Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов (часть V)

Автор: vlary
Дата сообщения: 08.04.2013 22:01
sattsa У DSL-2500U WAN порт - это телефонный разъем RJ15.
Автор: kuza84
Дата сообщения: 09.04.2013 08:44

Цитата:
"Нет, я считаю, что главное - он не должен создать новых проблем".

Все правильно, и по этому я не лезу в специализированный софт без надобности на работе. У меня принцип обучения таков, чтобы что то освоить нужно не бояться это что что то загубить. Раньше боялся винду, но пока её не угробил пару раз, теперь не боюсь.
Автор: d0r0fey
Дата сообщения: 09.04.2013 09:13

Цитата:
У меня принцип обучения таков, чтобы что то освоить нужно не бояться это что что то загубить. Раньше боялся винду, но пока её не угробил пару раз, теперь не боюсь.

если такое обучение проводить на рабочих компах и оборудовании, то снискать уважение в глазах сотрудников вряд ли получится.
Автор: kuza84
Дата сообщения: 09.04.2013 09:22

Цитата:
если такое обучение проводить на рабочих компах и оборудовании, то снискать уважение в глазах сотрудников вряд ли получится.

мне хватило снискать неуважение, поменяв в настройках винды цвет фона подписи к ярлыкам.
Автор: d0r0fey
Дата сообщения: 09.04.2013 09:35

Цитата:
мне хватило снискать неуважение, поменяв в настройках винды цвет фона подписи к ярлыкам.

зачем лезть туда, что к вашей работе не имеет отношение. Какую практическую пользу принесло это действие? - Никакой.
Автор: kuza84
Дата сообщения: 09.04.2013 09:54

Цитата:
зачем лезть туда, что  к вашей работе не имеет отношение. Какую практическую пользу принесло это действие?

на прошлой работе менял, и ничего, людям было наплевать какого цвета ярлыки главное чтобы работала их программа, а на этой работе, изменение цвета панельки это катастрофа. У них компы полуживые и все красоты включены.
Автор: sattsa
Дата сообщения: 09.04.2013 16:05
vlary

Цитата:
У  DSL-2500U WAN порт - это телефонный разъем RJ15.

Ну и что?
Автор: artemk
Дата сообщения: 10.04.2013 01:59
Есть ли стандарт, который явно запрещает публиковать через публичный ДНС A - запись на серый ip?
Автор: dddimmm
Дата сообщения: 10.04.2013 07:27
всем привет
кто нибудь сталкивался с файлами *.tps?

имеется программа для тестирования сотрудников по охране труда, написанная в 2005 году...Изначально ПО устанавливается пустой...После установки, вручную, в установленный каталог программы копируется некая папка BASE, со множеством файлов *.tps небольшого размера. После копирования папки BASE в программе можно запустить тестирование сотрудников...только вот нюанс...ФИО сотрудников уже вбиты. Я так понимаю, раньше при сокращении или пополнении штата эта папка BASE с файлами tps редактировалась.

В общем мне нужно вбить свой список ФИО

google говорит за tps отвечает ПО Clarion... слышал кто нибудь? где бы взять?!

Добавлено:
насчет 2005 года вру...пробежался по программе...тесты некоторых пользователей проводились аж в 1995г.
Автор: mithridat1
Дата сообщения: 10.04.2013 08:16
dddimmm
http://forum.ru-board.com/topic.cgi?forum=35&topic=12555&start=0
Автор: Svyazist
Дата сообщения: 10.04.2013 08:18
sattsa

Цитата:
У DSL-2500U WAN порт - это телефонный разъем RJ15.

Ну и что?


Полную схему подключения дайте, а то непонятно как вы к инету то подключены.
artemk

Цитата:
Есть ли стандарт, который явно запрещает публиковать через публичный ДНС A - запись на серый ip?


А смысл?
Автор: artemk
Дата сообщения: 10.04.2013 10:25
Svyazist
к ранее заданному вопросу, есть группа пользователей (пока 30, но в перспективе увеличится), которой нужно реализовать доступ к сайту на внутреннем веб-сервере, который не торчит в интернет.
пользователи внешние, я никакого влияния оказывать на их настройки не могу управлять ДНС тем более. (почти, могу разослать инструкцию по настройке рабочего места, попросив прописать запись в hosts, но нужно минимизировать общение впринципе).
связь пользователей с нами организована через черный ящик под названием vipnet. разбираться с его устройством нет ни желания ни времени, да и есть люди которые деньги получают за это.
нужно, чтоб пользователи знали только имя site.domen.ru, а остальное их не заботило.
передача А записи через публичные ДНС решает проблему (за зону domen.ru ответственные мы и наши ДНС сервера) но возникает вопрос морального и не только права использования серых ip. я пока не нашел явного запрета.
Автор: dddimmm
Дата сообщения: 10.04.2013 10:37
mithridat1
вот спасибо
Автор: perdun
Дата сообщения: 10.04.2013 10:40
artemk
нат - нормальная ситуация..
пробрасывайте входящие запросы на ваш внутренний веб и все.
другое дело, как "черный" ящик отнесется к трансляции - хз
там в ящике правила тоже нада какиета прописывать - трясите ваших "веселых ребят" по этому вопросу, пусть делают..
Автор: vlary
Дата сообщения: 10.04.2013 10:49
artemk Давным-давно изобретена технология split DNS, которая позволяет на запросы из разных сетей отдавать разные ответы. В том числе и клиентам vipnet.
И лучше, наверное, задавать вопросы по DNS в специализированной теме Настройка DNS, а не во Флейме. Также было бы полезно почитать ее предварительно .
Автор: artemk
Дата сообщения: 10.04.2013 10:51
perdun
там система по обработке перс данных К2 и требование, чтобы доступ был только через защищенную сеть у конкретного списка лиц.

вопрос не в том как организовать доступ, технически он уже организован, вопрос в том, как клиентам передать серый ip
Автор: perdun
Дата сообщения: 10.04.2013 11:22
artemk
и кстати, да, vlary верно говорит.
в нормальных системах (юниксах) все уже давно придумано, RFC 1918
в виндах как это реализовать - не знаю, и чессгря знать нихочу
возможно дятька билли "свой" rfc придумал.. или послал всех на.. IPv6
Автор: sattsa
Дата сообщения: 10.04.2013 11:39
Svyazist

Цитата:
 Полную схему подключения дайте, а то непонятно как вы к инету то подключены

Вообщем, так...
Вот схема

Проброс портов

А это динамический DNS, поскольку провайдер выдает мне динамический айпи

Автор: konungster
Дата сообщения: 10.04.2013 12:12
sattsa
1. прошивка для роутера последняя?
2. В локалке 192.168.1.192:2200 порт открывается?
3. В порт форвардинге указываете и tcp и udp протокол?
Я б указал в настройках переадресации портов кроме начального ещё и конечный порт.
Возможно, DVR ещё использует и другие порты, кроме 2200, тогда придется ставить вайршарк на комп в локалке и мониторить запросы на 1.192

Добавлено:
у мну подозрение, что DVR использует ещё 80 порт

Цитата:
Вопрос:
Как настроить DDNS в ваших регистраторах?
Ответ:
DDNS на регистраторе настраивается только в том случае если они подключены непосредственно к интернету от вашего провайдера!
Т.е. ADSL модем или кабель провайдера подключен в регистратор.
Если у вас классическое для России подключение ПРОВАЙДЕР -> РОУТЕР (или ADSL модем с роутером) -> ВИДЕОРЕГИСТРАТОР то DDNS настраивается именно на роутере, а для регистраторы пробрасываются определенные порты.


Вопрос:
Как настроить просмотр через интернет в ваших регистраторах?
Ответ:
Для регистраторов 420/421/430/431, 821/830/832 необходимо пробросить порт 80 и 9000. Если подключение будет через программу то 80 порт не нужен.
Для регистраторов 1621/1630/1631/1632 необходимо пробросить порт 8000 и 40001, 40002, 40003. Если подключение будет через программу то 80 порт не нужен.
Для регистраторов 851/1651/1656 необходимо пробросить порт 80 и 2200. Для мобильных устройств 15961. Если подключение будет через программу то 80 порт не нужен.
Автор: sattsa
Дата сообщения: 10.04.2013 12:19
konungster

Цитата:
1. прошивка для роутера последняя?

Новее прошивки не нашел, роутер у меня старенький

Цитата:
2. В локалке 192.168.1.192:2200 порт открывается?

Открывается, если ввести только айпишник, без портов.

Цитата:
В порт форвардинге указываете и tcp и udp протокол?

Таково пункта у меня нет

Цитата:
Я б указал в настройках переадресации портов кроме начального ещё и конечный порт.

Но ведь в регистраторе ясно указано, что порт у него 2200...

Цитата:
Возможно, DVR ещё использует и другие порты, кроме 2200

Да, там было еще IE порт в значении 80 и порт мобильной связи в значении 15961

Цитата:
тогда придется ставить вайршарк на комп в локалке и мониторить запросы на 1.192

Подробнее можно...?
Автор: kuza84
Дата сообщения: 10.04.2013 12:20
192.168.1.1 у вас мостом или роутером
192.168.1.2 используется как что?

я бы подключил 192.168.1.1 (настроил как роутер, вбил там DNS или как мост)к нему 192.168.1.7 (если как мост то здесь PPPoe и адреса DNS статичные или авто от моста)и к нему хаб с файфаем и ваш 192.168.1.192 или без хаба.
(это верно для ПК)

p.s. только не понятно зачем регистратору DNS.

Автор: sattsa
Дата сообщения: 10.04.2013 12:36
kuza84

Цитата:
192.168.1.1

Это модем

Цитата:
192.168.1.2

Ну а это роутер

Цитата:
p.s. только не понятно зачем регистратору DNS.

Я ведь регистратору DNS не прописал
konungster

Цитата:
у мну подозрение, что DVR использует ещё 80 порт

Это верно

Цитата:
Да, там было еще IE порт в значении 80 и порт мобильной связи в значении 15961

Может, стоит подключать DVR к WAN порту, а не к LAN..?
Автор: konungster
Дата сообщения: 10.04.2013 12:48
sattsa
смотри, если ты с локалки в компе с браузера вбиваешь 192.168.1.192 и попадаешь на интерфейс регистратора, то это значит, что регистратор использует 80 порт. А так как ты не создал правило переброса 80 порта из wan на регистратор, то естественно он и не будет из интернета отвечать. И скорее всего, пробросить этот порт не получится, т.к. сам роутер использует порт 80 для веб администрирования роутера. Я б в длинке (это тот, который 192,168,1,1) изменил порт веб интерфейса на 83, а потом сделал правило переброса порта 80 и 2200 на 192.168.1.192

Цитата:
Может, стоит подключать DVR к WAN порту, а не к LAN..?

не путай мягкое с теплым, 192.168.1.2 в данном случае работает как простой свич, не надо DVR туда в wan включать.
Автор: sattsa
Дата сообщения: 10.04.2013 12:55
konungster

Цитата:
а потом сделал правило переброса порта 80 и 2200 на 192.168.1.192

Вссмысле, на роутере создать правило с начальным портом 80 и конечным 2200? И там же прописать айпишник 192.168.1.192?
Автор: konungster
Дата сообщения: 10.04.2013 12:57
нет, 2 правила. 1-е: Начальный 80, конечный 80, айпи 192. 2-е: начальный 2200, конечный 2200, айпи 192
и потом проверь чекером портов http://2ip.ru/check-port/ порт 2200
только не забудь порт веб интерфейса модема поменять, а то может получится, что не достучишься больше на модем ))
Автор: sattsa
Дата сообщения: 10.04.2013 13:17
konungster

Цитата:
порт веб интерфейса модема поменять, а то может получится, что не достучишься больше на модем ))

А в каком разделе модема то копать?
Автор: kuza84
Дата сообщения: 10.04.2013 13:28

Цитата:
А в каком разделе модема то копать?

а у тебя регистратор к модему(роутером натроенный) подключен напрямую?
Автор: konungster
Дата сообщения: 10.04.2013 13:30
Это не скажу, с дглюками не дружу, скорее всего где-нибудь в разделе система...
Или если длинк такого не умеет, может тебе стоит поменять порт твоего dvr c 80 скажем на 81, и тогда перебрасывать 81 порт в модеме вместо 80.
Автор: ALEF
Дата сообщения: 10.04.2013 13:49
Ребят, битлокер замучил, помогите!
Ситуация такова: заливается windows 7, опосля активирутеся TPM и запускается шифование диска битлокером, далее, пока фоном шифруется диск, устанавливается пакет разного софта и драйверов. Вот это параллельное шифрование и установка несколько напрягает ибо весь процесс замедляется.
Изменить порядок этих операций я не могу.
Как поставить битлокер на паузу? Гугл с микрософтом говорят: никак!
Но я явственно вижу что в окошке прогресса шифрования битлокера иногда пшется: Paused. Происходит это на короткое время (меньше минуты) и случаетя во время инсталляции некоторых программ или драйверов.

Как сделать паузу в шифровании?
Автор: kuza84
Дата сообщения: 10.04.2013 13:55
sattsa
у меня как раз под рукой мануал к твоему модему/маршрутизатору, там есть возможность настройки входящих/исходящих из WAN сети в LAN, попробуй поэксперементировать.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218

Предыдущая тема: Как открыть порт в Kerio?


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.