Ответы пользователя по тегу Компьютерные сети
  • Компьютерный клуб в селе? Реальность или Мечта?

    hint000
    @hint000
    у админа три руки
    Для окупаемости нужно диверсифицировать услуги. Не зацикливаться только на играх.
    Кому-то нужно реферат набрать. Есть у вас в клубе Word, Excel (или Libreoffice)? Нет? Тогда нафиг мне ваш клуб нужен? (минус клиент).
    Кому-то фотографии отредактировать, монтаж видеоролика сделать. Есть графический редактор, видеоредактор? Нет? (минус клиент).
    Кому-то распечатать или скопировать документы. Есть у вас принтер\МФУ? Нет? (минус клиент).
    А вот мне одну штуку нужно сделать на компьютере, но я не знаю, как. Вы мне покажете? Нет? Админ клуба только деньги собирает и следит за порядком? (минус клиент).
    Просто из 10 ПК для начала один железно зарезервируйте для неигровых целей. Плюс МФУ к нему. И поставьте в сторонке (геймеры могут быть шумными).
    Вам следует создавать не просто игровую комнату, а локальный Центр Информационных Технологий (как бы смешно ни звучало), куда человек может заглянуть за советом, консультацией, и договориться с кем-то из тех же геймеров (кто более продвинутый) насчёт ремонта своего домашнего компьютера и т.п. Если ему нужно скачать что-то - ему помогут скачать. Если он не знает, как найти что-то в Сети - ему помогут найти. Т.е. постараются решить его проблему. Создайте околокомпьютерную тусовку, далеко выходящую за грани геймерства. Поставьте там шкаф с книгами по ИТ и вообще на технические темы (пусть для начала там будет только 5 книг). И всё это вовсе не мешает на 90% использовать клуб для игр. Важно, что не на 100%.

    Сможете ли вы всё это грамотно разруливать - зависит от ваших организаторских талантов. Найдите людей, которые лучше вас разбираются в технических вопросах и заинтересуйте их, привлеките к организации клуба; в одиночку заниматься этим будет трудно.
    Ответ написан
    Комментировать
  • Датаграмма UDP может прийти в неверном порядке. Как это?

    hint000
    @hint000
    у админа три руки
    То есть я могу отправить:
    012345
    А получить:
    253401
    Во-первых, если важно получить 012345, то надо посылать в одной датаграмме 012345, а не в шести отдельно по одному символу.
    Во-вторых, даже если отправлять по одному символу, то вероятность получить 253401 очень мала.
    Скорее вы можете получить 02345 или 01345 или 135, т.е. простую потерю пакетов. Неверный порядок возможен, но в реальной жизни будет редко встречаться (он может быть вызван повторной отправкой кадров, т.е. проблемами на более низком уровне OSI, тогда первая датаграмма может задержаться из-за переотправки кадров, из которых она состоит, а вторая датаграмма может пройти без ошибок в кадрах и оказаться у получателя раньше первой; а ещё они могут пойти разными маршрутами с разной задержкой, но это уже экзотика).
    Ответ написан
    2 комментария
  • 2 ПК определяются как один в сети?

    hint000
    @hint000
    у админа три руки
    https://www.google.com/search?q=uuid+guid+диска+windows
    https://www.google.com/search?q=uuid+guid+компьюте...
    https://support.anydesk.com/knowledge/anydesk-id-a...
    Ещё вариант: удалить конфликтующее ПО (Anydesk, СБИС,..), вычистить в реестре все его следы, установить заново.

    Но как по мне, вы больше сил потратите на борьбу с последствиями, чем сэкономили сил за счёт клонирования. Есть смысл клонировать систему с драйверами и обновлениями, но без прикладного ПО, причём даже это нужно делать через Sysprep и только после этого клонировать диск.
    Ответ написан
    Комментировать
  • Как настроить проброс портов Mikrotik из внешней сети?

    hint000
    @hint000
    у админа три руки
    Файервол не пускает?
    /ip firewall filter export
    пример 192.168.0.98:9003

    на 192.168.0.98 кто-то слушает порт 9003? из локальной сети на 192.168.0.98:9003 удаётся подключиться?
    на 192.168.0.98 нет файервола, который блокирует доступ из внешнего мира (например, на виндовых машинах блокируется по умолчанию)?
    Ответ написан
    7 комментариев
  • Возможен ли доступ в интернет без провайдера?

    hint000
    @hint000
    у админа три руки
    spoiler
    Как можно иметь доступ в интернет без провайдер? По идее для этого нужно стать провайдеров?
    Провайдером становятся не для того, чтобы иметь доступ в Интернет без других провайдеров, а чтобы вложить N миллиардов долларов, и через 10 лет вернуть вложения, а через 20 лет заработать в Y раз больше вложенного.

    Откуда берут интернет провайдеры?
    Чтобы быть провайдером, прежде всего вам нужна кабельная инфраструктура. Если вы охватили своими кабелями один город, то подключаетесь к сети всё равно через магистрального провайдера, у которого кабели проходят по крайней мере через всю страну.
    https://habr.com/ru/companies/rootwelt/articles/305634/
    Если вы стали магистральным провайдером (ваши кабели по крайней мере заходят в соседние страны, вам это разрешили сделать, вы встречаетесь по крайней мере с министрами своей страны и соседних стран), то у вас прямой обмен трафиком с другими магистральными провайдерами. Ну а чтобы не зависеть ни от одного магистрального провайдера, вам нужно охватить своими собственными кабелями всю планету. Ну или попробовать обойтись без кабелей - запустить на орбиту тысячи спутников, как это делает Илон Маск. Тогда у вас будет своя собственная всемирная сеть, но в ней никого не будет. Ведь все остальные подключаются через каких-то провайдеров, а вы не хотите иметь контактов ни с кем из провайдеров, т.е. ваша собственная сеть будет изолирована от всех.
    Ответ написан
    Комментировать
  • Как можно использовать 2 разные локальные сети на одном компьютере в одной программе?

    hint000
    @hint000
    у админа три руки
    Просто добавьте на этом ПК второй адрес (с маской), так чтобы два его адреса были из разных сетей. Он сможет использовать оба адреса и, соответственно, будут доступны обе сети.
    К сожалению, вы не назвали ОС на ПК, но если это Windows, то добавить ещё один адрес можно через кнопку "дополнительно" в настройках IPv4.
    Ответ написан
    4 комментария
  • Таблица маршрутизации?

    hint000
    @hint000
    у админа три руки
    Чем по-вашему маршрутизатор отличается от ПК?
    Тем, что маршрутизатор маршрутизирует для других, а ПК маршрутизирует для себя. Сам процесс маршрутизации тот же самый.
    Ну ладно, посмотрим на ПК. Вот какая-то программа сгенерировала tcp-пакет с адресом назначения 11.23.45.67, а другая программа получила пакет с адреса 192.168.1.100 и хочет на него ответить своим пакетом. А таблицы маршрутизации нет, предположим. И что дальше делать с пакетами первой и второй программы? Просто хочется понять вашу логику, как вы хотите обойтись без таблицы маршрутизации, но продолжать отправлять пакеты куда следует.
    Ответ написан
    Комментировать
  • Как удаленно установить и запустить OS в режиме lite?

    hint000
    @hint000
    у админа три руки
    Я хочу поднять кластер на компьютерах в учебном классе для расчетов гидродинамики на openfoam. Точнее мы с преподавателем.
    Надо было с этого начинать. :)
    Я не занимался системным администрированием и по этому плохо разбираюсь в необходимых технологиях
    Тогда лучший вариант для вас - это самый простой в реализации вариант. У него есть недостатки, но он на самом деле простой.
    1. Берёте флешку и устанавливаете Linux на флешку. Т.е. не в режиме Live-USB, а делаете полноценную установку, только вместо диска выбираете пустую флешку.
    2. Устанавливаете туда нужную программу и прописываете её запуск после загрузки системы.
    3. Берёте ещё (N-1) флешек и клонируете с первой флешки. Загружаете с этих N флешек N компьютеров. По окончании работы забираете флешки с собой.
    Ответ написан
    Комментировать
  • Почему работает CISCO Site-to-Site?

    hint000
    @hint000
    у админа три руки
    В принципе у Циски есть технология, по которой вы только подключаете к интернету новенькое устройство без конфигурации, и оно сразу лезет в облако и скачивает себе конфигурацию, которую туда заранее выложил админ предприятия. На основании то ли серийного номера, то ли MAC-адреса, привязанного к лицензии, купленной предприятием. Но не думаю, что это ваш случай.

    Были созданы необходимые надстройки для подключения к RV340(2).
    Лучше бы вы дали больше конкретики, что за необходимые настройки, а то долго можно вопрошать: "Дорогие учёные. У меня который год в подполе происходит подземный стук. Объясните, пожалуйста, как он происходит" (c).
    Ответ написан
    Комментировать
  • В чем причина такого результата проверки сетевого кабеля?

    hint000
    @hint000
    у админа три руки
    Физического доступа к кабелям уже, естественно нет, все в бетоне.
    Основное назначение гофры как раз в том, чтобы кабель можно было вытащить из гофры и протянуть новый. Поэтому стараются вести гофру без крутых перегибов, иначе трудно кабель менять.

    Ну а на концах кабеля что? Розетки? Коннекторы?

    физические повреждения кабелей исключаются полностью.
    Значит повреждения математические. :) Ну ещё полтергейст, вуду, диверсия тёмных эльфов и т.п.
    А если серьёзно, вы предусмотрели в нижней стороне гофры маленькие отверстия (типа проколы тонким шилом или иглой)? Нет? А представьте, что по какой-то причине в гофре собралась влага, она там останется на долгие годы, и по сути кабель будет лежать в вечной луже. Даже малюсеньких проколов хватило бы, чтобы вода постепенно уходила из гофры в бетон, распределялась по толще бетона и испарялась. Внимание, следующий вопрос: насколько герметична ПВХ-оболочка кабеля типа UTP? Кто-то даст гарантию, что по всей длине не образовалось ни одного крошечного повреждения ещё на момент прокладки кабеля?
    Ответ написан
    4 комментария
  • Как работает эмуляция локальной сети?

    hint000
    @hint000
    у админа три руки
    Давайте разберём на примере шпионов. В городе N работают два глубоко законспирированных шпиона - Агент Икс и Агент Игрек. Каждый из них не знает, где живёт другой (серые адреса). Им и не полагается знать, чтобы если провалится один, он не смог выдать другого. Но для выполнения задания им нужно обменяться информацией. Для этого Агент Икс берёт свою рацию и связывается с Центром (сервер Hamachi, AnyDesk, AmmyyAdmin, TeamViewer и т.п., который имеет белый адрес и всегда готов к сеансу связи с любым агентом), передаёт (в зашифрованном виде, конечно), что у него такая-то информация для Агента Игрек. Через некоторое время Агент Игрек берёт свою рацию и связывается с Центром, ему говорят, что для него есть информация от агента Икс, он очень быстро обдумывает новые сведения (шпион должен быстро соображать) и передаёт (в зашифрованном виде, конечно), что у него такой-то ответ для Агента Икс. Через некоторое время Агент Икс берёт свою рацию... и т.д.
    Вот так могут общаться через Центр, хотя Центр не может сам с ними связаться и они напрямую не могут друг с другом связаться.
    А еще есть другой вариант. Агент Икс говорит Центру: назначаю рандеву Агенту Игрек в понедельник в час дня в цветочном магазине возле Эмпайр Стейт Билдинг; Агент Игрек выходит на связь, Центр передаёт ему место и время встречи и они встречаются напрямую, Центр уже не знает о чём они говорят или какими документами обмениваются. Это называется "пробитие NAT", для этого используются методы TURN или STUN и подобные, при которых Центр нужен только в момент установки связи, а дальше агенты общаются напрямую, пока не разорвут соединение. Как разорвали - им снова потребуется Центр для связи.
    Ответ написан
    7 комментариев
  • Как правильно настроить router с Openwrt на ретрансляцию wifi-сети?

    hint000
    @hint000
    у админа три руки
    Чтобы это работало нужно настроить "прозрачный мост"
    Не нужен тут вообще никакой мост. Тут нужна маршрутизация и NAT, т.е. самое классическое применение роутера.
    Rostelekom-роутер будет видеть только MAC-адрес Openwrt-роутера и IP-адрес Openwrt-роутера, все конечные клиенты будут спрятаны.

    Соответственно, и Wi-Fi-сеть для конечных клиентов не ретранслируется, а создаётся новая, с другим именем.
    Ответ написан
  • Прокладка ethernet и коаксиального кабеля паралельно?

    hint000
    @hint000
    у админа три руки
    нормально.
    помех не будет.
    Ответ написан
    Комментировать
  • Как подключить к интернету виртуальную машину в Linux?

    hint000
    @hint000
    у админа три руки
    У вас из сильно устаревших инструкций. Такой синтаксис (-net) уже не следует использовать. Нужно примерно так:
    -netdev user,id=FooBar-099999 -device virtio-net-pci,netdev=FooBar-099999
    (здесь "FooBar-099999" - это произвольный идентификатор). Т.е. опция -net user заменена на -netdev user, а опция -net nic заменена на универсальную опцию -device (которая в qemu относится не только к сети, но и к любым виртуальным устройствам).
    Но вы точно хотите в режиме -netdev user (-net user)? На каждый чих руками пробрасывать порт и делать холодный перезапуск виртуальной машины?
    Лучше сразу привыкать настраивать полноценную сеть через бридж. Со стороны qemu это выглядит примерно так:
    -netdev bridge,id=Foo-09,br=virbr0 -device virtio-net-pci,netdev=Foo-09,mac=52:54:00:00:99:99
    ...но требует предварительного поднятия бриджа на хосте, либо прописыванием в конфиг сети, либо командами из пакета bridge-utils. Здесь virbr0 - это имя предварительно созданного бриджа.
    Ответ написан
    3 комментария
  • Как подключить локальную сеть к интернету через сервер?

    hint000
    @hint000
    у админа три руки
    По умолчанию Windows не включает маршрутизацию, вам нужно её включить на сервере. А также включить NAT на сервере. Инструкция: https://openvpn.net/cloud-docs/owner/networks-and-...
    Вообще на Windows такое обычно никто не делает, но в учебных целях можете походить по граблям, почему бы нет.

    Кстати, как там у вас в Польше?
    Ответ написан
    2 комментария
  • Iptables, в чем назначение состояние NEW в цепочке INPUT?

    hint000
    @hint000
    у админа три руки
    Давайте по аналогии. Вы заходите в автобус или в вагон поезда. В этот момент вы - NEW. К вам подходит кондуктор. В автобусе вы покупаете билет, а в поезде предъявляете ранее купленный билет. Кондуктор запоминает ваше лицо и больше к вам не пристаёт, потому что теперь вы - ESTABLISHED. А ещё у вас может быть с собой чемодан - это ваш RELATED.
    Когда вы делаете ... --state RELATED,ESTABLISHED,NEW -j ACCEPT -это значит что кондуктор спит или бухает, вошедших NEW зайцев никто не проверяет, они спокойно едут.
    Не забывайте, что после срабатывания -j ACCEPT или -j DROP дальнейшие правила в цепочке не применяются, так что не важно, что в следующей строчке вы хотите закрыть доступ по какому-то порту, если вы уже применили -j ACCEPT раньше.
    Ответ написан
    4 комментария
  • С чего начать изучать безопасность в сети?

    hint000
    @hint000
    у админа три руки
    с чего именно стоит начать
    1. с понимания архитектуры сети;
    2. со списка всевозможных угроз безоопасности (хотя такой список и не будет полным).

    если кто то может начать давать уроки как репетитор
    https://career.habr.com/experts?order=rate_asc&q=б...
    Ответ написан
    Комментировать
  • По каким портам слушается ответ на TCP запрос?

    hint000
    @hint000
    у админа три руки
    Это называется исходящий порт или порт источника. Он часто не фиксированный, а меняется в широких пределах (от 1025 до 65535).
    С какого порта был отправлен запрос, на тот порт и придёт ответ. Это обязательный принцип.
    Ответ написан
    6 комментариев
  • Хочу использовать компьютер одновременно как NAS так и Свитч вопрос в том возможно ли это?

    hint000
    @hint000
    у админа три руки
    Прежде всего, неадекватный выбор операционной системы для NAS.
    spoiler
    Windows - для игр. Linux - для работы с сетью. *BSD - маньякам для работы с сетью.
    Потом неадекватно использовать такое железо в роли свитча. Наверняка, в качестве роутера сейчас используется какая-нибудь "мыльница". В то время как можно на этом железе построить шикарнейший роутер + NAS на Linux.
    spoiler
    Когда вам нужно охранять дом, то вы заводите большую собаку. Хотя у вас уже были 5 кошек ("что-то мы зря их кормим, пусть пользу приносят" (c)) и можно было найти специального тренера, который бы научил кошек злобно лаять и кидаться на незнакомых людей. :)
    А свитч стоит копейки, и выполняет свои функции лучше, чем программный велосипед, потому что там используется специальный чип, идеально заточенный только под функции свитча.
    spoiler
    То, что вы пытаетесь сделать - теоретически это сделать можно, но это бессмысленная хрень. Так что учитывайте:
    1) люди не любят делать бессмысленную хрень (хм... ну-у... да... на самом деле любят, но речь не об этом), вам будет трудно найти человека, который делал ту же самую бессмысленную хрень и смог бы дать не просто теоретические рекомендации, а дать конкретные инструкции на основе личного опыта делания именно этой бессмысленной хрени.
    2) люди не любят тратить время на то, чтобы помочь кому-то делать бессмысленную хрень; лучше потратить время, чтобы помочь кому-то в чём-то полезном, ну или хотя бы потратить время, чтобы отговорить кого-то от делания бессмысленной хрени.
    Ответ написан
    8 комментариев
  • Пропадает интернет?

    hint000
    @hint000
    у админа три руки
    Начать с замены кабеля между ПК и роутером. Хреновый кабель (или хреново обжатые коннекторы на кабеле) вполне может быть причиной. Ещё можно в другой порт на роутере подключиться.
    Ответ написан
    1 комментарий