Задать вопрос
  • Как обойти блок интернета/ограничение скорости VPN?

    @res2001
    nonamezy, Галка на скрине "Весь трафик шифруется ..." - это, видимо, та самая галка, которая перенаправляет весь трафик в ВПН. Она не активна, скорее всего, потому что политиками (на ВПН сервере или доменными политиками) запрещено ее изменять пользователю. Никогда не имел дела с Check Point VPN, поэтому это только предположение, но думаю оно вполне обосновано.
    Поэтому вам проще всего начать с обращения к админам, чтоб они либо убрали эту галку сами, либо разрешили вам это сделать.
    Если админы упруться, что то же возможно, то вы можете кое-что предпринять со своей стороны:
    1. поставить виртуалку и перенести всю работу в виртуалку, ВПН ту да же. Таким образом заблокированной окажется только виртуалка, а хостовая система будет спокойно использовать свой собственный интернет.
    2. Можно завести свой промежуточный ВПН сервер, который не будет забирать весь трафик на себя. Подключаетесь с компа на промежуточный ВПН, а с него подключаетесь к рабочему ВПН.
    3. попробовать вручную манипулировать настройкой маршрут по умолчанию в таблице маршрутизации. Дело в том, что эта галка она не сама по себе так работает, она заставляет при подключении ВПН клиента изменять маршрут по умолчанию в таблице маршрутизации. Вы, в принципе, можете после подключения к ВПН вернуть эту настройку в прежнее состояние минуя манипуляции с ВПН клиентом. Если ВПН клиент достаточно умный и время от времени проверяет настройки таблицы маршрутизации, то он может снова вернуть свои настройки - такая борьба нанайских мальчиков. В этом случае эта затея будет бессмысленной.

    2 и 3 вариант требуют некоторых навыков, которых у вас, видимо, нет. Кроме того, если ваша организация достаточно крупная, то вам наверняка потребуется вручную добавлять маршруты в таблицу маршрутизации (которые были не нужны, когда весь трафик отправлялся в ВПН, а сейчас нужно принудительно заворачивать только нужный трафик в ВПН). Что бы отследить какой именно трафик нужно направлять в ВПН и добавить его в таблицу маршрутизации то же нужны навыки сетевого администрирования. Не то что бы это сильно сложно, но тем не менее. Так что для вас я бы рекомендовал 1 вариант, как самый простой.
  • Возможно ли изменять windows 10 с помощью c++?

    @res2001
    Если операционная система позволяет это делать тем или иным способом, то и используя язык программирования (практически любой) вы сможете это сделать то же. Нужно только понять как это делает ОС и повторить то же самое на ЯП. ОС это может делать с помощью настроек реестра, либо с помощью вызовов системных функций с определенными параметрами.

    Встраивать свой фунционал или модифицировать существующий вы можете:
    1. Написав свой plug-in, там где эта возможность поддерживается
    2. Устроившись работать разработчиком ОС в микрософт, т.к. исходные коды ОС есть только там, но "свой" функционал уже перестанет быть совим, а будет микрософтовским.
    3. Делая реверс инжиниринг системы и ломая ОС, заставляя ее исполнять вместо штатного кода ваш.
  • Как убрать предупреждение в Excel о файлах по сети?

    @res2001
    В настройках IE в разделе безопасности пути добавлены в раздел "интранет", тобишь местная сеть. Добавлены по всякому:

    У вас же, скорее всего сетевые ресурсы примонитрованы с назначением буквы диска. По моему должно срабатывать в стандартном представлении пути: e:\path
    Или возможно, там нужен формат URL, что-то типа file://host/
  • Какую выбрать ОС для интернет-шлюза?

    @res2001
    CityCat4,
    пробовал в виртуалку - не получилось нихрена

    Что так?
    Я успешно ставил на ESXi Netware 3.12/4.11/6.5. В конечном итоге от всего зоопарка старинных нетварей осталась только 6.5. Думаю в той конторе, где я это делал так оно все еще и работает. Технологические процессы, однако. Сейчас уже подробностей не вспомню, это было лет 5-7 назад, по ходу дела были какие-то проблемы, но все они успешно решались.
  • Какой туннель умеет пробивать NAT?

    @res2001
    У вас есть белый адрес - вам не нужно пробивать NAT.
    На ВДС настраиваете ВПН сервер (любой по вкусу), на home pc - ВПН клиент. NAT в этом случае, работает как ему положено и никак не мешает.
  • Softether vpn server исчезает инет почему?

    @res2001
    nilas, Раз так, то шлюз по умолчанию не нужен в настройке ВПН соединения.
    На компах обеих сетей нужно будет добавить маршрут до соседней сети, при условии, что ВПН сервер и/или ВПН клиент не являются шлюзами по умолчанию для своих сетей.
  • Почему на команды nslookup и ping отвечают разные узлы?

    @res2001
    uzorov,
    Задача стоит в том, чтобы внутри локальной сети по указанному доменному имени отвечал именно локальный ресур

    Я обычно всегда держу 2 ДНСа в сети (это не считая дублирующих) - один для внутренних пользователей, другой для внешних. Возвращают они естественно разные адреса. Внутренний ДНС снаружи не виден. На внутреннем ДНСе настроена пересылка не разрешенных запросов на внешний ДНС. На внешнем ДНСе зарегистрированы только те записи, которые должны быть видны снаружи, ничего лишнего. На пользовательских компах внутри сети прописывается только внутренний ДНС.
  • Softether vpn server исчезает инет почему?

    @res2001
    nilas,
    где этот шлюз отключить в vpn client/vpn server?

    Не знаю как там все в SoftEther устроено - ни разу его не использовал.
    Отключить/включить "шлюз по умолчанию" моно либо в настройках ВПН сервера, либо клиента )) В разных типах ВПН это делается по разному, универсального ответа нет.
    Добавьте к вопросу тег SoftEther, может зайдет кто-нибудь, кто в теме, как это делается в нем.
    Ищите ответ в гугле по запросу типа: "softether default gateway"
    Так же можно посмотреть документацию на ПО ))

    под туннелинг чисто нужен

    Ответ ничего не объясняющий. Зачем вам "туннелинг"? Обычно есть несколько вариантов применения ВПН:
    1. Связать 2 удаленных сети друг с другом. В этом случае "шлюз по умолчанию" не нужен.
    2. С помощью ВПН обходить блокировки внешних ресурсов (РКН и т.п.). Тут можно весь трафик пускать через ВПН (нужен шлюз по умолчанию), а можно только то, что блокируется (не нужен шлюз по умолчанию), на выбор.
    3. Заставить ВПН клиента ходить в интернет только через ВПН сервер, не важно для каких целей - нужен шлюз по умолчанию.
    4. ...
    Смысл настройки "шлюз по умолчанию" - весь трафик, для которого нет отдельного маршрута отправляется на шлюз по умолчанию. Для обычной локальной сети, например, это любой интернет трафик, шлюзом по умолчанию является домашний роутер (или роутер в организации).
  • Почему на команды nslookup и ping отвечают разные узлы?

    @res2001
    chupasaurus, Да, я так и понял, что запись в кэше уже есть. Но она же туда как-то попала - видимо, предыдущим DNS запросом.

    Спасибо за схему. Примерно так я и предполагал из собственного опыта.
    Осталась не раскрытой тема, как винда выбирает "preferred adapter" для DNS запроса, если адаптеров несколько.
    Возможно, смотрит на доменное имя запроса и ищет адаптер у которого в свойствах проставлен этот домен в качестве DNS suffix, если такого нет, то берет адаптер обрабатывающий маршрут по умолчанию в таблице маршрутизации. Ну это так, мои домыслы.
  • Почему на команды nslookup и ping отвечают разные узлы?

    @res2001
    Ну а dns кэш все равно должен его откуда то получить, так что все равно возвращаемся к DNS серверам.
    Возможно в системе зарегистрировано несколько DNS серверов, в каком порядке их опрашивает винда трудно сказать, но nslookup видимо берет первый DNS сервер по списку и работает с ним.
    Видимо один из DNSов возвращает один адрес по этому имени, другой - другой адрес.
    Как-то так вижу.
  • Почему на команды nslookup и ping отвечают разные узлы?

    @res2001
    Файл hosts в винде лежит в %SYSTEMROO%\System32\Drivers\etc
    Но nsswitch.conf там нет и никогда не было.
  • Как копировать файлы с папками по полным путям за последний год?

    @res2001
    Само копирование можно производить с помощью xcopy или robocopy, есть из коробки в винде.
    У них полно ключей, в т.ч. есть и вариант копирование измененных после заданной даты файлов.
    Вообще если это для бэкапа, то проще ориентироваться не на дату изменения, а на аттрибут "архивный". При бэкапе этот аттрибут у файлов сбрасывается, при изменении файлов аттрибут устанавливается автоматически ОС, так что в следующий бэкап файл автоматически попадет. Обе приведенные утилиты поддерживают работу по такой схеме.
  • Трафик VPN Wireguard - в две стороны или в одну?

    @res2001
    Не понял, что вы пытались спросить.
    Но трафик внутри ВПН может передаваться в обе стороны.
    Так же можно завернуть в ВПН весь исходящий трафик или только какую-то его часть, остальное же будет ходить так же как и прежде, без ВПН.
    Настраивать что-то дополнительно может быть надо, а может и не надо. Все зависит от конфигурации сетей ВПН клиента и сервера.
  • Что нужно сделать, чтобы VPN корректно работал?

    @res2001
    Ничего такого вы там отключить не могли.
    Если у вас интернет в принципе работает на компе (например браузер открывает сайты), то этого достаточно для работы ВПН. Разве что в фаерволе можно закрыть доступ (или не открыть). Виндовый фаервол по умолчанию выпускает весь исходящий трафик, но блокирует весь входящий, который явно не разрешен. При таких правилах ВПН клиент будет подключаться без дополнительных телодвижений. Но для ВПН сервера надо разрешить в фаерволе подключение к порту, который слушает ВПН сервер.
    OpenVPN сам по себе работает, не зависит от виндовых служб, нужен только доступ в интернет. У него может быть своя служба, если вы настроите автостарт через службу.

    Вам нужно выбрать тот ВПН, который вы будете использовать, настроить его сервер и клиент по какому-нибудь мануалу, включить логирование. Если будут проблемы, то можете задавать вопросы здесь с указанием типа ВПН, конфигами сервера и клиента, и частью лога, содержащей ошибку.
    Часто по содержимому ошибки можно самому решить проблему или путем беглого гуглежа.
  • Как проверить ping до игрового сервера?

    @res2001
    Денис, В python - просто установите и разорвите TCP соединение средствами ЯП, с замером времени, можно несколько раз, с усреднением показателей времени. Время надо замерять только для установления соединения.
  • Как проверить ping до игрового сервера?

    @res2001
    Если надо проверить доступность TCP порта сервера, то nmap это умеет, но это сложная утилита с кучей не нужного, в данном случае, функционала.
    Так же nc (netcat) то же такое умеет.
    И еще tcping
    ...

    Это все не стандартные утилиты и нужно проверять их наличие для винды. nmap, как минимум, портирован под винду. Только tcping предназначена конкретно для этого действия, две другие утилиты имеют этот функционал лишь как дополнение к другому основному функционалу.
  • VPN server FreeBSD с логином и паролем?

    @res2001
    Обычно vpn серверы не входят в состав ОС - это отдельные приложения. Так что гуглите по настройке конкретной реализации ВПН, которая вам ближе (openvpn, wireguard, ...). Исключение в некоторой степени это IPSec - тут требуется поддержка ядра ОС, т.к. этот протокол часть TCP/IP, но и тут управление обычно происходит третьими приложениями, устанавливаемыми отдельно, а не средствами ОС.
    Правда часто ВПН требует интеграции с фаерволом, который уже практически часть ОС.

    Почему такая неприязнь к ключам? Это удобно и не так сложно, как кажется.

    Для обхода РКН посмотрите эту ветку: https://qna.habr.com/q/1163584
  • Из embedded в разработчики C++?

    @res2001
    Сгодится.
    Изучать Qt creator - это сильно сказано. Это же просто IDE, похожая на все остальные. Вы уже наверняка с ними сталкивались. Довольно не плохая и кросс-платформенная. Поддерживает cmake проекты и еще какие-то другие (а не только Qt проекты, как может показаться из названия).
    Изучать стоит Qt - это библиотека для создания GUI интерфейсов и не только.

    База у вас есть. Актуализируйте знания по современным стандартам С++, начиная с С++14. Хотя бы до уровня "имею представление" и начинайте проходить собеседования. Там достаточно быстро поймете, что вам нужно подтянуть.

    Кстати, в embeded некоторые используют плюсы.
  • Как предоставить удалённый доступ к серверу без интернета?

    @res2001
    WSGlebKavash, Много чего можно использовать:
    1. промежуточный хост с RDP - сначала по RDP на промежуточный хост, затем с него так же на целевой.
    2. промежуточный хост с ssh с разрешенным туннелированием, на клиенте настраиваете в ssh клиенте подключение к ssh серверу с туннелированием RDP на целевой хост. Сначала подключаете ssh клиента, потом RDP клиентом подключаетесь к lochalhost и порту, указанному в настройке туннеля.
    3. организовать ВПН и подключаться сначала к ВПН, а потом через ВПН ходить на целевой сервер по RDP по внутреннему адресу целевого хоста. ВПН более универсальное средство, можно использовать и для многих других задач.
    4. на промежуточном хосте поднять "обратный NAT" или TCP reverse proxy.
    5. что-то еще
    Cisco можно использовать?

    Что из этого вы сможете поднять на cisco я не в курсе, наверняка что-то там может сработать. Ну и cisco - это название компании, у нее куча разнообразных продуктов с разным функционалом, так что вопрос не корректен.
  • WSL крашит драйвера винды, как починить?

    @res2001
    comm1ted, Кстати, WSL продукт активно развивающийся из-за чего он критичен к версии винды (номер обновления и сборки). Поэтому открывайте инструкцию и если там где-то в требованиях прописана версия винды, то добивайтесь того, чтоб ваша винда соответствовала этому требованию.