Ответы пользователя по тегу Сетевое администрирование
  • Как настроить правильные маршруты?

    @res2001
    Developer, ex-admin
    Это не отрегулировать маршрутизацией.
    Попробуйте на tp-linkе настроить фаервол так что бы он не пускал пакеты из 192.168.5 в 192.168.1 и наоборот, кроме собственного адреса tp-link (иначе у вас все отвалится для 192.168.5).
    Ответ написан
    4 комментария
  • Как будет вести себя браузер?

    @res2001
    Developer, ex-admin
    А вы протестируйте и нам расскажите.
    На сколько я знаю, будет подключаться, даже если один из адресов не доступен.
    По крайней мере, когда у себя в конторе организовал второй канал и сделал подобную настройку в ДНСе, то в поддержку практически перестали поступать звонки от клиентов о не доступности сервиса, когда один из каналов не работал.
    Ответ написан
  • Как создать несколько конфигураций проводной сети?

    @res2001
    Developer, ex-admin
    Несколько вызовов netsh с соответствующими параметрами в батнике и готовое решение у вас в кармане.
    Ответ написан
    3 комментария
  • Падение скорости, сетевая карта, debian?

    @res2001
    Developer, ex-admin
    Это может быть кабель или коммутатор.
    Воткните в этот кабель в другой комп, заведомо рабочий и погоняйте.
    Если другой комп нормально себя ведет - значит дело в адаптере - меняйте.
    Сбойные сетевые адаптеры порой ведут себя очень странно.
    Ответ написан
  • После обновления до Windows 10 другой компьютер (Windows 7) не может зайти на него, почему?

    @res2001
    Developer, ex-admin
    Что бы работал нормальный общий доступ нужно:
    1.На всех компьютерах (кроме ХР) в центре управления сетями "Изменить управление параметрами общего доступа" проверьте, чтоб был включен "Общий доступ к файлам и принтерам" и "Общий доступ с парольной защитой" для текущего профиля.
    2.В ХР нужно в настройках брандмауэра разрешить общий доступ.
    3.Чтобы при заходе не спрашивал логин/пароль, нужно либо чтоб на всех компах был один и тот же пользователь с одинаковым паролем, либо на каждом компьютере в диспетчере учетных данных добавить учетки других компом (первый вариант проще).
    4.В ХР диспетчер учетных данных вызывается через control userpasswords2

    Нормальный я имею ввиду тот, что не "Домашняя группа". К тому же домашнюю группу ХР не поддерживает.

    А хамачи не поможет, да оно и не для этого.
    Ответ написан
    Комментировать
  • Как заблокировать host по mac адресу из внешней сети?

    @res2001
    Developer, ex-admin
    Никак не заблокируете, как правильно написано выше - вы видите МАС ближайшего к вам маршрутизатора оператора, а не исходный МАС вашего оппонента.
    Настоящие МАСи видно только на уровне одной физической сети, при переходе из сети в сеть МАС меняется на МАС последнего маршрутизатора.
    Ответ написан
    Комментировать
  • Глюки у админа или у свитча?

    @res2001
    Developer, ex-admin
    Проверь настройки скорости в сетевых адаптерах ноутбуков. Так же можно на свиче выставить принудительно 100Мб/с.
    Ответ написан
  • TCP/IP: что делать, если в процессе чтения сервером пакета от клиента пропадает интернет?

    @res2001
    Developer, ex-admin
    В общем целиком поддерживаю Smithson и Олег Цилюрик
    Проверяйте коды ошибок, возвращаемые методами передачи/приема. При работе с сетью всегда нужно закладываться на то, что передача или прием пройдет с ошибкой или будут приняты/переданы не все данные.
    Т.е. фактически вы должны писать программу исходя из того что ошибки приема/передачи не то что возможны, а они точно будут всегда.
    И да, кастомные keep-alive для TCP - это полная фигня - в протоколе уже все реализовано.
    Ответ написан
    5 комментариев
  • Как настроить 3 сетевых интерфейса на windows без конфликта основного шлюза?

    @res2001
    Developer, ex-admin
    Вы бы обрисовали схему сети с указанием на ней вашего сервера. Тогда можно было бы более конкретно давать советы.
    Ответ написан
    Комментировать
  • Почему отказ в доступе в сети?

    @res2001
    Developer, ex-admin
    Полагаю в этом виноват: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\LocalAccountTokenFilterPolicy
    Этот параметр надо сделать равным 1. Если его нет, то создать, тип DWORD.
    Это UAC шалит - операция требует администраторских привилегий, а по сети вы не сможете повысить привилегии.
    Этот параметр позволяет для сетевых взаимодействий отменить UAC, т.е. если вы зарегистрировались с правами администратора по сети, то будете иметь администраторский доступ без необходимости повышать привилегии.
    Ответ написан
    6 комментариев
  • ПК не сразу видит другие ПК сети. В чем проблемма?

    @res2001
    Developer, ex-admin
    В одноранговой сети винды есть такое понятие как master browser. Он выбирается "голосованием" компов им может быть любой комп с виндой. Задача masterk browser вести список компов в сети и отвечать на запросы.
    Так вот, когда комп включен и отключен беспроводной мост, то master browser в вашей "отдельной небольшой сети" уже выбран среди доступных компов. В большой сети есть свой master browser. Когда вы подключаете сеть создается конфликт master browserов. Конфликт обнаруживается не сразу, уходит какое-то время на решение кто же все таки останется master browserом и после этого на уведомление рабочих станций об изменении master borwser. Потом компы должны зарегистрироваться в новом master browser, если это необходимо.
    Когда беспроводной мост уже работает и вы включаете свой комп, то винда сразу обнаруживает нормальный действующий master browser и все работает.

    Выход из положения я вижу такой: на всех компах в вашей отдельной сети запретить выборы master browser. Это делается правкой реестра:
    HKLM\SYSTEM\CurrentControlSet\Services\Browser\Parameters
    MaintainServerList="No"
    IsDomainMaster="No"
    Ответ написан
    Комментировать
  • Реальная необходимоть двух зон DMZ (теория)?

    @res2001
    Developer, ex-admin
    В вашем последнем рисунке по сути не 2 ДМЗ и ЛВС, а 3 сегмента ЛВС, ходящие через 2 фаервола, возможно с разными правами доступа к Интернет.
    ДМЗ - правильно изображена на первом рисунке.
    ДМЗ актуально для атак из вне. Если вам надо ограничить доступ к определенным сервера внутри ЛВС, то никто вам не мешает выделить их в отдельную сеть и защитить своим фаерволом. Но это уже не ДМЗ, а просто закрытый сегмент внутренней сети. Внутри своей сети можете городить какой угодно огород. Хотите разделяйте сети, хотите нет, хотите защищайте фаерволом и т.п. Главное не забывайте прописывать маршруты.
    Ответ написан
    Комментировать
  • В чем разница между Win7 и WinXP в работе локальной сети?

    @res2001
    Developer, ex-admin
    Сложная схема для чата.
    Разницы в работе TCP/IP стека в этих ОС нет. Возможна блокировка фаерволом, но по вашим словам фаервол вы отключали.
    Больше похоже, что эта софтина не слишком дружит с Вин7 в принципе. Попробуйте запустить в режиме совместимости, например.
    Ответ написан
    1 комментарий
  • Как правильно соединить коннектор с розеткой с помощью витой пары (4 жилы)?

    @res2001
    Developer, ex-admin
    Обычно используется стандарт 568B для 1Гб - там задействованы все 4 пары коннектора/кабеля. Для 2 пар все то же самое, только не используются пары: 4,5,7,8. Соответственно имеем:
    1 - бело-оранжевый
    2 - оранжевый
    3 - бело-зеленый
    6 - зеленый
    Ответ написан
    1 комментарий
  • Завести провода провайдеров до сервера (Порт то vlan) через внутренний коммутатор?

    @res2001
    Developer, ex-admin
    Нет особых камней. Главное, чтоб все коммутаторы понимали VLAN.
    Ответ написан
    2 комментария
  • Возможно ли Ipsec Mikrotik c серым IP + FreeBSD 10.2 c белым IP?

    @res2001
    Developer, ex-admin
    Смотрите в сторону ipsec nat traversal. FreeBSD поддерживает, на счет микротика - не знаю, но думаю, что должен.
    Ответ написан
    Комментировать
  • Как маршрутизатор определяет в какую подсеть отправлять ARP-запрос при пересылке пакетов?

    @res2001
    Developer, ex-admin
    По IP адресу назначения и таблице маршрутизации определяется в какой интерфейс отправлять пакет.
    Если адрес назначения непосредственно доступен в сети на интерфейсе, то отправляется ARP запрос в этот интерфейс.
    Если адрес назначения непосредственно не доступен, то пакет отправляется на следующий маршрутизатор согласно таблице маршрутизации.
    Это обычная схема работы IP маршрутизации, она одинакова, что на шлюзе Cisco, что в винде дома.
    Ответ написан
    3 комментария
  • Почему закрываются TCP порты после запуска игрового сервера?

    @res2001
    Developer, ex-admin
    Для начала отключите фаервол винды. Проверьте будет ли запускаться или так же.
    Если так же, то проблема с настройками игрового сервера. Включайте полное логирование и смотрите что в логах появится. Так же можно посмотреть виндовые логи.
    Решение с маской по ссылке - сомнительно. В посте мало информации, чтоб что-то посоветовать. Если хотите - можем вернуться к вопросу.
    Ответ написан
    6 комментариев
  • Какое негативное влияние на КСПД может оказать DLP-система?

    @res2001
    Developer, ex-admin
    Разворачивал DLP от McAfee, никаких тормозов не замечено, все прошло гладко. Не знаю как в InfoWatch все устроено, но у McAfee есть понятие супер-агент - это агент, у которого есть локальный репозиторий пакетов. В каждом удаленном офисе у меня развернут 1 супер-агент, остальные компы в той сети обновляются с него. Поэтому особого трафика между офиса не генерируется, к тому же пакеты по супер-агентам можно раскидать заблаговременно.
    Если в сети ранее действовали административные правила, запрещающие пользователям использовать внешние устройства хранения (флэшки, CD/DVD RW и т.п.), то пользователи не заметят, что у них появилась DLP. У меня до DLP как раз были подобные регламенты + в биосе отключали USB где было возможно, CD/DVD девайсов физически вообще нигде не было, кроме админов.
    Сейчас DLP работает уже несколько лет, большой нагрузки на сеть не замечено. В политиках DLP заблокированы внешние устройства хранения, кроме особо привилегированных сотрудников.
    Вообще разворачивать программные продукты в сети должны админы, т.к. это их прямая обязанность, а вот тонкую настройку уже могут проводить сотрудники ЗИ, если есть квалифицированные кадры. Да и то я бы им и это не доверил - DLP это еще что, вот если бы они персональный фаервол разворачивали, например, при неправильном предварительном конфигурировании можно вообще всю сеть колом поставить. У меня безопасники скидывают нам требования к защите, мы их реализовываем, а они потом тестируют на соответствие реализации требованиям. Админского доступа к DLP и тому подобным антивирусам они не имеют - могут только смотреть настройки и получать отчеты.
    Ответ написан
  • Как можно раздать nat на windows xp?

    @res2001
    Developer, ex-admin
    Проще всего дать общий доступ к подключению. Тогда включается DHCP сервер, NAT. Соответственно все компы в сети должны получать адрес динамически.
    Вот статья на эту тему: www.it-servis.ru/dokum/nat2000pro.htm
    Ответ написан
    4 комментария