Как вы все помните в macOS Sierra и iOS10 Apple выпилила PPtP клиент для VPN. Видимо решили сэкономить на лицензионных отчислениях Microsoft. В Windows он присутствует во всех версиях начиная с 95OCR. Статья пишется в продолжении настройки L2TP+IPsec сервера на MikroTik. На самом деле всё очень просто.
Настройка L2TP+IPsec и PPtP сервера на MikroTik
от 09 Ноябрь, 2018Не было печали как Apple решила выпилить поддержку PPtP из macOS Sierra и iOS 10. Пользователи сайта начали активно интересоваться настройкой L2TP и время написать инструкции пришло. Кроме того я решил написать о настройке смешаной сети: PPtP, L2TP+ipSec для обеспечения максимальной совместимости со всеми системами. Это так-же позволит упростить настройку клиентского оборудования с Windows. Статья не решает вопрос о настройке максимально защищённой системы. Мы строим максимально простую систему. Задача: обеспечить подключение к локальной сети предприятия по VPN и получать доступ к внутренним ресурсам. Подключения должны настраиваться пользователями с минимально возможными отклонениями от настроек по умолчанию. Уже полно разных сложных инструкций в интернете, но всё на самом деле очень просто.
Современные компьютеры Apple позволяют производить переустановку операционной системы как из рекавери так из интернета. Для чего же нужно создавать загрузочную флешку MAC OS X? Для массовых переустановок без необходимости качать дистрибутив из интернета каждый раз. Второй вариант - для свежей установки на чистый винчестер при его замене. Третий вариант - с компьютером поставляется слишком старая версия OS X и необходимо полностью стереть её записав новую версию системы и рековери. Обновление операционной системы не всегда происходит гладко и лучше если она будет полностью свежей. Самый главный аргумент - это экономия времени системного администратора.
Совсем недавно отправили в утиль старушку Windows XP и Mac OS X Snow Leopard (10.6) как у нас новые потери в рядах актуальных версий операционных систем. В 2016 все разработчики программного обеспечения перестали выпускать обновления своих программ под MAC OS X Lion (10.7). Последнюю операционную систему для платформы MAC вышедшую при Стиве Джобсе начинаю потихоньку забывать. Выложу ссылки на последнее программное обеспечение для компьютеров которые не могут обновиться на более свежую ось.
Есть у технологии Wi-Fi один нюанс. Клиенты по умолчанию до последнего деления пытаются держаться за удалённую точку доступа, если они переместились. Правится это как правило в настройках сетевой карты, где можно указать агрессивность роуминга. В Windows XP/7/8.1/10 делается это приблизительно одинаково - в настройка свойства сетевого адаптера. Жаль только не все карты это поддерживают.
Настройка агрегации портов на MikroTik (Bonding)
от 09 Ноябрь, 2018Есть такой маршрутизатор - MikroTik hAP AC lite, в котором Wi-Fi работает быстрее чем сеть по кабелю. Производительность 2.4 гГц в чистом 802.11N достигает 160 Mbs, в 802.11AC способна при правильной настройке и на большее. Скорость по проводной сети явно надо увеличивать. Что можно сделать для этого? Оказывается возможно обьединить два порта по 100Mbps в один 200Mbps с помощью агрегиции. Совместно с hAP AC lite имеет смысл использовать маршрутизаторы 2011 серии в которых есть 5 портов 100Mbps и 5 1Gbps.
Тестирование 4G (LTE) от анлим.бел (Unet) в Минске
от 04 Апрель, 2017Какой интернет сейчас можно подключить в частном секторе? ADSL если есть телефонная линия и низкая скорость отгрузки данных в интернет вам обеспечена. Если есть дома сетевое хранилище c файлами к которым вы хотите получать доступ из любой точки мира - это неприемлимо. Или у вас есть IP-камера с видеорегистратором в офисе - работает это через ADSL только при очень низком качестве видео и звука. Удивительно но в Минске очень мало провайдеров предоставляющих доступ в интернет по технологии ADSL+ и VDSL. Цены на SDSL от Белтелекома отбивают всякую охоту что-то у себя держать. Оптоволокно по доступным ценам в частный сектор заведут не скоро. Грабительские цены на 3G от большой тройки известны почти всем.
Гаджетов с Wi-Fi становится всё больше и больше. Сети 2.4 гГц уже плохо работают из-за большого количества устройств? Вы тоже это заметили? Даже при использовании 1, 5, 9 и 13-ого канала невозможно получить приемлемую ёмкость и суммарную производительность сети? Ну что-же есть хорошая новость. Диапазон 5гГц практически полностью свободен сейчас. И кроме того там каналов доступных для размещения точек доступа значительно больше. Целых 19 для размещения с шириной в 20 мГц с минимальным пересечением. Практически любое устройство Apple может использовать 5 гГц с 802.11A/N стандартом. Кроме того именно в этом диапазоне они предпочитают работать если есть возможность выбирать. Новейший стандарт Wi-Fi 802.11AC может использовать ширины каналов в 20/40/80 мГц. Новые MacBook предпочитают работать с шириной канала 80 мГц если это возможно. Диапазон 2.4 гГц иссяк в 2017 году и новый стандарт Wi-Fi не поддерживает его. Ну что-же теперь есть повод раскрутить директора на новые точки доступа с поддержкой 802.11A/N/AC (шутка). 802.11AC начал появляться в устройстах Apple в 2013 году, а теперь им оснащают все продукты. Скоро за компанией из Купертино "подтянутся" и другие вендоры.
Настройка Wi-Fi на MikroTik hAP AC lite для ByFly
от 09 Ноябрь, 2018В январе 2014 года был утверждён новый стандарт Wi-Fi IEEE 802.11AC. Работает он только в диапазоне 5гГц и позволяет использовать сверхширокие каналы в 80 мГц, что даёт возможность довести канальную скорость устройств до нескольких гигабит. Наконец в моей сетевой лаборатории оказался роутер c его поддержкой - MikroTik hAP AC lite. Он содержит два беспроводных интерфейса работающих на частоте 2,4 и 5 гГц (до 300Mbps и 433 Mbps канальной скорости). Скорость локальной сети всего 100 Mbps, что не даёт Wi-Fi работать в полную силу при передаче данных к/от LAN, но цена в 50$ делает его на текущий момент довольно доступным роутером с одновременной поддержкой 802.11B/G/N и A/N/AC стандартов. Забавно, но в этом роутере скорость между Wi-Fi интерфейсами выше чем между проводными. Несмотря на этот нюанс, использование частоты 5гГц может разгрузить очень сильно зашумлённый диапазон 2.4 гГц так устройства которые поддерживают 802.11 A/N/AC и B/G/N одновременно, предпочтут работать в менее зашумлённом диапазоне, освободив частоту для остальных.
Настройка общего доступа по сети между macOS X и Windows
от 28 Октябрь, 2016Настройка общего доступа к файлам и принтерам является обязанностью любого сисадмина. Но иногда компьютерных сетях используются машины не с Windows. Что делать? Как извесно macOS X не поддерживает фирменных технологий Microsoft вроде HomeGroup. А Windows не поддерживают в свою очередь AFP. Зато обе операционные системы могут использовать SMB. Старый добрый SMB (он же CIFS) появился в 1983 году как совмесная работа компаний IBM, Microsoft, Intel и 3Com. В последнее время этот протокол развивал в основном Microsoft и с выходом Windows Vista стала доступна вторая его версия. В Windows 8 появилась третья версия SMB. Стабильность его сильно выросла видимо из-за сильного упрощения внесённого во вторую версию. Сейчас этот протокол используется на очень большом количестве операционных систем, хотя ассоциируется он прежде всего с работой сетевого окружения в MS Windows.
Проброс порта на MikroTik для одного и двух провайдеров
от 02 Август, 2016Сколько было написано инструкций по настройке, а такой простой вещи как проброс порта в MikroTik на нашем сайте не было. Исправил этот недочёт. Рассмотрим сегодня несколько способов публикации вашего сервера в сети интернет на маршрутизаторах MikroTik. Также раскажу про публикацию сервера на двух внешних IP адресах. Есть очень простой способ это сделать не прибегая к маркировке исходящих и входящий соединений.
Настройка системы SMS авторизации iGoFree на MikroTik
от 02 Июнь, 2016Данная статья содержит материалы со встречи пользователей MikroTik в Минске 3 июня 2016 года. Это выступление Кардаша Александра Владимировича на MUM Belarus 2016 о настройке системы SMS авторизации через сервис iGoFree на оборудовании MikroTik. Содержит типовую схему внедрения сервиса компании ООО "Уолкерс Системс" в сетевую инфраструктуру мест, где необходимо организовать публичный доступ к интернету через Wi-Fi сеть. Слайды с презентации Евгения Осипова можно скачать по этой ссылке.