Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть IV)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (09-05-2012 01:13): Флейм для сисадминов (часть V)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
 
Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
 
Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2" , за этим сюда
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ
 
(c) Freeman
 
Глобалка 2010
Глобалка 2009
 
А так же в этой теме:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее
 
 
Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.

 
Отрывочные знания - часто хуже, чем просто их полное отсутствие(c)народная мудрость
 
Спецраздел Вопросы от contrafack
Спецраздел Мультимедия на б/п
 
Тема Философия системного администратора

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 11:23 31-12-2010 | Исправлено: goletsa, 19:03 30-09-2011
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sarti
Установить Firefox на подопытную машину, "превратить" его с помощью VMWare ThinApp в портабл-версию и отдать на боевую машину?

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 08:47 05-03-2011
artemk

Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sarti
у меня уже давно трудовые будни выглядят по другому
LevT
единственное гавно было антивирус на сколько я сейчас могу оценить, а вообще это просто луна не в том доме по отношению к марсу, и мои камлания не доходят до ушей великих одминских богов

Всего записей: 600 | Зарегистр. 02-02-2006 | Отправлено: 09:10 05-03-2011
sarti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff, ух, не, столько движений - мне откровенно лень, в субботу я не ищу лёгких путей
 
Добавлено:
Это полный ппц

Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 10:27 05-03-2011
grumm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sarti
 
я сам, когда смотрел, немного прикуел услышав это

Всего записей: 809 | Зарегистр. 06-05-2006 | Отправлено: 10:38 05-03-2011
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sarti
grumm
Батька деньги экономит, зачем платить студии за прокат когда можно утянуть с торентов.

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 14:33 05-03-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ у меня по ночам очередные глобальные вопросы возникают...
 
Как устроен интернет провайдер? Допустим при таком положении дел:
Клиенту заводится lan кабель и выдаются статические настройки. Выходя в инет клиент имеет динамический адрес типа cl123-123-123-123.cl.provaider.ru.
 
Как такое организованно? Ну до своего шлюза он достучался, а что происходит дальше? Через какие дебри клиент попадает в инет и как приобретает такое dns имя? Имя полагаю, что это просто у прова толстенький файл с обратной DNS зоной для всех своих серверов(внешних шлюзов). А как клиент маршрутизируется через них? Полагаю, что по какому-то принципу тот шлюз, что указан у клиента в настройках выбирает через какой внешний шлюз выпустить клиента...
 
p.s. Мне бы хоть какую-то ясность, ссылочку и пример реализации...
p.p.s. ну и до кучи тот же вопрос при vpn подключении клиента. Или разницы со стороны провайдера совсем ни какой???

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 01:51 07-03-2011
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd

Цитата:
Как устроен интернет провайдер?

По разному (:

Цитата:
 Допустим при таком положении дел:  
Клиенту заводится lan кабель и выдаются статические настройки. Выходя в инет клиент имеет динамический адрес типа cl123-123-123-123.cl.provaider.ru.  

А статически выдается тот самый 123.123.123.123 или 10.х.х.х?

Цитата:
Ну до своего шлюза он достучался, а что происходит дальше?  

Всмысле до шлюза достучался.

Цитата:
Через какие дебри клиент попадает в инет  

traceroute его знает как

Цитата:
 как приобретает такое dns имя

обратная dns запись для ip адреса.

Цитата:
Имя полагаю, что это просто у прова толстенький файл с обратной DNS зоной для всех своих серверов(внешних шлюзов).

Нефакт. Обратный днс прописывается для диапазона адресов а не серверов.

Цитата:
А как клиент маршрутизируется через них?

nat\binat\динамический или статический роутинг

Цитата:
 Полагаю, что по какому-то принципу тот шлюз, что указан у клиента в настройках выбирает через какой внешний шлюз выпустить клиента...  
 

Адрес может выдавать и билинг провайдера независимо от шлюза.
 

Цитата:
p.s. Мне бы хоть какую-то ясность, ссылочку и пример реализации...  

С этим сложно, это фактически основы. И не зная как у вас там идут пакеты сложно пример придумать.

Цитата:
p.p.s. ну и до кучи тот же вопрос при vpn подключении клиента. Или разницы со стороны провайдера совсем ни какой???

Ну разные способы терминации юзера и все. Кардинальных различий нету.

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 09:43 07-03-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goletsa
Цитата:
Всмысле до шлюза достучался.  
ну ок. предположим клиенту выдаются настройки: ip = 10.10.7.23/24 gw = 10.10.7.1 dns = 192.168.34.21. В инете этот клиент светится как cl123-123-123-123.cl.provider.ru.
Цитата:
обратная dns запись для ip адреса.

Цитата:
Нефакт. Обратный днс прописывается для диапазона адресов а не серверов.  
я это и имел ввиду, просто чутка накосячил (адрес!=сервер)...
Цитата:
Адрес может выдавать и билинг провайдера независимо от шлюза.  
от какого еще шлюза?
Вот именно этот момент и интересует, КАК происходит динамичиский выбор следующего шлюза, после того как пакеты дошли до указанного в настройках 10.10.7.1???

Цитата:
traceroute его знает как  
вот как раз частный случай меня не очень волнует... Интересует вопрос, строчкой выше.

Цитата:
nat\binat\динамический или статический роутинг  
а можно с этого места по подробнее, ну хоть самую малость? У меня просто огромное дупло на месте знаний про динамическую маршрутизацию.
Тут чутка еще почитал и моогу предположить следующую возможность:
Если у прова внутри всё построено на ospf, то тогда на выбор следующего шлюза можно влиять указывая приоритет соседей.
Я правильно мыслю? Какие еще варианты могут быть?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 12:25 07-03-2011
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 В инете этот клиент светится как cl123-123-123-123.cl.provider.ru.

Светится он всё-таки маршрутизируемым из инета (большого и дикого) айпишником, соотв. которому пойнтер в обратной днс зоне (большого и контолируемого IANA инета) указывает на это имя.  
 
См. http://2ip.ru  - там ещё много интересного.  

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 12:44 07-03-2011 | Исправлено: LevT, 12:55 07-03-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT
спс, кэп...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 12:56 07-03-2011
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот именно этот момент и интересует, КАК происходит динамичиский выбор следующего шлюза, после того как пакеты дошли до указанного в настройках 10.10.7.1???  
 
 
Между провайдерами и др. компаниями зарегавшими себе AS  - функционирует один из протоколов внешнего шлюза (нынче это у всех BGP, если меня не поправит goletsa)  
 
Внутри AS - любая динамическая маршрутизация. Тема утонуть и не всплыть.
 
Мелкие конторы используют на границе NAT и policy routing  - гуглим кажется lartc - чтобы не зависеть от единствееного прова с его дефолтным маршрутом.
 
Добавлено:

Цитата:
и как приобретает такое dns имя?

 
Днс сервера. на которые настроен клиент, могут иметь свою собственную картину мира - которая не обязательно совпадает с картиной рутовых ns серверов инета. И не обязательно выдавать её одинаково каждому клиенту, а с вывертом в зависимости от подходца ))
 
 
 
Добавлено:
 Имена определяются айпишниками невзаимно и неоднозначно даже в рамках днс  -  при том, что эта система именования не единственная.
 
Маршрутизация тоже не обязательно определяется адресом назначения. Исходно в TCP/IP маршрутизация в публичном адресном пространстве была основна на иерархической части адреса. Потом был придуман и широко распространился NAT: зависимость пропала. Магистральне провы и сейчас натом не занимаются: им белых адресов пока хватает.  
 
 
Добавлено:
 
 
Короче, хочешь быть свободным от нежелательной опеки - самостоятельно управляй маршрутизацией и именованием и не доверяй их кому попало только поттому, что "все так делают" или оттого, что многого не знаешь. Учись или ищи доверенного мастера )  Или объединяйся в гражданское общество, способное мотивировать и контролировать своих "мастеров".
 
 
 

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 13:06 07-03-2011 | Исправлено: LevT, 13:55 07-03-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
хочешь быть свободным от нежелательной опеки - самостоятельно управляй маршрутизацией и именованием и не доверяй их кому попало
эт вы о чем что-то не вкурил... объявляем себя ISP и получаем пул от m9?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 13:50 07-03-2011
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Публичный интернет может быть только транспортным сервисом для наложенных сетей. И тут мы пока выбираем его вынужденно, ибо он навязан безальтернативно в качестве кагбэ "естественной" монополии.
 
Гуглим Netsukuku

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 13:59 07-03-2011 | Исправлено: LevT, 14:02 07-03-2011
kotik108



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Через сервер.)
 
Добавлено:
ПРОВА МОЖНО АБДУРИТЬ ПОСРЕДСТВОМ УСКОРЕНИЯ ИНЕТА НАПРИМЕР,ЗАКРЫТИЯ НЕ НУЖНЫХ ПОРТОВ И .Т.П

Всего записей: 115 | Зарегистр. 13-12-2008 | Отправлено: 14:27 07-03-2011
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Написанное выше - это взгляд со стороны нежелательно опекаемых.
 
Если же, напротив, кто-то доверил именно тебе маршрутизацию и именование - то у тебя также есть удивительные возможности, отнюдь не только деструктивного, но и конструктивного плана. Необязательно быть проводником картины мира, навязанной большими и сильными.  
 
Картина мира может строиться снизу вверх, в интересах групп обычных людей. Мастеров мало среди нас (их целенаправленно вымаривают и выманивают), но техника пока развивается быстрее.
 

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 14:32 07-03-2011 | Исправлено: LevT, 14:36 07-03-2011
kotik108



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Соседей вырубить

Всего записей: 115 | Зарегистр. 13-12-2008 | Отправлено: 14:36 07-03-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Гуглим Netsukuku
однако...
только вот мне плохо себе это представляется... я так понимаю они предлагают wi-fi как средства образования своей p2p сети, но при существующих возможностях домашних wi-fi карточек, надо что бы в сети был каждый 2-ой иначе сеть будет состоять как они выражаются "из отдельных островков". И не понятно где тут точка соприкосновения с Интернет? Каким чудом мы сможем обратится к сайту в США? Или считается что все, включая ДЦ будут в этой сети и использовать их "Abnormal Netsukuku Domain Name Anarchy"?
В общем дело тёмное...
 
А мне бы тем временем хотелось бы о делах насущных узнать.

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 14:36 07-03-2011
LevT



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alukardd
 
lartc

Всего записей: 17168 | Зарегистр. 14-10-2001 | Отправлено: 14:41 07-03-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LevT
спасибо, мне прекрасно знаком данный документ, я его даже в шапку темы про *nix фаерволы клал... только вот что вы хотите мне показать в данном документе?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 15:07 07-03-2011
kotik108



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Техника развивается быстрее ,хакерства примерно на 2 недели, пока антивир среагирует.Все мы немного хакеры,но нужно переступить черту,это  личный вопрос.Я могу.Хочу или нет нескажу.Общаюсь в Опере другие друзья,другие ассоциации.

Всего записей: 115 | Зарегистр. 13-12-2008 | Отправлено: 15:21 07-03-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть IV)
ShriEkeR (09-05-2012 01:13): Флейм для сисадминов (часть V)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru