Alexander
Чувствую, что придётся его продать или поставить как усилитель сигнала на 4g.Для домашнего интернета он не подойдёт.
A.
Alexandr
Коллеги, добрый день!)
Всех православных с праздником!
Остальным просто хорошего настроения!)
Alexandr
Коллеги, возникла крупная задача переделки ИТ на предприятии, где сейчас тружусь, не покладая рук и ног.)))
На текущий момент интересует уход от устройства микротика на сервисный маршрутизатор (DSA-2003(временный вариант до лета, ибо будет позже переход на более интересные железки от длинка).
Большую часть настроек сумел перенести. Даже с провайдерам поменяли часть их железок (морально устаревших за 10 лет).
Теперь стоит вопрос переноса настроек FW & NAT таблиц.
Поделитесь своим опытом, пожалуйста.)
Прописал маскарад для моста между ван и лан для подключения, как основного канала (Ростелеком), так и резервного (Мегафон лте в виде свистка, как самый наихудший вариант, но рабочий. Ждем прихода Ситилинка через 2 месяца :D).
Прописал все вланы (их 10. Но об этом позже, ибо как настраивать на длинках транковые порты под влан еще не изучал).
Сейчас стоит 2 задачи.
1. Прописать пробросы по портам для рдп по белым адресам подключаемых пользователей (как юзверы, так и обслуживающие компании). С этим пока сложностей еще не возникло.
2. Прописать наты для пробросов портов для удаленного подключения к определенным серверам\сервисам\регистраторам.
На текущий момент стоит 9 видеорегистраторов, которые стучаться в мир. 2 из них свеженьких трассира. 7 хайвотчей. (Не спрашивайте зачем столько регистраторов, когда можно все завязать в 2-3 регистратора, которые будут в ЦУСе).
Определенным людям критично видеть их из дома для контроллирования процесса и многое иное. Двум пользователям необходим доступ для возможности прав редактирования\изменения настроек данных железок.
Итого: у нас имеется почти 16+ разношорстных открытых портов в мир. (На вопрос: "Как так получилось?". Ответ был исчерпывающий: "как смогли, так и настроили.". Поэтому тут нечего добавить.))) ).
Кроме трассиров все хайвотчи разношорстные.
Обычно использовал DSNAT с перенаправлением порта на внешний адрес одного регистратора. В самом худшем варианте: 2х-3х, которые можно было объединить.
Вот теперь и возникает ряд вопросов по данной теме:
-) Сколько портов необходимо пробрасывать для данных задач?
-) Не знаю как корректней задать вопрос. Поэтому изложу мысль, а вы подправьте.
Имеется ли возможность, например, с перенаправлениями внешних (отличных от внутреннего) портов на 1-3 порта внутренних, чтобы имелась возможность падать на конкретный регик из внешнего мира. Или же каким образом правильней организовать данную настройку?
Анатолий
Коллеги всем доброго времени суток, подскажите как на D-Link DXS-3326GSR снести пароль или скинуть на завод, старый сис админ уходя не оставил нечего?
Слаботочник
Коллеги, возникла крупная задача переделки ИТ на предприятии, где сейчас тружусь, не покладая рук и ног.)))
На текущий момент интересует уход от устройства микротика на сервисный маршрутизатор (DSA-2003(временный вариант до лета, ибо будет позже переход на более интересные железки от длинка).
Большую часть настроек сумел перенести. Даже с провайдерам поменяли часть их железок (морально устаревших за 10 лет).
Теперь стоит вопрос переноса настроек FW & NAT таблиц.
Поделитесь своим опытом, пожалуйста.)
Прописал маскарад для моста между ван и лан для подключения, как основного канала (Ростелеком), так и резервного (Мегафон лте в виде свистка, как самый наихудший вариант, но рабочий. Ждем прихода Ситилинка через 2 месяца :D).
Прописал все вланы (их 10. Но об этом позже, ибо как настраивать на длинках транковые порты под влан еще не изучал).
Сейчас стоит 2 задачи.
1. Прописать пробросы по портам для рдп по белым адресам подключаемых пользователей (как юзверы, так и обслуживающие компании). С этим пока сложностей еще не возникло.
2. Прописать наты для пробросов портов для удаленного подключения к определенным серверам\сервисам\регистраторам.
На текущий момент стоит 9 видеорегистраторов, которые стучаться в мир. 2 из них свеженьких трассира. 7 хайвотчей. (Не спрашивайте зачем столько регистраторов, когда можно все завязать в 2-3 регистратора, которые будут в ЦУСе).
Определенным людям критично видеть их из дома для контроллирования процесса и многое иное. Двум пользователям необходим доступ для возможности прав редактирования\изменения настроек данных железок.
Итого: у нас имеется почти 16+ разношорстных открытых портов в мир. (На вопрос: "Как так получилось?". Ответ был исчерпывающий: "как смогли, так и настроили.". Поэтому тут нечего добавить.))) ).
Кроме трассиров все хайвотчи разношорстные.
Обычно использовал DSNAT с перенаправлением порта на внешний адрес одного регистратора. В самом худшем варианте: 2х-3х, которые можно было объединить.
Вот теперь и возникает ряд вопросов по данной теме:
-) Сколько портов необходимо пробрасывать для данных задач?
-) Не знаю как корректней задать вопрос. Поэтому изложу мысль, а вы подправьте.
Имеется ли возможность, например, с перенаправлениями внешних (отличных от внутреннего) портов на 1-3 порта внутренних, чтобы имелась возможность падать на конкретный регик из внешнего мира. Или же каким образом правильней организовать данную настройку?
на сколько я понял вопрос. Кто Вам мешает внешний ip:порт например ххх.ххх.ххх.ххх:8057 -> направить на локальный адрес регистратора 192.168.1.17:8000 и.д. с другими портами
Butch3r
Слаботочник
А лучше VPN и с него на определённые ip пускайте
Alexandr
Alexandr
Перенаправление и так будет осуществляться.
Условно (внешний ip) x.x.x.x:12800-> (внутренний ip) х.х.х.10:8000
Проблема, по большей части, состоит в том: сколько и каких портов правильно использовать для проброса под видеорегистраторы под данные цели\задачи.
Например, HTTP, RSTP, порт управления. Это уже три порта на 1 ip внутренний.
Удаленное подключение из вне по одному порту. Обычно либо http, либо иные (в зависимости от модели).
Итого: 3 правила в нат-таблице и 1-2 правило в fw. Это только на 1 Регик.)))
А когда стоит речь о 9 видеорегистраторах, то голова взрвывается :D.
Слаботочник
Слаботочник
Слаботочник
Через какое-то время заходите и сами не понимаете что куда и зачем
Alexandr
VPN безопасней и в мир меньше чего смотрит. Странно что в мир куча портов открываете, а VPN не доступно 😒
ВПН ВПНу рознь)
Смотря что и как настраивать.)
Когда сеть помирает - ты не думаешь об ВПНе в первую очередь. Сперва закрыть все двери, укрепить крепость, а после уже выстраивать тунелирование.)
Портов было открыто свыше 80. Половину уже убрал. Остальную пытаюсь привести в божеский вид и найти концы.)
На вопрос а почему до такого дошло ответ гениальный - ну у нас был программист и он делал. Но ведь 10 лет оно работало :D
Alexandr
Mr. Nice Guy
Самый очевидный вариант: для внутренних портов выбрать диапазон, а для внешних сдвинуть номера на фиксированную величину.
serg
Ssh port forwarding 😁
Alexandr
Слаботочник
Ну хз, я бы сразу VPN сделал. + наверняка каждому пользователю удалённому на регистраторах не делаете отдельный доступ, + стучаться туда постоянно будут в эти порты. Потом начальника поменялся, доступ нужно у него забрать, а логин пароль один на всех и погнали по новой 😁
Mr. Nice Guy
Mr. Nice Guy
А вообще, да, вариант с VPN (например, PPTP на MikroTik), лучше всего будет. Сам работаю с видеонаблюдением по такой схеме.
Alexandr
Alexandr
Но пока нужно базу перенести.)
Либо завтра психану и буду укуриваться по VPN пробросу :D
Слаботочник
Кто в курсе D-Link DWC-1000 пингуется но на web морду не пускает через VPN. На любое другое устройство захожу без проблем
Alexandr
serg
Пхахаха. Топ :D
Я не настоящий сварщик, но может быть лучше для внешних пользователей внутри сети организовать сервер терминалов, чем таскать потоки через внешний канал. И не надо вам правила плодить
serg
Петр
По поводу видио хз, а вот web/RDP по ssh туннелям гоняю. Одни порт наружу всего
Zh
Раз тема в сторону VPN пошла есть ли какие варианты по разграничению доступов vpn пользователей? Например некому пользователю только ssh к конкретному хосту?
Zh
Vpn поднят на ubunte (strongswan ipsec ikev2) удаленным отдают сертификат и логин/пароль.
Vladimir
Vladimir
А обслуживальщиков - там нечего обслуживать. Раз настроенное - оно само работает. Там даже ребут по расписанию бывает (в тантосах так точно). Единственное, что требуется - мониторить винты в регах. Чтобы не было, как обычно бывает - приходит полиция, просит видео, а там винты умерли хз когда... Но для этого, у регов есть почта и snmp.
serg
Vladimir
serg
Alexandr
Alexandr
Kit
@banofbot
Banof
🔫 @v1ktoo кикнут — вернуть этого пользователя можно только разбаном в настройках чата.
За кик проголосовали:
@BlueKit81, Alexey Dolgiev, @urxgtm, @katsumi_okumura, @Aleksssng
Информация по переезду из 🇺🇦 в 🇨🇦
Vladimir
Помните историю про умную гирлянду с вайфаем, с закладкой в прошивке от "друзей"? Сейчас в новостях написали, челу штраф на 45к выставили... И это, возможно, еще не конец...
Andrew
Vitaly
Ну штраф это ерунда, легко отделался
Vladimir
Вот если бы он такую купил - мог бы попытаться и полностью отмазаться. А так, он похоже сам её собрал и "прошивку из интернета" накатил...
Антон
У кого-то остался d-link network assistant 4.0.0.21? Я не могу найти свой коммутатор управляемый, никак. По айпи не удается вычислить(
A
Добрый день, подскажите пожалуйста, какие кулеры можно поставить в место штатных на DGS-1248T? Штатные при смерти ... Размер - напряжение - ток - разъем?
Заранее спасибо :)
gram
Lukang
Всем привет! А кто в курсе ,из-за чего в AppStore на iOS пропало приложение D-Link Assistant и появиться ли оно снова?
Иван
Товарищи, а есть где-нибудь рекомендации по настройке CWM? Я что-то или запрос составить не могу, или х/з.
У меня что-то у клиентов на 2,4 провалы и отвалы частые.
Nikolay
Всем доброго, подскажите DES-1228/ME умеет с большими пакетами играться или 1500 наше всё?
Mr. Nice Guy
alex
какой-то карликовый слон )
Mobius
пробник
Lukang
Lukang
serg
Александр
Vitaly
Andrew
собсно, более 2х лет нет приложения ан аппсторе, про него уже и позабыли все.
Александр
Добрый день. Подскажите где можно скачать установочную программу для d-link dns-320?
A
Рустам
Чем меньше значение, тем больше приоритет?
DXS-1210-28S
Рустам
Рустам
Mapping так сделан специально по-умолчанию?
Рустам
В данном случае CoS 1 (mapping 0) будет иметь наивысший приоритет?
Vitaly
наоборот