Ответы пользователя по тегу Компьютерные сети
  • Правильно ли настроен Mikrotik?

    jamakasi666
    @jamakasi666
    Просто IT'шник.
    RSTP и не должен работать в случае с vlan'ами и вашей схемой, тут нужен mstp.
    Ответ написан
    Комментировать
  • Как передать тегированный трафик через WAN в Микротик?

    jamakasi666
    @jamakasi666
    Просто IT'шник.
    По скринам у вас мешанина вариантов настроек vlan'ов. Перечитайте как настраиваются и чем отличаются подходы.
    Если пошли по пути vlan filtering то соблюдайте его правила:
    - единый бридж со всеми портами
    - на бридже включен vlan filtering
    - во vlan's бриджа созданы вланы и указано куда он ходит с тегом и без тэга.
    - на портах указан тэг.

    Если по пути без vlan filtering то каждому vlan свой бридж, vlan вытаскивать\затаскивать через псевдоинтерфейс типа vlan.

    Есть и совсем хардкор через switch chip.
    Ответ написан
    Комментировать
  • Существует ли программный клиент для EoIP?

    jamakasi666
    @jamakasi666
    Просто IT'шник.
    Схема из WG+EoIP сама по себе дичь, там MTU будет крошечный.
    Смотрите в сторону l2tp, на худой конец в сторону OpenVPN. Если вмето рук лапки то ZeroTier. Можно еще глянуть sstp но там tcp.
    А вообще, по хорошему, если вы проталкиваете во вне l2 то у вас что то явно не так и надо что то пересматривать и уходить в l3.
    Ответ написан
    4 комментария
  • Гигабитный линк на коммутаторе.. а скорость 55?

    jamakasi666
    @jamakasi666
    Просто IT'шник.
    120м это крайне большая линия, будут плавающие проблемы и неожиданные приколы. Как показывает практика свыше 80м всегда проблема, большая длинна только в случае очень качественного кабеля cat6.
    Меняйте кабель на очень хороший, либо ставьте пассивный репитер сигнала в середине, либо самый дешевый свитч опять же в середине.
    Ответ написан
  • Как перенаправить tcp/udp трафик с доменов с одинаковым айпи?

    jamakasi666
    @jamakasi666 Куратор тега Linux
    Просто IT'шник.
    Штатно никак, srv записи могут решить проблему но требуют костыля на стороне клиентов.
    Как костыльный вариант сделать похожее можно черезе port knock только с переключением порта назанчения. Но тогда одновременно можно будет работать только с одним из соединений.
    Ответ написан
    Комментировать
  • Реально разделить выданную подсеть ipv6 на Mikrotik?

    jamakasi666
    @jamakasi666
    Просто IT'шник.
    Никак. домру дает префикс ipv6 по SLAAC который по дизайну предполагает что сеть не может быть меньше 64 префикса. Да и вообще в целом надо чтобы сеть была с 64 префиксом а провайдер давал 56 или 48 префикс.

    Касательно домру(кстати мануал выше какраз я и писал) возможно стоит отказаться от их раздачи и взять от брокера или из 6to4 где какраз будут аж 48 префиксы, но в обоих случаях крайне желателен статичный ipv4.

    Другой вариант дождаться или рискнуть обновиться до router os7, там появился nat для ipv6 и можно сделать 1 к 1 проброс до нужной железки внутрь нужной сети присвоим внешке микрота еще нужное количество адресов из одного 64 префикса.
    Ответ написан
  • Разделить два провайдера на разные (коммутаторы) сети?

    jamakasi666
    @jamakasi666
    Просто IT'шник.
    Что то вы мудрите слишком сильно. Тут сейчас будет количество людей= количеству вариантов, так же все сильно зависит от рассадки персонала\кабинетов\планировки кабинетов.
    С моей колокольни и реалий рассадки я бы разделил так:
    Как предпосыл, яб набрал побольше железа пусть и более дешевого.
    1) все все все, что связанно с бухами в свою подсеть, на свой свитч. Т.е. компы\принтеры\сервер бухов.
    2) отдельная сеть для прочих серверов которые юзают все или всё.
    3) отдельная сеть для wifi, отдельно для видеонаблюдения.
    4) отдельная сеть "прочая" где все остальные.
    Между всем этим тупое разграничение правилами фаирвола или фаирволов в идеале(т.е. каждой сетью рулит своя железка, даже микротик).
    Но опять же, это мой случай. У нас все бухи сидят на одном этаже в 3х соседних кабинетах как пример. Если у вас 1 кабинет на одном этаже , второй на 5 этажей выше а еще пара рандомно находится то тут однозначно вланы. Главное помнить что чем сложнее схема, особенно с вланами, тем сложнее потом будет это контролировать, искать проблемы, прокидывать, особенно если люди обслуживающие это меняются и особенно не документируют. В этом плане раздельные подсети гораздо проще.
    Ответ написан
    1 комментарий
  • Openmeetings - видео/аудио за локальной сетью, как быть?

    jamakasi666
    @jamakasi666 Куратор тега Linux
    Просто IT'шник.
    неужели отсутствие ssl является помехой для передачи потока?

    да является, браузеры не дают доступа к камере\микрофону без нормального ssl. Хотя возможно, но маловероятно, что то изменилось.
    Кроме того могут еще и антивирусы мозги парить, писали что стандартный виндовый антивирь блочит и нужно добавлять исключения.
    Ну и еще малоприятное это вездесущие NATы, много настроек с разных сторон, turn\stun\ice и прочие прелести rtp трафика.
    Ответ написан
    4 комментария
  • Как декодировать сетевые пакеты RakNet?

    jamakasi666
    @jamakasi666
    Просто IT'шник.
    Лезть в библиотеки игры где идет шифровка\расшифровка пакетов.
    Ответ написан
  • Как игровому серверу в локальной сети дать знать клиенту о том, что создана игра?

    jamakasi666
    @jamakasi666
    Просто IT'шник.
    Клиент слушает некий фиксированный порт бродкаста. Предположим 60001. Причем все клиенты.
    В Этой локальной сети появляется сервер, периодически сервер шлет бродкаст на порт 60001. Скажем каждые 10 секунд.
    Все будет ок, сколько бы не было клиентов но серверов всегда будет меньше и сеть не засрете.
    Бродкастом можете сообщить что то типа "ip-сервера:порт-сервера:версия-игры", дальше клиент ловит этот пакет, смотрит что версия подходящая, и к примеру уже по tcp начинает получать полную информацию сервера(карта\режим\иконка\что угодно) и отображает это в списке серверов игрока.
    Ответ написан
  • Как настроить соединение с домашним сервером при сером ip-адресе?

    jamakasi666
    @jamakasi666 Куратор тега Linux
    Просто IT'шник.
    Может просто купить белую статику у провайдера? Я уже давно не видел провайдеров у кого нет такой услуги да и стоят они от 10 до 100р в среднем.

    А так да, как советовал Владимир Куц VPN поднимать.
    Ответ написан
    9 комментариев
  • Как организовать LAN при строгом proxy и NAT за ним от провайдера?

    jamakasi666
    @jamakasi666
    Просто IT'шник.
    Если я правильно понимаю то сертификат тут фигурирует как mitm для прокси провайдера? Кроме того обязательно условие чтобы все тачки жили с ip адресами провайдера? А вы хотите получить хоть какое то управление такой сетью?

    Если так то можно организовать свой dhcp с выдачей списка адресов которые хочет провайдер. Могу конечно ошибаться в пути настройки но по идее правильно и должно заработать.
    wan порт кидает в бридж со всеми остальными портами, фаирволом блочите udp\tcp связанные с dhcp сервером. Создаете пул с ip которые хочет провайдер. Создаете dhcp сервер с этим пулом на бридж. Довешиваете всякие нужные dhcp опции если надо, отдельные сети для ,скажем, внутренних серверов с шарами и т.д. Настраиваете правила фаирвола по блоку всего ненужного выхода на порт где живет провайдер. Настраиваете тиковский dns сервер, его тыкаете в провайдера а в локалку раздадите уже тиковский ip По итогу вы сможете рулить сетью уже на таком этапе, делать что хотите, блокировать, смотреть кто получил адреса и т.д.

    Другой вариант это двойной nat сделать классически, на wan порту статикой адрес который хочет провайдер, нат, своя сервая сеть внутри и т.д.

    С прокси тоже несколько вариантов.
    Можно обвернуть все необходимые настройки прокси в pac файлы и раздавать их по dhcp. Можно не по dhcp а по доменному имени дефолтному. Плюсом является что получите множество настроек, на уровне dhcp можно будет рулить какому клиенту какой файлик сунуть.

    Можно обвернуть в фаирволе все запросы на 80\443 порты в ip прокси провайдера.
    Но если сертификат используется для mitm то в любом случае придется на каждой машинке руками 1 раз засунуть эти сертификаты.
    Ответ написан
    1 комментарий
  • Как написать UDP сервер работающий без Bind?

    jamakasi666
    @jamakasi666
    Просто IT'шник.
    У вас ни разу не широковещался. У вас unicast.
    Вам нужен broadcast чтобы вещать на всю свою подсеть.
    Другой вариант multicast, в отличии от бродкаста меньше сеть жрать будет.

    Ну и сразу можно сделать зарубку что бродкаст пакеты могут отбрасываться маршрутизаторами\роутерами и т.д.

    PS Почитал ваш коментарий. Как заметил Армянское Радио никак это ломаетконцепцию. Обходят это другим путем если очень сильно надо.
    1) Условно говоря делаете фиксированный порт на СТОРОНЕ_А, на нем слушаете бродкаст.
    2) На СТОРОНЕ_Б при запуске шлете бродкаст пакет на этот фиксированный порт сообщая серверу на каком порту слушает пакеты.
    3) СТОРОНА_А ловит этот пакет и начинает вещать на порт, аналогично слушает со всех остальных СТОРОН
    Ответ написан
    Комментировать
  • Как настроить использование 2 IP на VPS?

    jamakasi666
    @jamakasi666 Куратор тега Linux
    Просто IT'шник.
    В прямом смысле то что вы хотите невозможно сделать т.к. таблица роутов глобальная но есть выход как это можно немного налюбить и придется делать следующее:
    1) В iptables есть ключи –uid-owner –gid-owner –pid-owner. Через них ловите и маркируете трафик, соответсвенно каждый ключ ловит по своему типу, первый по uid пользователя, вторая по guid группы пользователей и третья по pid процесса но с 3ей не все так просто т.к. придется гдето скриптом мониторить нужный процесс и хватать пид.
    2) Дальше согласно маркировки пакетов суете в нужный интерфейс.

    Работать будет но получите сексуальных отношений на пару дней если не недель т.к. фактически вам придется дублировать все правила в большом количестве.
    Ответ написан
    2 комментария
  • С помощью чего можно организовать локальную аудио конференцию?

    jamakasi666
    @jamakasi666 Куратор тега Linux
    Просто IT'шник.
    Через pulseaudio можно попробовать все завернуть.
    Ответ написан
    Комментировать
  • Есть ли хорошие, грамотные материалы по Asterisk?

    jamakasi666
    @jamakasi666 Куратор тега Linux
    Просто IT'шник.
    Как такового общего нет в принципе, от версии к версии он довольно сильно меняется. Но для възда в тему:
    1) Обязательно стоит начать с прочтения "Asterisk: будущее телефонии", да она устарела но стоит начинать именно с нее т.к. захватите процентов 60-70% всего необходимого. Возможно даже и остановитесь на версиях подходящих под книгу.
    2) Документация к каждой версии.

    Всякие видокурсы\туториалы это лютая хрень. Прочтите книгу, станет понятна документация а дальше уже ничего и не надо. Если что то будет надо сделать то сядете и сделаете без подсказок.

    PS вспомнил еще момент. Ни одна книга и ни один туториал не даст грамотного понимания о всяких связных вещах типа dhcp\dns\tftp\приколах сети и связанного с ними, которые не обязательны но могут быть очень важны, по ним уже любая хорошая книжка по общему устройству unix\linux либо для конкретного диструбутива bsd like\debian\centos-rhel и т.д. . В каждой это отличается в т.ч. тонкости сборки астериска из изходников и особенностей.
    Ответ написан
    Комментировать
  • Подключение к двум провайдерам с целью ускорения. Как реализовать соединение трафика?

    jamakasi666
    @jamakasi666
    Просто IT'шник.
    Собирал такое, сказать честно работает но с тонной нюансов.
    1) Есть специализированные так называемые load-balancing router в железном исполнении, ручками щупал решение от peplink, круто, удобно и работает. Тут как бы самый простой вариант из всех, купил железку и не паришься. Сам тыкал но совсем чуть чуть, из жирных плюсов то что можно определенному трафику задавать приоритет нужного канала и такой фичи не добиться в других вариантах. Плохо что как правило дорого.
    2) Такое собирал раза 3. Нужно 2 Router OS, в твоем случае со стороны компа микротик а на серваке можно в виртулке поднять ROS(только надо глянуть что там по лицензиям и ограничениям). Дальше Натягивается между ними vpn(можно с шифрованием), прокидываются EoIP, EoIP порты объединяются в bounding . Дальше хоть на балансировку хоть на резервирование. Из плюсов что дешево и доступно, из минусов то что по нормальному не получится задать приоритет определенному трафику в нужный канал.
    3) Как уже предлагали это програмные решения как платные так и бесплатные. Платные никогда не щупал но видел что существуют. Бесплатные и приимущественно линуксовые трогал и хочу сказать что впечатления остались крайне негативные по сравнения с вариантами 1 и 2.
    Ответ написан
    Комментировать
  • Mikrotik Как разделить сеть на два сегмента без изменения IP адресов и без VLAN?

    jamakasi666
    @jamakasi666
    Просто IT'шник.
    1) Для начала растолкать сети физически, на основном микроте оставить только серверы и линк до 2го микрота на котором будут сидеть юзвери.
    2) Сети с серверами задать 192.168.195.0/26 что даст 62 адреса чего должно хватить за глаза
    3) Сети с пользователями задать 192.168.195.64/26 192.168.195.128/26 и 192.168.195.192/26 естественно разбив эти сети по портам.
    4) Агрегируем подсети или вяжем так внаглую.
    5) На основном микроте рулим кому и куда можно.

    На выходе будет сегментированная сеть в которой все будет работать также как и раньше но можно будет рулить правилами для сегментов или конкретных адресов не перегружая фаирвол лишними правилами.
    Ответ написан
  • Почему гостевая система недоступна по внешнему IP для самой себя?

    jamakasi666
    @jamakasi666 Куратор тега Linux
    Просто IT'шник.
    Может проще перевести сеть в Bridged режим а лишние порты закрыть фаирволом непосредственно в windows?
    Ответ написан