Ответы пользователя по тегу Сетевое администрирование
  • Как направить трафик через программу?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    что нужно сделать, что бы эти правила работали без
    прописывания прокси сервера в свойвствах браузера каждого компа?
    Назначить компьютер с прокси сервером шлюзом по умолчанию, тогда весь трафик пойдет на него.

    Просто раздаете по DHCP нужные настройки, где нужный сервер указан шлюзом.
    Ответ написан
  • Как объеденить два разных роутера в одну локальную сеть?

    Jump
    @Jump
    Системный администратор со стажем.
    Все просто - сделайте из микротика свитч и все.
    Запихайте порт куда подключен кабель от хуавея в бридж к остальным.
    Ответ написан
    Комментировать
  • Не работает ВПН в Mikrotik?

    Jump
    @Jump
    Системный администратор со стажем.
    Изначально был туннель L2TP, потом насколько я понял провайдер A начал блокировать порты.
    Очень сомнительно. Такое бывает крайне редко, у каких-то мелких местечковых провайдеров.
    Разве что почтовые порты иногда блокируют.

    И теперь PPTP тоже не работает, причём звонил провайдеру тот говорит, что проблемы у меня у них всё работает без изменений.
    PPTP на GRE основан, а GRE пакеты у многих не проходят. Это совсем не значит что их блокируют.

    И теперь PPTP тоже не работает, причём звонил провайдеру тот говорит, что проблемы у меня у них всё работает без изменений.
    В 80% таких обращений так оно и есть. А разбираться провайдеру лень, особенно если вы не юрик. Если юрик - можно пообщаться со спецами, чтобы помогли разобраться в проблемах.

    Может кто знает Альтернативные варианты для связи Офис-Магазин.
    Из удобных и беспроблемных я бы ikev2 рекомендовал.
    Ну или на крайний случай openvpn
    Ответ написан
    Комментировать
  • Как реагирует на обузы OVH?

    Jump
    @Jump
    Системный администратор со стажем.
    Смотря какие абузы и от кого.
    Все они реагируют одинаково - если есть реальные проблемы для бизнеса, проблемного клиента блокируют.
    Поэтому серьезные солидные конторы довольно жестко реагируют.
    Если контора мелкая и ей особо нечего терять - может игнорировать.
    Ответ написан
    Комментировать
  • Уже хакнули мой Mikrotik?

    Jump
    @Jump
    Системный администратор со стажем.
    Ну разумеется сброс делать.

    А вообще вход со стороны WAN надо защищать, не только хорошим паролем - ограничение адресов на фаерволе, отключение лишних сервисов, например телнет, ssh и.т.п.

    И да - обновляйте.
    Дырявая прошивка была точно уж не помню - в районе 6.42 так там вообще пароль добывался элементарно.
    Ответ написан
  • Есть ли смысл обращаться в Полицию после взлома трех серверов одного и того же провайдера?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Есть ли смысл обращаться в Полицию
    Нет.
    Серьезного ущерба нет - какой смысл полиции заниматься этим делом? Они вам посоветуют дурью не маяться, а настраивать безопасность на серверах нормально.
    Заявление конечно примут, если будете настаивать, но толку от этого никакого не будет.

    Никогда никому пароль из ЛК Провейдера А, который хранится там в открытом виде, я не говорил и ни в каких переписках никогда не скидывал
    Пароль не может хранится в ЛК провайдера в открытом виде!
    Так делают только при регистрации сервиса - вам скидывают адреса доступа и пароль и напоминают что его нужно обязательно поменять.
    Вы этот пароль должны моментально поменять на свой, который нигде не будет храниться. Если вы этого не сделали - ну ловите проблемы.
    Ответ написан
  • Как дать доступ в локальную сеть из тоннеля в mikrotik?

    Jump
    @Jump
    Системный администратор со стажем.
    На обоих микротиках прописать маршруты.
    Указываем сеть 192.168.88.0/24 и в качестве шлюза адрес противоположного микротика 10.7.0.2 за которым и находится эта сеть.
    По два маршрута на обоих микротиках.
    Ответ написан
  • Ограничение трафика на открытые порты?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Можно и если да, то как именно, ограничить трафик на определённый порт(ы)?
    Это может сделать провайдер или стононний сервис за приличную оплату.
    Провайдеры обычно таким не занимаются - им проще отключить проблемного абонента.

    Ну например у меня канал 400/40, я бы мог выделить 200/20 под сайт, а остальное для домашней сети
    При DDOS ляжет канал от провайдера к вам, и доступа в интернет не будет.
    А внутри своей локальной сети вы можете делить что угодно.
    Ответ написан
    Комментировать
  • Почему используя DoH я продолжаю получать страницу-заглушку провайдера?

    Jump
    @Jump
    Системный администратор со стажем.
    Почему используя DoH я продолжаю получать страницу-заглушку провайдера?
    Потому что сайт заблокирован.
    не казалось, что DNS over HTTPS должен полностью шифровать DNS трафик
    Он и шифрует - адрес резольвится нормально.

    результатом чего будет являться либо корректное открытие сайтов из списка РКН либо ошибка открытия по таймауту
    С чего бы? Если сайт в списке блокировки - вылезет заглушка РКН.
    Ответ написан
    Комментировать
  • Перенос сетевой папки. Как оставить у пользователей старый путь?

    Jump
    @Jump
    Системный администратор со стажем.
    Перенос сетевой папки. Как оставить у пользователей старый путь?
    Сохранить путь - назвать новый сервер так же.
    Старый сервер выключить не можем, на нём есть другие ресурсы.
    Чтобы такого не возникало используйте DNS.
    Ответ написан
    Комментировать
  • Каков нормальный пинг внутри сети?

    Jump
    @Jump
    Системный администратор со стажем.
    Зависит от размера сети и физического оборудования.
    В проводных локальных-
    небольшая сеть- меньше 1мс.
    большая сеть - 1, 2мс

    В географически разнесенных с помощью VPN, а так же беспроводных - могут быть какие угодно.

    10 мс
    Возможно беспроводные участки есть на пути сигнала, или трафик идет через перегруженный роутер.
    Ответ написан
    Комментировать
  • Как достучаться из локальной сети по внешнему IP и пробрасываемому порту используя Mikrotik?

    Jump
    @Jump
    Системный администратор со стажем.
    Правильный способ - настроить DNS, чтобы он резольвил доменное имя в локальный адрес.
    Костыль - hairpin nat.
    Ответ написан
  • Как настроить роутер в качестве точки доступа?

    Jump
    @Jump
    Системный администратор со стажем.
    Как настроить роутер в качестве точки доступа?
    Отключить DHCP.
    Подключить к другому роутеру.
    Главное в порт WAN Archer C6 ничего не втыкать.

    но интернет на компе так и не завелся
    Что значит не завелся? Настройки комп получил по дхцп? Шлюз пингуется? ДНС доступны? Проблемы то в чем?
    Ответ написан
    7 комментариев
  • Как перевести сеть на подсети с использованием VLSM на Mikrotik?

    Jump
    @Jump
    Системный администратор со стажем.
    Не совсем понял в чем проблема в данный момент? Настроить не можете маршрутизацию? Отдать маршруты удаленным клиентам? Или Proxy ARP сделать? . Подробнее надо о схеме сети и сути проблем.
    Если проблема чисто в том что трафик клиента весь идет в тоннель - надо убирать галку шлюза по умолчанию и маршрут ставить. Как вы это будете делать - вручную или скриптом, это другой вопрос.

    И еще если нужна передача маршрутов удаленным клиентам удобнее использовать IKEv2 тоннель, а не l2tp/Ipsec, там с передачей маршрутов все на уровне, и работает стабильнее на плохих каналах.

    Ну и еще -
    192.168.1.0/24
    Если намерены использовать тоннели, никогда не используйте эту сеть! Ну она же по дефолту у всех клиентов, и это создает проблемы. Выбирайте что-нибудь менее популярное, а не то, что вбивают на всех SOHO роутерах по дефолту.
    Ответ написан
    Комментировать
  • Как раздать WiFi на 50 смартфонов?

    Jump
    @Jump
    Системный администратор со стажем.
    Как раздать WiFi на 50 смартфонов?
    Настраиваете любой роутер в качестве точки доступа и все.

    Хватит обычного роутера? Потребуется какой-нибудь специальный?
    Зависит от ситуации.
    Например от того какое качество связи требуется. Ширина канала, пинги, насколько интенсивно будут использовать. Будут ли они находится в одном помещении или нет, и.т.п.
    В простейшем случае если канал небольшой и особых претензий к качеству нет - подойдет обычный SOHO роутер.
    Если есть претензии к качеству -там уже считать надо, сколько именно точек доступа - две, десять. двадцать, и каких именно.

    Чтоб у всех был интернет при неплохой скорости.
    Неплохая скорость понятие растяжимое. Для кого то 1мегабит в секунду неплохо, для кого-то 100мегабит в секунду это очень мало.
    К тому же непонятно гарантированная нужна скорость или нет, есть ли требования к пингу, и.т.д.

    Как организованы такие сети в в кофейнях/ресторанах и т.д.
    Либо одна точка доступа, либо несколько с контроллером который управляет ими. Плюс по закону там еще надо данные о клиентах собирать - портал надо городить.

    Потребуется ли особый тариф от оператора или можно с обычным тарифом обойтись?
    Чтобы обеспечить кому-то доступ в интернет нужен доступ в интернет. А сколько вы за него платите неважно.
    Вы для начала определитесь с требованиями к доступу, и сравните с тем что предлагает провайдер, и сразу станет понятно хватит или нет.
    Ответ написан
    Комментировать
  • В чем преимущества подключения коммутаторов по оптоволокну?

    Jump
    @Jump
    Системный администратор со стажем.
    В чем преимущества подключения коммутаторов по оптоволокну
    Дешевый кабель, не боится наводок, позволяет прогонять больше данных за единицу времени, не нужна грозозащита.
    На малых дистанциях основное преимущество оптики - большая пропускная способность.

    Зачем же люди советуют строит сеть на оптоволокне ?
    Ну во первых сети они разные, и дистанции там разные, и десятки метров, и сотни километров. Во вторых кабельная инфраструктура на оптике дешевле и перспективней.
    Ответ написан
    Комментировать
  • Как настроить стабильную работу с локальным сервером (по domain name) через Mikrotik?

    Jump
    @Jump
    Системный администратор со стажем.
    Пока настроил временный костыль на машинах пользователей в файле hosts (тупо, согласен)
    192.168.1.122 bitrix24.sitename.com
    Это не костыль, а грамотное решение.

    Если нужен костыль - добавьте правил маскарадинга в микротик. Гуглите по "Hairpin NAT", примеров много.
    Но повторю это костыль, а правильное решение - DNS. При обращении из локальной сети должен выдаваться локальный адрес сервера.

    Вы делаете запрос из локальной сети по внешнему адресу, ваш запрос микротик честно перенаправляет на ваш сервер в локальной сети, сервер отвечает. Поскольку в качестве отправителя запроса указан локальный адрес - сервер вам напрямую на ваш адрес и отвечает. А ваш компьютер этот ответ дропает, поскольку он у сервера ничего не запрашивал, и не ждет от него ответа. И продолжает ждать ответа от роутера.

    Поэтому и решений тут два - правильное настройка DNS, чтобы запросы к локальным ресурсам шли через локальную сеть, а не через роутер.
    Костыльное решение - подменить адрес отправителя на адрес роутера, и для ответа подменить адрес сервера на адрес роутера. Два правила маскарадинга в микротик.
    Ответ написан
    3 комментария
  • Можно ли поднять домашний веб-сервер с серым ip?

    Jump
    @Jump
    Системный администратор со стажем.
    Нет.
    Если у вас серый IP никто не сможет к вам подключится из глобальной сети.
    Нужен белый IP - а уж как вы его получите неважно. Можете у провайдера подключить услугу, можете арендовать VPS с белым IP и поднять VPN.

    Никакие танцы с бубном не помогут. Только получение белого IP каким либо способом.
    100руб - адекватная цена, ниже 80 не бывает.
    Поэтому если у провайдера есть такая услуга это самое простое, дешевое и беспроблемное решение.
    Ответ написан
    Комментировать
  • IP/Sec L2TP VPN клиент на Keenetic Extra: в удаленной сети хосты пингуются, а из удаленной сети местные - нет. Как поправить?

    Jump
    @Jump
    Системный администратор со стажем.
    Похоже банальный NAT на VPN сервере.

    Критично это потому, что в локальной сети офиса вот вот будет включен сетевой принтер, а следовательно без пинга с RDP сервера мы его не увидим оттуда и печатать ничего не сможем
    С чего бы это?.
    Ответ написан
  • Роутер Huawei HG8245H сошел с ума... как его вылечить?

    Jump
    @Jump
    Системный администратор со стажем.
    Вопрос: почему все порты кроме LAN 1 дают такую дичь? И как это исправить?
    Ну вероятно потому что это IP телефон и роутер понимает это и кидает в вилан для телефонии.
    Ответ написан