Привет, сетевой друг!
Сегодня объясню, что такое Proxy ARP на пальцах.
Картинка 1 - без ARP Proxy
Картинка 2 - с ним
192.168.0.1/24, и он пытается связаться с устройством с IP 192.168.0.66/26. 192.168.0.66, он не получит ответа, потому что запрос не виден в другой подсети.192.168.0.66, подставляя свой MAC-адрес. Получается, что пакеты идут к маршрутизатору, а он уже перенаправляет их в нужную подсеть. Для компьютера всё будет выглядеть так, будто он общается напрямую с
192.168.0.66.Серверная Админа | #ARP #proxyarp
Please open Telegram to view this post
VIEW IN TELEGRAM
👍38🤷♂5🦄1
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Расскажу о классной фишке крупных сетей Super VLAN.
• Primary VLAN — здесь находятся все шлюзы для конечных устройств.
• Sub VLAN — это логически разделённые сети, использующие один общий шлюз из Primary VLAN.
Серверная Админа | #Supervlan #VLAN
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥2❤1
Какой механизм используется для балансировки трафика между несколькими равнозначными маршрутами в маршрутизаторах?
Anonymous Quiz
22%
PBR
33%
ECMP
25%
HSRP
20%
GLBP
🤔26👍5👨💻2
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32❤7🔥3🗿1
Собираем бюджетный домашний NAS на 14 ТБ
В статье рассказывается о сборке бюджетного NAS на 14 ТБ, способного пережить отказ диска и работать на скорости 2,5–10 Гбит. Автор изучил готовые решения, но из-за их цены и ограничений собрал систему сам. В ход пошёл компактный корпус ФСПУ-IP, плата GIGABYTE GA-H110M-S2V, процессор G4400 и 16 ГБ памяти — всё это обошлось менее чем в 400 $.
Серверная Админа | #Статья
В статье рассказывается о сборке бюджетного NAS на 14 ТБ, способного пережить отказ диска и работать на скорости 2,5–10 Гбит. Автор изучил готовые решения, но из-за их цены и ограничений собрал систему сам. В ход пошёл компактный корпус ФСПУ-IP, плата GIGABYTE GA-H110M-S2V, процессор G4400 и 16 ГБ памяти — всё это обошлось менее чем в 400 $.
Серверная Админа | #Статья
👍17⚡4🥰1
Привет, сетевой друг!
Поговорим про OSPF и LSA в сетях.
• Тип 1 – Router LSA – описывает маршрутизатор, его интерфейсы и соседей. Эти LSA остаются внутри одной зоны.
• Тип 2 – Network LSA – создаётся DR (Designated Router) на многоточечных сегментах (например, Ethernet) и перечисляет всех маршрутизаторов в сети.
• Тип 3 – Summary LSA – создаётся ABR (Area Border Router) и передаёт сводную информацию о сети в другие зоны.
Об остальных типах расскажу в следующем посте.
Серверная Админа | #LSA #OSPF
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤1
Привет, сетевой друг!
Продолжим разбираться, как LSA взаимодействуют с другими зонами и внешними маршрутами.
Расширенные LSA для особых случаев:
Серверная Админа | #LSA #OSPF
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤1
Привет, сетевой друг!
Сегодня разберем Port Forwarding – проброс портов для передачи трафика с внешнего порта маршрутизатора на устройство внутри сети.
192.168.1.10 внутри сети, а пользователю нужно к нему подключиться через интернет. Мы настраиваем маршрутизатор так, чтобы он принимал запросы на внешний IP 212.193.249.136:8080 и перенаправлял их на 192.168.1.10:80.http://212.193.249.136:8080.192.168.1.10:80, сервер отвечает, и пользователь видит страницу.Серверная Админа | #portforwarding
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25❤1👎1
Привет, сетевой друг!
Теперь разберем настройку проброса портов на Cisco IOS.
192.168.1.10), работающий на порту 80. Мы хотим, чтобы его можно было открыть через публичный IP 212.193.249.136:8080Настраиваем проброс портов:
Router(config)# ip nat inside source static tcp 192.168.1.10 80 212.193.249.136 8080
Router(config)# interface serial0/0/0
Router(config-if)# ip nat outside
Router(config)# interface serial0/0/1
Router(config-if)# ip nat inside
Теперь все запросы на
212.193.249.136:8080 будут перенаправляться на 192.168.1.10:80.Router# show ip nat translations
Если всё настроено правильно, увидишь строки вида:
tcp 212.193.249.136:8080 192.168.1.10:80 ---
Это значит, что трафик снаружи успешно направляется внутрь.
Серверная Админа | #portforwarding
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤3
FRRouting. Без кликбейтного названия
В статье разбирается, как построить работающую сеть на одном Linux без железных коммутаторов и маршрутизаторов. Собирает мост и сделает из него примитивный свитч, добавит поддержку VLAN, превратит второй Linux в роутер и включит маршрутизацию. А после — идет дальше и попробует выйти в интернет через настоящий хардварный маршрутизатор.
Серверная Админа | #Статья
В статье разбирается, как построить работающую сеть на одном Linux без железных коммутаторов и маршрутизаторов. Собирает мост и сделает из него примитивный свитч, добавит поддержку VLAN, превратит второй Linux в роутер и включит маршрутизацию. А после — идет дальше и попробует выйти в интернет через настоящий хардварный маршрутизатор.
Серверная Админа | #Статья
🔥20✍7
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня поговорим об инструменте Arkime
• cont3xt — для сбора контекстной информации и подготовки к расследованиям.
• esProxy — дополнительная безопасность для твоего трафика.
• Parliament — для мониторинга нескольких Arkime-кластеров.
• wiseService — интеграция информации об угрозах прямо в метаданные сессий.
Серверная Админа | #Инструмент
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня расскажу о еще трех крутых способах использовать команду PING для диагностики сети.
hping3 -2 -c 5 -p 53 example.com
Так можем проверить доступность DNS (порт 53) или любого другого сервиса, даже если ICMP-запросы не проходят.
ping -Q 0x10 example.com # Приоритетный трафик
ping -Q 0x08 example.com # Обычный трафик
ping -Q 0x00 example.com # Фоновый трафик
Довольно полезно для тестирования VoIP, потокового видео и VPN, чтобы убедиться, что пакеты вообще идут и с нужным приоритетом.
ping -c 1 google.com | awk -F'[()]' '/PING/{print $2}'Серверная Админа | #ping
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🔥7❤2⚡1
Привет, сетевой друг!
Сегодня расскажем о IRC (Internet Relay Chat) — олдскульном чате для сетевых. энтузиастов/server irc.freenode.net
/join #linux
/msg nick Привет!
В начале 2000-х IRC был буквально имбой для общения онлайн с десятками миллионов юзеров по всему миру. Но позже популярность стала падать…
Серверная Админа | #IRC
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33❤2
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, сетевой друг!
Сегодня обсудим сходимость протокола EIGRP.
• Успешно обменяться “Hello” сообщениями.
• Находиться в одной автономной системе (AS).
• Иметь одинаковые метрики (по умолчанию — полоса пропускания и задержка).
• Таймеры для отправки "Hello" пакетов должны быть синхронизированы, чтобы не потерять друг друга.
Серверная Админа | #EIGRP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤1
Если сайты не открываются, а интернет вроде есть — пора копать в сторону DNS.
systemctl status systemd-resolved # Проверяем статус
systemctl start systemd-resolved # Запускаем, если отключена
systemd-resolve --status # Узнаем, какой DNS-сервер используется
ping <dns-ip> # Проверяем, отвечает ли сервер
ip route get <dns-ip> # Смотрим маршрут до DNS
traceroute <dns-ip> # Проверяем, где пакеты теряются
dig cnn.com # Запрашиваем IP-адрес через стандартный DNS
dig @8.8.8.8 cnn.com # Используем Google DNS (8.8.8.8) для проверки
journalctl -u systemd-resolved -f # Смотрим логи работы резолвера в реальном времени
grep -Ei ‘dns|named|resolv|dhcp’ /var/log/syslog # Ищем ошибки в логах
Серверная Админа | #network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35🔥3❤2