fa
Feedback
etc/net

etc/net

رفتن به کانال در Telegram

حمایت ریالی : https://daramet.com/etc_net GRAM: UQCaCgnRKUjLrC46na4oYsJGQg6Q_5B81J5zDvWmpsQQ-sFZ TRX : TSo5fjLbFek7SzyYzWyd64geJRmhg8SmYQ USTD (BEP20): 0x2b1C3A09e299A12d42ad7085224ce90f5eFa5D7E

نمایش بیشتر
کشور مشخص نشده استدسته بندی مشخص نشده است
414
مشترکین
+124 ساعت
+47 روز
+430 روز
آرشیو پست ها
اگه موقع کپی کردن یک فایل با همیچین اروری گرفتید به دلیل طولانی بودن مسیر فایله ، ویندوز به صورت پیش فرض 260 کاراکتر رو پشتیب
اگه موقع کپی کردن یک فایل با همیچین اروری گرفتید به دلیل طولانی بودن مسیر فایله ، ویندوز به صورت پیش فرض 260 کاراکتر رو پشتیبانی میکنه یکی از راه حل ها که در اکثر مواقع هم جواب میده فعال کردن Enable Win32 long paths هستش وارد gpedit.msc بشید و از این مسیر Computer Configuration → Administrative Templates → System → Filesystem گزینه Enable Win32 long paths فعال کنید #تجربه 🌐@etc_net

تو منگل و درکل در مباحث routing خیلی رو اولویت ها حواستونو جمع کنید ، کوچک ترین چیز های میتونن اولویت ها رو تغییر بدن ، هر چیزی اولویت خودشو داره و اگر درست تحلیل نکنید به مشکل میخورید

حالا همین مسئله رو در MikroTik هم داریم. فرض کنید در منگل ترافیک 192.168.1.100 رو routing-mark کردید و گفتید این ترافیک تگ VPN بخوره و از تونل یک رد بشه. بعد پایین‌تر یک قانون منگل دیگه تعریف کردید و گفتید ترافیک 192.168.1.100 تگ VPN2 بخوره و از تونل دوم رد بشه. رفتار پیش‌فرض میکروتیک این است که قانون اول اولویت داره. وقتی ترافیک بهش می‌رسه تگ رو می‌زنه و دیگه قوانین بعدی روی ترافیک تاثیری ندارن. اما یه گزینه‌ای هست که بسته به شرایط می‌تونه نجاتتون بده یا کل شبکه رو بریزه بهم: passthrough اگر این گزینه رو تیک بزنید، داستان متفاوت میشه. ترافیک به رول اول میرسه، تگ می‌خوره ولی متوقف نمیشه و به قوانین بعدی هم ارجاع داده میشه. در این صورت اگر به رول دوم برسه، تگ قبلی حذف و تگ جدید زده میشه. اگر یک موقع منگلی داشتید که همه چیزش درست بود ولی کار نمی‌کرد، حتما چک کنید این تیک خورده یا نه 🌐@etc_net

passthrough=yes در MikroTik چیه؟ فرض کنید دو تا گیت ورودی دارید: گیت ۱: فقط آدم‌های چشم آبی رو رد می‌کنه و می‌فرستتش به مسیر
passthrough=yes در MikroTik چیه؟ فرض کنید دو تا گیت ورودی دارید: گیت ۱: فقط آدم‌های چشم آبی رو رد می‌کنه و می‌فرستتش به مسیر A (VPN1) گیت ۲: فقط آدم‌های سیاه‌پوست رو رد می‌کنه و می‌فرستتش به مسیر B (VPN2) حالا یک نفر سیاه‌پوست با چشم آبی میاد. آدمی که سیاه پوست و چشم رنگی باشه میتونه از هر دوتا گیت رد بشه ولی هر گیت هم به جای متفاوتی میره از اولی رد بشه دیگه گیت دوم برسیش نمیکنه و از دومی رد بشه دیگه گیت اولی برسیش نمیکنه 🌐@etc_net

اگه بین دوتا شبکه vpn زدین و زمانی که خواستید RDP بزنید و کار نکرد مقدار MTU رو بیارید پایین ‏ اینجور مواقع پینگ سیستم سمت مقابل رو دارید ولی چون هدر vpn اضافه شده مقدار mtu پکت از ۱۵۰۰ بیشتر میشه میتونید با دستور ping 192.168.1.2 -f -l 1372 مقدار مناسب mtu رو پیدا کنید جای ip ، آدرس سیستم رو بذارید عدد 1372 سایز پکته ، اگر پکت سایزش بزرگتر از ۱۵۰۰ بشه پینگ رو ندارید #تجربه 🌐@etc_net

🚨 نشت جدید: اطلاعات کاربران صرافی ارز دیجیتال صراف در معرض خطر مجموعه‌ای از اطلاعات حساس مربوط به حدود 5 میلیون کاربر صرافی
🚨 نشت جدید: اطلاعات کاربران صرافی ارز دیجیتال صراف در معرض خطر مجموعه‌ای از اطلاعات حساس مربوط به حدود 5 میلیون کاربر صرافی ارز دیجیتال «صراف» در فهرست فروشندگان بانک‌های اطلاعاتی غیرمجاز مشاهده شده است. این مجموعه شامل نام، نام خانوادگی، نام پدر، شماره ملی، تاریخ تولد، موجودی حساب، تاریخ ایجاد حساب، کد دعوت، شماره تلفن ثابت، شماره تلفن همراه، استان، شهر، آدرس یا نشانی، کدپستی، اطلاعات بانکی و سایر داده‌های مرتبط با کاربران است 🌐@etc_net

فرض کنید یک NVR با ۳۲ دوربین ۵ مگاپیکسل دارید. هر دوربین ۴ مگابیت بر ثانیه (Mbps) ترافیک تولید کند، مجموع پهنای باند حدود ۱۲۸
فرض کنید یک NVR با ۳۲ دوربین ۵ مگاپیکسل دارید. هر دوربین ۴ مگابیت بر ثانیه (Mbps) ترافیک تولید کند، مجموع پهنای باند حدود ۱۲۸ مگابیت بر ثانیه می‌شود. اگر ۵ نفر همزمان دوربین‌ها را مشاهده کنند، در حالت Unicast NVR باید برای هر نفر جداگانه ۱۲۸ مگابیت ارسال کند، یعنی مجموع ۶۴۰ مگابیت بر ثانیه! این حجم باعث افت کیفیت، لگ شدید، هنگ کردن NVR و کندی شبکه می‌شود. راه‌حل: استفاده از Multicast به جای Unicast در Multicast، NVR فقط یک بار جریان را ارسال می‌کند و سوئیچ شبکه آن را برای همه کاربران تکثیر می‌کند. مزایا: بار NVR از ۶۴۰ به ۱۲۸ مگابیت کاهش می‌یابد. مصرف پهنای باند شبکه به شدت کم می‌شود. کاربران بیشتری می‌توانند بدون مشکل متصل شوند. نکته مهم: سوئیچ‌ها باید IGMP Snooping فعال داشته باشند. Multicast بیشتر برای شبکه محلی مناسب است و برای دسترسی خارجی ممکن است نیاز به راه‌حل‌های مکمل داشته باشید 🌐@etc_net

همونطور که میدونید ما سه تا رنج پرایوت داریم که میتونم تو شبکه های خودمون استفاده کنیم 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16 آزادیم از هر کدوم که خواستیم استفاده کنیم ولی طبق تجربه از 192.168.0.0/16 استفاده نکنید چرا ؟ چون خیلی از شرکتا نیاز پیدا میکنن که کارمندا از راه دور به شرکت وصل بشن برای این مورد هم ما نیاز به vpn داریم تا به اینجا مشکلی نیست ولی اگر رنج شبکه شرکت با رنج شبکه ای که کارمند ازش vpn میزنه به شرکت یکی باشه به مشکل بر میخورید ( اکثر مودما از 192.168.0.0/16 استفاده میکنن ) چون ترافیک دیگه یه سمت vpn روت نمیشه ! برای مثال اگر کارمند بخواد به سرور 192.168.1.50 متصل بشه باید ترافیک به سمت Gateway ارسال بشه ولی از اونجایی که رنج شبکه خود کارمند هم همینه داخل شبکه خودش دنبال این ip میگرده به این میگن Overlapping Subnets روش هایی برای رفع این مشکل هست ولی با انتخاب رنج مناسب دیگه نیازی به تنظیمات اضافه نیست #تجربه 🌐@etc_net

اگر شک دارید کابل شبکه مشکل دارد (قطعی، پارگی زوج سیم‌ها، اتصال کوتاه و ...)، بسیاری از دیواس های سیسکو از قابلیت TDR (Time D
اگر شک دارید کابل شبکه مشکل دارد (قطعی، پارگی زوج سیم‌ها، اتصال کوتاه و ...)، بسیاری از دیواس های سیسکو از قابلیت TDR (Time Domain Reflectometer) پشتیبانی می‌کنند و می‌توانند وضعیت کابل را بررسی کنند برای تست کابل از این دستور استفاده کنید
test cable-diagnostics tdr interface GigabitEthernet1/0/1
چند ثانیه صبر کنید (معمولاً ۵ تا ۱۰ ثانیه) این دستور رو وارد کنید
show cable-diagnostics tdr interface GigabitEthernet1/0/1
این دستور میاد و چهار زوج سیتم رو چک میکنه Pair A → سیم‌های ۱-۲ Pair B → سیم‌های ۳-۶ Pair C → سیم‌های ۴-۵ Pair D → سیم‌های ۷-۸ هر زوج میتونه چند حالت داشته باشه اگه Normal بود یعنی سالم ، Open یعنی قطع شده ، Short یعنی اتصال کوتاه ، Impedance یعنی کیفیت کابل مناسب نیست 🌐@etc_net

یکی اومده با  Claude Fable یه برنامه باحال نوشته که میاد پکت های شبکه رو به صورت ماشین نشون میده که توی اتوبان در حال حرکتن و هر پکتی یه ماشین مخصوص مثلا پکت های ssh تاکسین یا وقتی پینگ میگیرید ماشین پلیس رد میشه 🌐@etc_net

معمولا برای آدرس دهی ارتباط های point to point از subnet /30 استفاده میشه در /30 ما چهار IP داریم که فقط دو تا از آدرس ها قاب
معمولا برای آدرس دهی ارتباط های point to point از subnet /30 استفاده میشه در /30 ما چهار IP داریم که فقط دو تا از آدرس ها قابل استفاده هست مثلا 10.10.10.0/30 Network: 10.10.10.0/30 Broadcast: 10.10.10.3 HostMin: 10.10.10.1 HostMax: 10.10.10.2 Hosts/Net: 2 اما یه مشکلی هست با اینکه /30 یک subnet کوچیک هست ولی برای داشتن دوتا ip ، دوتا ip دیگه برای network و broadcast استفاده میشه چطوری جلوی هدر رفتن ip رو بگیریم ؟ با ساب‌نت 31 این ساب‌نت فقط دوتا ip به ما میده، با توجه به قانونی که در ساب‌نت های دیگه داریم یکی از ip ها برای network و یکی دیگه برای Broadcast استفاده میشه ، پس ما دیگه نباید ip داشته باشم ! پس عملاً به کار نمیاد اما این داستان تا قبل از سال ۲۰۰۰ بود از سال ۲۰۰۰ به بعد استاندارد RFC 3021 وارد بازی شد و ساب‌نت 31 یک استثناء شد ، دیگه در این ساب‌نت خبری از network و Broadcast نیست و هر دو ip قابل استفاده هستش 🌐@etc_net

⭕️سمت چپ: دیتاسنتر ایران. سمت راست: دیتاسنتر فنلاند. 🌐@etc_net
⭕️سمت چپ: دیتاسنتر ایران. سمت راست: دیتاسنتر فنلاند. 🌐@etc_net

#تجربه تو شرکتای کوچیک زیاد برای redundancy هزینه نمیکنن ولی معمولا اینترنت بکاپ دارن ، کاری ک خودم پیشنهاد میکنم انجام بدین اینه روی سرور یه میکروتیک مجازی بیارید بالا ، یکی از اینترنتا رو به میکروتیک مجازی وصل کنید اینترنت اصلی هم به روتر اصلی ، اینجوری در صورت قطع شدن روتر اصلی سرور میتونه نقش روتر رو هم بازی کنه 🌐@etc_net

چی میشه اگه ما دوتا روتر آماده داشته باشم و اگر یکی قطع شد روتر بکاپ خودکار بیاد تو مدار این میشه همون FHRP با توجه به دیوایسی که دارید میتونید از سه تا پروتکل استفاده کنید HSRP GLBP VRRP دو مورد اول فقط در سیسکو قابل استفاده هستش ولی VRRP یک استاندارده ، یعنی اگر یکی از روتر ها سیسکو باشه و یکی دیگه میکروتیک میتونید از VRRP استفاده کنید 🌐@etc_net

فرض کنید در یک شبکه یک روتر میکروتیک یا سیسکو دارید و تمام بار اینترنت رو به دوش میکشه چی میشه اگه روتر ما بسوز ؟ باید اینترن
فرض کنید در یک شبکه یک روتر میکروتیک یا سیسکو دارید و تمام بار اینترنت رو به دوش میکشه چی میشه اگه روتر ما بسوز ؟ باید اینترنت شرکت قطع باشه تا روتر جدید بیاد و کانفیگ بشه ؟ اگه شبکه داخلی هم وابسته به روتر باشه چی ؟ کل شبکه قطع باشه تا روتر جدید بیاد ؟ اینجوری خیلی بد میشه چیکار کنیم ؟ یه روتر آماده کانفیگ کنیم و بذاریم انبار که موقع خراب شدن روتر سریع تعویضش کنیم ؟ چقدر طول میکشه عوضش کنیم ؟ چقدر ساخت شد ! چیکار کنیم که حتی اگه روتر هم سوخت شبکه قطع نشه ؟ اینجاست که وارد مبحث FHRP میشیم 🌐@etc_net

با توجه به اختلال های اینترنت یکی از مشکلاتی که تو کار با داکر پیش میاد قطع دانلوده تو همچین شرایطی بهتره دانلود هم زمان رو در داکر غیر فعال کنید برای این کار از این مسیر این فایل رو باز کنید ، اگر نبود بسازید
/etc/docker/daemon.json
بعد اینا چند خط رو بذارید
{
  "max-concurrent-downloads": 1,
  "max-concurrent-uploads": 1
}
بعدشم
systemctl restart docker
🌐@etc_net

فرض کنید مدیر IT یک شرکت هستید و به هر دلیلی یکی از سرور های مهم شرکت که کار واحد های زیادی وابسته بهش هست دچار خرابی و شما م
فرض کنید مدیر IT یک شرکت هستید و به هر دلیلی یکی از سرور های مهم شرکت که کار واحد های زیادی وابسته بهش هست دچار خرابی و شما مجبور میشید که بکاپ ریستور کنید فرض کنید ریستور کردن بکاپ 3 یا 4 ساعت زمان میبره ، این مدت زمان در یک شرکت بزرگ میتونه ضرر سنگینی باشه در چنین موقعیتی باید چیکار کرد ؟ نرم افزار veeam برای این مورد یک راه حل عالی ارائه داده که شما میتونید ظرف چند دقیقه سرور رو راه اندازی کنید راه حل چیه ؟ استفاده از قابلیت vpower veeam nfs با استفاده از این قابلیت مجازی ساز شما مستقیم به فایل بکاپ دسترسی داره و vm رو مستقیم از داخل خود فایل بکاپ اجرا میکنه، این یک راه حل عالی برای راه اندازی موقت سرور هست که RTO شما رو به شدت میاره پایین با توجه به شرایط بعضی شرکت‌ها (محدودیت تامین هارد )و حتی قطعی برق، این قابلیت می‌تونه زمان از دسترس خارج بودن سرویس‌ها رو خیلی کم کنه و تو شرایط بحرانی حسابی به درد بخوره. 🌐 @etc_net