etc/net
الذهاب إلى القناة على Telegram
حمایت ریالی : https://daramet.com/etc_net GRAM: UQCaCgnRKUjLrC46na4oYsJGQg6Q_5B81J5zDvWmpsQQ-sFZ TRX : TSo5fjLbFek7SzyYzWyd64geJRmhg8SmYQ USTD (BEP20): 0x2b1C3A09e299A12d42ad7085224ce90f5eFa5D7E
إظهار المزيدلم يتم تحديد البلدالفئة غير محددة
414
المشتركون
+124 ساعات
+47 أيام
+430 أيام
أرشيف المشاركات
414
اگه موقع کپی کردن یک فایل با همیچین اروری گرفتید به دلیل طولانی بودن مسیر فایله ، ویندوز به صورت پیش فرض 260 کاراکتر رو پشتیبانی میکنه
یکی از راه حل ها که در اکثر مواقع هم جواب میده فعال کردن Enable Win32 long paths هستش
وارد gpedit.msc بشید و از این مسیر
Computer Configuration → Administrative Templates → System → Filesystem
گزینه Enable Win32 long paths فعال کنید
#تجربه
🌐@etc_net
414
تو منگل و درکل در مباحث routing خیلی رو اولویت ها حواستونو جمع کنید ، کوچک ترین چیز های میتونن اولویت ها رو تغییر بدن ، هر چیزی اولویت خودشو داره و اگر درست تحلیل نکنید به مشکل میخورید
414
حالا همین مسئله رو در MikroTik هم داریم.
فرض کنید در منگل ترافیک 192.168.1.100 رو routing-mark کردید و گفتید این ترافیک تگ VPN بخوره و از تونل یک رد بشه. بعد پایینتر یک قانون منگل دیگه تعریف کردید و گفتید ترافیک 192.168.1.100 تگ VPN2 بخوره و از تونل دوم رد بشه.
رفتار پیشفرض میکروتیک این است که قانون اول اولویت داره. وقتی ترافیک بهش میرسه تگ رو میزنه و دیگه قوانین بعدی روی ترافیک تاثیری ندارن.
اما یه گزینهای هست که بسته به شرایط میتونه نجاتتون بده یا کل شبکه رو بریزه بهم: passthrough
اگر این گزینه رو تیک بزنید، داستان متفاوت میشه. ترافیک به رول اول میرسه، تگ میخوره ولی متوقف نمیشه و به قوانین بعدی هم ارجاع داده میشه. در این صورت اگر به رول دوم برسه، تگ قبلی حذف و تگ جدید زده میشه.
اگر یک موقع منگلی داشتید که همه چیزش درست بود ولی کار نمیکرد، حتما چک کنید این تیک خورده یا نه
🌐@etc_net
414
passthrough=yes در MikroTik چیه؟
فرض کنید دو تا گیت ورودی دارید:
گیت ۱: فقط آدمهای چشم آبی رو رد میکنه و میفرستتش به مسیر A (VPN1)
گیت ۲: فقط آدمهای سیاهپوست رو رد میکنه و میفرستتش به مسیر B (VPN2)
حالا یک نفر سیاهپوست با چشم آبی میاد.
آدمی که سیاه پوست و چشم رنگی باشه میتونه از هر دوتا گیت رد بشه ولی هر گیت هم به جای متفاوتی میره
از اولی رد بشه دیگه گیت دوم برسیش نمیکنه
و از دومی رد بشه دیگه گیت اولی برسیش نمیکنه
🌐@etc_net
414
اگه بین دوتا شبکه vpn زدین و زمانی که خواستید RDP بزنید و کار نکرد مقدار MTU رو بیارید پایین
اینجور مواقع پینگ سیستم سمت مقابل رو دارید ولی چون هدر vpn اضافه شده مقدار mtu پکت از ۱۵۰۰ بیشتر میشه
میتونید با دستور
ping 192.168.1.2 -f -l 1372
مقدار مناسب mtu رو پیدا کنید
جای ip ، آدرس سیستم رو بذارید
عدد 1372 سایز پکته ، اگر پکت سایزش بزرگتر از ۱۵۰۰ بشه پینگ رو ندارید
#تجربه
🌐@etc_net
414
🚨 نشت جدید: اطلاعات کاربران صرافی ارز دیجیتال صراف در معرض خطر
مجموعهای از اطلاعات حساس مربوط به حدود 5 میلیون کاربر صرافی ارز دیجیتال «صراف» در فهرست فروشندگان بانکهای اطلاعاتی غیرمجاز مشاهده شده است. این مجموعه شامل نام، نام خانوادگی، نام پدر، شماره ملی، تاریخ تولد، موجودی حساب، تاریخ ایجاد حساب، کد دعوت، شماره تلفن ثابت، شماره تلفن همراه، استان، شهر، آدرس یا نشانی، کدپستی، اطلاعات بانکی و سایر
دادههای مرتبط با کاربران است
🌐@etc_net
414
فرض کنید یک NVR با ۳۲ دوربین ۵ مگاپیکسل دارید. هر دوربین ۴ مگابیت بر ثانیه (Mbps) ترافیک تولید کند، مجموع پهنای باند حدود ۱۲۸ مگابیت بر ثانیه میشود.
اگر ۵ نفر همزمان دوربینها را مشاهده کنند، در حالت Unicast NVR باید برای هر نفر جداگانه ۱۲۸ مگابیت ارسال کند، یعنی مجموع ۶۴۰ مگابیت بر ثانیه!
این حجم باعث افت کیفیت، لگ شدید، هنگ کردن NVR و کندی شبکه میشود.
راهحل: استفاده از Multicast به جای Unicast
در Multicast، NVR فقط یک بار جریان را ارسال میکند و سوئیچ شبکه آن را برای همه کاربران تکثیر میکند.
مزایا:
بار NVR از ۶۴۰ به ۱۲۸ مگابیت کاهش مییابد.
مصرف پهنای باند شبکه به شدت کم میشود.
کاربران بیشتری میتوانند بدون مشکل متصل شوند.
نکته مهم: سوئیچها باید IGMP Snooping فعال داشته باشند. Multicast بیشتر برای شبکه محلی مناسب است و برای دسترسی خارجی ممکن است نیاز به راهحلهای مکمل داشته باشید
🌐@etc_net
414
همونطور که میدونید ما سه تا رنج پرایوت داریم که میتونم تو شبکه های خودمون استفاده کنیم
10.0.0.0/8
172.16.0.0/12
192.168.0.0/16
آزادیم از هر کدوم که خواستیم استفاده کنیم ولی طبق تجربه از 192.168.0.0/16 استفاده نکنید
چرا ؟
چون خیلی از شرکتا نیاز پیدا میکنن که کارمندا از راه دور به شرکت وصل بشن
برای این مورد هم ما نیاز به vpn داریم
تا به اینجا مشکلی نیست
ولی اگر رنج شبکه شرکت با رنج شبکه ای که کارمند ازش vpn میزنه به شرکت یکی باشه به مشکل بر میخورید ( اکثر مودما از 192.168.0.0/16 استفاده میکنن )
چون ترافیک دیگه یه سمت vpn روت نمیشه !
برای مثال اگر کارمند بخواد به سرور 192.168.1.50 متصل بشه باید ترافیک به سمت Gateway ارسال بشه
ولی از اونجایی که رنج شبکه خود کارمند هم همینه داخل شبکه خودش دنبال این ip میگرده
به این میگن Overlapping Subnets
روش هایی برای رفع این مشکل هست ولی با انتخاب رنج مناسب دیگه نیازی به تنظیمات اضافه نیست
#تجربه
🌐@etc_net
414
اگر شک دارید کابل شبکه مشکل دارد (قطعی، پارگی زوج سیمها، اتصال کوتاه و ...)، بسیاری از دیواس های سیسکو از قابلیت TDR (Time Domain Reflectometer) پشتیبانی میکنند و میتوانند وضعیت کابل را بررسی کنند
برای تست کابل از این دستور استفاده کنید
test cable-diagnostics tdr interface GigabitEthernet1/0/1چند ثانیه صبر کنید (معمولاً ۵ تا ۱۰ ثانیه) این دستور رو وارد کنید
show cable-diagnostics tdr interface GigabitEthernet1/0/1این دستور میاد و چهار زوج سیتم رو چک میکنه Pair A → سیمهای ۱-۲ Pair B → سیمهای ۳-۶ Pair C → سیمهای ۴-۵ Pair D → سیمهای ۷-۸ هر زوج میتونه چند حالت داشته باشه اگه Normal بود یعنی سالم ، Open یعنی قطع شده ، Short یعنی اتصال کوتاه ، Impedance یعنی کیفیت کابل مناسب نیست 🌐@etc_net
414
معمولا برای آدرس دهی ارتباط های point to point از subnet /30 استفاده میشه
در /30 ما چهار IP داریم که فقط دو تا از آدرس ها قابل استفاده هست
مثلا 10.10.10.0/30
Network: 10.10.10.0/30
Broadcast: 10.10.10.3
HostMin: 10.10.10.1
HostMax: 10.10.10.2
Hosts/Net: 2
اما یه مشکلی هست
با اینکه /30 یک subnet کوچیک هست ولی برای داشتن دوتا ip ، دوتا ip دیگه برای network و broadcast استفاده میشه
چطوری جلوی هدر رفتن ip رو بگیریم ؟
با سابنت 31
این سابنت فقط دوتا ip به ما میده، با توجه به قانونی که در سابنت های دیگه داریم یکی از ip ها برای network و یکی دیگه برای Broadcast استفاده میشه ، پس ما دیگه نباید ip داشته باشم !
پس عملاً به کار نمیاد
اما این داستان تا قبل از سال ۲۰۰۰ بود
از سال ۲۰۰۰ به بعد استاندارد RFC 3021 وارد بازی شد و سابنت 31 یک استثناء شد ، دیگه در این سابنت خبری از network و Broadcast نیست و هر دو ip قابل استفاده هستش
🌐@etc_net
414
#تجربه
تو شرکتای کوچیک زیاد برای redundancy هزینه نمیکنن ولی معمولا اینترنت بکاپ دارن ، کاری ک خودم پیشنهاد میکنم انجام بدین اینه
روی سرور یه میکروتیک مجازی بیارید بالا ، یکی از اینترنتا رو به میکروتیک مجازی وصل کنید اینترنت اصلی هم به روتر اصلی ، اینجوری در صورت قطع شدن روتر اصلی سرور میتونه نقش روتر رو هم بازی کنه
🌐@etc_net
414
چی میشه اگه ما دوتا روتر آماده داشته باشم و اگر یکی قطع شد روتر بکاپ خودکار بیاد تو مدار
این میشه همون FHRP
با توجه به دیوایسی که دارید میتونید از سه تا پروتکل استفاده کنید
HSRP
GLBP
VRRP
دو مورد اول فقط در سیسکو قابل استفاده هستش ولی VRRP یک استاندارده ، یعنی اگر یکی از روتر ها سیسکو باشه و یکی دیگه میکروتیک میتونید از VRRP استفاده کنید
🌐@etc_net
414
فرض کنید در یک شبکه یک روتر میکروتیک یا سیسکو دارید و تمام بار اینترنت رو به دوش میکشه
چی میشه اگه روتر ما بسوز ؟
باید اینترنت شرکت قطع باشه تا روتر جدید بیاد و کانفیگ بشه ؟
اگه شبکه داخلی هم وابسته به روتر باشه چی ؟
کل شبکه قطع باشه تا روتر جدید بیاد ؟
اینجوری خیلی بد میشه
چیکار کنیم ؟
یه روتر آماده کانفیگ کنیم و بذاریم انبار که موقع خراب شدن روتر سریع تعویضش کنیم ؟
چقدر طول میکشه عوضش کنیم ؟
چقدر ساخت شد !
چیکار کنیم که حتی اگه روتر هم سوخت شبکه قطع نشه ؟
اینجاست که وارد مبحث FHRP میشیم
🌐@etc_net
414
با توجه به اختلال های اینترنت یکی از مشکلاتی که تو کار با داکر پیش میاد قطع دانلوده
تو همچین شرایطی بهتره دانلود هم زمان رو در داکر غیر فعال کنید
برای این کار از این مسیر این فایل رو باز کنید ، اگر نبود بسازید
/etc/docker/daemon.json
بعد اینا چند خط رو بذارید
{
"max-concurrent-downloads": 1,
"max-concurrent-uploads": 1
}
بعدشم
systemctl restart docker
🌐@etc_net414
فرض کنید مدیر IT یک شرکت هستید و به هر دلیلی یکی از سرور های مهم شرکت که کار واحد های زیادی وابسته بهش هست دچار خرابی و شما مجبور میشید که بکاپ ریستور کنید
فرض کنید ریستور کردن بکاپ 3 یا 4 ساعت زمان میبره ، این مدت زمان در یک شرکت بزرگ میتونه ضرر سنگینی باشه
در چنین موقعیتی باید چیکار کرد ؟
نرم افزار veeam برای این مورد یک راه حل عالی ارائه داده که شما میتونید ظرف چند دقیقه سرور رو راه اندازی کنید
راه حل چیه ؟ استفاده از قابلیت vpower veeam nfs
با استفاده از این قابلیت مجازی ساز شما مستقیم به فایل بکاپ دسترسی داره و vm رو مستقیم از داخل خود فایل بکاپ اجرا میکنه، این یک راه حل عالی برای راه اندازی موقت سرور هست که RTO شما رو به شدت میاره پایین
با توجه به شرایط بعضی شرکتها (محدودیت تامین هارد )و حتی قطعی برق، این قابلیت میتونه زمان از دسترس خارج بودن سرویسها رو خیلی کم کنه و تو شرایط بحرانی حسابی به درد بخوره.
🌐 @etc_net
