Ответы пользователя по тегу Сетевое администрирование
  • Как открыть доступ к сетевому интерфейсу всем машинам в локальной сети?

    Jump
    @Jump
    Системный администратор со стажем.
    А можно ли использовать для отправки запроса ip другого сервера в локальной сети без поднятия прокси-сервера?
    Можно.
    Если для адреса куда идет пакет указан маршрут - пакет идет по этому маршруту.
    Если маршрут не указан, он идет на шлюз по умолчанию.

    Чтобы использовать другой шлюз пропишите маршрут на нужный адрес. Так же можно использовать правила файервола на шлюзе по умолчанию которые будут отбирать пакеты по определенным признакам и отправлять их далее в соответствии с заданными настройками.

    Как открыть доступ к сетевому интерфейсу всем машинам в локальной сети?
    Никак. С интерфейсом работает ОС, другие компьютеры в сети доступа к нему не имеют.
    Ответ написан
    Комментировать
  • Как сохранить IP адрес клиента в локальной сети при запросе через внешний интерфейс?

    Jump
    @Jump
    Системный администратор со стажем.
    Как я понимаю, сделать это можно, только если отправлять запрос на HTTP сервер, минуя внешний интерфейс.
    Правильно понимаете.

    как это сделать без внутреннего DNS сервера?
    Используйте файл HOSTS вашего роутера, или компьютера.
    Добавьте туда запись вида vash_domain.com 192.168.1.200 и ходите по имени.
    Ответ написан
    Комментировать
  • Как получить доступ к локальной сети извне, с серым ip?

    Jump
    @Jump
    Системный администратор со стажем.
    Никак.
    Из сети возможно подключиться , извне в серую сеть никак.
    Ответ написан
  • Как подключиться к устройству в локальной сети из интернета через купленный у провайдера сервер?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    1. Поднимаете на VPS с белым IP VPN сервер. Любой удобный вам.
    2. Настраиваете на устройстве К1 с серым IP VPN клиент, чтобы он подключался к VPN серверу автоматически.
    3. В настройках фаервола VPS пробрасываем нужные порты на IP адрес К1 в VPN.
    Ответ написан
    1 комментарий
  • Провайдер пробросил порт - ssh не работает?

    Jump
    @Jump
    Системный администратор со стажем.
    Для начала разберитесь какой порт у вас пробросил провайдер и куда.
    Вы понимаете как работает проброс портов?
    Провайдер на своем оборудовании указывает что весь TCP трафик приходящий на его белый IP по порту 3000 надо пересылать на вашу машину на порт 22. Значит это проброс с 3000 на 22.
    И тогда на 22 порт вашего роутера будут приходить пакеты из внешки.

    Тогда вам нужно уже на своем оборудовании (роутере) пробросить этот порт на который будет приходить трафик на нужный вам сервер.
    Указываете что весь трафик приходящий на порт 22 роутера надо пересылать на 22порт сервера в локальной сети.

    В данный момент непонятно на какой порт выполнил проброс ваш провайдер и по какому протоколу.
    Может он пробросил TCP, может UDP.
    Ответ написан
  • Как настроить микротик?

    Jump
    @Jump
    Системный администратор со стажем.
    затык в следующем, я не особо пока врубаюсь с этими бриджами,
    Бридж это что-то вроде свитча.
    Все что вы объединили в бридж получается подключено к одному свитчу.

    Чтобы у вас WiFi клиенты ходили в вашу локалку, нужно WiFI интерфейс закинуть в бридж.
    Тогда клиенты WiFI будут получать адреса из той же подсети. И никакого роутинга.

    Если вы намеренно изолировали WiFI сеть - не включили в бридж, выделили другое адресное пространство, то тогда они в разных сетях, и нужно прописывать маршруты между сетями.
    Ответ написан
    Комментировать
  • Почему не могу зайти на заблокированные сайты через VPN?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Возможно проблема связана с DNS именами, потому что когда я пинговал через DNS с сервака, мне возвращался один айпишник, а когда я делал тоже самое со своего машины под vpn, то возвращался уже другой айпишник. В настройках OpenVPN сервера указывал DNS и DHCP гугла.
    С ними и связана.
    Запросы DNS у вас ходят не через VPN похоже. Заверните их в VPN.
    Ответ написан
    4 комментария
  • Как соединить два роутера на расстоянии 100 м?

    Jump
    @Jump
    Системный администратор со стажем.
    Соединять витой парой в таких условиях - очень плохая идея.
    Ненадежно и проблемно.

    Если каких-то особых требований нет к интернету и в наличии прямая видимость - WiFI идеальный вариант.
    Две недорогих точки доступа и все.
    Второй вариант - оптика. Берете пару недорогих роутеров с SFP, кусок оптики с коннекторами, и пару модулей SFP нужного стандарта. Обойдется скорее всего немного дороже WIFI и качество связи будет лучше. В плане надежности скорее всего будет хуже чем WIFI, учитывая ситуацию.
    Ответ написан
    6 комментариев
  • Как с помощью микротика исключить "лишнее" устройство?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Насколько я понял ситуацию - ZTE это роутер который делает стандартный NAT и все.
    Поэтому втыкаете в свободный порт микротика, который не в бридже, настраиваете на нем нужный IP (или dhcp client) и прописываете маршрут на адрес сервера телефонии, чтобы он шел не через основной шлюз, а через этот адрес.
    В общем то ничего сложного.
    Но есть нюансы - провайдер телефонии может запретить использовать левое оборудование. В общем с ним надо разговаривать, обычно люди достаточно адекватные и ситуация решается без проблем.
    Звоните провайдеру телефонии и говорите - хочу выкинуть вашу железку, и воткнуть в свой роутер - дайте настройки вместо оборудования ( тип получения IP, сеть, адрес сервера телефонии.

    Возможно что в итоге от шнурка можно будет совсем отказаться - если оператор телефонии разрешит доступ к своему серверу с вашего белого адреса 8.8.8.8
    Ответ написан
    Комментировать
  • Как на 1 внешний ip развернуть 2 web сервера с привязкой доменов?

    Jump
    @Jump
    Системный администратор со стажем.
    Вопрос в том как к 2 хостам подключить домены
    Домены к хостам подключить невозможно. Их вообще никуда невозможно подключить. Единственная задача домена - помочь узнать IP адрес.

    Решение проблемы - поднимаете на одном из серверов прокси сервер - например nginx . Именно он должен отправлять данные в зависимости от домена в запросе.
    Ответ написан
    Комментировать
  • Зачем нужны криптошлюзы?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    но разве нельзя например сделать шифрованный IPsec самостоятельно?
    Можно.

    Почему гос. учреждения, промышленные предприятия не жалеют денег на подобное дорогостоящие оборудование?
    Почему в банковских сейфах используются дорогие замки? Неужели нельзя поставить купленный в ближайшем хозмаге?
    Ответ написан
    Комментировать
  • Как маршрутизатор определяет на какой из устройств в локалке отправить запрос?

    Jump
    @Jump
    Системный администратор со стажем.
    Как маршрутизатор, приняв пакет с данным запросом понимает, на какое именно устройство из моих двух в локальной сети этот пакет дальше отправить?
    Никак не понимает.
    Ему приходит пакет.
    Если есть правило фаервола для прохождения этого пакета - например проброс портов, то маршутизатор поступит в соответствии с правилом.
    Если нет правила для данного пакета - просто уничтожит его.
    Ответ написан
    Комментировать
  • Почему на первом роутере проброс порта работает а на втором нет?

    Jump
    @Jump
    Системный администратор со стажем.
    Везде ip - серый.
    При сером IP проброс делать бессмысленно, работать не будет, это факт.
    Нужен белый IP адрес.

    Почему на первом роутере проброс порта работает а на втором нет

    Если где-то проброс работает, значит там гарантированно белый IP адрес.
    В общем на первом у вас гарантированно белый IP адрес.
    Ответ написан
    8 комментариев
  • Как работает доступ к ПК из локальной сети по внешнему ip?

    Jump
    @Jump
    Системный администратор со стажем.
    И если в случае с доступом по локальному ip мне понятно, что трафик дальше моей сети не идет, то как все работает когда я из локальной сети захожу на страничку по внешнему ip?
    А роутеру какая разница внешний у вас IP или локальный?
    • Если по локальному вы обращаетесь трафик вообще на роутер не попадает.
    • Если по внешнему трафик идет до роутера, и дальше он его отправляет в соответствии с правилами NAT.
    Ответ написан
  • Сетевое хранилище на Windows 10, как настроить историю файлов?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Сетевое хранилище на Windows 10, как настроить историю файлов?
    Ну на Windows это делается в разы проще.
    Банальные теневые копии. Хотя они не привязаны к изменению конкретного файла, и делаются по расписанию.
    В несерверных версиях графический интерфейс управления теневыми копиями урезан, но из командной строки все настраивается точно так же как и в серверных.

    После настройки пользователь нажимая на папке в сетевой шаре правую клавишу мыши, будет получать вкладку - предыдущие версии, где может выбрать нужную версию.
    Ответ написан
    2 комментария
  • Как организовать агрегацию интернет каналов?

    Jump
    @Jump
    Системный администратор со стажем.
    Получится по любой схеме.
    Но выглядит это как жуткий костыль - чисто для тестирования.

    Для нормальной работы это делают на роутере! Это проще и логичнее.

    Так же не совсем понятно что вы подразумеваете под агрегацией каналов.
    Ответ написан
    Комментировать
  • Пошаговые действия при отключение интернета в офисе?

    Jump
    @Jump
    Системный администратор со стажем.
    Опишите пошагово ваши самые первые действия.

    1. Выяснить что клиент подразумевает под фразой "пропал интернет" Например - у пользователя не запускается браузер поэтому он говорит что пропал интернет, или странички не открываются, но мессенджеры работают (банально DNS недоступен), или линк до провайдера пропал. В общем значений очень много.
    2. Пингуем свой роутер.
    3. Пингуем с роутера шлюз провайдера.
    4. Проверяем доступность и работоспособность DNS серверов.

    В результате этих действий приходит понимание где именно проблема - у нас, у провайдера и появляются мысли в чем именно проблема может заключаться.
    Ответ написан
    Комментировать
  • Для чего предприятия создают локальные сети, если существует интернет и там можно все хранить и передавать?

    Jump
    @Jump
    Системный администратор со стажем.
    Локальная сеть это ваша сеть - вы ее контролируете.
    Интернет - это публичная сеть, то что там находится все вы уже не контролируете.

    Поэтому важную и конфиденциальную информацию ни один адекватный человек в интернете размещать не будет.
    Ответ написан
    Комментировать
  • Как лучше организовать сеть компьютеров где общие пользователи?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    чтобы директория User полностью была одинаковой у пользователя
    Поместить всех в одну виртуальную локальную сеть и настроить перемещаемые профили.

    И в тоже время доступ к файлам был быстрый.
    Обеспечить быстрый канал связи между точками.
    Ответ написан
    Комментировать
  • Зачем провайдеры предоставляют собственные DNS-сервера?

    Jump
    @Jump
    Системный администратор со стажем.
    Какая экономическая выгода для провайдера от использования собственного DNS?
    Неизвестно, как правило никакая.
    Обычно просто удобнее со своим DNS сервером - не надо никого просить и куда-то подключаться чтобы поменять DNS запись.

    Зачем тратиться на обслуживание собственного DNS, а не использовать мощности, скажем, Гугла?
    А гугл даст вам поменять А запись для домена на который у вас нет прав?
    Что-то сомневаюсь.
    Ответ написан
    2 комментария