Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов (часть V)

Автор: Paromshick
Дата сообщения: 22.02.2016 18:58
Исчет... Месяцами.... Могу дать учебник. За 20 баксов метров Чтобы, значица, поиски были успешней.
Автор: goletsa
Дата сообщения: 22.02.2016 20:10
Paromshick

Цитата:
Что бы вы могли получить один адрес, провайдер отрезает 4. Номер сети, вам печеньку, шлюз и бродкаст. Далее - как принято 8-16 и тд., но в этом уже более правы будут те, кто работает провайдерои. Свою практику я перечислил: 8-16, мне больше не надо, и никогда не интересовало, что там, в черном ящике.

Есть такие интересные штуки как Point-to-Point
Позволяют не терять емкость адресов и однозначно идентифицировать клиентов.
Есть еще правда IP Unnumbered, но я его пока не осилил.
Автор: 1karavan1
Дата сообщения: 22.02.2016 20:23
Paromshick
спасибо, доброе добро, себе забрал
Автор: Paromshick
Дата сообщения: 22.02.2016 20:33
Ну вот. Я могу идти работать у провайдера А то всё сервера, сервера... Надоели
Интересное совпадение, кстати или не. Решив листнуть указанный учебник (качайте кому надо, рекомендую, на озоне уже раскупили бумажный вариант), понастальгировать так сказать, я наткнулся на описание, вы не поверите, технологии PPP. Смахнул слезу суровую и... дальше не помню.

Добавлено:
1karavan1
Заходите еще Фундаментальная книга и доступная, достаточно окончить СШ, что бы понимать там всю математику. Ну или почти всю. Шифрование ниасилил, понял только, что алгоритм работает, ибо математически безупречен, а математику, который опишет его вскрытие положена премия. До сих пор не востребованная.
Дырки, как водится, в реализации, то бишь движках тех же SSL и прочих. В програмерах дело
Автор: vlary
Дата сообщения: 22.02.2016 23:09
Paromshick
Качнул, гляну на досуге. Хотя бумажный вариант в твердом переплете
был бы более эффективен. Им хорошо бить по голове тех, кто желает
странных вещей, не предусмотренных или противоречащих RFC.
Автор: SANYA1024
Дата сообщения: 23.02.2016 00:39
Paromshick
Цитата:
Еще вопросы?
Конечно есть вопросы, но учитывая то, что желаемого Я здесь не наблюдаю или не могу донести суть вопроса, то лучше помолчать и по возможности опробывать самому.
Автор: 1karavan1
Дата сообщения: 23.02.2016 01:28
а мыши плакали, кололись, но продолжали жрать кактус
Автор: Paromshick
Дата сообщения: 23.02.2016 06:11
С Праздником всех!
Чтобы закрыть вчерашнюю тему - Кулибиных никто не отменял. Мало ли.
Вам, vlary не могу предложить бумажный вариант, хоть он и был бы эффектнее. Именно эффектнее, мелованная бумага и всё такое. Мне не жалко на самом деле, но я их поставил в отделе в шкаф, в старой конторе, ну и забирать как-то не с руки. Да то и было-то - второе издание. Сейчас вон пятое. Опять же 900 страниц, можно и угробить человека.

Полный курс, как я думаю, после которого можно выпускать в поле, для узнавания не принципов, но правил, состоит из шести томов и включает:

Архитектура компьютера. (сколько людей ЗНАЕТ, что работают на машине Фон Неймана и большинстве случаев в архитектуре IBM PC?)
Современные Операционные системы(некоторые не знают, что это в принципе, и считают, что есть *nix c производными, да вЫнь)
Компьютерные сети (от ARPHA до мобильных, а также кто придумал интернет ))
Распределенные вычисления (не знаю зачем одмину, но некоторые понятия дает. меньше глупых вопросов. больше странных открытий "а вот оно зачем штамп времени и почему так критично в механизме аутенфикации протокола N и совсем пофик при авторизации), университет почти закончен.
Далее не помню, ибо не купил, поправлю в течение дня, если будет время. Оживлю буквы ссылками, если надо, конечно.
Автор: 1karavan1
Дата сообщения: 23.02.2016 07:24
Всем причастным , а непричастным хорошей погоды!

Добавлено:
Paromshick
Не так давно (каких-то 8 лет назад) я начинал эникеем, с каждым годом набирался опыта и знаний, и с каждым годом все больше узнавал как много я еще не знаю.
И сейчас осознаю, что незнаний в этом году стало еще больше, чем в прошлом.
Это к слову о Вами перечисленном ))
Автор: vertex4
Дата сообщения: 23.02.2016 07:38
небольшой вопрос.. провайдер даёт белый IP(предположим, 1.1.1.1/32), а шлюз серый (192.168.1.1). таким образом, он экономит белые адреса. под виндой работает, так как настройки указываются на конкретном интерфейсе. в роутере сделать не получается, интерфейс для next-hop можно выставить только для соединений точка-точка. Кто как обычно поступает в таких случаях?

Добавлено:
Paromshick
к слову, все 6 этих томов изучают в универе на сисадминских специальностях
Автор: vlary
Дата сообщения: 23.02.2016 10:05
1karavan1
Цитата:
Всем причастным


Paromshick
Цитата:
Кулибиных никто не отменял. Мало ли.
В том то и дело, что мало. Их очень мало. И они не задают вопросов на форумах.


vertex4
Цитата:
Кто как обычно поступает в таких случаях?
В книжке, любезно предложенной нам Paromshick, описан протокол PPP. Рекомендую почитать.
Там шлюз назначается с помощью IPCP. Роутеры этот протокол поддерживают.
Если имеются какие-то вопросы, готов обсудить в спецтеме
Подскажите, какие маршруты нужно прописать

Автор: goletsa
Дата сообщения: 23.02.2016 11:36
vertex4

Цитата:
небольшой вопрос.. провайдер даёт белый IP(предположим, 1.1.1.1/32), а шлюз серый (192.168.1.1). таким образом, он экономит белые адреса. под виндой работает, так как настройки указываются на конкретном интерфейсе. в роутере сделать не получается, интерфейс для next-hop можно выставить только для соединений точка-точка. Кто как обычно поступает в таких случаях?  

На самом деле 192.168.1.1 больше похоже на внутренний интерфейс роутера, а не на внешний.
Внешний может быть например 10.1.2.3 и через binat на серверах провайдера транслироваться в белый.
Хотя конечно все от реализации зависит, я больше PPPoE люблю - адрес сразу вешается на устроство.
Автор: Paromshick
Дата сообщения: 23.02.2016 11:45
В теме про трассировку интересно развивается... что развивается то... тема
Что бы не мешать всё в кучу.
Скажите. Вот я хочу 32 белых айпи на моих устройствах. Пишу провайдеру, лезу в карман за деньгами и в моск за тем, как я буду все внешние домены перенастраивать. Офигиваю, но хотеть не перестаю.
Скажите, может мне провайдер предложить пул белых айпи и серый шлюз? Я чет не понимаю, за кем тогда настройка этой схемы и конкретных девайсов? Мне нужны белые айпи на ТМГ, Cisco, Asuse, D-Linke... Они мои, но кто при такой схеме их настраивать будет? Нас сетевик, считаем так на эхо запрос 99% потерь. Так что либо я, либо провайдер. Либо что?

Добавлено:
Вот тебе и "совпадение" (в посте во второй строчке будет), вот тебе и ненужность Сани... Ведь с его подачи полез на полку за учебником. первый, хоп. Листнул - второй хоп, обработал пакет, запостил здесь - третий. А на четвертом это совпадение грозит стать законом.
Философия, мать её
Автор: goletsa
Дата сообщения: 23.02.2016 12:00
Paromshick

Цитата:
Скажите, может мне провайдер предложить пул белых айпи и серый шлюз? Я чет не понимаю, за кем тогда настройка этой схемы и конкретных девайсов?

Да, может.
Можно отроутить так, что за 10.1.2.2 находится белая подсеть 1.1.1.0/28. GW для вас например 10.1.2.1. Это делает провайдер.
И дальше вы уже на своем роутере эту подсеть используте как хотите (WANIP - 10.1.2.2, LANIP - чтото из белой сети, NAT не используется, голый роутинг).
Просто обратная трассировка до вас будет иметь звездочки вместо серой сети или какой-либо другой адрес.
Автор: reff
Дата сообщения: 23.02.2016 12:00
vertex4
Цитата:
к слову, все 6 этих томов изучают в универе на сисадминских специальностях
Книга (том) до сего момента была одна, меняются лишь номера изданий. Поэтому изучают единственный том (последний билд на момент обучения).
Автор: vlary
Дата сообщения: 23.02.2016 12:07
Paromshick
Цитата:
Скажите, может мне провайдер предложить пул белых айпи и серый шлюз?
Запросто. У нас один из провайдеров именно так и предлагает
Цитата:
Они мои, но кто при такой схеме их настраивать будет?
Нам этот пров привез модем, настроенный роутером. На его ЛАН интерфейсе адрес, скажем, 1.2.3.129/27, на ВАН - 10.128.7.3/30,
шлюз 10.128.7.2 соответственно. Модем какашка, постоянно были глюки.
Нам удалось раздобыть пароль от модема, после этого заменили его на приличный,
настроили бриджем, воткнули в кошку, повесили 10.128.7.3/30 на этот интерфейс,
1.2.3.129 на один из внутренних субинтерфейсов,
в общем привели все в соответствие с нашей сетевой идеологией.
Автор: Paromshick
Дата сообщения: 23.02.2016 12:08
goletsa
Давайте попроще, для тупых.
Мне не надо 10.х.х.х на моих девайсах, я их и так наделаю, это будет еще один приват. Мне надо, все понимают, что утрирую 7.7.7.1 - 7.7.7.64 Ибо я публикую внутренние сервисы и не хочу ни кому обращаться за порт мапингом, кроме как к себе, любимому. Весь IP трафик в неизменном виде должен приходить на мои девайсы, и их можно найти с любой точки, где есть инет.
Internet Service Provide в чистом виде. Классика.
Он скажет ОК - на, получай. Бумажка, ДНСы тебе, маска, шлюз, как положено. А там бац - шлюз 192.168.0.1. И как быть?

Добавлено:
Я про то, что девайсы разные, могут отказаться присвоить шлюз не из той подсети. Получается, ПЕРЕД заказом айпи надо произвести интвентаризацию такой возможности

Добавлено:
vlary
Расселись мы на две темы
Автор: goletsa
Дата сообщения: 23.02.2016 12:14
Paromshick

Цитата:
Он скажет ОК - на, получай. Бумажка, ДНСы тебе, маска, шлюз, как положено. А там бац - шлюз 192.168.0.1. И как быть?

Там может быть любая /30 подсеть, для организации peer-to-peer соединения.
Адрес с вашей стороны, адрес со стороны провайдера.
Ну и ваша белая подсеть за вашим адресом.



Добавлено:

Цитата:
А там бац - шлюз 192.168.0.1. И как быть?

Вообще использовать адреса из диапазона 192.168.0.0/23 не очень хорошая идея для провайдера, так как чаще всего они используются на клиентском оборудовании.
А какой-нить например 172.31.255.254/30 вполне реально получить, это тоже адрес из rfc1918.
Но вас это вообще не должно волновать, это адрес для внутренней маршрутизации.
Автор: Paromshick
Дата сообщения: 23.02.2016 12:25
goletsa
Какой девайс будет держать
Цитата:
Адрес с вашей стороны
?
Автор: goletsa
Дата сообщения: 23.02.2016 12:28
Давайте на практике, может так проще будет.
ISP BGP BORDER - 7.7.7.0/24 - анонсит в интернет что весь блок адресов находится тут.
На нем есть BORDERLANIP - 192.168.168.1/30 - адрес внутреней сети вровайдера.
Есть ВЫ.
Провайдер выделяет вам сеть 7.7.7.0/27 - 32 адреса.
И выделяет вам адрес из своей внутреней сети - 192.168.168.2/30 например. Он серый. Это ваш WAN.
Провайдер в своей таблице маршрутизации указывает, что 7.7.7.0/27 next-hop 192.168.168.2.
Вы вешаете себе на LAN например 7.7.7.1/27

А теперь представьте что вы IP пакет, и хотите из интернета попасть на адрес 7.7.7.7

Через глобальную сеть вы долетаете до бордера провайдера (он анонсит /24 в сеть интернет, и вы знаете куда идти).
Дальше бордер смотрит, чем уже маска - тем выше приоритет.
/24 обрабатывает сам бордер.
Но он знает, что /27 расположен за 192.168.168.2.
Следовательно пакет дальше уходит с бордера на внешний интерфейс вашего роутера.
Там вы его отправляете на LAN интерфес, так как там прописана подсеть.
А дальше уже на L2 вы с 7.7.7.1/27 отправляете пакет на 7.7.7.7/27.

Какие адреса использовать - вообще не принципиально, все рулится метрикой и шириной маски в основном.

Добавлено:

Цитата:
Какой девайс будет держать
Цитата:
Адрес с вашей стороны

Любой роутер. CISCO/Mikrotik.
Да хоть DLINK, с отключенным NAT.
Его задача - чистый L3 роутинг.

Добавлено:
Надо понимать что роутер - это не только та белая коробочка с вайфай, которую обычно ставят.
В общем понимании это устройство, которое управляет пересылкой пакетов с интерфейса на интерфейс.
https://ru.wikipedia.org/wiki/Маршрутизатор


Добавлено:
К вопросу о серых адресах в интернетах.
Например у меня трассировка до mail.ru содержит серые адреса.

Обычно такие вещи фильтруют, но тут похоже не удосужились и видно внутрение адреса сети mail.ru
Автор: vlary
Дата сообщения: 23.02.2016 13:01
goletsa
Цитата:
Вообще использовать адреса из диапазона 192.168.0.0/23 не очень хорошая идея для провайдера,
Равно как и 172.16.0.0/12 или 10.0.0.0/8
Провайдерам по этой причине специально выделили сетку
серых адресов 100.64.0.0/10. Но не все торопятся свои железяки на нее перенастраивать.
Автор: Paromshick
Дата сообщения: 23.02.2016 13:07
goletsa
Спасибо за подробности. Я так понимаю, что могу ставить новый пункт в резюме Шутка, конечно.

Но я ж землетоптатель. Понятно, что мне не нужен на том самом девайсе NAT. Но, грубо говоря, мне не нужен и сам девайс. Не, мне места не жалко в Центре коммутации, вовсе нет. Он мне не нужен в зоне ответственности.
Итак, в натуре это будет выглядеть так: пришел монтажник и прикрутил еще одну коробочку? Как я уже понял из поста vlary в смежной беседе. Или таки мне могут сказать, что мол, вы сами, сами?

И чисто теоретически мне непонятен смысл фокуса, я все равно "отожру" свои IP 7.7.7.0/27 и сам уже не использую нулевой, последний и шлюзовый. То есть классика. Я и сейчас так делаю и все остальные.
Что выигрывает провайдер-то в этом разе-то? Кроме того, что попадает на железяку и выезд настройщика. Ему просто так удобней чисто свои провайдерские работы работать?
Автор: vertex4
Дата сообщения: 23.02.2016 19:23
Paromshick
в моем случае, провайдер не дал железку. сейчас смотрю в сторону openWRT.
вместо выдачи мне классической подсети /30 (4 белых адреса), мне он выдал /32 (1 адрес). чистая экономия.
Автор: Paromshick
Дата сообщения: 23.02.2016 19:56
vertex4
А, один адрес. Понятно.

Всех еще раз с праздником!
Автор: conbar
Дата сообщения: 25.02.2016 14:07
Приветствую! Народ,подскажите,что это значит?
Автор: VV2015
Дата сообщения: 25.02.2016 14:18
conbar, тебе просто перевести это сообщение или ещё в какую-нить угадайку сыграть?
Автор: TheBarmaley TMP
Дата сообщения: 25.02.2016 15:03
conbar
Цитата:
что это значит?
ну.. какбэ.. эшальме-бешальме, шайтана-ма, сервер починяль, сервис заводиль, нацайника-ма..
Автор: conbar
Дата сообщения: 25.02.2016 15:08
Всем спасибо! Особенно,Бармалею.... Теперича все понятно.....
Автор: 1karavan1
Дата сообщения: 25.02.2016 15:08

Цитата:
Народ,подскажите,что это значит?

если в контексте развертывания веб-сервиса, то все зашибись, а если в контексте какого-то работающего сайта, то ищите бэкапы - они Вам пригодятся
Автор: conbar
Дата сообщения: 25.02.2016 15:13
1karavan1
В контексте работающего сайта...Видать,сервер у них накрылся....Понял,спасибо,добрый человек.... Будем искать...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218

Предыдущая тема: Как открыть порт в Kerio?


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.