fb logo  VK  Feed icon.svg  

Звоните нам: +375 (29) 6487878, +375 (29) 7733778, +375 (25) 9997887

Что можно делать встроенным DHCP сервером Mikrotik? Вот не полный список того что он позволяет: осуществлять привязку MAC адреса узла к IP адресу, совместно с настройками ARP организовывать MAC фильтрацию пользователей, раздавать WINS, NTP, WEB, SMTP, IRC, POP3 сервера, индивидуально каждому клиенту устанавливать время ареды, выполнять скрипты при обнаружении не авторизованного DHCP в сети, выступать в сети авторизованным/дополнительным сервером раздачи адресов, раздавать параметры для компьютеров загружаемых с сети, добавлять IP пользователей в списки firewall, распространять статические маршруты, передавать многие другие настройки через Option.  Сегодня раскажу на что влияют некоторые параметры в настройках DHCP сервера всеми нами любимого маршрутизатора Mikrotik.

В маршрутизаторы MikroTik встроен web-proxy, который можно использовать в режиме транспарентного прокси. Транспарентный - прозрачный для пользоватей прокси. Клиенты считают, что берут интернет с маршрутизатора используя NAT, но на деле все запросы к серверам до 80 порта переадресовываются на прокси MikroTik. Во первых как включается сам Web-proxy на MikroTik?. Во вторых как его можно использовать для ограничения доступа пользоватей к определённым сайтам? На эти вопросы ответит краткая статья по настройке Proxy на MikroTik

Netflow - сетевой протокол сбора информации о трафике проходящем через маршрутизаторы и коммутаторы разработанный CISCO. Сейчас много оборудования его поддерживают в том числе от таких производителей как Juniper, Enterasys и Mikrotik. Версии протокола 5 и 9 особенно часто используются и сделали его фактически стандартом в этой области. Маршрутизатор являющийся сенсором отправляет информацию на сервер (коллектор) где из неё формируется база данных. Доступ к этому хранилищу IP адресов, портов, проколов и времени осуществляется через веб интерфейс или специальную консоль в которых данные удоно представлены в виде графиков и таблиц.

Многие провайдеры предоставляют доступ в интернет тунелируя трафик пользователей с помощью L2TP, PPtP, PPPoE. Если у вас нет управляемых коммутаторов чтобы авторизовывать пользователей по порту в котором они находятся, то это пожалуй лучший способ предоставления услуг доступа. Кроме того трафик без тунелей может быть прослушан с помощь не хитрой ARP атаки на компьютере находящемся в вашем широковещательном домене. PPPoE поддерживает шифрование трафика в тунеле и паролей авторизации клиентов что сводит вероятность прослушивания трафика соседями из вашего широковещательного сегмента к минимуму.  Что лучше из протоколов тунелирования решать конечно вам, но я например считаю что удобнее для пользователя и провайдера использовать именно PPPoE.

Как часто происходят отказы сетевого оборудования у вас? Достаточно часто не так ли? Кроме того если сеть достаточно большая то даже достатоточно редкие неполадки нужно быстро исправлять. Но как о них узнать раньше пользователей или хотябы вместе с ними? Предлагается схема автоматического оповещения администратора о изменении состояния сети и её узлов. Можно добиться фиксирования событий связанных с неустойчивой работой сети таких как частые потери пакетов на Wi-Fi линках и цепочек из свитчей. Достаточно простая схема реализации оповещения по E-Mail об отказе оборудования сети описана в этой статье. 

В ряде случаев приходится предоставлять пользователям доступ в интернет именно по этому тунелирующему протоколу. Да L2TP более надёжен и более современен, но к сожалению не все клиентские маршрутизаторы могут его использовать. PPtP хорошо совместим с как с большинством операционных систем Microsoft так и семейством linux. Этот тунелирующий протокол прост в настройке и позволяет включить шифрование трафика и паролей для авторизации. Кроме того клиентские мобильные телефоны с операционной системой iOS да в общем то как и Android не поддерживают пока PPPoE. Иногда необходимо создавать тунели проходящие через несколько маршрутизаторов, а PPPoE как известно в этом случае использовать невозможно. В общем научимся настраивать PPtP сервер на MikroTik. Кстати точно также настраиваются на Router OS тунели L2TP.

Не было печали как Apple решила выпилить поддержку PPtP из macOS Sierra и iOS 10. Пользователи сайта начали активно интересоваться настройкой L2TP и время написать инструкции пришло. Кроме того я решил написать о настройке смешаной сети: PPtP, L2TP+ipSec для обеспечения максимальной совместимости со всеми системами. Это так-же позволит упростить настройку клиентского оборудования с Windows. Статья не решает вопрос о настройке максимально защищённой системы. Мы строим максимально простую систему. Задача: обеспечить подключение к локальной сети предприятия по VPN и получать доступ к внутренним ресурсам. Подключения должны настраиваться пользователями с минимально возможными отклонениями от настроек по умолчанию. Уже полно разных сложных инструкций в интернете, но всё на самом деле очень просто.

Много системных администраторов умеют настраивать DHCP на SOHO маршрутизаторах D-Link, TP-Link, Zuxel, Промсвязь и тому подобных. По сути возможности по настройке там достаточно скромны. Как правило можно изменить DNS сервера, время аренды IP адреса, пул раздаваемых IP адресов и создать сопоставления MAC-IP адрес компьютера. Гораздо больше возможностей по настройке есть в DHCP на Windows Server. Многие учатся с лёту коректировать настройки, ведь по сути там написаны пояснения к каждой опции на русском языке. Но не у всех в сети есть такой монстр как Windows Server. Поэтому будем учиться настраивать mikrotik и к сожелению тут не всё так просто. Пояснений к Option нет даже на англиском языке. Более того опции нужно вводить в соответсвественных представлениях двоичном или шестнадцатиричном. Для этого следует предварительно почитать RFC 3442.

Терминальные сервера 1С под Windows 2008 R2 ещё будут какое-то время служить рабочим инструментом компаний. Расширеная поддержка MicroSoft для них оканчивается только 14 Января 2020 года. Поэтому ещё не поздно написать об этом статью. Данный материал расчитан на опытных пользователей Windows. Тем кто не решится настраивать терминальный сервер сам, рекомендуем обратиться к нам за платной помощью

Последние комментарии:

  • Микротик Мэн Написал Микротик Мэн Ноябрь 18, 2017 Небольшое уточнение - в бридже надо ставить не local-proxy-arp, а proxy-arp почему-то только тогда у…
  • Евгений Написал Евгений Март 23, 2017 Скажите пожалуйста как сделать массовое объявление пользователям через прокси сервер, например "Оплатите интернет", что бы…
  • Gurgen Написал Gurgen Май 31, 2015 Доброго дня. Кажется, все хорошо. Я получаю IP, пинг идет mikrotik. но я не могу…
Услуги переустановки Windows с выездом по Минску
Установка Windows в Минске на ПК и MAC весьма востребованная услуга. Часто ввиду заражения вирусами или вредоносными программами, а также после случайно удаления системных файлов, операционная
Услуги по настройке маршрутизаторов MikroTik
Полноценное использование маршрутизатора MikroTik достигается только в результате его грамотной настройки. Неопытный специалист может очень долго провозиться с маршрутизатором, так и не заставив его
Услуги настройки Wi-Fi сети в Минске
Настроим любые Wi-Fi роутеры с выездом к вам. Современные компьютерные технологии предлагают пользователю все новые достижения, способные сделать работу с компьютером и сетью Интернет удобнее,
Услуги ремонта компьютеров с выездом по Минску
Каждый из нас хоть раз сталкивался с неожиданной поломкой компьютера, его комплектующих, или же выхода из строя программного обеспечения. Зачастую, это происходит в самый неподходящий момент: когда
Услуги восстановления данных в Минске
Hаши специалисты смогут помочь Вам восстановить информацию с выездом по Минску. Опытные сотрудники нашей компании помогут вернуть важные данные, соблюдая конфиденциальность и ваши интересы.
Услуги по настройке модемов Промсвязь
Настроим роутеры белорусских интернет провайдеров с выездом по Минску. Сегодня многие пользователи знакомы с беспроводными сетями, знают о преимуществах их использования. Однако дома у
«
»
  • 1
  • 2
  • 3
 rss  vk groupe

 

Нравится ли вам наш блог?


Бывший руководитель проекта Apple Siri будет работать в Microsoft над технологиями искусственного интеллекта
В начале текущего года компанию Apple покинул Билл Стазиор (Bill Stasior) — вице-президент компании, руководивший разработкой Siri. Теперь сообщается, что Стазиор перешёл в Microsoft на
Новая политика конфиденциальности Apple оказалась неудобна как пользователям, так и владельцам сайтов
Многие современные браузеры имеют функцию, позволяющую пользователю скрыться от тотальной слежки. В некоторых из браузеров эта функция реализована неплохо, в других ужасно криво и зачастую бывает
Создатель Ethereum: Криптовалюта непригодна для массового использования
Вчера новостной портал РБК опубликовал интервью одного из основателей второй по капитализации криптовалюты Ethereum Виталика Бутерина. Как выяснилось, Виталика волнуют проблемы будущего криптовалют,
Cerebras Wafer Scale Engine — гигантская микросхема размером с iPad Pro, с более чем 1 трлн транзисторов и TDP в... 15 кВт
Вчера мы рассказывали о процессоре Intel NNP-T, который ориентирован на задачи машинного обучения и выделяется наличием 27 млрд транзисторов. Для сравнения, GPU Nvidia TU102, лежащий в основе топовых
Twitter и Facebook заявили об использовании Китаем сотен фейковых аккаунтов
С их помощью Пекин стремился развалить протестное движение в Гонконге.  Twitter сообщила о том, что обнаружила и удалила сотни китайских аккаунтов, которые использовались для подрыва
Выпущенное Microsoft обновление безопасности будет недоступно пользователям Windows 10 версии 1903 еще несколько недель
Несколько дней назад мы уже писали о том, что компания Microsoft выпустила нестабильное обновление безопасности. Большинство пользователей ничего не заметили, но, у некоторых начались спонтанные
Процессоры AMD Ryzen 3000 зашли удачно
На протяжении последних месяцев нам нередко приходилось видеть статистику продаж процессоров AMD в различных странах мира или отдельных зарубежных торговых сетях, по которой можно было судить о
Тим Кук решил работать на благо клиентов, а не инвесторов
Apple, как и любая публичная корпорация, подотчетна инвесторам. Поэтому каждые три месяца Тим Кук проводит телефонную конференцию, в ходе которой отчитывается перед членами правления о финансовых
«
»
  • 1
  • 2

Авторизация