Size: a a a

Курсы по ИТ.рф

2018 March 16

А

Алексей in Курсы по ИТ.рф
1. Не работает DHCP
2. а. Ошибка в адресе, б. основной шлюз с другой сети
3. проблем не должно быть
4.  будут проблемы т.к. шлюз имеет широковещательный адрес
5. физический, канальный
6. 8P8C коннектор
7. порт должен быть tcp
8. По технологии поток идет мимо ядра (тем самым разгружая его) не подгодит для впн т.к. шифрование осуществляется на уровне ядра
9.  хз ...)
10. таких нет
источник

NK

ID:512784762 in Курсы по ИТ.рф
1. Нет dhcp сервера, или он не доступен, вбит в ручную

2. Не верный ип адрес, макимально 255

3 не верно задана маска

4 будут проблемы, адрес 10.10.10.255 не должен быть шлюзом и dns сервером, тк является широковещательным
5 Физический

6 Коннектор rj45, 8p8c

7 add action=dst-nat chain=dstnat dst-port=443 protocol=tcp to-address=192.168.15.15 to-ports=443

8 FastTrack минует ядро, шифрование IPSec просиходит на уровне ядра

9 Любой из перечисленных

10 Нет неуправляемых коммутаторов
источник

DB

Daria Bereslavskaya in Курсы по ИТ.рф
Алексей, на вашем примере прошу всех участников: не торопитесь. Лучше позже выложить пост в котором будут максимально точные ответы, чем раньше - размытые. Например ваш ответ №9 будет истолкован как "не знаю" ;)
источник

k

komron in Курсы по ИТ.рф
1)
эта белый 169.254.17.116 ip адрес и используется для публики
теперь мы можем обращаться к этому компьютеру по сети


2)
со шлюзом там не правильный шлюз там не должно быть
10.10.10.1 а должно быть адрес типа 192.168.1.1

3)
могут быть проблемы, если комп 192.168.15.190
будет не доступен ради страховки лучше использовать
альтернативный DNS

4)
DNS и GATEWAY у вас широковещательные адресы
используйте адресов от 1 до 254

5) некоторые файрволлы работают и на сеансовом уровне
одноко большинство из них работают на транспортном,
они не работают на прикладном уровне и на представительном
уровне

точнее на 7 и 6

6)
коннектор rj45

7)
правильно сделан, на самом деле пакет приходит на порт 443, по
протоколу udp и пробрасывается на нужный комп и нужный порт

10)
имеет 24 порт серия CRS
источник

А

Алексей in Курсы по ИТ.рф
все верно, я не знаю )
источник

RK

Ruslan Kos in Курсы по ИТ.рф
1. Компьютер не видит DHCP сервер
2. 64.256.162.138 - ip не может быть больше 255, в самом ip ошибка, так же возможно не правильный шлюз
3. Проблем быть не должно, даже с данными конфигурациями
4. проблемы будут - шлюз с ip 255 - зарезервирован
5.  "фаервол" - это сетевой экран. А стало быть это ЛЮБОЕ устройство, осуществляющее контроль и фильтрацию проходящих через него пакетов, соотвественно осмелюсь предположить, что любой уровень
6. RJ-45, а точнее 8P8C
7. 443 порт не работает по udp, на сколько мне известно
8. Не проходитчерез цепочки
9.L2TP, GRE
10. В микротике нет неуправляемых коммутаторов
источник

NK

ID:565045355 in Курсы по ИТ.рф
1. problema s dhcp, toesti v rejime avto nastroiki ip adresatsii ne nahodit do servera liba vlan ne tot liba s setevoi kartoi kokieta problemi
2. ip address ne pravelinii, toesti v vtorom oktotete cislo ne mojet biti bolishe 255
3. kabeli ne podkliu4ion, ili na routere problema mojet biti v masquarade
4. 10.10.10.255 eto broadcast ip, znacit host ne mojet imeti takoi ip address
5. do Layer 3
6. conector rj45
7. nujen protokol tcp
8. fast track ne smotrit v route table
9. GRE (ispolizuet i tcp no jet i udp)
10. videma netu
источник

DS

Dark Side in Курсы по ИТ.рф
1. Результат выдачи команды ipconfig , данный хост не может получить ip адрес , так как в настройках сетевого подключения указано получения ip автоматически
2. Несуществующий ip адрес , нет значения 256.
3. Так как маска 192 , сеть может быть поделена на сегменты и сегменты могут быть изолированы друг от друга
4.в настройках шлюза и DNS указан broadcast адрес . Что не верно .
5.на физическом и канальном
6. Это разъём 8P8C
7. Правильно так add action=dst-nat chain=dstnat dst-port=443 in-interface="название интерфейса" protocol=udp to-address=192.168.15.15 to-ports=443
8. FastTrack минует ядро,а так как аппаратное шифрование выполняется на ядрес, то оно соответственно не совместимо.
9. L2TP и GRE, так как они не используют TCP.
10. У Mikrotik таких нет, так как все коммутаторы поставляются с SwOS, а она управляемая.
источник

М

Максим in Курсы по ИТ.рф
1.в сети нет dhcp сервера
2.ошибка в адресе, шлюз из другой сети
3 должно работать если кабель не отключен
4. Будут проблемы т.к. шлюз и днс имеет широковещательный адрес чего быть не может
5.физический, канальный
6. разъем 8р8с
7. нет dst-adress, протокол нужно protocol=tcp если это для https,  
  /ip firewall nat

   add action=dst-nat dst-address=x.x.x.x chain=dstnat dst-port=443 protocol=tcp to-address=192.168.15.15 to-ports=443
8FastTrack минует ряд цепочек прохождения трафика
9 GRE, L2TP
10. коммутаторы только управляемые
источник

AK

Alexey Krylov in Курсы по ИТ.рф
1. Компьютер получил IP-адрес 169.254.17.116. Какие выводы из этого можно сделать?
    -Не настроен/выключен DHCP сервер в сети
    -не работает линк от свича к DHCP серверу

2. Шлюз по умолчанию должен быть в сети с компьютером

3. Шлюз по умолчанию должен быть в одной сети

4. Шлюз по умолчанию должен быть в одной сети, а указан брод-каст адрес

5. на 3 уровне и выше (в плоть до 7-го)

6. коннектор RJ-45

7. Все зависит от задачи. если нужно было пробросить порт для https сервера, то
  протокол нужен TCP, а если для приложения, настроенного на UDP протоколе - то все верно

8. FastTrack никак не связан с IPSec. FastTrack используется для цепочки Forward а IPSec
  в цепочках IN/Out

9. подойдет любой VPN

10. нет таких комутаторов
источник

М

Максим in Курсы по ИТ.рф
openvpn в микротике работает тока с Tcp
источник

AK

Alexey Krylov in Курсы по ИТ.рф
VOiP на TCP прекрасно работает
источник

M

Max in Курсы по ИТ.рф
1. отсутствует сервер DHCP

2. адрес шлюза в другой подсети. впринципе попасть в другую сеть отличную от 192.168.1.0/24 не получится
адрес 64.256.162.138 не существует

3. С выходом в сеть по ip проблемм не должно быть, а вот адресу типа ya.ru могут быть проблеммы, если на шлюзе не настроен или не работает DNS сервер.

4. проблеммы обязательно будут. адрес 10.10.10.255 это broadcast адрес, который не может быть использован в качестве ip адреса какого либо устройства в сети.

5. На физическом.

6.  8р8с, чаще в народе называют RJ-45.

7. правильно, но лучше указать адрес назначения или на каком интерфейсе ждать соединения.

8. Фастрак минует ядро. а шифрование происходит на уровне ядра.

9. GRE т.к. отсутствует шифрование

10. У микротика нет неуправляемых коммутаторов.
источник

M

Max in Курсы по ИТ.рф
каким образом можно будет узнать результаты???
источник

M

Max in Курсы по ИТ.рф
всю переписку просматривать?
источник

M

Max in Курсы по ИТ.рф
или где то выложат?
источник

М

Максим in Курсы по ИТ.рф
это к тому что кто то написал что openvpn потому что udp
источник

k

komron in Курсы по ИТ.рф
там вопрос такой, что почему именно VoIP работает лучше именно на mikrotik?
источник

A

Anton in Курсы по ИТ.рф
источник

DS

Dmitry Skoromnov in Курсы по ИТ.рф
Правильные ответы и список победителей будут выложены здесь
источник