Показаны сообщения с ярлыком Network. Показать все сообщения
Показаны сообщения с ярлыком Network. Показать все сообщения

понедельник, 24 марта 2014 г.

Маршрутизация в Linux

Для того, чтобы разрешить пересылку сетевых пакетов между сетевыми интерфейсами в системе, необходимо:
# sysctl -w net.ipv4.ip_forward=1
Для того что бы изменения вступили в силу:
# sysctl -p
Проверка:
# cat /proc/sys/net/ipv4/conf/default/forwarding
Чтобы работало после перезагрузки сервера, необходимо раскомментировать строку net.ipv4.ip_forward=1 в файле /etc/sysctl.conf

пятница, 4 октября 2013 г.

Авто аутентификация по NTLM для работы с Kerio

Сквозная аутентификация в Kerio по NTLM не удобна тем, что для работы мессенджеров, почтовиков настроенных на внешние мэйл сервера, различных прог которые "хотят" интернет, необходимо открывать браузер и пытаться выйти через него на любой внешний ресурс, для автоматической аутентификации на сервере Kerio. Для устранения сего недуга, было принято следующее решение.

вторник, 1 октября 2013 г.

Решение "сетевых" проблем в Windows

Невозможность копирования по сети файлов большого размера. 
При попытке скопировать\перенести файл размером больше 100 МБ процесс намертво встаёт, иногда вешая всю систему. Проблема появляется иногда, спантанно на разных ПК.
netsh int tcp set global timestamps=disabled
netsh int tcp set global autotuninglevel=disabled
Проблема с автотюнингом присутствует в операционных системах Windows Vista, Windows 7, Windows Server 2008 и 2008 R2. Для Windows XP ничего вводить не надо и работать эти команды под XP не будут.

Если у Вас Гигабитная сетевая карта от Realtek - рекомендую отключить "Контрольные суммы разгрузок" и "Разгрузки при большой отправке", в свойствах сетевой карты. При большом кол-ве соединений/высокой скорости скачивания/раздачи - чип перегревается. В результате появляются ошибки контрольной суммы и значительно падает скорость скачивания.

среда, 18 сентября 2013 г.

Глобальный аудит ресурсов общего сетевого доступа, прав доступа, к расшаренным ресурсам в доменной среде.

Задача, выявить, к каким сетевым ресурсам в доменной сети, имеет доступ пользователь "egor" и группа "VIP" в частности. Если мы имеем в сети единственный файловый сервер с 3мя шарами и 15ю калеками в AD, то ручками посмотреть каждую шару, на предмет доступа не составит труда. Как быть, если файловых серверов множество, а сетевых ресурсов под мульён?

Чтобы было более понятно приведу на вскидку пару примеров:

1. СБ делает запрос, с просьбой предоставить данные, куда и какие, локально-сетевые доступы, имел уволенный месяц назад и отключенный в AD сотрудник.

2.  Факт. После удаления пользователя из AD, в правах доступа на разные ресурсы остается только мертвый сид, и чтобы не плодить такие не понятные сиды, перед удалением, инспектировать ресурсы, убирать доступы, удалять учетку.

PS: Просьба не путать с аудитом, доступа к файлам и папкам на основе ключа:
Computer Configuration\Windows Settings\Security Settings\Local Policies\Audit Policy\Audit object access
в GPO.

четверг, 22 августа 2013 г.

Резервное копирование DHCP сервера в Windows (скрипт)

Синхронные архивы, создающиеся автоматически.
%systemroot%\System32\Dhcp\Backup
Интервал архивации по умолчанию равен 60 минутам. Интервал можно изменить в следующей записи реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DHCPServer\Parameters\BackupInterval

вторник, 20 августа 2013 г.

Сброс настроек протокола TCP/IP и Winsock в Windows

Когда возникают различные непонятности с сетевым подключением (не хочет получать ip по dhcp, криво работает сеть и т.п.), часто помогает команда (права администратора)
netsh winsock reset
после необходимо перезагрузить ПК

PS: так же сбросить стек TCP/IP в случае, когда он поврежден и подключение к интернету или локальной сети не работает (права администратора)
netsh int ip reset %temp%\ipreset.log

пятница, 26 апреля 2013 г.

Скрываем Windows сервер (или ПК) из сетевого окружения.

Было принято решение, скрыть ряд Windows серверов из сетевого окружения, от глаз пользователей.

1. Запускаем "Командая строка" (CMD) с пунктом "Запустить от имени администратора".

2. Скрываем:
C:\> net config server /hidden:yes

понедельник, 26 ноября 2012 г.

Настройка агента DHCP-ретрансляции для VPN клиентов TMG

Эта фишка для того, чтобы DHCP сервер мог передавать доп. параметры клиентам VPN.

Маршрутизация и удаленный доступ -> IPv4 -> Общие (пр.кн мыши) -> Новый протокол маршрутизации -> Агент DHCP-ретрансляции -> OK

В свойствах  "Агент DHCP-ретрансляции" добавляем адрес нашего DHCP сервера.

Пр. кн мыши по "Агент DHCP-ретрансляции" -> Новый интерфейс ... -> Внутренний -> OK

суббота, 17 ноября 2012 г.

W2k8r2 RRAS Часть 1. Объединение филиалов через PPTP VPN тунель.

Есть 2 офиса, необходимо организовать доступ из одной сети, в офис другой сети и наоборот.

В офисе А сеть 192.168.0.0/24
В офисе Б сеть 192.168.1.0/24

В каждом офисе есть сервер на базе Win2k8r2 с 2мя сетевыми интерфейсами. Назавем их gw1 и gw2.

пятница, 22 июня 2012 г.

Подключение удаленного smb ресурса на Linux

Возникла необходимость делать бэкапы с линух машины в NAS который работает по smb протоколу. Наваял скрипт:

# Монтируем удаленный smb ресурс
mount -o username=unix,password=lb34rf5z //192.168.0.208/backup /mnt/backup
................................................................................................................................ тут бэкап баз, веб контента, конф системных файлов ................................................................................................................................
#Отключаем ресурс
umount -f /mnt/backup
Где, username =  пользователю, password = паролю, акку которому разрешено на NAS шарится

четверг, 24 мая 2012 г.

Windows Server 2008 - Сетевые подключения - Дополнительные параметры

Для того, чтобы найти эти самые дополнительные параметры в сетевых подключениях, необходимо выделить сетевой интерфейс и зажать Alt на клавиатуре, чтобы  появилось доп. меню.

пятница, 13 апреля 2012 г.

Разрешаем удаленный доступ к MySQL

Открываем порт в iptables для IP с которого будем делать подключение:
-A INPUT -i eth0 -s 10.0.1.3 -p tcp --destination-port 3306 -j ACCEPT
Откроем удаленный доступ к БД с именем remdb:

1. Создадим юзера webmin со всеми привелегиями через которого будем конектиться и дадим ему на это права:
$ mysql -u root -p
GRANT ALL PRIVILEGES ON remdb.* TO 'webmin'@'10.0.1.3' IDENTIFIED BY 'пароль_webmina' WITH GRANT OPTION;
тут вместо ip адреса 10.0.1.3 с которого будем подключаться, можно указать % и это позволить этому пользователю подключаться с любого ip адреса, но уже необходимо снимать ограничения по ip в iptables. Чтобы разрешить пользователю подключаться к любым базам, то где remdb.* нужно *.*, что не безопасно.

Можно также изменить существующего юзера:
$ mysql -u root -p mysql
mysql> update db set Host='10.0.1.3' where Db='remdb';
mysql> update user set Host='10.0.1.3' where user='webmin';
Если не удается подключиться, то в файле /etc/mysql/my.cnf, по умолчанию, разрешены подключение только к локальному хосту:
bind-address = 127.0.0.1
прописываем адрес машины под которой запущен MySQL:
bind-address = 10.0.1.3
либо
bind-address = 0.0.0.0
чтобы MySQL слушал на всех сетевых интерфейсах (eth0, lo, …), перезапускаем mysql:
# service mysqld restart


четверг, 29 марта 2012 г.

Первоначальная настройка сети CentOS 6.x

Установил CentOS 6. Смотрю ifconfig и вижу информацию только о lo, смотрю
# cat /proc/net/dev
и наблюдаю eth0, оказалось сетевуха не поднята (down).  По дефолту было ONBOOT=no

Настройки сетевых интерфейсов в CentOS находятся в:
/etc/sysconfig/network-scripts/ifcfg-eth0

Дальше у нас есть два пути, статика либо динамика: