Ответы пользователя по тегу Компьютерные сети
  • Как проведен интернет в жилом доме?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    У всех провайдеров по разному. Свич в доме (Узел доступа) подключен к районному свичу (Узел Агрегации), тот подключен к главному свичу в ЦОДе провайдера (Узел Концентрации Трафика), а дальше маршрутизатор (BRAS).

    Ну а BRAS уже делает NAT, разрешает вам доступ в интернет.

    В зависимости от провайдера, схема может сильно различаться. Так, могут быть пропущены Узлы Агрегации, BRAS заменен на сервачок с FreeBSD...
    Ответ написан
    2 комментария
  • Где взять информацию о текущей http версии в python?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Это вопрос на 1 апреля?

    Если нет, тогда попробуйте подключиться к своему приложению через Telnet и используйте ЛЮБУЮ версию HTTP.
    Ответ написан
  • Как промоделировать DDOS на одной машине?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Так никакого моделирования DDoS не получится так.

    Но вот вам варианты:

    1) secondary ip - много адресов на одном интерфейсе
    2) виртуалки, хотя на вряд ли поднимете 65к виртуалок
    3) программки и фреймворки для манипуляции с пакетами, в которых можно менять заголовки. Пример - scapy
    Ответ написан
    Комментировать
  • В сетевой плате 10gb порты sfp+, будут ли работать sfp модули?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Согласно даташиту (если конечно я правильно понял вашу модель), данная карточка может работать только в режиме 10GE (802.3ae). SFP-модулей, работающих в режиме 10GE не бывает, они выпускаются только для 1GE.

    Кроме того, есть описание данного продукта и список поддерживаемых (читай, рекомендованных) модулей.

    P. S. ставьте тег "сети", чтобы вопрос видели больше участников
    Ответ написан
    4 комментария
  • Как заблокировать интернет без VPN?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Вы требуете невозможного. Часть этого интернета точно будет работать. Хотя бы для доступа к VPN-серверу.

    А так два варианта:
    1) убрать маршрут по умолчанию, оставить только маршрут до VPN-сервера. Я так понимаю, при подключении к VPN вам отдается default route.
    2) В файерволе запретить все исходящие пакеты (да и входящие) с участием основного соединения, кроме пакетов до VPN-сервера
    Ответ написан
    2 комментария
  • Как грамотно построить сеть на 1600 устройств?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Да-да! И как только будешь проводить работы на этом мегакоммутаторе (сгорит порт, обновить прошивку...) все 1600 устройств останутся без связи) Особенно неуправляемый коммутатор)

    Начинай отвечать на вопросы самому себе:
    1) на какой площади будут расположены устройства? Так мы определим, какие порты и сколько нужны по среде передачи(медь или оптика? а может еще и уплотнение понадобится, если волокон мало?)
    2) Какие порты на устройствах? Так мы определим, нужны ли 100M или 1GE и сколько
    портов
    3) Если все же площадь расположения устройств достаточно большая (а я в этом уверен почти наверняка), какие из них будут стоять рядом с какими? Так мы узнаем, сколько можно сэкономить кабеля.
    4) Можно ли их как-то поделить на группы? По географическому, административному признаку? Так мы сможем побить их на нужные сети-подсети.
    5) Какие адреса на них будут? Все же, сколько трафика и какой он будет на этих железках? Так мы можем определить спецификации на роутер и коммутатор(ы)
    6) Стандартный вопрос - какой требуется уровень доступности? От этого будет зависеть необходимость резервов на каждом участке.
    7) Заход на каждое устройство - как? Каким протоколом? через терминальный сервер?
    8) Ну и да, надо было начинать с того, скока денег есть?

    Вот ответишь на эти вопросы, следующая порция будет более сложная

    А так вопрос выглядит так: как построить многоквартирный дом на 1600 квартир? Тоже самое, что и шалаш?
    Ответ написан
    4 комментария
  • Какая общая стратегия по решению задач на сетевые технологии от Cisco?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Общая стратегия - чтоб все работало. Инструмент - урезанный packet tracert
    Ответ написан
    Комментировать
  • Где взять программу автоматического вкл/выкл и настройки сетевого адаптера?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Обычно для этого используются системные скрипты. На CMD/PS это можно быстренько налабать.
    Ответ написан
  • Какие есть аналоги файла HOSTS?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Если правильно понял, нужен DNAT. В сети много мануалов, как это делается под win, nix и mac как штатными средствами, так и сторонним софтом
    Ответ написан
    Комментировать
  • Как заставить монтажников убрать скрутки в подъезде?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    С точки зрения закона:
    1) Надо уточнять, где кончается зона ответственности провайдера. Варианты - на порту кросса/коммутатора или непосредственно у вас в квартире. Надо читать договор.
    2) Если провод находится в зоне ответственности провайдера, то с точки зрения закона вы не можете его трогать. Если в вашей - то должны перетягивать сами.
    3) Вы покупаете у провайдера услугу "доступ в интернет" с определенными качественными характеристиками (для физлиц обычно только скорость). Если услуга предоставляется и ее характеристики соответствуют заявленным - на что вам жаловаться?

    Если же вам есть к чему придраться в плане характеристик и тупо задолбать службу поддержки провайдера, есть несколько вариантов:
    1) Отрасль регулируется законом о связи и законом о защите прав потребителей. Можно искать в этих законах несоответствие договору и трахать провайдера и региональный Роскомнадзор. Что получится - неизвестно.
    2) Самому искусственно сломать скрутку (обломить жилу, коротнуть пару проводов), звонить провайдеру и жаловаться на нерабочую услугу. После 5-8 раз вам заменят линию.

    Отрицательная сторона этих советов - возможно вас отключит этот оператор и по этому адресу больше не будет подключать ни один другой провайдер.
    Ответ написан
    Комментировать
  • Как развивать сайт?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Во-первых, если сайт существует и индексируется, его можно продавать за 10-12К рублей за каждый, который находится в индексе.
    Во-вторых, смотря как хотите развивать. Можно просто как текстовый информационный сайт - добавляйте на него контент уникальный регулярно. Можно как сервис, но это дорого и без опыта не получится.
    Ответ написан
  • Можно ли запретить ssh клиенту все, кроме перенапревления портов?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Всё же наверно надо запретить серверу обрабатывать различный функционал, а не клиенту.

    Подумайте, что бы вы хотели отключить. А то ведь можно работать напрямую с openvpn, если нужен только проброс портов. Запретить использовать SSH в качестве терминала можно в /etc/passwd, поставив в качестве терминала для конкретного пользователя заглушку. Запрет использовать sftp, разрешение подключаться определенным пользователям делается в sshd_config
    Ответ написан
    Комментировать
  • Что посоветуете по сборке сервера под L2TP Beeline?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Подумайте, надо ли вам это. На юнитовый сервер нужен блок питания ~ 300Вт, меньше вряд ли продают. За день будет набегать 300*24 = 7.2 Кватт. По 4.5 рубля за киловат в месяц за него придется платить ~ 1000 рублей только за электроэнергию. Плюс он довольно шумный.

    Реально дешевле можно попробовать договориться с провайдером на интернет со статическим адресом без авторизации L2TP, которая весьма требовательна к ресурсам.
    Ответ написан
  • Возможна ли работа в паре cwdm xfp и простого xfp?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Нет. В CWDM-модулях более точный лазер. А свет от обычного модуля просто рассыпется по всему спектру после прохождения призмы cwdm.
    Ответ написан
    2 комментария
  • Как найти IP адрес Smart TV в Wi-Fi сети на iOS / OS X устройстве?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Хардкорно) А по существу, надо узнать, хотя бы какие порты открыты на телеке, а дальше внутри вашей сети сначала определить доступные хосты, а дальше через те же сокеты попробовать проверить открытые на них порты. Или, может быть, в ТВ есть встроенный web-сервер? Тогда можно зайти на него.

    В общем, берем nmap, смотрим, что запущено на телеке и дальше с айфона пробуем подключаться
    Ответ написан
    Комментировать
  • Где хостится этот домен?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    попробуй digом на тип записи SOA. Если вопрос по dns-хостингу конечно
    Ответ написан
    Комментировать
  • Есть ли решение для построения сети в офисе на основе локального облака?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    В офисе лучше провода - обычно в округе и так слишком много беспроводных иаршрутизаторов, они мешают друг другу. Если всё же вай-фай обязателен, возьмите микроток дешевый, сети можно будет разграничить в том числе через virtual-ap.

    А на счёт дискового хранилища - любой простенький сервер, у которого будет гаремная папка и она же синхронизируется через дропбокс.
    Ответ написан
  • В чём преимущество VPN перед SSH?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    SOCKS (читай SSH) работает на прикладном уровне, VPN - на сетевом. Есть программное обеспечение, которое не проксируется через SOCKS, не понятно как будут работать через него критичные сервисы (голос), через него не пролетит бродкаст, мультикаст, не построишь динамическую маршрутизацию. Просто это вещи для разных целей.
    Ответ написан
    4 комментария
  • Как сохранить PDF, пришедший в ответ на POST-запрос CURL'а?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Не знаю как в PHP, но в консоли это делается так:
    curl -L <url>
    Ответ написан
    3 комментария
  • Почему ping не проходит?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    В консоли вбей из под рута
    iptables -F
    iptables -X
    iptables -t nat -F
    iptables -t nat -X
    iptables -t mangle -F
    iptables -t mangle -X
    iptables -P INPUT ACCEPT
    iptables -P FORWARD ACCEPT
    iptables -P OUTPUT ACCEPT
    Ответ написан