Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
©Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
©Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2", за этим вам лучше в холивар. Запасной меч и вообще, обмундирование для этого доброго дела здесь
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ (c) Freeman
А так же в этой теме под воросом:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.


Отрывочные знания - часто хуже, чем просто их полное отсутствие (C)тарая народная мудрость. Но не могут их заменить на переправе. Чьё-то.

"Темки":
  • Философия системного администратора  |  Суждения об информационной безопасности мудреца и учителя Инь Фу Во записанные его учениками
  • Вопросы от contrafack
  • Мультимедия на б/п
  • Литература
  • FAQ
  • Сходки

  • Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 01:11 09-05-2012 | Исправлено: cchameleone, 14:58 04-04-2016
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Исчет... Месяцами.... Могу дать учебник. За 20 баксов метров Чтобы, значица, поиски были успешней.

    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 19:58 22-02-2016
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Paromshick

    Цитата:
    Что бы вы могли получить один адрес, провайдер отрезает 4. Номер сети, вам печеньку, шлюз и бродкаст. Далее - как принято 8-16 и тд., но в этом уже более правы будут те, кто работает провайдерои. Свою практику я перечислил: 8-16, мне больше не надо, и никогда не интересовало, что там, в черном ящике.
     

    Есть такие интересные штуки как Point-to-Point
    Позволяют не терять емкость адресов и однозначно идентифицировать клиентов.
    Есть еще правда IP Unnumbered, но я его пока не осилил.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 21:10 22-02-2016 | Исправлено: goletsa, 21:14 22-02-2016
    1karavan1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Paromshick
    спасибо, доброе добро, себе забрал

    Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 21:23 22-02-2016
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну вот. Я могу идти работать у провайдера А то всё сервера, сервера... Надоели
    Интересное совпадение, кстати или не. Решив листнуть указанный учебник (качайте кому надо, рекомендую, на озоне уже раскупили бумажный вариант), понастальгировать так сказать, я наткнулся на описание, вы не поверите, технологии PPP. Смахнул слезу суровую и... дальше не помню.
     
    Добавлено:
    1karavan1
    Заходите еще Фундаментальная книга и доступная, достаточно окончить СШ, что бы понимать там всю математику. Ну или почти всю. Шифрование ниасилил, понял только, что алгоритм работает, ибо математически безупречен, а математику, который опишет его вскрытие положена премия. До сих пор не востребованная.
    Дырки, как водится, в реализации, то бишь движках тех же SSL и прочих. В програмерах дело

    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 21:33 22-02-2016 | Исправлено: Paromshick, 21:41 22-02-2016
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Paromshick
    Качнул, гляну на досуге. Хотя бумажный вариант в твердом переплете
    был бы более эффективен. Им хорошо бить по голове тех, кто желает  
    странных вещей, не предусмотренных или противоречащих RFC.


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 00:09 23-02-2016 | Исправлено: vlary, 00:10 23-02-2016
    SANYA1024

    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Paromshick
    Цитата:
    Еще вопросы?  
    Конечно есть вопросы, но учитывая то, что желаемого Я здесь не наблюдаю или не могу донести суть вопроса, то лучше помолчать и по возможности опробывать самому.

    Всего записей: 795 | Зарегистр. 23-06-2009 | Отправлено: 01:39 23-02-2016 | Исправлено: SANYA1024, 01:41 23-02-2016
    1karavan1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а мыши плакали, кололись, но продолжали жрать кактус

    Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 02:28 23-02-2016 | Исправлено: 1karavan1, 02:29 23-02-2016
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    С Праздником всех!
    Чтобы закрыть вчерашнюю тему - Кулибиных никто не отменял. Мало ли.
    Вам, vlary не могу предложить бумажный вариант, хоть он и был бы эффектнее. Именно эффектнее, мелованная бумага и всё такое. Мне не жалко на самом деле, но я их поставил в отделе в шкаф, в старой конторе, ну и забирать как-то не с руки. Да то и было-то - второе издание. Сейчас вон пятое. Опять же 900 страниц, можно и угробить человека.
     
    Полный курс, как я думаю, после которого можно выпускать в поле, для узнавания не принципов, но правил, состоит из шести томов и включает:
     
    Архитектура компьютера. (сколько людей ЗНАЕТ, что работают на машине Фон Неймана и большинстве случаев в архитектуре IBM PC?)
    Современные Операционные системы(некоторые не знают, что это в принципе, и считают, что есть *nix c производными, да вЫнь)
    Компьютерные сети (от ARPHA до мобильных, а также кто придумал интернет ))
    Распределенные вычисления (не знаю зачем одмину, но некоторые понятия дает. меньше глупых вопросов. больше странных открытий "а вот оно зачем штамп времени и почему так критично в механизме аутенфикации протокола N и совсем пофик при авторизации), университет почти закончен.
    Далее не помню, ибо не купил, поправлю в течение дня, если будет время. Оживлю буквы ссылками, если надо, конечно.

    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 07:11 23-02-2016 | Исправлено: Paromshick, 07:14 23-02-2016
    1karavan1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем причастным , а непричастным хорошей погоды!
     
    Добавлено:
    Paromshick
    Не так давно (каких-то 8 лет назад) я начинал эникеем, с каждым годом набирался опыта и знаний, и с каждым годом все больше узнавал как много я еще не знаю.
    И сейчас осознаю, что незнаний в этом году стало еще больше, чем в прошлом.
    Это к слову о Вами перечисленном ))

    Всего записей: 382 | Зарегистр. 20-11-2015 | Отправлено: 08:24 23-02-2016
    vertex4

    Moderator
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    небольшой вопрос.. провайдер даёт белый IP(предположим, 1.1.1.1/32), а шлюз серый (192.168.1.1). таким образом, он экономит белые адреса. под виндой работает, так как настройки указываются на конкретном интерфейсе. в роутере сделать не получается, интерфейс для next-hop можно выставить только для соединений точка-точка. Кто как обычно поступает в таких случаях?  
     
    Добавлено:
    Paromshick
    к слову, все 6 этих томов изучают в универе на сисадминских специальностях

    ----------
    В любой инструкции пропущено самое важное - что делать, если это устройство или программа не работают

    Всего записей: 10393 | Зарегистр. 29-01-2006 | Отправлено: 08:38 23-02-2016
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    1karavan1
    Цитата:
    Всем причастным  

     
    Paromshick
    Цитата:
    Кулибиных никто не отменял. Мало ли.  
    В том то и дело, что мало. Их очень мало. И они не задают вопросов на форумах.
     
     
    vertex4
    Цитата:
    Кто как обычно поступает в таких случаях?  
    В книжке, любезно предложенной нам Paromshick, описан протокол  PPP. Рекомендую почитать.
    Там шлюз назначается с помощью IPCP. Роутеры этот протокол поддерживают.  
    Если имеются какие-то вопросы, готов обсудить в спецтеме
    Подскажите, какие маршруты нужно прописать
     


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 11:05 23-02-2016
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vertex4

    Цитата:
    небольшой вопрос.. провайдер даёт белый IP(предположим, 1.1.1.1/32), а шлюз серый (192.168.1.1). таким образом, он экономит белые адреса. под виндой работает, так как настройки указываются на конкретном интерфейсе. в роутере сделать не получается, интерфейс для next-hop можно выставить только для соединений точка-точка. Кто как обычно поступает в таких случаях?  
     

    На самом деле 192.168.1.1 больше похоже на внутренний интерфейс роутера, а не на внешний.
    Внешний может быть например 10.1.2.3 и через binat на серверах провайдера транслироваться в белый.
    Хотя конечно все от реализации зависит, я больше PPPoE люблю - адрес сразу вешается на устроство.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 12:36 23-02-2016
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В теме про трассировку интересно развивается... что развивается то... тема
    Что бы не мешать всё в кучу.
    Скажите. Вот я хочу 32 белых айпи на моих устройствах. Пишу провайдеру, лезу в карман за деньгами и в моск за тем, как я буду все внешние домены перенастраивать. Офигиваю, но хотеть не перестаю.
    Скажите, может мне провайдер предложить пул белых айпи и серый шлюз? Я чет не понимаю, за кем тогда настройка этой схемы и конкретных девайсов? Мне нужны белые айпи на ТМГ, Cisco, Asuse, D-Linke... Они мои, но кто при такой схеме их настраивать будет? Нас сетевик, считаем так на эхо запрос 99% потерь. Так что либо я, либо провайдер. Либо что?
     
    Добавлено:
    Вот тебе и "совпадение" (в посте во второй строчке будет), вот тебе и ненужность Сани... Ведь с его подачи полез на полку за учебником. первый, хоп. Листнул - второй хоп, обработал пакет, запостил здесь - третий. А на четвертом это совпадение грозит стать законом.
    Философия, мать её

    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 12:45 23-02-2016 | Исправлено: Paromshick, 13:00 23-02-2016
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Paromshick

    Цитата:
    Скажите, может мне провайдер предложить пул белых айпи и серый шлюз? Я чет не понимаю, за кем тогда настройка этой схемы и конкретных девайсов?

    Да, может.
    Можно отроутить так, что за 10.1.2.2 находится белая подсеть 1.1.1.0/28. GW для вас например 10.1.2.1. Это делает провайдер.
    И дальше вы уже на своем роутере эту подсеть используте как хотите (WANIP - 10.1.2.2, LANIP - чтото из белой сети, NAT не используется, голый роутинг).
    Просто обратная трассировка до вас будет иметь звездочки вместо серой сети или какой-либо другой адрес.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 13:00 23-02-2016 | Исправлено: goletsa, 13:04 23-02-2016
    reff



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    vertex4
    Цитата:
    к слову, все 6 этих томов изучают в универе на сисадминских специальностях
    Книга (том) до сего момента была одна, меняются лишь номера изданий. Поэтому изучают единственный том (последний билд на момент обучения).

    Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 13:00 23-02-2016
    vlary



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Paromshick
    Цитата:
    Скажите, может мне провайдер предложить пул белых айпи и серый шлюз?
    Запросто. У нас один из провайдеров именно так и предлагает
    Цитата:
    Они мои, но кто при такой схеме их настраивать будет?
    Нам этот пров привез модем, настроенный роутером. На его ЛАН интерфейсе адрес, скажем, 1.2.3.129/27, на ВАН - 10.128.7.3/30,
    шлюз 10.128.7.2 соответственно. Модем какашка, постоянно были глюки.
    Нам удалось раздобыть пароль от модема, после этого заменили его на приличный,
    настроили бриджем, воткнули в кошку, повесили 10.128.7.3/30 на этот интерфейс,
    1.2.3.129 на один из внутренних субинтерфейсов,
    в общем привели все в соответствие с нашей сетевой идеологией.  


    ----------
    Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

    Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 13:07 23-02-2016
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    goletsa
    Давайте попроще, для тупых.
    Мне не надо 10.х.х.х на моих девайсах, я их и так наделаю, это будет еще один приват. Мне надо, все понимают, что утрирую 7.7.7.1 - 7.7.7.64 Ибо я публикую внутренние сервисы и не хочу ни кому обращаться за порт мапингом, кроме как к себе, любимому. Весь IP трафик в неизменном виде должен приходить на мои девайсы, и их можно найти с любой точки, где есть инет.
    Internet Service Provide в чистом виде. Классика.
    Он скажет ОК - на, получай. Бумажка, ДНСы тебе, маска, шлюз, как положено. А там бац - шлюз 192.168.0.1. И как быть?
     
    Добавлено:
    Я про то, что девайсы разные, могут отказаться присвоить шлюз не из той подсети. Получается, ПЕРЕД заказом айпи надо произвести интвентаризацию такой возможности
     
    Добавлено:
    vlary
    Расселись мы на две темы

    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 13:08 23-02-2016
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Paromshick

    Цитата:
    Он скажет ОК - на, получай. Бумажка, ДНСы тебе, маска, шлюз, как положено. А там бац - шлюз 192.168.0.1. И как быть?  
     

    Там может быть любая /30 подсеть, для организации peer-to-peer соединения.
    Адрес с вашей стороны, адрес со стороны провайдера.
    Ну и ваша белая подсеть за вашим адресом.
     
     
     
    Добавлено:

    Цитата:
    А там бац - шлюз 192.168.0.1. И как быть?  

    Вообще использовать адреса из диапазона 192.168.0.0/23 не очень хорошая идея для провайдера, так как чаще всего они используются на клиентском оборудовании.
    А какой-нить например 172.31.255.254/30 вполне реально получить, это тоже адрес из rfc1918.
    Но вас это вообще не должно волновать, это адрес для внутренней маршрутизации.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 13:14 23-02-2016 | Исправлено: goletsa, 13:16 23-02-2016
    Paromshick



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    goletsa
    Какой девайс будет держать
    Цитата:
    Адрес с вашей стороны
    ?


    ----------
    Скучно

    Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 13:25 23-02-2016
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Давайте на практике, может так проще будет.
    ISP BGP BORDER - 7.7.7.0/24 - анонсит в интернет что весь блок адресов находится тут.
    На нем есть BORDERLANIP - 192.168.168.1/30 - адрес внутреней сети вровайдера.
    Есть  ВЫ.
    Провайдер выделяет вам сеть 7.7.7.0/27 - 32 адреса.
    И выделяет вам адрес из своей внутреней сети - 192.168.168.2/30 например. Он серый. Это ваш WAN.
    Провайдер в своей таблице маршрутизации указывает, что 7.7.7.0/27 next-hop 192.168.168.2.
    Вы вешаете себе на LAN например 7.7.7.1/27
     
    А теперь представьте что вы IP пакет, и хотите из интернета попасть на адрес 7.7.7.7
     
    Через глобальную сеть вы долетаете до бордера провайдера (он анонсит /24 в сеть интернет, и вы знаете куда идти).
    Дальше бордер смотрит, чем уже маска - тем выше приоритет.
    /24 обрабатывает сам бордер.
    Но он знает, что /27 расположен за 192.168.168.2.
    Следовательно пакет дальше уходит с бордера на внешний интерфейс вашего роутера.
    Там вы его отправляете на LAN интерфес, так как там прописана подсеть.  
    А дальше уже на L2 вы с 7.7.7.1/27 отправляете пакет на 7.7.7.7/27.
     
    Какие адреса использовать - вообще не принципиально, все рулится метрикой и шириной маски в основном.
     
    Добавлено:

    Цитата:
    Какой девайс будет держать
    Цитата:
    Адрес с вашей стороны

    Любой роутер. CISCO/Mikrotik.  
    Да хоть DLINK, с отключенным NAT.
    Его задача - чистый L3 роутинг.
     
    Добавлено:
    Надо понимать что роутер - это не только та белая коробочка с вайфай, которую обычно ставят.
    В общем понимании это устройство, которое управляет пересылкой пакетов с интерфейса на интерфейс.
    https://ru.wikipedia.org/wiki/Маршрутизатор
     
     
    Добавлено:
    К вопросу о серых адресах в интернетах.
    Например у меня трассировка до mail.ru содержит серые адреса.
       
    Обычно такие вещи фильтруют, но тут похоже не удосужились и видно внутрение адреса сети mail.ru

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 13:28 23-02-2016 | Исправлено: goletsa, 13:38 23-02-2016
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть V)
    articlebot (05-04-2016 05:44): продолжение - Флейм для сисадминов


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru