• Почему у разных IP-адресов одинаковые MAC адреса?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Если это обычный дамп с локальной машины, то для пакетов, предназначенных в другую сеть, отличную от сети локальной машины, все dst мак-адреса будут адресом шлюза. Соответственно для пакетов из другой сети к вашей машине src мак-адрес будет всегда адресом шлюза. Если же одинаковые мак-адреса для IP в сети локальной машины в голову приходят следующие пример:

    1. на удаленной машине созданы куча виртуальных сетевых интерфейсов с разными IP-адресами. В данном случае, например juniper, будет использовать один и тот же mac-адрес по умолчанию базового интерфейса.
    2. используется хитрая реализация резервирования, когда реально вам отвечает виртуальный MAC-адрес с любых (реальных или виртуальных) IP-адресов.
    3. возможно вы смотрите дамп устройств, подключенных по wifi и видете на самом деле три MAC-адреса, один из которых принадлежит wifi-точке.
    4. вы смотрите мак-адреса какого-нибудь тоннеля или прокси, просто wireshark сразу предоставляет в более развернутом виде картинку.
    5. маки заданы в ручную для каких-то специфичных целей.
    6. если вы имеете в виду именно исходящие пакеты с одинаковым dst mac адресом, может быть задан статическая arp-запись.


    Могут быть и другие варианты.

    Если вы не поняли, что я имею в виду, просто примите как факт, что так надо.
    Ответ написан
    Комментировать
  • Несколько интернет каналов под разные приложения?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Традиционно для этих целей служит технология policy base routing. Она позволяет настроить нужные маршруты исходя из source и destination портов соединения. Однако, как пишут в блоге windows, они не собирались включать поддержку в своей ОС данного функционала. Может быть вы найдете софтварное решение данной проблемы.

    Впрочем, если для ваших служб используются разные destination IP, можно действительно прописать static route.
    Ответ написан
    Комментировать
  • Можно ли протянуть самостоятельно в квартиру интернет?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Там сетевое оборудование надо настраивать. Если у вас есть доступ в сеть управления оператора и вы знаете, как конфигурить, то вперед - подключайте провод и настраивайте.
    Ответ написан
    Комментировать
  • На каких IT-специалистов выше спрос за рубежом?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Квалифицированный сотрудник всегда найдет для себя работу, хоть ява, хоть биг дата.

    Ну а так... на таксистов спрос всегда уверенный.
    Ответ написан
    Комментировать
  • Как стать тру админом?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    я когда-то с монтажника-эникея ушел в провайдеры. А из сетей я знал только коммутаторы, что ими можно управлять, что на компьютеры назначаются IP-адреса.

    На самом деле сейчас собеседуя кандидатов задаешь им вполне тривиальные вопросы - чем отличается коммутатор от маршрутизатора, что такое влан, как разбить сеть на подсети. На должность рядового сетевого инженера этих знаний вполне достаточно. На должность постарше есть более интересные профессиональные вопросы)

    Если интересно движение в сетевики, то все просто - берем packet tracert, готовые лабы к нему, занимаемся пару месяцев и подаем резюме на сететевика. Только не кидаемся на все подряд, а оставляем ответ только на вакансии, подходящие себе по скилу.
    Ответ написан
    Комментировать
  • Что должен знать тру linux admin?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    %D0%9A%D0%BE%D0%BC%D0%B8%D0%BA%D1%81%D1%
    Ответ написан
    Комментировать
  • Как идет трафик?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Без дампов тора не увидите. По крайней мере без дампов с выходной ноды. Это как туннель или внутрення сеть провайдера - промежуточные узлы связи не видно
    Ответ написан
    Комментировать
  • Как создать платный call-центр?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Самый простой вариант - идете (или звоните?) к большому оператору (например, МФ), заключаете договор на предоставление платного номера и у них же на виртуальную АТС. Только у вас должно быть юрлицо или ИП.

    Ну или идти через мелких операторов или посредников. Например вот
    Ответ написан
    3 комментария
  • Как сделать No route to host до подсети?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Можно добавить второй статический маршрут на нужную сеть с меньшей метрикой, ведущий на интерфейс null0. Тогда при отказе vpn первый маршрут будет слетать, второй оставаться и генерить no route to host. Пример на линукс.

    А еще можно попробовать поэксперементировать туннельный интерфейс добавить в bridge и использовать для маршрутизации новый интерфейс brX. Тогда при падении туннеля интерфейс brX будет оставаться, но маршрутизатор все равно будет генерить no route to host
    Ответ написан
    Комментировать
  • Что делать когда из команды уходит team lead?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Если вы толковый специалист, тимлид заберет вас с собой. Иначе... вам вообще не стоит задумываться над этой проблемой.
    Ответ написан
    Комментировать
  • Как осуществить плавный переход на BGP?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Не знаю особенностей вашей сети, но могу предположить, что адрес из пула нужно повесить на интерфейс в сторону вашей локалки (физ порт, влан, бридж из ваших локальных интерфейсов или даже лупбек)
    Ответ написан
    8 комментариев
  • Каким образом Mikrotik/RouterOS знает ip адрес шлюза, если я задал в качестве шлюза физический интерфейс?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Вам нужно почитать, как работает классическая статическая маршрутизация.

    Маршрутизатор смотрит заголовок пакета, определяет DST IP адрес и ищет по таблице маршрутизации, в какой интерфейс послать пакет, при необходимости делая реккурсивные запросы к собственной таблице маршрутизации.
    Ответ написан
    Комментировать
  • Можно ли без проводов передать аналоговый сигнал с антенны на телевизор?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Гуглите в сторону телевизионный модулятор и передатчик. Найдете выгодное вам предложение - спросите у продавца - интернет-магазина, они зададут вам по очереди пачку наводящих вопросов (какие каналы собираетесь транслировать, на какой частоте, какое расстояние, какой формат выхода, модель целевого тв и т. д.). но все это колхоз - для каждого канала придется покупать отдельный модулятор или будете настраивать вместо тв модулятор, у которого, как правило нет пульта. Плюс ко всей системе потребуется электропитание. Короче проще кинуть кокс в плинтусе.

    Или еще вам извращенные варианты - передавать сигнал через эл сеть через обычную розетку, поставить комплект беспроводных видеосендеров.
    Ответ написан
    Комментировать
  • Нужна ли лицензия для смс авторизации wifi?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Нет. Лицензия нужна только если вы сами будете возмездно предоставлять услугу связи.
    Ответ написан
    1 комментарий
  • Как обойти блокировку портов 1119, 3724?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Существует. Нужен сервер с открытыми портами на 80, 443, на котором будет настроена прокси, vpn или пробросил портов на нужные вам.
    Ответ написан
    5 комментариев
  • В какую сторону развиваться будущему сетевому инженеру с приходом SDN\OpenFlow?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    В ту же, что и все.

    Маршрутизация и коммутация никуда не денется, по крайней мере не завтра и не послезавтра. Успешных запусков SDN в мире в промышленных масштабах так и нет, а значит и нет тестов и оценки уровней доступности построенных сетей. Если вы ждете революцию, то взгляните на пример IPv6 - v4 хоронят уже около 20 лет, а воз и ныне там. У нас в стране до сих пор живы такие монстры, как dialup и docsis.

    Мое личное отношение к SDN - оно хорошо в ЦОДах. Там экскаваторы не ездят, всегда под боком ДГА и обслуживающий персонал, стыков с другими сетями со своими ТУ практически нет.
    Ответ написан
    Комментировать
  • Существуют ли такие VPN сервисы, которые игнорируют запросы правоохранителей?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Цепочка проксей-впнов в различных странах типа колумбии, ямайки, зимбабве + вход и выход в цепочку через прокси-троян на зараженном китайском ПК (роутере, вебкамере или даже телефоне) дадут некоторую уверенность в анонимности.
    Ответ написан
  • Как соединить желание заниматься несколькими направлениями в ИТ?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Повзрослеть?
    Ответ написан
    2 комментария
  • Где узнать список провайдеров? Чтобы выполнить трассировку на сервере?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Смотрим список операторов типа Tier 1 на вики, узнаем их AS.

    Запускаем whois и узнаем их сети (пример Level 3):

    whois -h whois.ripe.net -T route AS3356 -i origin | grep "route:" | awk '{print $NF}'
    109.205.152.0/22
    ...
    93.174.99.0/24


    Делаем трассировку до какой-либо сети (ну или пинг):

    traceroute -n 109.205.152.1

    Можно брать и российских операторов, нужно знать только их номер AS.
    Ответ написан
    Комментировать
  • В чем отличие решений бесшовного роуминга Ubiquiti, Mikrotik и Zyxel?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Принципиальные различия:
    микротик - контроллером выступает сам роутер
    убиквити - контроллер ставиться как софт на какой-либо сервер, трафик прогоняется через этот сервер
    зухель - требует покупку отдельного железного контроллера.

    Остальное - детали типа времени переключения, количества ssid, удобства управления.
    Ответ написан