paran0id - и даже HTTP запросы на 443 порт в зависимости от имени сервера в запросе - отправлять на разные серверы и IP - тоже можно.
    Учитывая, что Вы не указываете, находятся ли серверы в облаках, в локальной сети, или в на разных внешних IP - то скорее всего мы имеем простой роутер и серверы в локалке. Так? Тогда это делается прямо в роутере. Конкретных рекомендаций нет, настройки везде разные и не везде нормально работает, но в целом - просто проброс портов в роутере.
    Ответ написан
    Комментировать
  • Как выбрать нужное подключение для мобильного хот-спота?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Вот тут есть рецепт. Однако такой способ раздачи стабильным и надежным нее будет. Увы.
    Ответ написан
    Комментировать
  • Как создать "локальную" сеть между удаленными ПК?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Роутеры поддерживают IPSec? Это будет самый простой по настройке и надежный вариант объединения сетей.
    Ответ написан
    Комментировать
  • Почему рвется PPPOE соединение при смене пользователя в Windows Server 2012r2?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    В сервере доступен функционал "Маршрутизация и удаленный доступ", там тоже есть PPPoE но свой, другой. От пользователя не зависит.
    Однако для его работы придется настроить маршрутизацию заново, вручную.
    Ответ написан
    3 комментария
  • Как эффективнее построить схему локальной сети (из неуправляемых коммутаторов)?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Есть устройства для радиопрозвонки, в искомой точке кабель находится бесконтактно.
    Второй способ - по отметкам метража на кабеле.
    Ответ написан
    1 комментарий
  • Какой интернет-провайдер лучше подключить в Симферополе?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    По опыту - там общая ситуация не айс, но из того что есть, в одном отдельном случае - лучше оказался Ардинвест. Хотя бы стабилен. Скорости "на материк" - пониже, чем в Питере и Нерезиновске, но для работы и всяких IPSec годится.
    Ну и см. комментарий АртемЪа...
    Ответ написан
    Комментировать
  • Почему провайдеры в РФ не используют DOCSIS для частного сектора?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Почему же, использовали. Раньше. Например Яртелеком применял, в Ярославле. Воспоминания - самые гадкие.
    Во первых очень капризно - нужны высококачественные провода (даже если не те коннекторы - сигнал не идет).
    Во вторых - ну там круто было - нисходящая скорость 40 мегабит, на всех абонентов куста (т.е. на городской микрорайон). В сумме! (в 2003-м это было круто). Восходящая - и того меньше.
    Как все приходят с работы и включают телеки (помехи прут в сеть) и модемы - помирает связь вообще. С 6 вечера и до 22 часов. Каждый день.
    Может поэтому?
    Ответ написан
    Комментировать
  • Как перенести контроллер домена в филиал?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    1) Решить вопрос с IPSec на роутерах между филиалами. Он нужен обязательно. Это недорого. Например домашние Keenetik Viva или Giga 2 на вторичке стоят 1000-1500 рэ - и они таки умеют IPSec. И не только они.
    2) Далее у вас станет 2 подсети, например 192.168.2.* и 192.168.8.*, и между ними будет ходить пинг свободно. Это тоже обязательно.
    3) В общем - это все, в удаленном филиале - надо сделать так, чтоб на всех компах DNS был прописан контроллер домена из главной сети (их 4 - значит руками). Работать будет, хотя надежность будет зависеть от связи. Нет связи - нихрена не работает.
    3) Но все же лучше сделать второй контроллер домена. В оснастке "Active Derectory - Сайты и службы" создаете эти 2 подсети и указываете их диапазоны.
    4) Делаете второй контроллер домена во второй сети, заодно - можно обеспечить постоянную доступность сетевых дисков через DFS и репликацию.
    5) В оснастке "Active Derectory - Сайты и службы" суете этот второй контроллер в нужный сайт. Обязательно настраиваете транспорт и период репликации AD. Указываете, кому и с кем реплицироваться. Ну там не сложно.
    Ответ написан
    Комментировать
  • Какую антенну 4G/3G выбрать?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Ровно в такой же ситуации, даже хуже и с этим же свистком - подключил внешнюю антенну на чердаке - получил 8 мегабит входящие и 1 исходящий. Брал "РЭМО BAS-2303 Ультра 3G 4G".
    Как показала практика - даже с наращиванием кабеля до 5 метров - сей девайс позволяет краешком доставать базовую станцию 4G ЗА ЛЕСОМ, в 12 км.
    Имейте в виду - если антенна одна - она подключается к тому порту на модеме, который ближе к USB.
    Ответ написан
    Комментировать
  • Как настроить доступ в LAN из LAN через WAN?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    То, что схема на рисунке рабочая - это совершенно точно, даже без заморочек с подменой IP на DNS.
    На некоторых роутерах настройка "проброса" портов может быть реализована разными способами. Про Ubiquiti ничего не скажу (не имел знакомства), но попробуйте покрутить в нем варианты на тему - на каком IP ловить проброс, а не из какой сети.
    Если ваш почтовый сервер (web-сервер, и пр.) имеет некое имя mail.host.ru - то внутри локалки клиенты не должны видеть разницы - они просто лезут по внешнему белому IP и просто работают. Роутер не должен банить внутренние запросы.
    Это только вопрос настройки роутера.
    Ответ написан
    Комментировать
  • Длина кабеля и стандарты ethernet?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Максимальная длина в 100 м определяется скоростью распространения сигнала в среде (мы говорим только про Ethernet). Соответственно минимальный размер пакета таков, чтоб он целиком помещался в кабеле. В таком случае, если на второй стороне порт тоже начнет передачу - первый его успеет "услышать", пока не закончит передачу своего пакета и "поймет", что пакет не будет доставлен. Т.е. на аппаратном уровне будет определена коллизия. Дальше она уже будет разрулена самими адаптерами, с помощью случайных задержек и повторной передачи.
    Минимальный размер пакета у гигабита существенно выше - как раз по этой причине, но там стандарт сложнее и на уровне пакета допускается сбор нескольких порций данных в одну передачу.
    Соответственно если платы хорошие и кабель хороший - то и "пробиваться" расстояние может более 100 - и работать будет. НО. Чем выше нагрузка - тем больше коллизий, а при превышении 100 м они перестают определятся аппаратно.
    Т.е. сделав кабель более 100 метров и попинговав - вы увидите хорошую связь. А вот дав полную нагрузку - получите букет проблем.
    Если расстояние больше - то или используйте другую технологию (например оптику, в которой для приема и передачи разные волокна), или ставьте повторитель сигнала (свич) посередине.
    По факту - самый простой способ - грамотное расположение коммутационного шкафа в здании. При расположении в центре и плечах по 100 метров - мало какой закоулок останется вне зоны досягаемости.
    Подключение же разных зданий нужно продумывать в любом случае, т.к. есть и другие проблемы, кроме 100 метров - например разные фазы питания оборудования, шаговое напряжение, грозозащита и т.п.

    З.Ы. Гигабит, в вашем случае, просто снизил нагрузку на линию и соответственно число ошибок за счет скорости.

    З.З.Ы. Когда-то давно (поскольку проблема не нова), особо инженерно-электрониковые товарищи решали ее заменой кварцевого генератора частоты на парных сетевых платах. Меньше частота - длиннее пакет - больше сегмент.
    Ответ написан
    Комментировать