Ответы пользователя по тегу Компьютерные сети
  • Как понять петля ли это?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Ну да, петля маршрутизации (если mpls нет). Логично проверить таблицу маршрутизации на is.compeng до того места, куда запущен traceroute
    Ответ написан
    Комментировать
  • Что сказать провайдеру про закрытые порты?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Ну вызовите домой специалистов от оператора, скажите, что не работает интернет. В качестве демонстрации попробуйте подключиться браузером к ftp-серверу и скиньте им скриншот. А также сделайте трассировку до указанных вами серверов с указанием порта и скиньте им вывод.
    Ответ написан
  • Доступ к домашнему серверу из вне?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    И как организовать доступ к файлам на нем через интернет в любом месте нашей необьятной?

    На чтение или на запись? В первом случае достаточноо веб-сервера, во втором удобнее ftp. Но в любой из перечисленных ситуаций в ваших целях гораздо выгоднее (хотя бы по электропитанию) испльзовать яндекс диск, гугл драйв, дроп бокс или просто подключить к роутеру внешний жесткий диск.
    Ответ написан
  • Почему у разных IP-адресов одинаковые MAC адреса?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Если это обычный дамп с локальной машины, то для пакетов, предназначенных в другую сеть, отличную от сети локальной машины, все dst мак-адреса будут адресом шлюза. Соответственно для пакетов из другой сети к вашей машине src мак-адрес будет всегда адресом шлюза. Если же одинаковые мак-адреса для IP в сети локальной машины в голову приходят следующие пример:

    1. на удаленной машине созданы куча виртуальных сетевых интерфейсов с разными IP-адресами. В данном случае, например juniper, будет использовать один и тот же mac-адрес по умолчанию базового интерфейса.
    2. используется хитрая реализация резервирования, когда реально вам отвечает виртуальный MAC-адрес с любых (реальных или виртуальных) IP-адресов.
    3. возможно вы смотрите дамп устройств, подключенных по wifi и видете на самом деле три MAC-адреса, один из которых принадлежит wifi-точке.
    4. вы смотрите мак-адреса какого-нибудь тоннеля или прокси, просто wireshark сразу предоставляет в более развернутом виде картинку.
    5. маки заданы в ручную для каких-то специфичных целей.
    6. если вы имеете в виду именно исходящие пакеты с одинаковым dst mac адресом, может быть задан статическая arp-запись.


    Могут быть и другие варианты.

    Если вы не поняли, что я имею в виду, просто примите как факт, что так надо.
    Ответ написан
    Комментировать
  • Несколько интернет каналов под разные приложения?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Традиционно для этих целей служит технология policy base routing. Она позволяет настроить нужные маршруты исходя из source и destination портов соединения. Однако, как пишут в блоге windows, они не собирались включать поддержку в своей ОС данного функционала. Может быть вы найдете софтварное решение данной проблемы.

    Впрочем, если для ваших служб используются разные destination IP, можно действительно прописать static route.
    Ответ написан
    Комментировать
  • Как сделать No route to host до подсети?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Можно добавить второй статический маршрут на нужную сеть с меньшей метрикой, ведущий на интерфейс null0. Тогда при отказе vpn первый маршрут будет слетать, второй оставаться и генерить no route to host. Пример на линукс.

    А еще можно попробовать поэксперементировать туннельный интерфейс добавить в bridge и использовать для маршрутизации новый интерфейс brX. Тогда при падении туннеля интерфейс brX будет оставаться, но маршрутизатор все равно будет генерить no route to host
    Ответ написан
    Комментировать
  • Как обойти блокировку портов 1119, 3724?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Существует. Нужен сервер с открытыми портами на 80, 443, на котором будет настроена прокси, vpn или пробросил портов на нужные вам.
    Ответ написан
    5 комментариев
  • В какую сторону развиваться будущему сетевому инженеру с приходом SDN\OpenFlow?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    В ту же, что и все.

    Маршрутизация и коммутация никуда не денется, по крайней мере не завтра и не послезавтра. Успешных запусков SDN в мире в промышленных масштабах так и нет, а значит и нет тестов и оценки уровней доступности построенных сетей. Если вы ждете революцию, то взгляните на пример IPv6 - v4 хоронят уже около 20 лет, а воз и ныне там. У нас в стране до сих пор живы такие монстры, как dialup и docsis.

    Мое личное отношение к SDN - оно хорошо в ЦОДах. Там экскаваторы не ездят, всегда под боком ДГА и обслуживающий персонал, стыков с другими сетями со своими ТУ практически нет.
    Ответ написан
    Комментировать
  • Как соединить желание заниматься несколькими направлениями в ИТ?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Повзрослеть?
    Ответ написан
    2 комментария
  • Где узнать список провайдеров? Чтобы выполнить трассировку на сервере?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Смотрим список операторов типа Tier 1 на вики, узнаем их AS.

    Запускаем whois и узнаем их сети (пример Level 3):

    whois -h whois.ripe.net -T route AS3356 -i origin | grep "route:" | awk '{print $NF}'
    109.205.152.0/22
    ...
    93.174.99.0/24


    Делаем трассировку до какой-либо сети (ну или пинг):

    traceroute -n 109.205.152.1

    Можно брать и российских операторов, нужно знать только их номер AS.
    Ответ написан
    Комментировать
  • В чем отличие решений бесшовного роуминга Ubiquiti, Mikrotik и Zyxel?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Принципиальные различия:
    микротик - контроллером выступает сам роутер
    убиквити - контроллер ставиться как софт на какой-либо сервер, трафик прогоняется через этот сервер
    зухель - требует покупку отдельного железного контроллера.

    Остальное - детали типа времени переключения, количества ssid, удобства управления.
    Ответ написан
  • Как настроить роутинг через vpn туннель, чтобы избавится от прокси squid?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    надо включить нат и маршрутизацию на клиенте два. И надо понимать, что нат и прокси - совершенно две разные вещи. Первая технология меняет заголовки пакетов, вторая отправляет запрос заместо клиента.
    Ответ написан
    Комментировать
  • Что делать, если один из провайдеров блокирует доступ к нашем сайту для своих абонентов?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Очень много может быть причин. Это может быть хитрый нат, проблемы с IP-связностью до хостинга, косяк с DNS (вашего хостера или провайдера). Самое верное - спросить это у провайдера, точнее, его смены. Можно потраблшутить самому, проверив пинги, DNS-ы, трассировки, но нужно быть подключенным к сети оператора.

    Ну а если хочется наверняка, как и советовали выше, меняйте хостера. Или как вариант, купить дешевый хостинг, повесить на него реверс прокси и попросить провайдера в своем днс прописать ваш домен на эту проксю.
    Ответ написан
  • Можно-ли скрыть свой IP через прокси-сервер? Или только с помощью Tor и VPN?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Какие вы можете дать советы для личной безопасности?

    пользоваться качественными презервативами

    Все публичые сервисы с проксей так или иначе палевные. Для вас самый простой вариант - купить дедик за границей для собственного прокси или впн. Подумайте еще, как сможете за него анонимно заплатить.
    Ответ написан
  • Как отследить обрыв на последней миле?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    1) если им сказали из офиса, значит ТП на коммутаторе в вашем доме запустила команду на прооверку длины кабеля, а дальше дело техники. В терминологии циски это называется Time-Domain Reflecometr (TDR), можете погуглить.
    2) можно и без коммутатора, монтажники используют специальный прибор для прозвонки, например fluke. Только он стоит конских денег и выходит дорого таскать каждой бригаде его с собой.

    На счет линка в квартире - в проводе повредилась 3 или 6 жила, по ним идет обратная передача. сигнал с узла в доме приходит на роутер, а обратно нет.

    И это не мониторинг, а разовая проверка, так как в момент ее запуска порт отключается. Да и реально провод должен быть отключен с другой стороны. Для реального мониторинга используются технологии BFD/OAM.
    Ответ написан
    Комментировать
  • Какая схема разводки сети нужна для проекта частного дома?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Для этих целей все используют MS Visio.
    Ответ написан
    Комментировать
  • Литература по SS7/ОКC7?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Мне очень понравились методички по телефонии от Nokia. Прямо набираете в гугле "Nokia ss7 pdf" и получаете нормальный результат. Правда на забугорном, но очень доступно.
    Ответ написан
    Комментировать
  • Как спроектировать IPAM?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Открываем исходники nocproject и смотрим реализацию там.
    Ответ написан
    Комментировать
  • ERR_CONNECTION_TIMED_OUT?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Это при косяках с DNS и HTTPS бывает.
    Ответ написан
  • Зачем нужны VLAN внутри одной подсети?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Было. Если кратко, один влан - отдельный широковещательный домен. Много подсетей в одном влане - все равно один широковещательный домен. Нужно понимать, как работает Ethernet и IP.
    Ответ написан
    1 комментарий