Ответы пользователя по тегу Сетевое администрирование
  • Создание прокси сервера для парсинга сайта?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Интересно. Чел, который понимает, что делает что-то "околозаконное" приходит и просит "дяденьки, научите меня плохому" :)
    Плохому, чувак, учатся сами :)
    Можно ли, имея динамический ип от провайдера - на mikrotik настроить прокси сервер, что бы, через него шли запросы от парсера?

    Можно, конечно. В том случае, если динамика - белая. Если она серая - не имеет смысла, потому что она "белеет" где-то там у провайдера.
    Впрочем финал у этой истории будет примерно одинаков, только если динамика серая, он наступит гораздо быстрее, если магазин, который парсят - толстый.
    В саппорт поступт заявка о непонятно откуда взявшейся капче на сайте магазина, куда "я сто лет хожу". Одна, вторая, сотая... Саппорт выяснит (либо у магазина, либо сам), откуда идет поток запросов и просто забанит Вас за нарушение договора. Если динамика белая и пул у прова большой, какое-то время так будет работать (в зависимости от скорости удаления банов на сайте магазина).
    (я вроде где-то читал, что как раз OpenVPN - для этого подходит?

    А я где-то читал, что в Австралии люди ходят на головах и зовутся "антиподы" :) VPN - это Virtual Private Network. Какое из этих слов можно применить к парсингу - я не знаю :) (в свете "а не арендовать на стороне", так-то конечно имеет отношение)
    а ЗАЧЕМ И КОГДА их применяют.

    Когда есть необходимость - тогда и применяют. Это тема на солидную книжку
    Ответ написан
    2 комментария
  • Dhcp сервер и статический ip устройства?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Конечно может. И тогда подерутся :) Ну в смысле начнется конфликт устройств, который будет выражаться в том, что сеть "то работает, то не работает" (это если оба устройства включены одновременно). Если же они по времени не пересекаются - то даже и работать будет :)
    Ответ написан
    2 комментария
  • Как сдать в аренду серверную тачку?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Вопрос в том - кому это надо :)
    Как у Вас с бэкапами?
    Как с бесперебойностью питания?
    Как с физическим доступом?

    В тырнете полно предложений от серьезных хостеров, с гарантией первого, второго и третьего и за 500 руб/мес. И тут Вы, весь такой в белом, без договора (ведь без договора же?) и вообще без ничего. Я даже забесплатно там не разместился бы.
    Ответ написан
    1 комментарий
  • Серый ip адрес, NAT и ftp, доступный из интернета?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    1 .Да. Причем возможно не нескольким, а сотням людей :)
    2. Да, но только в самом-самом общем понимании. В NAT задействовано гораздо больше механизмов и они значительно более сложные.
    3. Нет. Непонимание того, что есть NAT приводит к ложным выводам. Нет никаких статически выделенных портов, все работает в динамике. Теоретически провайдер может пробросить порт внутрь сети, но практически для клиентов этого никто и никогда не делает. /30 - это маска подсети в формате CIDR, в "нормальном" виде это 255.255.255.252
    4. Да
    Ответ написан
    Комментировать
  • Каким образом организовать сервер в офисе?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Нанять того, кто все это сделает. Потому что на подобные темы пишут толстые-претолстые книги :)
    Ответ написан
    Комментировать
  • Подключение к удаленному рабочему столу, так чтоб не мешать пользователю за этим пк?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    как подключится к данном пк чтоб мы друг другу не мешали, так чтоб я ему не мешал смотреть видео на камерах наблюдение, и я мог администрировать турникет? ОС Windows 7 Максимальная.

    В данных условиях задача не имеет решения. Windows - система для игр, для работы, а уж тем более многопользовательской работы, она не предназначена от слова совсем.
    Если поставить серверную версию (которая стоит совсем другие деньги) - там будет такая возможность - одна консоль и два удаленных подключения.
    Для обычной винды такое можно сделать только нарушая лицензию.
    Ответ написан
    Комментировать
  • Кто посоветует программу, показывающую сетевой статус компьютера?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Под Windows ничего такого обычно не бывает, потому что это система для игр :) Два основных варианта, которым пользуются все - Nagios и Zabbix Вам уже посоветовали :)
    Ответ написан
    Комментировать
  • Как выпустить единый сертификат с помощью ADCS для всех коммутаторов или другого оборудования?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Никак. И незачем.

    Сертификаты - не нубская тема и никогда ею не будет. Любая железка умеет самоподписанный генерить - нафиг не нужно на нее ставить генереный - это только гемору добавляет и свитч повесить может. Да и процедура установки сертификата на разные свитчи сииильно друг от друга отличается.

    Ставить генереные сертификаты - это разве что от желаения ходить на железки по красивому имени "switch1-1-1.zhopa.ruchka", а не по адресу - в противном случае смысла нет. А для красоты - все свитчи сначала в DNS нужно занести, поддерживать его. Да, этим можно заняться, если нечем больше
    Ответ написан
    Комментировать
  • Как настроить Huawei HG8425 и Mikrotik для удалённого подключения?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Слишком мало информации. Где стоит хуавей, а где микротик? Между кем и кем pppoe? (Кстати, он к vpn ни малейшего отношения не имеет - это просто протокол, по которому провайдер подключает). Кого с кем надо связать?

    Что за блин манера писать вопрос так, что потом приходится еще кучу вопросов задать, чтобы понять - что все-таки надо...
    Ответ написан
  • Что делать с этой ошибкой при добавлении сертификата pfx?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Хех, я так пронял, Вы схитропопить решили и подсунуть в CA обычный сертификат от комода, в расчете на то, что примет и можно будет выпускать сертификаты, в итоге подписанные комодом?
    Не, так не пойдет. Сертификаты CA - имеют специальную пометочку "я CA", которую комод Вам никогда не поставит.
    Вам нужно свой сертификат сгенерить, но он разумеется будет валидным только внутри Вашей конторы и то при условии распространения его политиками.
    Ответ написан
    2 комментария
  • Можно ли перенести базу MYSQL копированием папки с именем базы?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Если тип базы MyISAM - можно
    Если InnoDB - нет

    Но накуа страдания? Phpmyadmin прекрасно делает импорт-экспорт. Ну и конечно же банальный mysqldump
    Ответ написан
    3 комментария
  • Как правильно организовать впн с промежуточным сервером?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Туннель между серверами А и Б. На сервере А - раздача IP и политики типа "все, что пришло с 1.2.3.4/24 - на сервер Б". На сервере Б политика типа "все, что пришло с 1.2.3.4/24 принять локально" (то есть доставить пакет по таблице маршрутизации, что вынудит сервер Б отправить пакет на свой default gateway).
    Ответ написан
    Комментировать
  • Как настроить маршрутизацию между двумя ipsec подключениями?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Просмотреть, какие политики сгенерились. Маршрутизация в IPSec - это исключительно политики IPSec. Что показывает ip xfrm policy list?
    Ответ написан
  • Strongwan как сделать еще stronger?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Перейти на сертификаты полностью. Ну и конечно же для начала нужно задать себе вопрос "Кто и каким образом угрожает моей безопасности" (модель нарушителя называется), а то может быть и VPN-то не нужен :)
    Ответ написан
    Комментировать
  • VPN настроил - что делать дальше?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Не надо ничего делать, все должно быть описано в политиках, которые создает шван. Маршрутизация пакетов с IPSec делается в ядре на основании политик. Единственное, что нужно сделать - указать, чтобы исходящие пакеты не ломались натом, если в них ipsec.
    Ответ написан
    6 комментариев
  • Интересно, как такие сетевые устройства как mikrotik, unify автоматически обнаруживаются в сети?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    микротик себя анонит по определенноиу порту и броадкастом шлет
    Ответ написан
    2 комментария
  • Почему нужно отделять два в подсчете количества устройств подсети?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Потому что отделяемые два адреса - служебные и их занимать нельзя. Они как бы есть, но их нет.
    Ответ написан
    3 комментария
  • Как добавить локального юзера в группу Администраторы через cmd?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Использовать групповые политики - они для этого и придуманы. А добавлять админа через пакетный файл - это раздолье для мамкиных хакИров.
    Ответ написан
    Комментировать
  • Как настроить микротик?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    В бридж нельзя два порта с разными IP. Если IP разные - только роутинг.
    Ответ написан
  • Почему не могу зайти на заблокированные сайты через VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Я так предполагаю, что DNS у Вас ходит через провайдера и провайдер Вам и подсовывает каку. Запросы DNS нужно отправлять в туннель до того момента, как они покидают локалку - то есть в момент ухода пакета к прову, он уже должен быть пакетом в сторону VPN, а не запросом DNS.
    Ответ написан
    1 комментарий