Задать вопрос
  • Какой межсетевой экран выбрать?

    @wkon
    Сетевик, Системщик
    Посмотрите в сторону IDECO.
    У них есть бесплатная версия на 25 пользователей. Можете поставить её на платформу X86 и изучить основательно.
    Если нужен ФСТЭК то сертифицированные коробочные решения у них тоже имеются.
    Ответ написан
    Комментировать
  • Как правильно настроить DHCP?

    @wkon
    Сетевик, Системщик
    Насколько я понимаю, здесь самое тяжелое -- это корректно перенести аренду адресов в динамическом пуле, если таковой у вас используется.

    Можете рассмотреть такую последовательность действий:

    1. На сервере AD DHCP создаете деактивированную область с общими настройками.
    2. Статическую конфигурацию DHCP-хостов на Микротике экспортируете в текстовый файл.
    3. Если в сети используется динамический пул, то список арендованных кортеджей HOST-IP-MAC также экспортируете в текстовый файл. Предварительно надо время аренды выставить на несколько дней, чтобы для всех "живых" компьютеров с динамическими адресами на Микротике были созданы записи аренды.
    4. Программой на любом скриптовом языке (perl, python, ...) формируете набор команд для добавления статических DHCP записей на языке PowerShell (включая и записи из списка динамической аренды).
    5. Загружаете все это хозяйство в AD DHCP.
    6. Визуально проверяете что получилось и активируете область AD DHCP.
    7. Уменьшаете время аренды на Микротике до минимально разумного.
    8. Выставляете на Микротике DHCP Delay Threshold, чтобы он отвечал после AD DHCP.
    9. Дожидаетесь времени, когда все адреса будут выданы сервером AD DHCP.
    10. Выключаете DHCP на Микротике.
    11. По желанию можете удалить статические записи, созданные на основе списка динамической аренды.
    ...
    12. Идете к начальнику за премией ну или за люлями в зависимости от результата)))
    Ответ написан
    2 комментария
  • Как организовать удаленный доступ к домашнему компьютеру с работы?

    @wkon
    Сетевик, Системщик
    Если адрес действительно СЕРЫЙ, то есть из классов приватных IP, то DDNS не поможет.

    Если с домашнего компьютера действительно есть возможность поднять туннель L2TP на рабочий компьютер, как написано, то через этот туннель домашний компьютер с рабочего тоже должен быть доступен по выданному ему в туннеле IP адресу. Надо только разрешить обратные соединения в файерволе домашнего компьютера.

    Если у вас в организации L2TP терминируется на на вашем компьютере, а на VPN-сервере организации, что более вероятно, то можно попробовать следующую схему. Поднимаете туннель L2TP между своим домашним роутером и VPN-сервером организации. Получив таким образом доступ к рабочему компьютеру поднимаете туннель между компьютерами. Используете второй туннель для для обратных соединений работа-дом.
    Ответ написан
    Комментировать
  • Почему тормозит виртуальная машина в Proxmox?

    @wkon
    Сетевик, Системщик
    Если хотите, чтобы на Вашем железе это "ожило" сделайте следующее:
    1. Системный диск замените на серверный SSD.
    2. От полноценной виртуализации перейдите к контейнерам.
    3. Основную хранилку пересоберите: замените raid5 (судя по доступном объёму там именно он) на raid10.
    4. Либо добавьте ещё хотя бы 8gb оперативки либо замените ZFS на mraid.
    Ответ написан
    4 комментария
  • Как организовать соединения двух компьютеров за NAT?

    @wkon
    Сетевик, Системщик
    Если есть белый сервер и вы согласны гонять через него трафик, то самое простое поднять на него два туннеля WireGuard и использовать как маршрутизатор между двумя компами.

    Ну или tcpproxy.
    Ответ написан
    Комментировать
  • Работает ли 1С РМК на АстраЛинукс?

    @wkon
    Сетевик, Системщик
    Конфигурация наверняка запуститься. Вопросы к поддержке периферийного оборудования. Запросите в поддержке 1С рекомендуемую ОС и список совместимости по оборудованию.
    Ответ написан
    Комментировать
  • Существует ли бесплатная Корп. почта?

    @wkon
    Сетевик, Системщик
    Бесплатных корпоративных решений не существует. Можно найти бесплатный софт и присоседить его на уже готовый сервер, но сопровождение все равно выйдет дороже, чем 2тр в месяц. А всю жизнь шариться по площадкам, которые временно предоставляют бесплатную корпоративную замануху -- так себе заиея.
    Ответ написан
    Комментировать
  • Какую скачать СУБД для БД SQlite?

    @wkon
    Сетевик, Системщик
    Единственный способ удалённо "подключиться" к SQLite -- подключить сетевую папку в которой лежит файл базы данных. Напрямую подключиться по сети как в MS SQL Server и др. -- не получится.
    Ответ написан
    Комментировать
  • Как в линукс пустить любое приложение через прокси, если приложение не поддерживает прокси?

    @wkon
    Сетевик, Системщик
    Посмотрите socksify. Он как раз для этого.
    Ответ написан
    Комментировать
  • Начинающий системный администратор. Вопрос по построению сети?

    @wkon
    Сетевик, Системщик
    Для "долгой и счастливой" жизни Вам нужно минимум два логических сервера: один AD+DHCP и один 1C+Файловый. В принципе их можно запустить как виртуалки на одном железе. Можно, конечно "все в одном", но мелко- мягкие настоятельно не рекомендуют объединять AD с другими функциями.

    Сеть делайте как проще: одна подсеть и выход в мир через NAT. Для Вас сейчас важно, чтобы это все просто работало. Потом, когда справитесь с первоочередными задачами и наберетесь опыта, сможете заняться сегментированием если захотите улучшить безопасность.
    Ответ написан
  • Как узнать кто получил адрес от DHCP а кому прописали статику?

    @wkon
    Сетевик, Системщик
    Просканируйте локалку и по таблице ARP получите список "живых" адресов.
    Сервер DHCP ведёт реестр выданных адресов. Если адрес "жив", но отсутствует в реестре сервера DHCP, значит он статический.
    Ответ написан
    1 комментарий
  • Какой роутер взять домой чтоб был гибкий к настройке?

    @wkon
    Сетевик, Системщик
    Тупит скорей всего от того, что перегревается.

    Если хотите максимальную гибкость, то это микротик или поддержка openvrt. Но микротик это вендорлок, поэтому я за openvrt.
    Ответ написан
    Комментировать
  • Как организовать рабочую сеть для обмена файлами для не большой организации?

    @wkon
    Сетевик, Системщик
    Любое свободное облачное хранилище на Ваш вкус:
    Seafile, OwnCloud, NextCloud.

    Все остальное скорее всего будет сложнее и хуже (VPN+CIFS/NFS) либо данные будут не совсем у вас (Яндекс Диск, Google Drove и т.д.)
    Ответ написан
    Комментировать
  • Как соединить локальный порт с сервером?

    @wkon
    Сетевик, Системщик
    В вашем случае самое оптимальное -- настроить адресную трансляцию внутрь сети средствами iptables или nftables в зависимости от того, что у вас там стоит на сервере.
    Если трудновато -- можно поискать и поставить на сервере программу типа TCP Proxy.

    SSH туннель конечно самое простое настройках, но постоянно поддерживать и восстанавливать SSH соединение -- так себе подход.
    Ответ написан
    Комментировать
  • Какой существует софт для копирования одного диска на другой?

    @wkon
    Сетевик, Системщик
    Не совсем понимаю, зачем луны с ext4 подключать к Винде, но если автор по другому не может и нужен низкоуровневый бэкап, то Acronis -- ваше фсё.
    Ответ написан
  • Linux. Через роутер в виртуалку на хосте ICMP идет, а TCP нет. Почему?

    @wkon
    Сетевик, Системщик
    Меня смущает вот эта запись:
    MASQUERADE ALL * enp3s0 0.0.0.0/0 0.0.0.0/0

    Все исходящие пакеты транслируются в адрес исходящего интерфейса.

    Вам надо переписать правила iptables, чтобы пакеты идущие из сети 192.168.2.0 в сеть 192.168.0.0 не транслировались.
    Ответ написан
    Комментировать
  • Как выкинуть VPN-сеть гостевой ОС наружу?

    @wkon
    Сетевик, Системщик
    Вопрос типа "выкинуть сеть" не совсем однозначный.

    Предполагаю, Вам надо чтобы адреса 10.2.250.1 и 10.2.250.51 были доступны из хоста.

    Тогда на нем задаём маршрут на виртуалку:
    ip route add 10.2.250.0/24 via [VM_IP].

    На виртуалке надо включить IP forwarding и сделать трансляцию NAT в адрес VPN интерфейса. Тут гугл в помощь.

    Если повезёт и все это не будет конфликтовать с клиентом Checkpoint VPN, то должно заработать.
    Ответ написан
    1 комментарий
  • Как сделать шлюз между роутером и клиентами в одной сети?

    @wkon
    Сетевик, Системщик
    Если рисунок корректный, то 192.168.0.10 подключен не коммутатору, а непосредственно к порту enp0s8.
    Тогда выносим их в другую сеть (например 192.168.1.0/24).

    1. Меняем:
    192.168.0.10 на 192.168.1.10
    192.168.0.107 на 192.168.1.107

    2. На 192.168.1.10 прописываем маршрут по умолчанию: ip route add default via 198.168.1.107

    3. Не забываем позаботимся о том, чтобы пакеты правильно возвращались в сеть 198.168.1.0/24.
    Сделать трансляцию NAT или прописать маршруты в зависимости от конфигурации там где надо.
    Ответ написан