Ответы пользователя по тегу Сетевое администрирование
  • Несколько ip адресов на одном интерфейсе, чтобы увеличить число активных исходящих соединений, само будет работать?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    они будут использоваться, или должны быть какие-то действия со стороны приложений?
    Если вы будете их использовать - будут использоваться, иначе нет.
    Приложения то тут при чем?
    Ответ написан
    Комментировать
  • Почему не работает проброс портов с адреса шлюза?

    Jump
    @Jump
    Системный администратор со стажем.
    Не получается подключиться по ssh с адресом 192.168.0.1

    Например вы сидя по адресу 192.168.1.50 отправляете запрос на подключение к 192.168.0.1 по порту 45456, он пересылает ваш запрос на адрес 192.168.0.120 и 22порт.
    Там этот запрос принимает сервер SSH, и отвечает вам на адрес указанный в запросе - 192.168.1.50.

    Вам на ваш компьютер с адресом 192.168.1.50 прилетает ответ на подключение от SSH сервера с адреса 192.168.0.120.
    Но поскольку вы на адрес 192.168.0.120 ничего не отправляли, и не ждете от него никакого ответа, то вы просто уничтожаете этот пакет, как мусорный.

    Вот и все.
    Ответ написан
    2 комментария
  • Для чего нужен адрес шлюза?

    Jump
    @Jump
    Системный администратор со стажем.
    Не понимаю, с какой целью при настройке узла в локальной сети нужно указывать адрес шлюза, если все узлы в сети и так к нему подключены.
    Шлюз это ворота в переводе. Если по простому - выход.
    Пока вы гуляете по дому проблем нет, если вы хотите выйти за пределы дома, вы должны знать где находится выход - шлюз.

    Не зная где выход - вы не выйдете за пределы локальной сети. Только и всего.

    Разве задача узла не выплюнуть по каблею пакет данных с IP источника и получателя, а сам шлюз-роутер будет решать, что делать с этим пакетом :
    Правильно, что с ним делать будет решать шлюз.
    Но для этого надо знать какой хост является шлюзом, и отправить пакет ему.

    Если IP получателя нет в локальной сети, то в пакете заменить IP источника с серого на белый и отправить в путешествие по глобальной сети.
    Это уже задача не шлюза, а механизма NAT.

    А единственное назначение шлюза
    Единственное его назначение - служить точкой выхода из локальной сети и точкой входа в локальную сеть.
    Это его единственное назначение.
    Ответ написан
  • CISCO - Как пробросить все порты на внутренний сервер ubuntu, чтобы был доступ по SSH или Telnet?

    Jump
    @Jump
    Системный администратор со стажем.
    но при подключении по белому IP по SSH или Telnet идёт коннект в саму cisco!!!
    Разумеестся. Белый IP присвоен циске, стало быть именно к ней вы и подключаетесь.

    Как быть?
    Порт пробросить.
    ip nat inside source static tcp локальныйIPсервера белыйIP 23 extendable

    И все - все пакеты по указанному порту, циска будет аккуратно пересылать на указаный сервер в локальной сети, в резултьтате телнет по 23порту попадет на сервер с указанным локальным IP адресом.

    Как пробросить все порты на внутренний сервер ubuntu
    А нафига? Зачем вам все порты? Так вы сидите в безопасности за натом, и можете пробрасывать нужные вам порты, на нужные сервера.
    Зачем все то пробрасывать?
    Ответ написан
    1 комментарий
  • Не пробрасывается 5555 порт на роутере Eltex, что делать?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Захожу на 2ip, проверяю порты 80 и 5920 открыты, а 5555(5520) не открывает
    Значит проброс работает.
    Скорее всего причина в том что порт банально закрыт.
    Открытый порт - это когда его кто-то слушает. Если его никто не слушает, значит он закрыт.
    Поэтому внимательно смотрим куда мы пробросили порт 5555 и тестируем открыт ли он из локальной сети.

    То что вы сделали проброс на роутере всего лишь означает что все пакеты по этому порту пойдут на указанный вами хост. А уж открыт там порт или нет - неизвестно.
    Ответ написан
  • Почему интернет не работает без VPN?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Либо шлюз либо маршрут указан неправильно.
    Настройки по dhcp получили?
    Ответ написан
    Комментировать
  • Как у всех подключённых к моему Wi-Fi роутеру открыть определённый веб-сайт?

    Jump
    @Jump
    Системный администратор со стажем.
    Поднимаете DNS сервер на роутере или где-то в сети.
    Раздаете по DHCP свой DNS.
    А уж в настройках DNS сервера делаете чтобы любой запрос резольвился в IP сервера с вашим сайтом.
    При попытке открыть любой сайт - будет открываться сайт с указанного вами сервера.
    Ответ написан
    Комментировать
  • Стоит 1с и sql на одной виртуальной машине, как узнать что тормозит, 1с или сеть?

    Jump
    @Jump
    Системный администратор со стажем.
    Все время и дет война между админом и 1сником
    Вот и причина тормозов. Когда одну систему настраивает два независимых человека это проблема.

    Для точной диагностики нужно знать -
    1)Что значит тормозит? В чем выражается? Как работают пользователи? Сколько пользователей, размер базы, конфигурация железа.
    2)Какая именно SQL - мс или постгри, Каая именно ОС -виндовс или линукс.
    3)Замеры производительности и потребления ресурсов во время работы, возможно логи SQL.
    Ответ написан
    Комментировать
  • Как обеспечить доступ к нескольким серверам по RDP используя имена серверов?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Как обеспечить доступ к нескольким серверам по RDP используя имена серверов?
    Сделать соответствующие записи в DNS.

    Обеспечить пользователям удаленный доступ к нужному серверу только по имени сервера без разглашения пользователям IP адресов.
    Обеспечьте доступ и не разглашайте IP
    Ответ написан
    2 комментария
  • Видит ли хостер что происходит на vds?

    Jump
    @Jump
    Системный администратор со стажем.
    • Не видит, потому что не смотрит, потому что ему нафиг это не надо.
    • Но если вдруг это ему станет надо - увидит, потому что у него есть возможность посмотреть.


    поймёт ли хостер, что я установил прокси и пользуюсь им и забанит меня?
    Поймет, и для этого ему точно не придется смотреть чем вы там занимаетесь и что устанавливаете.
    Хостеру в принципе по барабану что вы там ставите, и за прокси он вас не забанит если вы подняли прокси для личного пользования. Поэтому что ему от этого ни горячо ни холодно.
    А вот если вы поставили прокси и гоняете через него левый трафик, и регулярно сыпятся абузы - он вас тут же забанит, ибо ему проблемы не нужны. И ему пофиг ставили вы прокси или нет.

    Или пока я сам не расскажу чем занимаюсь, никто ничего не узнает?
    Пока ваша деятельность не мешает хостеру зарабатывать деньги - он вас не будет банить. Ибо зачем банить человека который приносит деньги.
    Как только ваша деятельность начнет приносить проблемы провайдеру он вас забанит. Ибо какой смысл держать клиента, который приносит больше проблем чем денег.
    Ответ написан
    Комментировать
  • Почему маршрутизатор не отбрасывает такой IP адрес? (NAT)?

    Jump
    @Jump
    Системный администратор со стажем.
    Почему маршрутизатор не отбрасывает такой IP адрес?
    Потому что не было команды отбрасывать.
    С чего бы вдруг ему это делать? Хотя если вы настроите файервол на маршрутизаторе, будет отбрасывать не проблема.

    ведь 192.168.10.1 из разряда частных ip адресов
    Какое маршрутизатору дело, до того частный это адрес или публичный? Ему пофиг как вы там этот адрес называете.
    Ответ написан
    9 комментариев
  • Почему не работает авторизация Windows в 1C предприятие 8.3?

    Jump
    @Jump
    Системный администратор со стажем.
    Вероятно настроили что-то не так.
    Для начала проверьте пользователей.
    Например пользователь Вася, пароль 123
    Он должен быть как на сервере 1с, так и на компьютере откуда подключаетесь.
    Ответ написан
  • Как печатать с 2 ноутбуков на 1 принтер?

    Jump
    @Jump
    Системный администратор со стажем.
    Подключаете принтеры по сети если они умеют это.
    Если не умеют - подключаете принтер как сетевой, указывая адрес машины где он установлен.
    Ответ написан
    Комментировать
  • Как узнать, как разведена розетка RJ-45, не разбирая ее?

    Jump
    @Jump
    Системный администратор со стажем.
    Есть ли способ понять, как разведена розетка имея на руках только другую сторону провода (не переобжимая все возможные варианты
    Разумеется есть.
    Но они все сложнее и дороже чем взять и правильно обжать.

    Из наиболее простых - кусок провода такой же длины, динамик и источник питания. Тупо прозваниваем. Если звенит, есть контакт.

    Главное в другом - там может быть банальный обрыв или плохой обжим.
    А может и перепутанная раскладка не по схеме - в любом случае придется переобжимать, даже если вы найдете правильный порядок.
    Ответ написан
    Комментировать
  • Как работает маршрутизация в интернете?

    Jump
    @Jump
    Системный администратор со стажем.
    как именно роутер к которому приходит пакет, понимает какому из всех подключенных к нему устройств адресован пакет.
    Для этого служит порт. Это такой числовой идентификатор который как раз определяет какому именно приложению будет адресован пакет.
    Ответ написан
    Комментировать
  • Блокировка сайтов, справится ли dns?

    Jump
    @Jump
    Системный администратор со стажем.
    Можно, справится.
    Хотя надо понимать что обойти такую блокировку очень просто - достаточно прописать себе другой DNS.

    Способов много, все хорошие, все имеют свои плюсы и минусы.
    И на каждый способ блокировки есть способ обойти эту блокировку.

    Какой вам удобнее и выгоднее будет - зависит от ситуации и задач.
    Ответ написан
    Комментировать
  • Как правильно организовать трафик?

    Jump
    @Jump
    Системный администратор со стажем.
    Белого IP у микротика нет. Тоесть нужен dyndns я так понимаю?
    Неправильно.
    Если вам нужен белый IP значит нужно брать белый IP, динднс тут ничем не поможет.
    Если вам нужен DNS - можно воспользоваться сервисом dyndns.

    У AWS есть белый айпи адрес. Есть домен который привязан к этому айпи. Как орагинзовать трафик до домашнего Веб-сервера?
    Чтобы ваш домашний веб сервер был доступен из глобальной сети, вам нужен белый IP адрес.
    Вы можете его взять у своего провайдера, так же вы можете воспользоваться белым адресом сервера на AWS подняв на AWS VPN сервер, и настроив там маршрутизацию.

    По моим рассуждениям надо на AWS поднять dyndns и както прокинуть порты с помощью маршрутизации?
    Сервис dyndns позволяет сопоставить имя вашему белому IP адресу. Если хотите ходить по имени - вам нужен DNS. Если вашему серверу не нужно доменное имя, значит вам не нужен DNS. Все просто.
    Ответ написан
  • Имеет ли право провайдер отказывать в открытии портов?

    Jump
    @Jump
    Системный администратор со стажем.
    Имеет ли право провайдер отказывать в открытии портов?
    Да.
    Задача провайдера обеспечить вам доступ в сеть интернет. За это вы платите им деньги, и если они не обеспечивают можете отказаться от их услуг, или даже взыскать через суд плату за отчетный период(месяц) если услуги не оказаны, или оказаны некачественно.

    Позвонил провайдеру. Сказал что нужно открыть порт, в ответ услышал что этот порт открыт
    Скорее всего таки и есть. Провайдеры как правило не закрывают порты.

    Они отключились, после - проверил - пишет "порт закрыт".
    Вероятно неправильно проверили. Может файервол блокирует, может через маршрутизатор не пробросили, может порт никто не слушает, может у вас банально нет белого адреса.

    Я слышал, что они не имеют право отказывать в открытии портов...
    С чего бы? Все обязанности прописаны в договоре.
    Если в договоре не прописана такая обязанность провайдера, значит ее нет.
    Ответ написан
    Комментировать
  • Почему провайдеры в РФ не используют DOCSIS для частного сектора?

    Jump
    @Jump
    Системный администратор со стажем.
    Потому что передавать данные по коаксиалу это медленно и печально, стоит он бешенных денег, обслуживание такой сети это та еще морока.
    Кому охота создавать себе проблемы на ровном месте? Покупать вместо дешевой оптики дорогущий коаксиал?
    Ответ написан
    Комментировать
  • Нужна ли для сети, где крутится работа с 1С, скорость в 1 Гбит?

    Jump
    @Jump
    Системный администратор со стажем.
    Смотря как настроена 1с.
    Если у вас файловый по сети - однозначно нужна, тут без вариантов.
    В остальных случаях - не критично.

    Файловая база прокачивает огромные данные по сети. Поэтому сеть только на гигабит.

    но я не могу гарантировать, что это как-то скажется в лучшую сторону на быстродействии
    И никто не может. Чтобы это сказать нужно больше информации. Может там у вас не только в сети дело.
    Например базы никто не обслуживает, или пользователей много и в блокировки уперлись, или антивирус не отключили. Причин низкого быстродействия может быть очень много.
    А вы даже не сказали что за 1с там у вас.
    Ответ написан
    Комментировать