Бред

Ответить в тред Ответить в тред
Check this out!
Аноним 17/12/21 Птн 10:04:51 2597435561
image.png 102Кб, 317x372
317x372
image.png 376Кб, 599x553
599x553
Итак, перекот вчерашнего вечернего треда.

Что было вчера:
Есть один пека с двумя сетевухами и вин сервер 2008 R2.
Есть две сетевухи,
для сети 192.168.1.0 без шлюза - локалка
и для сети 10.х.х.0, которая смотрит в закрытую удаленную локалку.

Есть локальная сетка из нескольких устройств, которые должны получать доступ по порту 3128 и айпишнику пека-сервера доступ к закрытой сети.

Закрытая сетка работает на сервере, адреса пингуются, на веб ресурсы заходит.
Пека пингуется по адресу 192.х.х.х и не пингуется по адресу 10.х.х.х.
Но доступ по айпишнику и порту пользователи получить не могут.
Порт открыт. Брандмауэры вырублены. Антивируса нет. Обнаружение на серваке включено, общий доступ тоже. По рдп доступ есть. Где я проебался?

Сегодня в качестве экстренной меры поднял прямые туннели на самых важных пекарнях для доступа к закрытому сегменту.
Маршрутизация по прежнему не работает.
Аноним 17/12/21 Птн 10:11:53 2597438102
>>259743556 (OP)
>Маршрутизация по прежнему не работает.
Попробовал настроить маршрутизацию - сервер пропал из локальной сети, не пингуется.
Хотя удаленный рабочий стол работает.
Бамп
Аноним 17/12/21 Птн 10:15:40 2597439463
Бамп
Аноним 17/12/21 Птн 10:22:29 2597442344
алсо, arp -a из локальной сети показывает сервер в списке айпи, но он не пингуется
Аноним 17/12/21 Птн 10:27:32 2597444285
Бамп
Аноним 17/12/21 Птн 10:31:58 2597445896
Бамп
Аноним 17/12/21 Птн 10:32:28 2597446077
Бамп
Аноним 17/12/21 Птн 10:40:53 2597448858
Бамп
Аноним 17/12/21 Птн 10:48:24 2597452159
Бамп
Аноним 17/12/21 Птн 10:48:47 25974522810
Бамп
Аноним 17/12/21 Птн 11:19:39 25974647411
Бамп
Аноним 17/12/21 Птн 11:24:42 25974668412
Бамп
Аноним 17/12/21 Птн 11:37:33 25974719513
>>259746684
Спасибо!
Бамп

Абу благословил этот пост.
Аноним 17/12/21 Птн 11:40:29 25974731214
Бамп
Аноним 17/12/21 Птн 11:44:51 25974748815
Бамп
Аноним 17/12/21 Птн 11:47:10 25974758116
Крч так ебана, надо выставить на серваке метрику, т.е приоритет сетевой карты и интернетов, чтобы они не бузили.
Перерисуй, не понятно нихуя
Аноним 17/12/21 Птн 11:50:35 25974772117
>>259747581
>Перерисуй, не понятно нихуя
Что добавить чтобы стало понятнее?
>надо выставить на серваке метрику
Это где выставляется?
У меня сейчас перестал пинговаться сервак, пиздец
17/12/21 Птн 11:51:18 25974775618
>>259743556 (OP)
ебать ты долбоёб, конечно
земля тебе алюминием
Аноним 17/12/21 Птн 11:53:19 25974785019
>>259747756
>ебать ты долбоёб, конечно
Че долбоеб то сразу справедливо на самом деле

Может вообще поудалять все нахуй и с нуля настроить? Я уже наворотил говна там
Аноним 17/12/21 Птн 11:55:27 25974794920
Бамп
Аноним 17/12/21 Птн 11:56:54 25974801421
>>259747721
В свойствах подключения, там ipv4, и метрика
Аноним 17/12/21 Птн 11:57:18 25974803522
Аноним 17/12/21 Птн 11:59:19 25974811723
>>259748014
Уж если он про метрику не знает, думаю там проблема уровня расшаривания соединения.
Аноним 17/12/21 Птн 12:04:44 25974833524
>>259747850
>Че долбоеб то сразу
начнём с того, что у тебя задача по-уебански описана
что значит
>доступ по порту 3128 и айпишнику пека-сервера доступ к закрытой сети
?
что у тебя под словом "доступ" подразумевается?
тебе прокси что ли нужен? при чём тут тогда маршрутизация вообще?
Аноним 17/12/21 Птн 12:16:39 25974885725
>>259748117
А мне чет кажется физически сеть неправильно выстроена.
Аноним 17/12/21 Птн 12:16:40 25974885926
>>259748335
>что у тебя под словом "доступ" подразумевается?
По факту должно получиться так:
Юзер сидит себе в локалке и интернете, и тут ему надо зайти в закрытый сегмент. Он в свойствах браузера прописывает айпишник сервака и нужный порт, и тут же в браузере открывает сайт из закрытой сети. Сайт открывается. А интернет при этом пропадает. Сервак в роли шлюза выступает и прокси сервера.
Железяка для закрытого сегмента обращается в отдельный езернет порт микрота, на котором настроен прямой туннель с ЦОД.
Аноним 17/12/21 Птн 12:18:01 25974892827
>>259748857
>А мне чет кажется физически сеть неправильно выстроена.
Сеть работала до вчера, вчера утром наебнулся жесткий диск с системой, диск я поменял, шинду 2008 сервер накатил, айпишники прописал, а как подружить сетевухи - в душе не ебу
Аноним 17/12/21 Птн 12:19:10 25974897128
>>259748928
>а как подружить сетевухи - в душе не ебу
Прописать метрику, на основной 1, на закрытой 2
Аноним 17/12/21 Птн 12:20:53 25974905529
>>259748971
>Прописать метрику, на основной 1, на закрытой 2
Попробую как приду с обеда, спасибо.
Только я хз поможет ли мне это, если у меня сервак из локалки даже не пингуется, пингуется только из закрытой сети
Аноним 17/12/21 Птн 12:21:49 25974909830
>>259748857
Я даже разбираться не стал, что он там накалякал. Явно чел не хочет, чтобы ему помогли, с таким-то отношением.
>>259748928
А раньше как настраивал? Или на готовенькую пришёл?
Аноним 17/12/21 Птн 12:23:33 25974917531
>>259749098
>Или на готовенькую пришёл?
Это. Я тут работаю еще двух месяцев даже нет
Аноним 17/12/21 Птн 12:24:51 25974922832
16337156999890.jpg 92Кб, 1080x720
1080x720
>>259743556 (OP)
Для всех компов внутренней сетке назначь одинкаовую с сервером рабочую группу?
От темы далёк, но мне интересно
17/12/21 Птн 12:26:56 25974934833
>>259749175
Пиздец нахуй. Молю бога чтоб тебе тот совет с метрикой не помог, ёбаный ты дилетант, выпускник говношаражки. И сколько тебе платят?
Аноним 17/12/21 Птн 12:27:15 25974936434
>>259749228
>Для всех компов внутренней сетке назначь одинкаовую с сервером рабочую группу?
В локалке одна рабочая группа.
В закрытой вообще компов кроме сервака нет, там другое железо для доступа к цод
Аноним 17/12/21 Птн 12:28:31 25974942835
>>259749348
>И сколько тебе платят?
20 тысяч на руки

>Пиздец нахуй. Молю бога чтоб тебе тот совет с метрикой не помог, ёбаный ты дилетант, выпускник говношаражки
Чего злой-то такой? Опыта же надо где-то набираться
Аноним 17/12/21 Птн 12:28:42 25974943336
Вообще закрытая ЛВС делается установкой промежуточного сервера с двумя сетевками и все, одна смотрит в закрытую, вторая в открытую
Аноним 17/12/21 Птн 12:31:01 25974952837
>>259749433
>Вообще закрытая ЛВС делается установкой промежуточного сервера с двумя сетевками и все, одна смотрит в закрытую, вторая в открытую
У меня так и сделано. Но доступ из открытой в закрытую получить не могу, и сервер этот из открытой не пингуется.
Аноним 17/12/21 Птн 12:32:08 25974958438
>>259743556 (OP)
со своей стороны чекни loopdetect, если в логах будет хотя-бы одна запись shutdown by loopdetect, то значит топология у них замыкается сама в себя, если есть физика(да-да есть еще работяги которые на свои ИП-ки ставят патчкордовую vlan сеть) замерь метраж с l2.
а в целом ты всё с вашей стороны чекнул, хуле тут еще проверять
Аноним 17/12/21 Птн 12:35:56 25974976539
>>259749528
Позвони в техподдержку, пусть сами разбираются
17/12/21 Птн 12:38:49 25974988040
>>259749428
>Опыта же надо где-то набираться
Вот я и говорю:
>выпускник говношаражки
А мог бы опыта набираться. Мне просто таких овощей из техподдержки присылали, которым приходилось объяснять как их же сетевое оборудование работает, когда у них методичка сбоила. И правда, откуда ненависть? Всего-то оплачиваемое дилетантство кругом. В общем рака яичек тому, кто будет тебе помогать. А у того, кто ответит без сажи в этот тред, сдохнет мать.
Аноним 17/12/21 Птн 12:39:00 25974988941
>>259749765
>Позвони в техподдержку, пусть сами разбираются
Они сказали инженегра пришлют только после нового года, ковид, выкручивайтесь как хотите.
Это ж бюджетная контора.
А мне хотелось бы разобраться, потому и спрашиваю, где мог проебаться.
17/12/21 Птн 12:40:32 25974995742
>>259749765
Так там такие же олухи, будут в техподдержку техподдержки звонить. Хотя так глядишь 100 iq на команду и наберётся.
Аноним 17/12/21 Птн 12:40:45 25974997043
>>259749880
А ты родился, наверное, с пачкордом вместо пуповины?

>А мог бы опыта набираться
Я и набираюсь
Аноним 17/12/21 Птн 12:44:56 25975019344
Аноним 17/12/21 Птн 12:45:47 25975024645
>>259743556 (OP)
Я не очень шарю в этой теме, но по своему опыту могу дать один совет, просто перестань об этом думать, вот ну просто пойди прогуляйся, подрочи, посиди в туалете, и ты удивишься, но мысля к тебе придет, хотя бы появиться еще вариант что можно сделать, а так если совсем со всеми вводными данными не приходит не чего в голову, значит ты просто где то не там копаешь, и тебе нужно начать заново всю настройку
Аноним 17/12/21 Птн 12:45:51 25975025146
>>259749880
Чел, так блять, в моей мухосрани, например, столько платят сисдменам, что у нас когда на серваке наебнулся дхцп, мне стало настолько впадлу ебаться, что я прописал порт и статику на компах внутри сети, как экстренную меру, Я уже полтора года как уволился, зашел туда как-то по просьбе бывшего начальника, нихуя не поменялось.
Аноним 17/12/21 Птн 12:48:16 25975038147
>>259750251
забыл "экстренную меру" в кавычки взять.
17/12/21 Птн 12:50:11 25975048948
15912907495540.png 348Кб, 538x535
538x535
>>259743556 (OP)
Так, шизло поехавшее, срущее на двачах своим потоком сознания, вот тебе набор технологий для изучения: статическая/динамическая маршрутизация, межсетевой экран/файервол, сетевая трансляция адресов или NAT, сервер доменных имен или DNS. Изучаешь это все за пару дней и настраиваешь ЛЮБУЮ сетевую поебень на раз и больше НИКОГДА не срешь в тредах на двачах своим говном

сажа, репотр, скрыл
17/12/21 Птн 12:57:46 25975088549
>>259749970
Тебе платят за его применение. И у тебя не опыта нет, а знаний. Ты ща схалявничать хочешь, это удобно, но это свинство. Не знаешь? Дрочи гугол. Так что считай что это просто стихийное противодействие дилетантскому беспределу.
>>259750251
Ты тоже на дваче просил работу за тебя сделать?
Аноним 17/12/21 Птн 13:05:16 25975127950
Бамп
Аноним 17/12/21 Птн 13:07:09 25975138251
>>259748971
>Прописать метрику, на основной 1, на закрытой 2
Метрика не помогла
Аноним 17/12/21 Птн 13:08:48 25975146452
>>259750885
>Ты тоже на дваче просил работу за тебя сделать?
Нет, но по началу в гугл частенько залезал. Я устроился, где до меня уже знатно нахуевертили, там постоянно слетали права пользователей на файлопомойке, половина компов была подключена через умирающий свич, да блядь, у них даже бэкапы не делались. Опыта у меня нихуя не было, но за те деньги, которые предлагали, адекватный сисадмин бы к ним и не пошел. Что делать, потихоньку разбирался, так что ОПа могу понять.
17/12/21 Птн 13:13:34 25975172553
>>259751464
Понять и я могу, но не простить.
Аноним 17/12/21 Птн 13:24:06 25975223654
Бамп
Аноним 17/12/21 Птн 13:42:38 25975312755
Бамп
Аноним 17/12/21 Птн 13:43:36 25975317456
>>259748859
То что ты описываешь называется NAT
Под винду куча мокрописек, которые могут решить твою задачу, например сраный mobaxterm
Это не считая встроенного в винду RRAS
Аноним 17/12/21 Птн 13:46:30 25975331657
>>259753174
Хотя нет, перечитал ещё раз твой поток сознания
Тебе нужен прокси в чистом виде
Маршрутизация и прочее даже не нужны
Аноним 17/12/21 Птн 13:49:25 25975348558
>>259753316
А хотя может быть и нет
У тебя полная каша в терминах, я ебал разбираться что ты имеешь в виду на самом деле
Какой-то микрот с туннелем в ЦОД, сложна
Аноним 17/12/21 Птн 14:03:18 25975418359
Сервак начал пинговаться после route delete и удаления маршрутизации, видимо это я там херню сделол

>>259753174
>То что ты описываешь называется NAT
NAT не подойдет

>>259753316
>Тебе нужен прокси в чистом виде
А вот прокси подойдет, мне кажется. Надо чтобы при включении такой галки с свойствах обозревателя весь трафик пиздовал на сервер, а оттуда в закрытую сеть. Но как его настроить я тоже хз

>>259753485
>Какой-то микрот с туннелем в ЦОД, сложна
Ну обычный Microtik, на котором туннелирование прописано в датацентр

Аноним 17/12/21 Птн 14:34:35 25975578960
Бамп
Аноним 17/12/21 Птн 14:50:05 25975652461
Бамп
Аноним 17/12/21 Птн 14:50:45 25975656362
Бамп
Аноним 17/12/21 Птн 14:51:07 25975658763
Бамп
Аноним 17/12/21 Птн 14:51:29 25975660264
Бамп
Аноним 17/12/21 Птн 14:51:53 25975662065
Бамп
17/12/21 Птн 14:57:59 25975693766
>>259750489
>пара дней
>фактически освоить профессию/её значительную часть
лол

а вообще оп, ты же явно не для души этим занимаешься, с чего бы тебе бесплатно помогать? есть спец. ресурсы, где помощь обоюдная (в теории). ссач для смехуечков и флуда по сути. по кр. мере /b/
Аноним 17/12/21 Птн 15:04:32 25975725867
>>259754183
>Но как его настроить я тоже хз
Никак его настраивать не надо
squid из коробки в такой конфигурации заработает
Аноним 17/12/21 Птн 15:07:08 25975738268
>>259756937
>а вообще оп, ты же явно не для души этим занимаешься, с чего бы тебе бесплатно помогать?
Я готов заплатить, но много предложить не могу
Аноним 17/12/21 Птн 15:15:17 25975775169
Аноним 17/12/21 Птн 15:21:20 25975804470
>>259757382
оп керио с торрентов
прокси на микротике
Аноним 17/12/21 Птн 15:22:37 25975810171
Аноним 17/12/21 Птн 15:38:50 25975885972
>>259758044
>прокси на микротике
>>259758101
Это не то, мне нельзя трогать микрот, он настроен. Микрот по сути только разбивает сеть на 2 сегмента, да через маскарад пускает бзеров локалки.
Настройки надо делать в самом шиндовсе, чтобы попасть в закрытый сегмент из локалки без изменения настроек tcp/ip.
Для этого указывается в свойствах обозревателя прокси сервер (сетевуха сервака, которая смотрит в локалку) и порт 3128, который у меня расшарен. Все эти пакеты должны адресоваться на сетевуху, которая смотрит в закрытую сеть. Интернет при этом у юзера обрубается.
Аноним 17/12/21 Птн 15:39:06 25975887373
>>259757751
>А ты няшный?
Не особенно
Аноним 17/12/21 Птн 15:54:30 25975950274
Бамп
Аноним 17/12/21 Птн 15:54:49 25975951575
Бамп
Аноним 17/12/21 Птн 15:55:11 25975953076
Бамп
Аноним 17/12/21 Птн 15:55:31 25975954377
Бамп
Аноним 17/12/21 Птн 15:55:51 25975956178
Бамп
Аноним 17/12/21 Птн 15:56:11 25975957979
Бамп
Аноним 17/12/21 Птн 15:56:31 25975960080
Бамп
Аноним 17/12/21 Птн 15:56:51 25975961981
Бамп
Аноним 17/12/21 Птн 15:57:11 25975963482
Бамп
Аноним 17/12/21 Птн 15:57:31 25975965083
image.png 2Кб, 64x564
64x564
Бля, заебись
Аноним 17/12/21 Птн 15:57:51 25975966584
Бамп
Аноним 17/12/21 Птн 15:58:11 25975967885
Бамп
Аноним 17/12/21 Птн 16:02:39 25975987586
Аноним 17/12/21 Птн 16:03:12 25975989487
>>259758859
>>259758859
вингейт,сквид,керио прокси сервер тебе нужен отдельный.
Но все это фигня ибо на самом деле лучше делать на уровне микрота
17/12/21 Птн 16:10:00 25976020088
Аноним 17/12/21 Птн 16:10:08 25976020689
>>259759875
>в винде установи службу роутинга
Я пробовал установить RRAS, если ты о нем, но видимо что-то сделал не так. В итоге у меня отвалился сервер из локалки (перестал пинговаться), хотя RDP при этом работал.
Вообще я думаю поставить usergate, посмотрю хоть что за зверь.
Аноним 17/12/21 Птн 16:10:33 25976022890
>>259760200
До меня тут вообще 2003 стоял, на винте 2009 года под систему.
Аноним 17/12/21 Птн 16:12:34 25976032091
>>259760206
>Вообще я думаю поставить usergate, посмотрю хоть что за зверь.
Говна кусок и ненужная приблуда за много денег

Если хочешь быстро и дешево - pfsense
Аноним 17/12/21 Птн 16:13:03 25976034392
Аноним 17/12/21 Птн 16:13:40 25976036393
>>259760320
за пфсенсе двачую,но судя по скиллам осилит ли ?
Аноним 17/12/21 Птн 16:14:53 25976041694
>>259760363
хз, я пришел к пфсенс когда уже намудохался с обычной фрибсд
Аноним 17/12/21 Птн 16:16:11 25976048195
>>259760206
ну бля, rras локально надо ставить с консольной сесии, как ты теперь угадаешь какие там настройки?
Аноним 17/12/21 Птн 16:17:24 25976054496
>>259760416
тут чел для себя открывает прокси как сервис,проубет виндовый rras ,а ты ему пф сенс,который хоть и с мордой и ставится в два пинка ,но внутри таки unix
Аноним 17/12/21 Птн 16:22:27 25976076897
>>259760343
>что за контора такая?
Колледж в мухосрани
Аноним 17/12/21 Птн 16:24:01 25976084098
>>259760481
>ну бля, rras локально надо ставить с консольной сесии, как ты теперь угадаешь какие там настройки?
Я удолил его уже. В вин 2008 сервер если ты его отключаешь, а потом включаешь, то настройки заново все.

Алсо, юзергейт чет не помог нихера. Но сервак пингуется

Аноним 17/12/21 Птн 16:26:18 25976094399
image.png 229Кб, 570x413
570x413
По 80-му порту показал заглушку, по 3128 (на котором должен работать) показал
ERR_PROXY_CONNECTION_FAILED
Аноним 17/12/21 Птн 16:33:25 259761249100
Аноним 17/12/21 Птн 16:34:34 259761297101
>>259760768
легко все гуглится студЭнт
Ставьишь пф,врубаешь прокси,вырезаешь на фаере все кроме адреса куда можно
Аноним 17/12/21 Птн 16:35:51 259761344102
>>259760943
и в браузерах прописывывать прокси надо не в адресной строке.
Аноним 17/12/21 Птн 16:41:13 259761580103
Аноним 17/12/21 Птн 16:44:11 259761708104
Бинго, заработало через юзергейт.
Он бесплатный на 30 дней, за 30 дней я ченить придумаю спокойно, пока тети сраки из бухгалтерии не будут выносить мне мозг.
Всем спасибо, анончики!
Аноним 17/12/21 Птн 16:52:45 259762121105
>>259760544
так у разрабов идея как раз чтобы было как любой роутер с вебмордой.
правда пришлось в конфиге один сервис грохнуть все равно, есть утечка памяти в службе чтения карт памяти
Аноним 17/12/21 Птн 16:54:43 259762208106
>>259762121
опу на это в целом пофиг,там задача тупо прокси.
нечего через 30 дней вернется.
Настройки X
Ответить в тред X
15000
Макс объем: 20Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
X
Ваш шидевор X
Стикеры X
Избранное / Топ тредов