Ответы пользователя по тегу Сетевое администрирование
  • Может ли роутер выступать в качестве ретранслятора внешнего трафика?

    saboteur_kiev
    @saboteur_kiev Куратор тега Информационная безопасность
    software engineer
    Так а откуда берутся все эти "ботсети"?
    Это как раз зараженные устройства. Вебкамеры, розетки, роутеры, смартТВ - все что подключено к сети, особенно напрямую смотрит в инет.
    Для организации DDOS нужна не мощная машина а много-много маленьких устройств, которые могут вполне легально пинговать. ПРосто когда это делает десяток тысяч устройств - это проблема.
    Ответ написан
    Комментировать
  • Как работает Wins и DNS?

    saboteur_kiev
    @saboteur_kiev Куратор тега Windows
    software engineer
    В локальной одноранговой сети комп можно найти по имени и при помощи wins и при помощи dns. там все по броадкастам может работать (mDNS или LLMNR).
    Ответ написан
    Комментировать
  • Можно ли заменить стандартные исходящие порты 80,53,443 на другие?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    1. ты похоже не понимаешь что ты делаешь и зачем, и как именно работает сеть
    2. прикол в том, что это не исходящие, а входящие порты. Зачем ты их открываешь/закрываешь на своем роутере - непонятно.
    3. все порты можно поменять, но не там, где это делаешь ты. И смысла в этом нет. Ты даже не понимаешь зачем закрывают порты.

    p.s. не занимайся глупостями. Пароль на роутере должен быть непростым и биос свежим.
    Ответ написан
    3 комментария
  • Как раздать локальную сеть на удалённый компьютер?

    saboteur_kiev
    @saboteur_kiev Куратор тега Сетевое администрирование
    software engineer
    30-40 метров легко кидается воздушкой.
    Берешь защищенную витую пару, берешь какую-нить проволку и натягиваешь между крышами. Только вес нужно с запасом посчитать, если там сядет 10-20 птичек, например.
    Если рядом нет громоотвода, тогда может имеет смысл не с крыши, а 2-3 этажа, чтобы допрыгнуть не могли.
    Ответ написан
    Комментировать
  • Как правильно назначать порты?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    любой. Но лучше выше 1024.
    Ответ написан
    Комментировать
  • Технический нейминг серверов. По какому принципу называть сервера?

    saboteur_kiev
    @saboteur_kiev Куратор тега Сетевое администрирование
    software engineer
    Зависит от твоего проекта и от количества машин.
    Если у тебя пара десятков машин - да как хочешь называй.
    Если пара сотен - какой-то конвеншн подойдет.
    Если тысячи - конкретный конвешн, скорее всего учитывающий инвентаризационные требования или локацию.

    У тебя говоришь сервер может то докер, то в другую стойку перехать то еще что-то. Это слишком нишевая ситуация. Обычно сервер покупают под задачу и он ей служит. Если он не нужен под эту задачу - его убирают, переустанавливают и возможно под новым именем, которое соответствует новому назначению.

    Если у сервера нет конкретного назначения, используетс просто геолокация и бренд.

    ibm-ny-0519-01 - IBM, New York DC, 2019/Mar, 01
    hp-sf2-0619-01 - HP San-Francisco DC2, 2019/Jun, 01

    P.S.
    Но я понял главную твою проблему. Ты почему-то привязываешься к имени хоста, и забываешь что на хост можно добавить DNS алиас, и не один.

    Поэтому хостнейм машины - должен нести на себе инвентаризационные данные.
    А если на машине постоянно крутится какое-то конкретное приложение, добавляешь DNS алиас типа myapp.mycompany.intranet.com
    Если появляется еще одна "идея", то добавляется еще один DNS алиас myanotherapp.mycompany.intranet.com
    Если приложение выросло или требует других ресурсов - оно уезжает на другой хост вместе со своим алиасом, и все довольны.
    Ответ написан
    8 комментариев
  • Как появляется сетевой интерфейс и ip адрес на примере linux?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    Ip адрес можно самому прописать на хосте или получаем с помощью dhcp, эта сущность ядра ОС?

    Можно и так и так.
    Это не сущность ядра ОС, ты же можешь вообще без сетевой карточки работать, или работать не по IP а по другому протоколу. Это настройки TCP.
    Можно ли назвать конфигурационной настройкой?

    Как хочешь называй.
    Настройки сетевого интерфейса поступают от драйвера сетевой карты?

    Ну как поступают. Некоторые ты отправляешь на сетевую карту, некоторые она тебе. А некоторые сетевые карты могут быть виртуальными.

    Можно создать виртуальные сетевые интерфейсы, обязательно для этого иметь физический сетевой интерфейс?

    Можно, не обязательно.

    Кто в ядре или где почитать отвечает за формирование пакета, кадра и отправку по сети(кабелю)?

    Драйвер UDP/TCP/IP служб отвечает за формирование пакетов TCP/UDP/IP, а сетевая карта за формирование фреймов сетевой карты или что там у нее. Есть же карты разные, wifi/ethernet/модемы

    сетевая карта это устройство, а не интернет.

    Естественно
    Ответ написан
  • Не получается по SSH подключиться к UDP/TCP серверу Minecraft, как это правильно сделать?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    Я хочу подключиться через SSH к серверу таким образом, чтобы при удалённом запуске сервера Minecraft я мог подключиться к нему с клиента Minecraft со всего компьютера, будто по локальной сети.

    Каким образом ssh будет тебе делать локальную сеть? Это делает VPN
    SSH может помочь пробросить TCP порты, но это тебе надо каждый порт пробрасывать на локальную машину и майнкрафтом уже подключаться к себе.
    а UDP порты ssh не пробросит, потому что ssh сам по TCP работает, там надо еще извращаться через какой-нить fifo

    В общем тебе проще VPN настроить
    Ответ написан
  • Почему принтер себя ТАК повел?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Вполне возможно, что из-за кривой маски принтер броадкастом нашел себе друзей, а роутер пропустил броадкаст наружу.
    ХЗ, тут много чего может быть в зависимости от архитектуры сети.
    Ответ написан
    Комментировать
  • Серый ip адрес, NAT и ftp, доступный из интернета?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    1) Правильно ли понимаю, что тот же самый 176.59.*.* адрес провайдер предоставил нескольким людям и они одновременно вместе со мной под ним находятся в интернете?

    Да.

    2) Правильно ли понимаю, что это все через NAT работает, а суть NAT в том что роутер провайдера назначает всем клиентам индивидуальные локальные адреса вида 10.160.*.*/30 и когда от них пересылает исходящие от них пакеты в интернет, то дописывает к этим пакетам порты, которые назначил каждому из клиентов

    Раздает локальные адреса DHCP. NAT занимается именно "проксированием". При подключении с серого адреса через NAT, на сервере-маршрутизаторе динамически выделяется порт для обратной связи, но это не для клиента а для конкретной сессии.

    3) Если я вдруг захочу сделать ftp на этом сером IP, к общему адресу 176.59.*.* который у многих клиентов одновременно, нужно дописать номер порта, который назначил роутер провайдера

    Порт динамически назначается на каждую отдельную сессию, а не на ваш комп. Поэтому так не получится. Технически можно делать port-forwarding и прописаьт статический порт, но ваш провайдер скорее всего такой услуги не предоставляет.

    4) 176.59.*.* это белый адрес, являющийся адресом роутера провайдера, который с помощью NAT перенаправляет от клиентов в интернет пакеты?

    Возможно у провайдера все немного сложнее и адресов больше. Но в целом - да.
    Ответ написан
    Комментировать
  • Как найти второй конец витухи в патч-панели?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Идти может КУДА УГОДНО - было 4 кабеля, 1 один не использовался, где-то посредине его разрезали и завернули в другую комнату, где срочно нужен был. Может просто где-то что-то сверлили, и в этот кабель попали, место обрыва найти внутри стен можно только безконтактным способом.

    Как вариант - найти/купить/взять в аренду безконтактный тестер которым можно прозвонить кабель без вскрытия стен, там вставляешь в розетку тестер а датчик звенит на некотором расстоянии от провода - так и идешь по пути, в поисках куда он добивает.

    Бывает дешевле проложить новый кабель, если нет точной схемы и нет возможности разбирать стены и смотреть куда что идет.
    Ответ написан
    1 комментарий
  • Какие есть альтернативы Samba для подключения сетевого диска вне локальной сети?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    Попробуй https://github.com/billziss-gh/sshfs-win
    (предварительно надо будет еще поставить https://github.com/billziss-gh/winfsp/releases/tag/v1.8)

    Мапишь линуксовые шары в винде через ssh, типа так

    замапить на диск X домашнюю папку юзера linuxuser с linux.host.com
    net use X: \\sshfs\linuxuser@linux.host.com\.

    замапить на диск X папку home с linux.host.com
    net use X: \\sshfs.r\linuxuser@linux.host.com!anotherport\home

    можно также заюзать ssh ключи и мапить автоматом, без ввода пароля
    Ответ написан
    Комментировать
  • Minecraft-сервер из кластера ПК. Можно так сделать?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    1. Можешь сказать кластер чего ты уже делал, чтобы понять понимаешь ли ты в принципе что такое кластер и как он настраивается/работает?

    2. Кластера делаются для софта, которое само по себе умеет работать в кластере.
    Майнкрафт этого делать не умеет, его кластеризовать нельзя, без серьезного переписывания игрового движка.
    Ответ написан
    2 комментария
  • Как узнать внешний белый ip без доступа к маршрутизатору?

    saboteur_kiev
    @saboteur_kiev Куратор тега Сетевое администрирование
    software engineer
    а зачем тебе маршрутизатор, если белый айпи на сервере?
    смотри IP сервера. Или нормально сформулируй вопрос, откуда и куда есть доступ.
    Ответ написан
    4 комментария
  • Провайдер пробросил порт - ssh не работает?

    saboteur_kiev
    @saboteur_kiev Куратор тега SSH
    software engineer
    Провайдер наружу открыл 30000 порт, а на ваш серый он пробросил куда? Возможно на 22 стандартный порт и пробросил.
    Ответ написан
    5 комментариев
  • Сетевые диски и разные пользователи?

    saboteur_kiev
    @saboteur_kiev Куратор тега Windows
    software engineer
    Виндовс SMB не позволяет подключаться разными юзерами к одному ресурсу
    Можешь попытаться обмануть винду, подключаясь к серверу под разными именами (задай в hosts/lmhosts несколько имен для этого сервера) и подключайся разными юзерами словно к разным серверам
    \\x.x.x.x\share1
    \\server1\share2
    \\server2\share3
    Ответ написан
    2 комментария
  • Время получения ICMP пакета?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    ~0.03 мс
    Ответ написан
    Комментировать
  • Как работает Hamachi?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    да, hamachi это vpn, с удобным интерфейсом и возможностью соединения нескольких точек за натом через свои собственные сервера.
    Трафик может идти как напрямую, так и через его сервера.
    Использовать hamachi для критичных для вас данных не очень безопасно, но по больше части - ты неуловимый Джо.
    Ответ написан
    Комментировать
  • Как лучше организовать сеть компьютеров где общие пользователи?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    И в тоже время доступ к файлам был быстрый.

    Это не зависит от технологии, зависит тупо от скорости инета.
    А так - можно использовать windows и его roaming profiles
    Можно все документы пользователя хранить на облачном диске типа google drive - при логине файлы посинкаются локально и потом будет быстро
    Ответ написан
    4 комментария
  • ПК с статическим и динамическим IP в одной сети?

    saboteur_kiev
    @saboteur_kiev Куратор тега Сетевое администрирование
    software engineer
    1. Конечно могут все адреса друг друга видеть если они в одной сети.

    2. На DHCP сервере желательно настроиьт диапазон динамических адресов, чтобы он не пересекался со статическими, если вы хотите статические.

    3. Вместо настройки статических адресов непосредственно на компе, это можно сделать на DHCP сервере, создав статическую резервацию IP адреса по мак-адресу устройства. Это самое правильное.
    Ответ написан
    1 комментарий