Рубрика «Сетевые технологии» - 233

Ретроспектива:

4. Сети для самых маленьких: Часть четвёртая. STP
3. Сети для самых маленьких: Часть третья. Статическая маршрутизация
2. Сети для самых маленьких. Часть вторая. Коммутация
1. Сети для самых маленьких. Часть первая (которая после нулевой). Подключение к оборудованию cisco
0. Сети для самых маленьких. Часть нулевая. Планирование

Продолжаем развитие нашей маленькой уютной сети Лифт ми Ап. Мы уже обсудили вопросы маршрутизации и стабильности, и теперь, наконец, выросли для подключения к Интернету. Довольно заточения в рамках нашей корпоративной среды!
Но с развитием появляются и новые проблемы.
Сначала вирус парализовал веб-сервер, потом кто-то притаранил червя, который распространился в сети, заняв часть полосы пропускания. А ещё какой-то злодей повадился подбирать пароли на ssh к серверу.
А представляете, что начнётся, когда мы подключимся к Интернету?!
Итак, сегодня:
1) учимся настраивать различные списки контроля доступа (Access Control List)
2) пытаемся понять разницу между ограничением входящего и исходящего трафика
3) разбираемся с тем, как работает NAT, его плюсы, минусы и возможности
4) на практике организуем подключение к Интернету через NAT и увеличим безопасность сети, используя списки доступа.

Читать полностью »

Думаю что всем кто интересуется сетевыми технологиями известно что такое NMS, и какие прелести и удобства добавляются при ее использовании.

Обзор Network Managment System от Extreme Networks

Extreme Networks, как и многие другие производители сетевого оборудования, имеет NMS собственной разработки. Об особенностях её работы хотелось бы рассказать в сегодняшнем хабраобзоре.

Читать полностью »

Доброго времени суток. Решил поделиться с вами своим пониманием этого вопроса, и механизма его решения, используемого в устройствах WAN оптимизации Silver Peak.

Итак, практическое большинство современных сетей, использует в своей основе пакетную передачу и протокол IP. Информация передается через сеть кусочками информации, и обычно размер этих кусочков варьируется от 1 байта до 1500 байт (Я имею ввиду полезную нагрузку). По пути через WAN сеть, такие пакеты могут пройти через великое множество маршрутизаторов и шлюзов. Некоторые из этих перевалочных пунктов вы можете увидеть при помощи утилиты Traceroute. Но это далеко не все реальные транзитные узлы, например вы не увидите здесь те узлы, через которые трафик прошел туннелированным (MPLS VPN, GRE и т.д.). При этом, с ненулевой долей вероятности, какой-нибудь из транзитных узлов будет в данный момент сильно загружен, и уничтожит ваш пакет, чтобы не допускать перегрузки сети. И чем больше таких транзитных узлов, тем больше вероятность потери пакета в сети.
Читать полностью »

в продолжение темы прохождения через NAT, вот краткий пересказ моих статей об управлении компьютером, который находится за NATом.

Фактически это описание бэкдора, поэтому убедитесь, что вы не нанесете вреда чужой сети и что локальные администраторы в курсе ваших манипуляций.

Задача: разместить линуксовый компьютер в сети за NATом, и иметь к нему доступ из внешнего мира. Например, вы траблшутите или поддерживаете что-то у клиента, и чтобы не сидеть у него в офисе, нужно быстро соорудить удаленный доступ. Или, например в 3G-сетях клиенты как правило получают приватные адреса, а нам нужен доступ к компьютеру, где другой связи нет.

Читать полностью »

image
Ниже — перевод статьи о проблеме работы с udp в сетевых приложениях. Переводчик позволил себе сменить примеры: в исходном тексте другие сетевые адреса и код на ruby. В переводе использован простенький скрипт на перле. Суть проблемы и решение от этого не меняются.
Кроме того, местами добавлены мои комментарии (в скобках, выделены курсивом).
КДПВ взята из текста замечательной книги «learnyousomeerlang.com»

Тяжкая работа лёгких протоколов

Читать полностью »

BGI, вторая в мире по значимости организация, занимающаяся генетическими исследованиями, сообщила на днях о передаче большого объема данных генетических исследований со скоростью почти в 10 ГБит/сек. Передача данных осуществлялась между китайскими и американскими исследовательскими центрами и образовательными организациями. Подобная пропускная способность позволяет передать объем данных, равный 5400 Blue-ray дискам в день.

Читать полностью »

На Хабре уже писали про то, что Microsoft набирает команду разработчиков браузерной версии Skype. Однако в апреле ещё не было известно, как именно будет реализована работа Skype в браузере. Последние вакансии с сайта Microsoft прямым текстом указывают на то, что в основе веб-версии будет лежать WebRTC. В частности, в описании одной из вакансий — «Software Development Engineer,Senior, WebRTC — Skype Job» (вакансия уже закрыта) было написано следующее:

«Вы станете членом команды талантливых инженеров, которая создаст архитектуру Skype нового поколения. Архитектуру, которая позволит узлам на базе WebRTC взаимодействовать с обычными узлами сети Skype непосредственно, без шлюзов».

Читать полностью »

Анализ вакансий, публикуемых на сайте Microsoft.com, говорит о том, что компания намерена создать веб-версию Skype. В частности, в описании одной из вакансий — «Software Development Engineer,Senior, WebRTC — Skype Job» (вакансия уже закрыта) было написано следующее:

«Вы станете членом команды талантливых инженеров, которая создаст архитектуру Skype нового поколения. Архитектуру, которая позволит уздам на базе WebRTC взаимодействовать с обычными узлами сети Skype непосредственно, без шлюзов».

Читать полностью »

В одном из смежных топиков зашел разговор о безопасности беспроводного шифрования, и, в частности, дурацкой «уязвимости» Hole196. Когда-то я писал по этому поводу здесь. Рекомендую к прочтению, кому интересно.
Читать полностью »

image
Hamachi — достаточно распространенная программа для создания VPN сетей.

Недавно мы купили сервер в Hetzner, серверу был выдан ip 5.9.28.205. Некоторые пользователи начали жаловаться на недоступность сайта. После недолго исследования обнаружили, что у них установлена программа Hamachi. Она для внутренних нужд используется публичную подсеть 5.0.0.0/8. Долгое время эта подсеть была нераспределена, но адреса заканчиваются, поэтому в ноябре 2010 года она была передана в RIPE. А с недавних пор раздаётся уже коненчым пользователям. Если Hamachi установлена, то она прописывает маршрут и пускает весь трафик с 5.0.0.0/8 через себя, и на реальные сайты зайти невозможно.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js