Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр

Копай Дыру в России

Симуляторы, Приключения, Экшены

Играть

Топ прошлой недели

  • Oskanov Oskanov 8 постов
  • AlexKud AlexKud 26 постов
  • StariiZoldatt StariiZoldatt 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Маршрутизация

С этим тегом используют

Интернет IT Роутер Все
64 поста сначала свежее
1
oda2495
9 месяцев назад
Лига Сисадминов

Вопрос по маршрутизации⁠⁠

Здравствуйте, сделал статическую маршрутизацию до пула адресов 173.194.0.0 с маской 255.255.0.0 через Wireguard.

Теперь, если я обращаюсь к конечному узлу, входящему в пул, к примеру, к 173.194.1.25, то трафик идет через Wireguard, это понятно.

Но, к примеру, если конечный узел у меня 8.8.8.8, то через tracert я вижу, что по пути к 8.8.8.8 есть адрес 173.194.1.25. Вопрос в том, идет ли трафик до этого промежуточного адреса (173.194.1.25) через Wireguard или нет? Я так понимаю, что нет, ведь это не конечный адрес (конечный 8.8.8.8).

Спасибо за разъяснения!

Вопрос по маршрутизации Маршрутизация, Сети, Интернет
Маршрутизация Сети Интернет
9
5
Maestro125rus
Maestro125rus
10 месяцев назад

Маршрутизация траффика для направления разного траффика разными путями⁠⁠

Итак, у нас есть ситуация - мы устроились в крупную компанию работать бухгалтером. Доступа ко внутренним ресурсам компании "из вне" нет, но бородатый сисадмин нам выдал ключи и сертификаты для подключения к ВПН-серверу компании, чтобы можно было работать удалённо. Так вот, вы привыкли работать с музыкой, мессенджерами, и другими сервисами, доступными через интернет, а при открытии туннеля ресурсы компании конечно становятся доступны, но вот доступ во внешку пропадает. Именно этот вопрос мы с вами и будем решать.

Нам нужно, чтобы в ВПН-туннель "заворачивался" только необходимый траффик (для доступа к нашей любимой базе 1С-Бухгалтерии), а остальной пускался как есть, напрямую.

Показывать буду на примере OpenVPN и роутере на прошивке Padavan (подойдёт любой, поддерживающий OpenVPN)

Поскольку я, к сожалению, безработный и бородатый сисадмин не выдал мне ключей, то мне придётся самостоятельно создать сервер, имитирующий сервер нашей компании. Для этого я арендую VPS сервер (вам этого делать не нужно, потому что вам уже выдали ключи), перехожу в панель управления сервером, конфигурю, выбираю нужную ОС. Я буду использовать последнюю на сегодняшний день Ubuntu 24.04.

Далее я отключаю авторизацию по ssh через пользователя root и отключаю авторизацию по паролю.

Авторизуюсь на сервере по ssh ключу и первым делом обновляю пакеты:

sudo apt update && sudo apt upgrade -y

Устанавливаю git и mc (я пользуюсь mcedit):

sudo apt install git mc -y

Для установки сервева и автоматического добавления клиентов я буду использовать скрипт https://github.com/Nyr/openvpn-install.

Качаем скрипт:

git clone https://github.com/Nyr/openvpn-install.git

Меня не устраивает сеть (10.8.0.0/24), которую конфигурит скрипт (она у меня уже занята), поэтому я отредактирую его слегка:

mcedit openvpn-install/openvpn-install.sh

Маршрутизация траффика для направления разного траффика разными путями Интернет, Маршрутизация, Сети, DevOps, Длиннопост

Запускаю скрипт:

sudo bash openvpn-install.sh

и далее по шагам выбираю нужные параметры:

Маршрутизация траффика для направления разного траффика разными путями Интернет, Маршрутизация, Сети, DevOps, Длиннопост

Сервер я поднял, но нужно немного подредакрировать конфиг:

sudo mcedit /etc/openvpn/server/server.conf

За то чтобы пускать весь траффик через ВПН-соединение отвечает набор параметров:

push "redirect-gateway def1 bypass-dhcp"

Её я закомментирую, символом "октоторп" перед строкой, быдло называет это "решёткой")

Ну и собственно всё. Далее ресурсом компании для наглядности я представлю адрес сайта www.myip.com (он будет имитировать адрес сервера во внутренней сети компании), для этого в конфиге сервера добавим директиву push с командой "route <ip-addr> <netmask>", а поскольку у сайта 3 адреса, то добавлю все 3 по очереди, про маски и их представление рассказывать не буду - инфы в интернете достаточно:

Маршрутизация траффика для направления разного траффика разными путями Интернет, Маршрутизация, Сети, DevOps, Длиннопост

Сохраняю и перезапускаю сервер командой:

sudo systemctl restart openvpn-server@server.service

Но вам, скорее всего это не нужно, т.к. этим всем занимается тот самый бородатый сисадмин компании, а файл с конфигом клиента, который он вам выдал у меня лежит по адресу /root/my_router.ovpn.

Для удобства настройки клиента я его просто распечатаю в консоли командой:

sudo cat /root/my_router.ovpn

А вы просто откройте в блокноте.

Ну, теперь та часть, ради которой я это и пишу - настройка роутера. Тут всё просто, заходим в веб морду по адресу нашего роутера, в Windows, например нужный адрес можно узнать, написав в командной строке ipconfig. У меня роутер имеет адрес 192.168.1.1.

Маршрутизация траффика для направления разного траффика разными путями Интернет, Маршрутизация, Сети, DevOps, Длиннопост
Маршрутизация траффика для направления разного траффика разными путями Интернет, Маршрутизация, Сети, DevOps, Длиннопост

Вписываем настройки из нашего файла

Маршрутизация траффика для направления разного траффика разными путями Интернет, Маршрутизация, Сети, DevOps, Длиннопост

Копируем ключи и сертификаты из нашего файла и жмём применить.

Ну и всё, пошли проверять.

Идём на адрес www.myip.com, который имитирует внутренние ресурсы нашей компании:

Маршрутизация траффика для направления разного траффика разными путями Интернет, Маршрутизация, Сети, DevOps, Длиннопост

и видим адрес нашего ВПН-сервера, что значит, что на этот сайт мы попали через наш туннель.

Ну и откроем сайт www.2ip.ru:

Маршрутизация траффика для направления разного траффика разными путями Интернет, Маршрутизация, Сети, DevOps, Длиннопост

И видим адрес, который соответствует внешнему ip-адресу, выданным нашим домашним оператором связи, что значит что на этот сайт мы попали "напрямую".

Удачи в работе :)

Показать полностью 8
[моё] Интернет Маршрутизация Сети DevOps Длиннопост
17
15
Orthodoxy
10 месяцев назад
Лига Сисадминов

Вопрос по OSPF⁠⁠

Добрый вечер многоуважаемые более опытные коллеги. Возник у меня тут вопрос по ОСПФ, базовая концепция его работы ясна, но не ясны детали(мне кажется так будет работать, но я не уверен). А вопрос этот нужно решить срочно, организовать резервный радиоканал, ибо основной уж часто падает. За сим и обращаюсь к вам за помощью. Суть такова:

Вопрос по OSPF Без рейтинга, Маршрутизация, Нуб

У нас есть маршрутизатор , на нем анонсируется аrеа0(y.y.y.y/16) и аrеа1(x.x.0.1/24). Одним интерфейсом подключенный к area0, а двумя другими, к двум маршрутизаторам area1, которые в той же подсети, х.х.0.2/24, и 0.3/24. Далее к каждому из маршрутизаторов будет подключено по одному маршрутизатору по радио, в той же подсети, но у одного аннонса cost=1, а у другого cost=20. Далее оба маршрутизатора присоединены к одному маршрутизатору 0.6/24.
Вопрос вот в чём. Заработает ли так ОСПФ вообще, и если да то будет ли он гнать траффик через ch1 по умолчанию, но перестроится на ch2, в случае падения ch1?

Огромное всем спасибо, каждый конструктивный ответ дал мне вектор, куда думать. И я хоть и костыльно, но решу проблему и без ОСПФ.

Показать полностью 1
Без рейтинга Маршрутизация Нуб
29
42
Maestro125rus
Maestro125rus
10 месяцев назад

Список сетей youtube:⁠⁠1

64.233.160.0/21, 74.125.0.0/16, 94.140.14.0/24, 108.177.14.0/23, 142.250.0.0/15, 172.217.0.0/16, 173.194.0.0/16, 188.177.14.0/23, 209.85.128.0/17, 209.85.233.0/24, 212.188.37.0/24, 216.58.212.0/24, 216.58.192.0/19 *cписок может быть не полным, дополняйте, если есть что.

[моё] YouTube VPN VPS Блокировка Блокировка YouTube Маршрутизация Текст
44
jablo4ka
jablo4ka
1 год назад

Проложила маршрут⁠⁠

А там така хуйня. Ну уж нет, решила я. Назло поеду в другую сторону, где нет в асфальте этих сюрпризов!

Проложила маршрут Маршрутизация, Яндекс, Сервис, Мат

Когда решил просмотреть схему в режиме объёма

Показать полностью 1
Маршрутизация Яндекс Сервис Мат
4
zTN1
zTN1
1 год назад

Нужен совет в настройке маршрутизатора MikroTik RB750Gr3⁠⁠

Вкратце: есть такой маршрутизатор. Хочу реализовать проект. Чтоб была бесплатная точка доступа в ЖК. Каждый, кто подключался к ней, получал стартом страницу сайта со структурой, реклама, сервисы, услуги поблизости и тд.

Любой скажет, есть же 2гис, Яндекс и другие карты, но тут не совсем карты. Просто создать сервис с возможным доходом, для себя, для людей это бесплатный хот спот когда не ловит сеть, или по каким то причинам (чаще из экономии) они будут подключаться к этой сети. Продавать интернет тот же самый плюсом, еще фич докрутить, доработать. В крайнем случае ставить на самоокупаемость, чтоб служил народу.

Вопрос такой вот. Откуда в него можно брать интернет? Ведь для такой точки доступа недостаточно будет 3/4 г модема, и желательно хороший канал, который надо у кого то покупать. Как его купить и к кому обратится с такими вопросами для их решения?

Второе, это подключить к нему сервак физический, на котором можно запустить сервер для онлайн игр местной молодежи и показа медиа и рекламы (местный ютуб 😀), на нем же сделать сайт, где будет крутиться допустим компании близлежащие с их услугами, товарами, туда же закинуть еще каких нибудь сервисов и тд.

Можно ли это на нем реализовать? Знакомый говорит, посмотри на это, если сможешь сделать что-то стоящее, флаг в руки.

Буду рад советам, идеям, мнению специалистов по теме. Всем добра.
Сможет он все это обеспечить?

Софт Маршрутизация Точка доступа Сервис Интернет Системная интеграция Текст Нужен совет
19
9
batmanman202
1 год назад
Лига Сисадминов

Настройка 2 интернет провайдеров на 1 маршрутизаторе⁠⁠

Доброе время суток всем. Подскажите , кто как делал ? Думаю кейсы должны найтись.
Необходимо для отказоустоияивости подключить 2 разных провайдера в 1 маршрутизатор (Cisco 4331), при обнаружении разрыва на основном канале - переключиться на резервный. Такая же схема будет и с обратной стороны. В общем на данный момент это обусловлено отсутствием лишнего оборудования, со временем схема будет не из 2х маршрутизаторов , а из 4х.
Но в общем - кто каким путем данную схему реализововал? Для себя нашел Gre +ipsec +ospf . Может есть что-то проще, либо новее ? Надеюсь описал все достаточно понятно.
2провайдера-маршрутизатор-интернет-маршрутизатор-2провайдера.

UPD Не думал, что люди так душить начнут, открыл на ПК пикабу, чтобы небольшой апдейт сделать)

Суть поста в том, чтобы узнать - каким образом у вас сделана данная схема, что вы использовали для туннелирования трафика между офисами, конечно количество офисов не 2 и даже не 4 а 10+ , но в данном конкретном случае вот такая задача) .

Если имеется нехватка интерфейсов - то было принято решение использовать транковый порт(допустим на 2 влана - окей пускай не 2, а все вланы)

Возможно стоит подключить в 1switch 2 провайдера ? Либо лучше развести провайдеров проводами - а в свич подключить 2 внутренних сервиса? Какие ЗА и против того или иного решения.

Из схемы на данном этапе уже убраны 2911 - с двух сторон, и если со стороны сервера - 3 порта и их хватает, то с другой стороны - нужно использовать ?сабинтерфейс? - возможно также можно чем-то заменить?

Настройка 2 интернет провайдеров на 1 маршрутизаторе Cisco, Сисадмин, Маршрутизация, Текст

небольшая схематичная схемка, на 4331-1 нужен дополнительный сабинтерфейс который будет уходить на внутренние нужды, те сейчас ВСЕ УЖЕ РАБОТАЕТ на DMVPN+EIGRP ( на связке 4331 + 2911 )

Показать полностью 1
Cisco Сисадмин Маршрутизация Текст
80
1234
raidshadowlegend
raidshadowlegend
1 год назад
Лига Сисадминов

В связи с недавними новостями, старый мем заиграл новыми красками⁠⁠

В связи с недавними новостями, старый мем заиграл новыми красками IT, IT юмор, Сисадмин, Локальная сеть, Оборудование, Комиксы, System32comics, Принтер, Картридж, Маршрутизация, Роутер, Интерфейс

P.S. Для тех кто не в курсе, HP покупает Juniper.

Показать полностью 1
IT IT юмор Сисадмин Локальная сеть Оборудование Комиксы System32comics Принтер Картридж Маршрутизация Роутер Интерфейс
81
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии