Задать вопрос
Ответы пользователя по тегу Компьютерные сети
  • Чем отловить расход трафика после включения VPN-соединения?

    @res2001
    Developer, ex-admin
    Микросовтовский Network Monitor сгодится или любой другой снифер.
    Ответ написан
    1 комментарий
  • Как создать несколько конфигураций проводной сети?

    @res2001
    Developer, ex-admin
    Несколько вызовов netsh с соответствующими параметрами в батнике и готовое решение у вас в кармане.
    Ответ написан
    3 комментария
  • Как проверить пренадлежит ли ip-адрес определённой подсети?

    @res2001
    Developer, ex-admin
    18 - это длина маски сети в битах, т.е. количество единиц в битовом представлении маски.
    Если представить IP 10.120.100.255 адрес в двоичной системе, получим:
    0000 1010.0111 1000.0110 0100.1111 1111
    Отсчитываем слева 18 бит - их оставляем как есть, остальное добиваем нулями:
    0000 1010.0111 1000.0100 0000.0000 0000
    Переводим в десятичную систему побайтово:
    10.120.64.0 - это адрес сети.
    Все IP адреса, у которых после этой процедуры получится такой адрес сети, принадлежат этой сети.
    На самом деле, анализируя цифру 18 ясно, что последний значащий бит в маске находится в третьем байте адреса, поэтому достаточно было провести подобную операцию только над третьим байтом, оставляя в нем (18 минус 16) значащих левых бит маски, а остальные 6 бит забив нулями. При этом 1 и 2 байт будут как есть, а 4 байт - ноль.
    Другой способ - через логическое И (этой операцией легко обнулить незначащие для адреса сети биты):
    255.255.192.0 & 10.120.100.255 = 10.120.64.0
    Число 255.255.192.0 - это левые 18 бит заполненные единицами остальные 14 бит добиты нулями.
    В общем все довольно легко, если иметь под рукой двоичный калькулятор. Небольшая практика и дело в шляпе.
    Ответ написан
  • Свой собственный локальный Интернет возможно или нет?

    @res2001
    Developer, ex-admin
    Интернет - это просто набор технологий, который применяется для передачи данных.
    Базовая технология интернет - это стек протоколов TCP/IP, дальше - это протоколы более высокого уровня - DNS, DHCP, HTTP, SMTP, FTP и т.п.
    Достаточно поднять внутри локальной сети TCP/IP + DNS сервер и считайте, что вы обладатель своего собственного интернета. И именно это называется Интранет. Даже по большому счету DNS можно не поднимать - это уже не обязательная плюшка для удобства (когда в сети много узлов/хостов, то к ним удобнее обращаться по имени, а не по адресу).
    Как выше писали - в подавляющем большинстве организаций, где больше 10 компьютеров есть хотя бы часть сервисов и еще много всяких других.
    Более того, когда вам в квартиру провайдер ставит WiFi роутер с подключением к интернету, то и в этом случае вы уже имеете свой локальный интранет, просто обычно в нем только 2 узла - ваш комп и роутер и, как правило, народ даже не догадывается, что можно внутри этой сети между компами организовать обмен данными не выходя в интернет и не пользуясь всякими облачными хранилищами и т.п. скайпами.
    Ответ написан
    Комментировать
  • Почему могут теряеться пакеты при малом ttl?

    @res2001
    Developer, ex-admin
    Проблема, наверное, не в ТТЛ.
    Возможно ваш керио чем-то сильно занят, из-за чего не успевает обрабатывать пакеты.
    А может он таким образом борется с DOS атаками по ICMP. Посмотрите настройки керио в этом направлении.
    Еще для тестирования попробуйте так:
    ping 192.168.0.252 -t
    Думаю, что провалы в пинге начнут и тут проявляться.
    Если в остальном производительность устраивает, то можно забить.
    Ответ написан
    2 комментария
  • Что контролировать на шлюзе в части безопасности zabbix-ом?

    @res2001
    Developer, ex-admin
    На счет безопасности ОС - это, видимо, не к Забиксу.
    Для контроля целостности ОС можно воспользоваться чем-нибудь типа aide или подобной утилиты - по крайней мере узнаете не слишком поздно, что вас сломали.
    Закрытый фаервол, авторизация ssh по ключу, бэкап - как-то все мимо забикса проходит :)
    Ответ написан
  • TCP/IP: что делать, если в процессе чтения сервером пакета от клиента пропадает интернет?

    @res2001
    Developer, ex-admin
    В общем целиком поддерживаю Smithson и Олег Цилюрик
    Проверяйте коды ошибок, возвращаемые методами передачи/приема. При работе с сетью всегда нужно закладываться на то, что передача или прием пройдет с ошибкой или будут приняты/переданы не все данные.
    Т.е. фактически вы должны писать программу исходя из того что ошибки приема/передачи не то что возможны, а они точно будут всегда.
    И да, кастомные keep-alive для TCP - это полная фигня - в протоколе уже все реализовано.
    Ответ написан
    5 комментариев
  • Как настроить 3 сетевых интерфейса на windows без конфликта основного шлюза?

    @res2001
    Developer, ex-admin
    Вы бы обрисовали схему сети с указанием на ней вашего сервера. Тогда можно было бы более конкретно давать советы.
    Ответ написан
    Комментировать
  • Почему отказ в доступе в сети?

    @res2001
    Developer, ex-admin
    Полагаю в этом виноват: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\LocalAccountTokenFilterPolicy
    Этот параметр надо сделать равным 1. Если его нет, то создать, тип DWORD.
    Это UAC шалит - операция требует администраторских привилегий, а по сети вы не сможете повысить привилегии.
    Этот параметр позволяет для сетевых взаимодействий отменить UAC, т.е. если вы зарегистрировались с правами администратора по сети, то будете иметь администраторский доступ без необходимости повышать привилегии.
    Ответ написан
    6 комментариев
  • Как создать сеть?

    @res2001
    Developer, ex-admin
    Внутренние коммутаторы могут быть любыми, а вот шлюз, который раздает интернет, возможно должен быть сертифицированный. Хотя и не обязательно - зависит от того какой уровень безопасности нужно соблюсти.
    Ответ написан
    Комментировать
  • Где найти информацию по ipfw nat global?

    @res2001
    Developer, ex-admin
    Встроенные балансировщики есть в iptable и pf. Но они, так сказать, высокоуровневые.
    С помощью ipfw можно сделать систему исключительно гибкую.
    Я делал балансировку и резервирование с помощью ipfw. Уже несколько лет - полет нормальный.
    Лучший справочник по ipfw - это man ipfw без него все равно никуда.
    В балансировке основное это не nat global, а несколько таблиц маршрутизации.
    Переключение между таблицами осуществляете в общем случае с помощью ipfw prob.
    Мне в свое время очень помогло, что в ipfw появились процедуры:
    ipfw call и ipfw return
    Активно их использую.
    Так же свой конфиг делал на основе "улучшенного фаервола": www.opennet.ru/base/net/advanced_ipfw.txt.html
    Такой конфиг получается более структурированным и легче читаемым, хотя и нужна некоторая вводная.
    Вообще сколько не искал нормальной howoto по построению балансировщика на основе ipfw - не нашел. Везде были только идеи и мысли. Так что пришлось много самому додумывать, но результатом доволен. Сам так и не разродился на статью, хотя можно было бы.
    Если нужна помощь, то в профиле есть мыло. Правда я сейчас в отпуске поэтому оперативность гарантировать не могу :)
    Ответ написан
    Комментировать
  • Что пинговать SLA монитором?

    @res2001
    Developer, ex-admin
    Почему бы и нет. Можете еще яндекс пинговать и mail.ru.
    Ответ написан
    Комментировать
  • Как безопасно передать openvpn ключи от сервера клиенту, что будет если ключи словят?

    @res2001
    Developer, ex-admin
    Правильно как раз ключи генерировать на клиенте, в центр сертификации передается запрос на сертификат, ЦС возвращает сертификат, клиент передает сертификат на сервер. ЦС и сервер в общем случае это разные сущности, и, если по взрослому, это даже разные организации.
    Ответ написан
    Комментировать
  • ПК не сразу видит другие ПК сети. В чем проблемма?

    @res2001
    Developer, ex-admin
    В одноранговой сети винды есть такое понятие как master browser. Он выбирается "голосованием" компов им может быть любой комп с виндой. Задача masterk browser вести список компов в сети и отвечать на запросы.
    Так вот, когда комп включен и отключен беспроводной мост, то master browser в вашей "отдельной небольшой сети" уже выбран среди доступных компов. В большой сети есть свой master browser. Когда вы подключаете сеть создается конфликт master browserов. Конфликт обнаруживается не сразу, уходит какое-то время на решение кто же все таки останется master browserом и после этого на уведомление рабочих станций об изменении master borwser. Потом компы должны зарегистрироваться в новом master browser, если это необходимо.
    Когда беспроводной мост уже работает и вы включаете свой комп, то винда сразу обнаруживает нормальный действующий master browser и все работает.

    Выход из положения я вижу такой: на всех компах в вашей отдельной сети запретить выборы master browser. Это делается правкой реестра:
    HKLM\SYSTEM\CurrentControlSet\Services\Browser\Parameters
    MaintainServerList="No"
    IsDomainMaster="No"
    Ответ написан
    Комментировать
  • UNetLab Putty Connection TimeOut?

    @res2001
    Developer, ex-admin
    Либо SSH сервер на другом порту висит, либо его там вовсе нет, либо нет доступа.
    Ответ написан
  • Почему не пингуется роутер?

    @res2001
    Developer, ex-admin
    У вас скорее всего Ubuntu сервер включен в WAN разъем WiFi роутера. Поэтому с точки зрения роутера Ubuntu - это внешняя система, а по умолчанию у подобных девайсов управление из вне заблокировано, в т.ч. и пинги и проч.
    Кроме того на Ubuntu должен быть прописан маршрут до сети 192.168.0.0/24 (route print).
    Ответ написан
  • Реальная необходимоть двух зон DMZ (теория)?

    @res2001
    Developer, ex-admin
    В вашем последнем рисунке по сути не 2 ДМЗ и ЛВС, а 3 сегмента ЛВС, ходящие через 2 фаервола, возможно с разными правами доступа к Интернет.
    ДМЗ - правильно изображена на первом рисунке.
    ДМЗ актуально для атак из вне. Если вам надо ограничить доступ к определенным сервера внутри ЛВС, то никто вам не мешает выделить их в отдельную сеть и защитить своим фаерволом. Но это уже не ДМЗ, а просто закрытый сегмент внутренней сети. Внутри своей сети можете городить какой угодно огород. Хотите разделяйте сети, хотите нет, хотите защищайте фаерволом и т.п. Главное не забывайте прописывать маршруты.
    Ответ написан
    Комментировать
  • Безопасно ли SMB windows 7?

    @res2001
    Developer, ex-admin
    В вашем случае ВПН необходим, имхо.
    Teamviewer - это все таки третья сторона, лучше бы обойтись без этого.
    Можете поднять IPSec или OpenVPN для организации ВПН. IPSec в винде встроенный, правда настройка геморойная. В этом плане OpenVPN гораздо проще. Можно настроить оба вариант так чтоб автоматически ВПН поднималась.
    Ответ написан
    Комментировать
  • Как правильно соединить коннектор с розеткой с помощью витой пары (4 жилы)?

    @res2001
    Developer, ex-admin
    Обычно используется стандарт 568B для 1Гб - там задействованы все 4 пары коннектора/кабеля. Для 2 пар все то же самое, только не используются пары: 4,5,7,8. Соответственно имеем:
    1 - бело-оранжевый
    2 - оранжевый
    3 - бело-зеленый
    6 - зеленый
    Ответ написан
    1 комментарий
  • Как пробросить порт на ПК подсоедененному к модему zyxel работающему в режиме Bridge?

    @res2001
    Developer, ex-admin
    Скорее всего порт снаружи у вас блокруется фаерволом Windows. Нужно его открыть.
    Ничего пробрасывать не нужно.
    Еще вариант - служба, которая слушает этот порт (видимо это IIS) настроена только на внутренний интерфейс. В этом случае нужно ее перенастроить так что бы она слушала оба интерфейса. Открытие порта это не отменяет.
    Ответ написан
    Комментировать