Ответы пользователя по тегу Компьютерные сети
  • Всегда ли в IP4 3 точки?

    Вам дали неправильный ответ. IP адрес может записываться как одно число. Например
    94.100.180.199 может быть записан как 1583658183, и URI
    http://1583658183/
    является корректным. Потенциально, есть другие возможности записи адреса, например в форме адреса IPv4 over IPv6, например любой адрес из сети
    2002:c000:0204::/48 соответствует адресу 192.0.2.4
    Еще варианты, например
    ::ffff:127.0.0.1
    он же может быть записан как
    ::ffff:7f00:0001
    Ответ написан
    Комментировать
  • Как настроить 3proxy на отслеживание файлов которые могут не существовать на момент запуска 3proxy?

    Ответ на ваш вопрос примерно такой: вместе с командой include добавляйте команду monitor.
    Правильный ответ такой: не надо вообще так делать ни в коем случае. Никогда не надо мониторить много файлов. Прокси не перечитывает отдельные файлы, он перечитывает конфигурацию целиком. Если вы записываете несколько файлов и их мониторите, всегда есть шанс что прокси считает неполную конфигурацию, т.к. какой-то другой файл будет записан только наполовину. Поэтому при сложной конфигурации мониторить надо отдельный, специально созданный для этого файл, например 3proxy.cfg.version. При обновлении конфигурации - обновлять все файлы, после этого менять 3proxy.cfg.version.
    Ответ написан
  • Как сделать, чтобы https сайт открывался на win xp?

    В вашей конфигурации есть две потенциальные проблемы:
    1. Поддержка SHA-256, требуется для всех современных сертификатов, есть в Windows XP SP3, после установки SP3 должно работать в любых браузерах.
    2. Поддержка SNI, требуется на начальных тарифах CloudFlare без выделенного IP адреса. В Windows XP нет поддержки SNI, поэтому в IE она работать не будет. Будет работать в некоторых версиях Google Chrome (но хром больше не разрабатывается под XP) и в Firefox.
    Если принципиально нужна доступность в IE на Windows XP - переходите на платный тариф Cloudflare с выделенным IP или отказывайтесь от него.
    Ответ написан
  • Как увеличить скорость гигибитной сети?

    55 мегабайт в секунду (440 мегабит в секунду) это вполне нормальная скорость передачи файла по локальной гигабитной сети. Ethernet - асинхронная сеть, верхний предел в ней в принципе недостижим, он теоретический. Помимо собственно данных, передаются заголовки разных уровней, передаются широковещательные запросы, в зависимости от общей нагрузки на сеть происходят коллизии, протокол прикладного уровня может вносить свои задержки. Вы можете попытаться несколько увеличить скорость в пределах нескольких процентов за счет
    - Увеличения MTU (если канальное оборудование поддержживает Jumbo Frame'ы)
    - Увеличения размера окна TCP
    - Сегментации сети, с целью снижения количества широковещательных запросов.
    - Переход на другой прикладной протокол передачи файлов
    Ответ написан
    3 комментария
  • Какие разрешения надо иметь чтобы кинуть кабель с одного здания на другое (здания мои)?

    Любые работы за пределами здания считаются строительством сооружения связи, для этого необходимо
    1. Проект (должен быть выполнен организацией, имеющей лицензию на проектирование сооружений связи). Это самое сложное, потому что иногда хотят несоразмерно много денег.
    2. Строительство (должно быть выполнено организацией, имеющей лицензию на строительство сооружений связи). Здесь как правило достаточно устоявшиеся цены.
    А потом вам это сооружение связи придется брать на баланс.

    Обычно в любом городе имеются организации, которые занимается подрядами для провайдеров "домашнего" интернет. У некоторых есть обе необходимые лицензии (чаще только на строительство). Если вы хотите, чтобы все было оформлено правильно и не возникло претензий - обращайтесь в такую организацию.

    P.S. в Москве, например, сейчас активно начинается борьба с любыми "воздушками", в т.ч. построенными по всем правилам. Прокладка кабеля по подземным коммуникациям может быть дороже, но надежней в плане административных угроз.

    P.S. очень часто необходимые лицензии есть у самих провайдеров. Пообщайтесь неформально с вашим менеджером, узнайте смогут ли они у вас построить или может быть дадут координаты своего подрядчика.
    Ответ написан
    Комментировать
  • Сетевой уровень TCP/IP содержит только ARP и IP?

    + ICMP, IGMP.
    Ответ написан
    Комментировать
  • Как настроить редирект с httpS на hotspot?

    По-хорошему никак. Но если вы настроите Captive Portal для http трафика и будете редиректить его на страницу авторизации, то большая часть девайсов (актуальные версии Windows, iOS, Android, MacOS X) будет обнаруживать его и автоматически открывать страницу авторизации сразу при подключении к сети, не дожидаясь пока пользователь сам запустит браузер.
    Ответ написан
    6 комментариев
  • Как настроить 3proxy для работы на другом интерфейсе?

    Интерфейс должен автоматически выбираться при указании -e. Если по каким-то причинам (при некоторых видах туннелей) это не так, используйте source routing чтобы зарулить трафик с адреса указанного в -e в нужный интерфейс.
    Ответ написан
  • MTU и видео, почему не показывает видео на неправильно выставленном значении mtu?

    На DNS все это как правило не влияет, т.к. размер DNS-пакета обычно ниже MTU. Работа TCP-соединений при неправильно выставленном MTU зависит от выставленного параметра TCP MSS со стороны сервера (многие крупные сервисы специально его занижают, т.к. неправильно сконфигурированный MTU это весьма распространенная проблема) и функционирования в системах клиента и сервера алгоритмов blackhole router detection (PMTU Black Hole Detection / PMTU probing) которые включены по умолчанию в Windows, и доступны практически во всех системах. Поэтому можно достаточно долго не замечать проблем с MTU или замечать их только в определенных ситуациях, например при отправке формы с большим количеством данных или загрузке файла на сервер.
    Если проблема всплыла на ютубе, скорей всего это означает что там используется дефолтный MSS и не используются алгоритмы PMTU Black Hole Detection для видеопотоков, возможно из-за использования каких-нибудь специальных железяк с урезанной поддержкой TCP.
    Ответ написан
    Комментировать
  • Как зарегистрировать домен в зоне .com на юридическое лицо?

    Юридическая привязка это ваш договор с регистратором. По этому договору предоставляется не право владения доменом, а право администрирования домена на определенных условиях и на определенный срок (с пролонгацией). Если вы хотите юридически привязать к себе имя, то регистрировать надо торговую марку, причем в случае .com не только (и не столько) в России.
    Регистрационные данные публикуемые во whois никак не валидируются для доменов .com. Если кто-то неправомерно внес ваши данные, можете подать жалобу регистратору и потребовать отмены регистрации домена или передачи его вам.
    Ответ написан
    3 комментария
  • Почему отказ в доступе в сети?

    Попробуйте перед этим проверить, что можете подключиться к компьютеру через
    net use \\IP address\IPC$
    если получите ошибку, то проблема именно в этом, попробуйте подключиться анонимно
    net use \\IP address\IPC$ "" /u:""
    или с указанием логина/пароля эккаунта на конечном компьютере
    net use \\IP address\IPC$ /user:ИМЯ_ПОЛЬЗОВАТЕЛЯ
    Ответ написан
    Комментировать
  • Что препятствует открытию TCP\UDP портов?

    Посмотрите
    netstat -na | find "27500"
    возможно у вас уже открыт порт из-под другого юзера?
    Ответ написан
    2 комментария
  • Почему может рваться TCP-подключение без видимых причин?

    Проблема может быть в том, что между клиентом и сервером NAT и на роутере из-за неактивности "протухает" запись в таблице NAT. Но решение, которое подсказали выше (keep-alive) поможет и в данном случае, только помимо собственно keep-alive'а необходимо установить keep-alive timeout секунд в 300 хотя бы, т.к. дефолтное значение (обычно 7200 секунд) вас не спасет. Т.е. помимо SO_KEEPALIVE необходимо установить TCP_KEEPIDLE/SIO_KEEPALIVE_VALS в зависимости от системы. В качестве альтернативы вы можете предусмотреть отправку keep-alive пакетов на уровне прикладного протокола. Обычно протоколы, рассчитанные на длинные соединения с небольшим трафиком, например мессенджеры, используют именно протокольные keep-alive.
    Ответ написан
  • Есть ли у служб безопасности гос. организаций доступ к сведениям интернет-провайдера по умолчанию?

    Нет, таких сведений нет.
    Исключением может быть ситуация когда вы, например, подозреваетесь в шпионской, террористической и т.п. деятельности и за вами ведется оперативное наблюдение.
    Ответ написан
    Комментировать
  • При покупке Allocated/Assigned PA блока Ipv6, как его потом пробросить на выделенный сервер?

    Вам надо договариваться с хостером, чтобы они включили ваш блок в свои анонсы и настроили его роутинг на ваш сервер.
    Ответ написан
  • Как работать с сокетами в несколько потоков?

    Существует 3 основных подхода.
    1. То, что вы имеете ввиду - после accept() создавать отдельный поток на каждого лиента и обрабатывать пришедший коннект в нем.
    2. Использовать один поток, переводить сокеты в неблокирующий режим и использовать select() или poll() / epol() / ... для обнаружения данных поступивших в сокет и их обработки
    3. Использовать модель с несколькими worker'ами. Запускать несколько потоков-worker'ов работающих так же как в п.2, распределять входящие коннекты между ними. Обычно так пишут серверы для достаточно большой нагрузки.
    Достаточно подробный ответ есть здесь: https://www.opennet.ru/base/faq/prog_faq.txt.html, см. "как писать сервера".
    Ответ написан
    1 комментарий
  • Как реализовать прокси-сервер с несколькими выходными интерфейсами?

    В 3proxy
    socks -i192.168.0.101 -pпорт_1 -eадрес_интерфейса ррр0
    socks -i192.168.0.101 -pпорт_2 -eадрес_интерфейса ррр1
    Ответ написан
    Комментировать
  • Почему данные в tcp frame разбиваются на 2 tcp segment и теряется второй сегмент?

    Я думаю, что TCP здесь не причем, если только клиент не закрывает соединение не считывая ответа сервера, тогда это возможно, если на сокет не установлен linger. Но скорей всего, это просто ошибка в клиенте, разработчики не учли, что функция send() может отправить не все данные из буфера, такую ошибку разработчики не имеющие опыта написания сетевых клиентов делают достаточно часто.
    Ответ написан
    3 комментария
  • Можно ли определить IP адресс сервера за прокси?

    Это зависит от конфигурации не только прокси, но и вашего сервера. Например, сервер может выполнять запросы наружу (типа загрузки аватара пользователя по переданному им URL) или иметь уязвимость SSI, которые раскроют его положение, или разрешать имена клиентов, что позволит определить расположение по источнику DNS-запросов. Необходимо запрещать любой исходящий трафик с сервера или перенаправлять его в прокси.
    Ответ написан
    Комментировать
  • Реальная необходимоть двух зон DMZ (теория)?

    Я бы сказал, что может не просто быть 2 DMZ и больше, а вообще понятие DMZ постепенно начинает устаревать. В современной практике МСЭ, фильтры все чаще настраиваются индивидуально для каждого сервера в виде централизвоанно администрируемой политики, а для пользовательских хостов вообще используются виртуальные соединения точка-точка с авторизацией, шифрованием и политиками доступа + используются средства фильтрации на уровне системы. Т.е. фактически каждый хост с точки зрения экранирования можно рассматривать как отдельную зону. Причем фильтрация внутри хоста может быть не только по сетевым адресам и портам, а еще и по приложениям и пользователям, т.е. граница зоны безопасности с точки зрения экранирования может быть даже не на уровне хоста, а на уровне отдельного приложения или пользователя.
    Ответ написан
    Комментировать