Как раздать Интернет в две подсети?

แชร์
ฝัง
  • เผยแพร่เมื่อ 21 ธ.ค. 2016
  • Три проверенных решения, показывающих принцип раздачи Интернета двум подсетям в ситуации, если на предприятии имеется только один канал для доступа к глобальной сети Интернет.
    ••••••••••••••••••••••••••••••••••••••••••••
    0:30 Актуальная проблема
    3:07 Задача «Раздача Интернета двум подсетям»
    3:44 Решение с прокси-сервером
    5:05 Решение с VLANами на коммутаторе
    9:34 Решение со вторым дополнительным роутером
    12:31 Вывод
    ••••••••••••••••••••••••••••••••••••••••••••
    Оригинал статьи:
    kurets.ru/administrirovanie-s...
    ••••••••••••••••••••••••••••••••••••••••••••
    Подписывайтесь на мой канал:
    / denvorkuta
    Также наблюдайте за мной в:
    VK: den_vorkuta
    INSTAGRAM: / den_vorkuta
    ODNOKLASSNIKI: ok.ru/den.vorkuta

ความคิดเห็น • 153

  • @user-bz7ux7hl7v
    @user-bz7ux7hl7v 11 หลายเดือนก่อน +2

    Как же у тебя классно получается преподносить информацию , еще и с юмором) спасибо 🙏🙌🏻

    • @kurets
      @kurets  11 หลายเดือนก่อน

      Всегда пожалуйста, Юлия)

  • @mihailtmo6728
    @mihailtmo6728 5 ปีที่แล้ว +3

    Огромнейшее СПАСИБО!

  • @user-xb1gm5bi9c
    @user-xb1gm5bi9c 2 หลายเดือนก่อน

    Благодарю! очень познавательно!

  • @TheMonigoral
    @TheMonigoral 5 ปีที่แล้ว +10

    В третьем варианте двойной NAT, я полагаю. А если так, то на пинг из сети бухгалтерии (192.168.123.0/24) должен отвечать 192.168.0.1 (при условии, что firewall не блочит ICMP на главном). Иначе никакого Яндекса не будет. Следовательно, 192.168.0.3 не ответил Вам по какой угодно другой причине, но не по Вашей задумке. Если же на дополнительном маршрутизаторе не NAT (что противоречит принятой терминологии WAN), то основной маршрутизатор должен знать, где находится 123я подсеть (бухгалтерия). Т.е. должен присутствовать маршрут типа 192.168.123.0/24 via 192.168.0.2 в таблице маршрутизации.
    Но, тогда, сети будут отлично (как правило) "видеть" друг друга (при отсутствии firewall на всех маршрутизаторах).
    P.S. На один интерфейс можно повесить несколько ip адресов из разных подсетей (модель OSI, TCP/IP стек). Второй роутер не нужен. Уверен, что telnet/ssh на данных маршрутизаторах это позволяет. Да и в винде у бухов достаточно прописать вторым адресом что нить из 192.168.0.0/24 и эта подсеть будет отлично "видна". Второй вариант самый грамотный. Trunk да, у циски. У остальных, это tagged/untagged 802.1Q vlan...
    Хз, зачем я здесь все это написал. Ютуб мне накинул, посмотрел.

    • @rubikkubik9930
      @rubikkubik9930 4 ปีที่แล้ว

      да да у меня при пинге в основную сеть все пингует. Как сделать что бы не пинговалось?

  • @atillaattila8900
    @atillaattila8900 ปีที่แล้ว

    Спасибо за информацию

  • @user-oc5ux8ef8z
    @user-oc5ux8ef8z 5 ปีที่แล้ว +3

    Очень доступно. Лайк!

    • @kurets
      @kurets  5 ปีที่แล้ว

      Благодарю. Приятно видеть фитбэк с вашей стороны!

  • @selskayazisn
    @selskayazisn 6 หลายเดือนก่อน +1

    Спасибо. А нельзя создать VLAN сразу же на первом роутере? (без управляемого коммутатора и второго роутера).

  • @alexrudnik0
    @alexrudnik0 6 ปีที่แล้ว +9

    Поставлю лайк за доступный язык. Это решение для малых сетей. Хотелось бы решение для средних сетей. Размер сети 2К. коммутаторы cisco, и т.д. Администратор Газпром.)

    • @kurets
      @kurets  6 ปีที่แล้ว +5

      Благодарю за лайк. Несколько странно, что администритор Газпрома вообще смотрит подобные видео. Я стараюсь делать контент именно для начинающих ребят. По цискам и так давным-давно существует множество специализированных курсов. Те же 4 части CCNA. Рекомендую русскоязычные каналы netskills и learncisco. Из забугорных однозначно CBT Nuggets.

    • @alexrudnik0
      @alexrudnik0 6 ปีที่แล้ว +1

      С netskills знаком, их видео часто использую, как обучающий материал для молодых спецов, так шпрагалку для своих нужд. Мне понравилось доступность доведения материала до слушателей. Поэтому видео решения для средних сетей всегда будет полезно. По поводу курсов, я имею доступ к материалам cisco academy, но даный материал не каждому доступен и понятен.

    • @kurets
      @kurets  6 ปีที่แล้ว +2

      Будет полезно, но к сожалению не понятно широкой аудитории. Работа Ciscoвским оборудованием - это уже, как минимум, знание серьёзной базы в области сетей. А она есть далеко не у всех :(

  • @vip.885
    @vip.885 ปีที่แล้ว

    Пожалуйста расскажите как работает городской провайдер! Как ограничено скорость, настраивает торрент? Какими программами пользуются?

  • @frik4ers23
    @frik4ers23 4 ปีที่แล้ว

    Если по 3 варианту выход роутера воткнуть в свич к которому уже подцепленны компы из другой подсети чем это будет грозить. Так как нужно подключить sip телефоны и шлюзом стоит старенький ideco с ограничением пользователей и одним lan дальше, только неуправляемые свичи.

  • @alexej7603
    @alexej7603 4 ปีที่แล้ว +2

    Нравятся такие видосики. Всё разжевано! + У меня к вам вопрос, не откажите пожалуйста в помощи... Увлёкся iot, решил внутри домашней сети сделать, отдельную сеть. Взял старый роутер, перешил его на openwrt, назначил адрес 192.168.10.1.
    Основной с выходом в интернет на прошивке кинетик омни2, адрес 192.168.1.1. Вопрос в следующем, правильно ли я сделал)) И просьба, подскажите пожалуйста, как настроить возможность доступа из одной сети в другую (10.1 и 1.1) Чтобы они могли "общаться" между собой, то есть чтобы была видимость и доступ, а также, как сети 10.1, дать доступ в интернет.. Чтобы всё работало и было грамотно)) Очень надеюсь на вашу помощь.. И заранее благодарен за ответ.

  • @boringboringboringboring
    @boringboringboringboring 11 หลายเดือนก่อน

    Как эту задачу решить с помощью Debian?

  • @user-fc8hq8kq2o
    @user-fc8hq8kq2o ปีที่แล้ว

    Есть нюансы на большой сети только 2 вариант рабочий. И то 802.1q vlan лучше настраивать на Mac, а не на порт... потому что с кабелем от рабочего компа бухгалтерии можно будет получить доступ к сети, что совсем не про безопасность.

  • @rgilmetdinov
    @rgilmetdinov 5 ปีที่แล้ว +2

    Денис. Спасибо. Очень доступно. Я новичок и все понятно. Было бы ещё нагляднее если одна сеть была бы например 10.0.0.х , а вторая например 192.168.0.х а интернет у них общий - так вообще возможно? Как настраиваются dhcp в третьем варианте? Ещё раз благодарен.

    • @kurets
      @kurets  5 ปีที่แล้ว +3

      Общий инет между разными сетями - это уже маршрутизация. DHCP...да просто. На любом роутере сейчас настраивается на раз-два

  • @visghost
    @visghost 6 หลายเดือนก่อน

    а что мешает VLAN настроить?

  • @rucann-.3249
    @rucann-.3249 ปีที่แล้ว

    Чтот тумаете по поводу игдросиль?

  • @visghost
    @visghost 4 ปีที่แล้ว

    а как объединить две подсети в одну, главный роутер с интернетом, ip адрес 192.168.1.*/24 и подключен маршрутизатор на PfSense и он раздает 10.0.20.*/23 вот как эти подсети объединить?

    • @kurets
      @kurets  4 ปีที่แล้ว

      Vismuth маршруты прописать

  • @dimapopov141
    @dimapopov141 ปีที่แล้ว

    10:18 я так сделал у нас в школе в кабинете инфы, тк основной коммутатор микротик сопротивлялся, когда я хотел задать айпишники на компах, а к нему у меня не было ни логина ни пароля
    Я поставил роутер tenda, врубил dhcp и через роутер уже (мне так было удобнее и быстрее) задал айпишники для всех 12ти компов + файлового сервера на omv 9. Я так сделал не только из за айпишников, а ещё из за того что у половины в школе включена общая сетевая папка и если подключить всё в одну сеть, то мУченики будут путаться и не туда сохранять работы + не хотелось, чтоб из вне (например из другого кабинета инфы) получить доступ к серверу и например перегрузить его запросами ping, что парализовало бы его работу
    Причём основная сеть у нас в лицее имеет формат 10.0.0.1, когда мне было проще и понятнее использовать вид 192.168.0.1

  • @Beloglazovalex
    @Beloglazovalex 3 ปีที่แล้ว

    А вообще у микротика есть роутеры от 1500р и уже можно работать с vlan!
    Для маленьких компаний то что надо.
    Купили 1 24х портовый микрот от него допустим 1 LAN пускаем транком , на 4 портовый микрот и можно 4х человек в этом кабинете рассадить в разные локалки.
    Интернет для юриков дорог - в микроте приоритезация трафика по ip манго Телеком например настраивается за минуту.
    И у продажников не икает связь. И канала 10-30 мегабит хватает всем и резервирование 4g- легко.

  • @Beloglazovalex
    @Beloglazovalex 3 ปีที่แล้ว

    Dendrafecal Construction inc!
    У меня небольшая сеть но разделять доступы нужно, в сети было 2 микротика.....
    Взял ещё 2 24портрвых с vlan по 13тр.
    Тихие! (Ну нет у меня отдельного помещения )
    Цыски жрут от 100 вас, эти до 10. L3
    Микротик - BDSM сначала больно а потом норм.

  • @СвятыеСосочки
    @СвятыеСосочки 2 ปีที่แล้ว +1

    ДА, ДА!!! НАШЕЛ , НОРМАЛЬНЫЙ МАНУАЛ! НА простолюдином РУССКОМ ЯЗЫКЕ. Сколько я времени убил, на просмотры и попытки сделать так - как на видео - итог был везде один "отборный-четкий русский мат" и пострадал один роутер. после этого видео - как будто иномарка - с пол оборота завелась сеть и РАБОТАЕТ! ДЕНИС дай бог тебе, твоим детям, твоим родителям, всем твоим близким здоровья и удачи. 😘 Обнял - поцеловал - заплакал.

  • @user-xu1xh6rc5y
    @user-xu1xh6rc5y 4 ปีที่แล้ว

    Допустим у тебя есть 20 кабелей в управляемом коммутаторе в серверном, которые идут на обеспечение интернетом малой организации. Но все эти кабели вшиты в стену и ты понятие не имеешь какой из них куда идет, в моём случае на 3 этажа раскидана. Которые еще раскиданы по рабочим местам по свичу. Могу ли я разбить vlan по ip адресам, а не по лан кабелям вставленный в коммутатор? Или нужно будет каждый кабель чекать "кабель тестером"?

    • @kurets
      @kurets  4 ปีที่แล้ว

      Нужно каждый кабель чекнуть тестером. 20 тачек это вообще не о чём...работы до обеда максимум

    • @user-xu1xz5jx5i
      @user-xu1xz5jx5i 7 หลายเดือนก่อน

      VLAN это про L2, соответственно протокол ничего не знает про L3.

  • @user-bf9hy8ei7i
    @user-bf9hy8ei7i 4 ปีที่แล้ว +2

    09:10 Что за бред, если там управляемые коммутаторы настраиваешь транк порты, указываешь для каких вланов, и не важно где они стоят и сколько их

    • @kurets
      @kurets  4 ปีที่แล้ว

      я говорю про большое количество НЕУПРАВЛЯЕМЫХ коммутаторов... С управляхами вообще никаких проблем

  • @boringboringboringboring
    @boringboringboringboring 11 หลายเดือนก่อน

    В untag порты подключаются роутеры, компьютеры пользователей, серверы, работающие на прикладном уровне, и неуправляемые коммутаторы?

    • @user-xu1xz5jx5i
      @user-xu1xz5jx5i 7 หลายเดือนก่อน

      Только оконечные устройства. Современные неуправляемые коммутаторы пропускают через себя маркированные кадры.

    • @boringboringboringboring
      @boringboringboringboring 7 หลายเดือนก่อน

      Является ли роутер оконечным устройством?@@user-xu1xz5jx5i

  • @neborg
    @neborg 6 ปีที่แล้ว +8

    Супер 10 лайков

    • @kurets
      @kurets  6 ปีที่แล้ว

      Спасибо бро

  • @AvitoBot
    @AvitoBot 11 หลายเดือนก่อน

    А теперь тоже самое только с одним роутером и двумя ПК, к примеру один ПК подключен к роутеру, а второй ПК через второй ethernet port первого ПК
    И разные OS Linux>Win10 и Win10>Linux

  • @serjanonim8733
    @serjanonim8733 4 ปีที่แล้ว

    ну а если в подсетях два разных DHCP раздали одинаковые ip, на выходе с коммутатор с кадра снимается тег, что дальше будет ? как роутер будет общаться с ip у которого два MAC адреса ?

    • @kurets
      @kurets  4 ปีที่แล้ว

      Во-первых, какой даун будет выставлять в подсетках адреса из одного пула? Если уж так, то нужно масками рулить, чтоб не пересекались.
      Во-вторых, каким образом на одном ip два mac адреса? Ты что несешь, дядя...

    • @user-xu1xz5jx5i
      @user-xu1xz5jx5i 7 หลายเดือนก่อน

      Так нельзя. Но если очень хочется, то протокол MPLS в помощь.

  • @nicson0012
    @nicson0012 7 ปีที่แล้ว +2

    Здравствуйте Денис! Очень полезное видео. Спасибо! Но возникла следующая ситуация: 2 здания, в обоих одна подсеть (главная) (одной витой парой проброшено). Во-втором здании возникла необходимость построить еще одну подсеть (вторичная) для видео. Как сделать по аналоги Вашего видео (вариант 3 ) чтобы из главной подсети можно было видеть устройства во вторичной?
    Заранее благодарен!

    • @3HATOK.
      @3HATOK. 3 ปีที่แล้ว

      Как решил?

    • @user-mt7mi6pe6x
      @user-mt7mi6pe6x ปีที่แล้ว +2

      3 варианта. Для начала зачем Вам тогда разделение? 1. Назначайте одинаковые айпишники, точнее из одной подсети. 2. На компах второй сети в настройках TCP ip пропишите ВТОРОЙ АДРЕС из другой подсети. Один адаптер может иметь два разных ip 3. С помощью ip tables, короче вручную можно прописать маршруты для пакетов на ваших пк

  • @mrwhiskey4386
    @mrwhiskey4386 4 ปีที่แล้ว

    Здравствуйте, у моего товарища по команде 2 сети wi-fi,с одной он играет со стабильным пингом, а с другой просто в интернете лазит. Если что на телефоне. Не знаете как такое сделать?

    • @kurets
      @kurets  4 ปีที่แล้ว

      PubgM Chef масса вариантов) как один из-докупить точку доступа

    • @mrwhiskey4386
      @mrwhiskey4386 4 ปีที่แล้ว

      @@kurets а если без докупов, он говорит ,что ничего дополнительно не докупал, и чуть ли не с магазина у него сразу было две сети.

    • @kurets
      @kurets  4 ปีที่แล้ว

      PubgM Chef хз. Может особенность роутера. Я на своём опыте таких не встречал

    • @user-yr4pd6qi1n
      @user-yr4pd6qi1n 2 ปีที่แล้ว

      Речь наверное о 2х диапазонном вайфай роутере

  • @skulate
    @skulate 4 ปีที่แล้ว

    Привет. А вот такая задачка, вообще выполнима или нет?
    Есть ПК со своим ВЛАНом (допустим адрес 192.168.34.10) и есть другое устройство, но уже с другим ВЛАНом ну и соответсвенно другой подсетью, у которого адрес должен быть 192.168.35.10. Но загвоздка в том, что это устройство некуда воткнуть (физически не приходит ни одного кабеля, и Wi-fi не обслуживает данное место), так вот, если я на этот ПК с адресом 192.168.35.10 воткну wi-fi свисток и раздам сеть, и подключу данное устройство к этому Wi-fi (от ПК), смогу ли я как-то настроить нужный Влан на этом wi-fi (или на порту коммутатора в который подключен ПК), или такие магические действия не выполнимы?) Надеюсь описал понятно.

    • @kurets
      @kurets  4 ปีที่แล้ว

      признаться не совсем понял схему, но в любом случае это какой то дроч. Проведи кабель, не создавай сам себе проблем.

    • @skulate
      @skulate 4 ปีที่แล้ว

      @@kurets да это понятно, но кабеля нет, как и нет свободных портов в коммутаторе и вообще возможности провести в данное место этот кабель, ну да ладно, спасибо за ответ

  • @Master_Q
    @Master_Q ปีที่แล้ว

    В чём рисовать компьютерные сети?

    • @kurets
      @kurets  ปีที่แล้ว

      Paint

  • @boringboringboringboring
    @boringboringboringboring 11 หลายเดือนก่อน

    Зачем ещё нужен VLAN,кроме как для защиты от подмены MAC адреса?

  • @nurlisdjusubakunov8551
    @nurlisdjusubakunov8551 7 ปีที่แล้ว

    Как узнать адрес роутера. Проверял через консоль ipconfig. Не показывает. перепробывал 192.168.0.1,192.168.1.1, 192.168.1.108 и так далее не нашел. Я думаю админ отключил DHCP в настройках роутера пожалуйста ответь. Помошник сис админа)).

    • @kurets
      @kurets  7 ปีที่แล้ว

      Посмотрите в настройках сетевой карты адрес шлюза по умолчанию. Если в сети не поднят отдельный прокси-сервер, то это и будет адрес роутера

  • @user-pb5su9zb9g
    @user-pb5su9zb9g 5 ปีที่แล้ว

    могет пацан

  • @maxat1338
    @maxat1338 5 ปีที่แล้ว

    У нас по городу 3 объекта, чтобы создать VPN (объеденить их в одну сеть) нужен статический ip адрес?

    • @kurets
      @kurets  5 ปีที่แล้ว +1

      Как минимум один нужен. Можно конечно попробовать поизвращаться с DDNS, но это костыли. Статика в случае с VPN однозначно маст хэв

    • @maxat1338
      @maxat1338 5 ปีที่แล้ว

      Денис Курец понятно, спасибо) а желательно на всех 3 объектах чтобы стат. ip был??

    • @kurets
      @kurets  5 ปีที่แล้ว +1

      @@maxat1338 если есть такая возможность - то да. В будущем будет меньше проблем с обслуживанием.

    • @maxat1338
      @maxat1338 5 ปีที่แล้ว +1

      Денис Курец а если 4-ый объект только на 3G/4G, его в VPN не удастся подключить?

    • @digitalturkistan1857
      @digitalturkistan1857 5 ปีที่แล้ว

      @@maxat1338 можно

  • @boringboringboringboring
    @boringboringboringboring 11 หลายเดือนก่อน

    В какой порт управляемого коммутатора вставлять сетевой кабель от провайдера?

    • @kurets
      @kurets  11 หลายเดือนก่อน +1

      Может маршрутизатора/роутера?, а не коммута?

    • @boringboringboringboring
      @boringboringboringboring 11 หลายเดือนก่อน

      Любой LAN порт роутера соединяется с 23 портом управляемого коммутатора?

    • @boringboringboringboring
      @boringboringboringboring 11 หลายเดือนก่อน

      ADSL Интернет использовали?

    • @kurets
      @kurets  11 หลายเดือนก่อน +1

      Лет дцать тому назад

    • @boringboringboringboring
      @boringboringboringboring 11 หลายเดือนก่อน

      Какой из LAN портов роутера соединяли с 23 портом управляемого коммутатора?@@kurets

  • @w1tcherj
    @w1tcherj 5 ปีที่แล้ว +1

    09:25 не понял, почему лишние коммуматоры и это не сработает? а если транк прокинуть между ними?

    • @kurets
      @kurets  5 ปีที่แล้ว

      Trunk? Братишк, это тебе не циски

    • @w1tcherj
      @w1tcherj 5 ปีที่แล้ว

      @@kurets а на длинке как?

    • @kurets
      @kurets  5 ปีที่แล้ว

      @@w1tcherj на тех, что в примере-никак)

    • @w1tcherj
      @w1tcherj 5 ปีที่แล้ว +1

      @@kurets ну я все равно не понял почему схема свитч-свитч-свитч-роутер не сработает?

    • @Valaukar1111
      @Valaukar1111 5 ปีที่แล้ว

      @@kurets братишь, транк - терминология cisco, тэгированный порт - в терминологии дэлинка. Я на дэлинках транки виланов между собой настраивал.

  • @user-nv5zx7sp2w
    @user-nv5zx7sp2w ปีที่แล้ว

    100%

  • @Master_Q
    @Master_Q 3 ปีที่แล้ว

    А, почему в серверных творится бардак? Да и почему мастера никак не могут научиться добротно, эргономично, эстетично укладывать кабели? Почему запутаная лапша встречается так часто?

    • @kurets
      @kurets  3 ปีที่แล้ว

      риторический вопрос. Почему асфальт плохой. Почему рушатся дома. Почему пенсии маленькие. От человека всегда зависит. Есть хорошие мастера качественно укладывающие всё (но их работа и стоит дороже). У многих в серверной порядок. Но не у всех. Если по жизни неряха, то и на работе во всё неряха

    • @viacheslav6183
      @viacheslav6183 2 ปีที่แล้ว

      Есть монтаж, а есть эксплуатация. Монтажник, а потом эксплуатация доделает. Потом эксплуатация идёт к шефу, а денег нет. Тут и получается один доделает, поэтому что любит порядок, а другой денег нет, на то на это да и зачем что-то делать когда и так работает. Вывод человеческий фактор убрать из жизни нельзя.

  • @sergeikot2560
    @sergeikot2560 5 ปีที่แล้ว +5

    3 способом делал когда-то давно, но влан-ы круче как не крути

    • @kurets
      @kurets  5 ปีที่แล้ว +1

      VLANы наше всё

    • @GlobalServicekit
      @GlobalServicekit 4 ปีที่แล้ว

      @@kurets vlanы это когда контора понимает ,что такое безопасность и выделяет деньги и изначально построенная правильно сеть , то куда не придешь везде звезда и разбери куда что воткнуто

    • @777avm
      @777avm 4 ปีที่แล้ว

      А если в конторке стоят циски 2950, 2960 ? тогда Vlan мимо тазика

  • @nurlisdjusubakunov8551
    @nurlisdjusubakunov8551 7 ปีที่แล้ว

    И еще есть вопрос как в подсети 192.168.1.108 определенным(только некоторым) ip(статическим) адресам админ дал доступ к интернету. Но другие компы со стачиским ip в этой же подсети не имеют доступ к интернету

    • @kurets
      @kurets  7 ปีที่แล้ว

      Обычный прокси-сервер с авторизацией по IP и MACу

    • @digitalturkistan1857
      @digitalturkistan1857 5 ปีที่แล้ว

      Или микротик роутеи он почти все умеет в паре с упр свичом

    • @user-xu1xz5jx5i
      @user-xu1xz5jx5i 7 หลายเดือนก่อน

      На маршрутизаторе настроены ACL.

  • @sergeytrokhin5370
    @sergeytrokhin5370 4 ปีที่แล้ว

    Лайк!

    • @kurets
      @kurets  4 ปีที่แล้ว

      благодарствую

  • @Domilolakarpoff
    @Domilolakarpoff 5 ปีที่แล้ว

    ггг! вот поэтому в высшую лигу таких админов и не берут. ну банально накатить на виртуалку тот же ipfire(если уж так нужен gui для настройки), разделить сети интерфейсами(можно виртуальными), wifi роутер в dmz и маршрутизацию/файерволл настроить - 2 правила. работы на 30 минут вместе с инсталляцией

    • @user-bf9hy8ei7i
      @user-bf9hy8ei7i 4 ปีที่แล้ว

      Ну в принципе по схеме нет серверов, так то 2 пула на сервере и всё, НО как по мне 3 вариани в предлогаемом случае оптимальный, настройка 5 мин, если сгорит что, восстановление ограничено временем нахождения нового роутера, а к примеру тотже микротик и один справиться, и будет дешевле всех остальных вариантов тут тебе и qos, fw, vpn...за смешные деньги

  • @alexandergreat6192
    @alexandergreat6192 4 ปีที่แล้ว

    К чему все эти извращения, когда можно просто назначить 2 разных IP-адреса интерфейсу роутера?

    • @kurets
      @kurets  4 ปีที่แล้ว

      Александр Соловьев а по вашему все роутеры позволяют это сделать?

    • @alexandergreat6192
      @alexandergreat6192 4 ปีที่แล้ว +2

      ​@@kurets те, которые не позволяют, не имеют право на существование в Enterprise

    • @kurets
      @kurets  4 ปีที่แล้ว +1

      @@alexandergreat6192 в этот момент сотня бухов с моей работы сидящих по сей день под XPшкой поперхнулись от смеха) Друг мой, всё имеет право на существование.

  • @serjanonim8733
    @serjanonim8733 4 ปีที่แล้ว

    3-й способ не работает, из подсети пинг проходит в соседнею сеть (

    • @kurets
      @kurets  4 ปีที่แล้ว

      это каким-таким образом? Может вы маршрут ещё зачем-то настроили

    • @vadimspriggan
      @vadimspriggan 4 ปีที่แล้ว

      да, по 3-ему способу бухгалетрия видит всех из подсети 192.168.0.0\24, а сама сидит за NAT своего роутера. Какая маршрутизация у SOHO Асусов сложно сказать, но чисто в теории компам в бухгалтерии ничего не помешает видеть промежуточную локальную сеть.

    • @redred7684
      @redred7684 3 ปีที่แล้ว

      Надо файервол просто на 2 роутере настроить

  • @rucann-.3249
    @rucann-.3249 ปีที่แล้ว

    На гражданке в мирное время интернет быстро развился.

  • @Dude_ZP
    @Dude_ZP 4 ปีที่แล้ว

    А нельзя маской разбить на подсети?

    • @kurets
      @kurets  4 ปีที่แล้ว +1

      Алексей Кирьяков можно. Но я тогда был малой и не знал про сабнетинг

    • @iW0RM3R1
      @iW0RM3R1 3 ปีที่แล้ว

      Hacking in Russian просто пушка. И эти люди снимают "образовательные" видео.

  • @user-qv8om1zm9v
    @user-qv8om1zm9v ปีที่แล้ว

    можно взять циску и сделать роутер на палочке.

    • @kurets
      @kurets  ปีที่แล้ว

      а нужно ли?)

    • @user-qv8om1zm9v
      @user-qv8om1zm9v ปีที่แล้ว

      @@kurets правильно ли я понимаю, что более граммотно было бы просто взять циску 2960, убрать роутеры и в циске уже настроить vlan, а по кабинетам уже покидать простые свитчи?

    • @kurets
      @kurets  ปีที่แล้ว

      Да. Ещё грамотнее было бы не кидать свитчи по кабинетам, а вести нужное количество проводов до серверной стойки. Но на момент снятия ролика бюджет крайне скромный)

    • @user-qv8om1zm9v
      @user-qv8om1zm9v ปีที่แล้ว

      @@kurets спасибо за ответ, с меня подписка. сам работаю начинающим эникеем, поизучаю ваши ролики.

    • @user-qv8om1zm9v
      @user-qv8om1zm9v ปีที่แล้ว

      раньше до войны наша организация покупала б.у. циски с гарантией магазинной, но после войны цена на б.у. выросла в 4 раза за них.

  • @ladserg
    @ladserg 4 ปีที่แล้ว

    Интересно, к 2020му году автор освоил iptables+squid или mikrotik/casco? :-)
    П.С. Интересно, он всё еще использует глупые роутеры для раздачи Интернет? :-)

    • @kurets
      @kurets  4 ปีที่แล้ว +2

      Освоил. И даже успел стать инструктором академии Cisco по всей ветке CCNA :-)

    • @ladserg
      @ladserg 4 ปีที่แล้ว

      @@kurets Лайк тогда :-)

  • @danyataranenko7660
    @danyataranenko7660 ปีที่แล้ว

    У меня 5 г и 4 это мои сети на одном роутере

  • @jameskardenos5467
    @jameskardenos5467 3 ปีที่แล้ว

    Блин, вроде классно объяснили, но я ничего не понял, к сожалению.(

    • @kurets
      @kurets  3 ปีที่แล้ว

      James Kardenos бывает. Значит еще рановато

  • @user-ku6vd1dv2z
    @user-ku6vd1dv2z 6 ปีที่แล้ว +1

    Эх ещё бы рассказал как на одном роутере перенастроить порт для отдельной подсети... Цены бы этому видео не было)

    • @kodisu
      @kodisu 6 ปีที่แล้ว

      Зависит от железки которая должна поддерживать сабинтерфейсы.

  • @Alchy418
    @Alchy418 2 ปีที่แล้ว

    Жаль не показали виртуальный способ

    • @user-nz2nk5wp9t
      @user-nz2nk5wp9t 2 ปีที่แล้ว

      Да виртуальный бы...

  • @DmitryD
    @DmitryD ปีที่แล้ว +1

    решения с микротик тут нет по тому, что на его фоне эти три варианта просто смешные ) думаю этот парнишка за 6 лет уже разобрался, какими роутерами надо пользоваться на предприятиях )) просто один порт убираем из бриджа, создаём на нем вторую сеть и закрываем роутинг между подсетками - ноль денег, 3 минуты времени. без вложений можно хоть 5 независимых сетей наплести.

    • @kurets
      @kurets  ปีที่แล้ว

      Дажн спустя 6 лет парнишка считает, что в ценовом сегменте доступном в госухе - любой из этих вариантов тупо экономически выгоднее) хотя сам я уже давно работаю в организации где всё на цискачах, да элтексах. Но тем не менее. Бюджет совсем разный

  • @a.ovdiichuk
    @a.ovdiichuk 4 ปีที่แล้ว

    Поставить Микротик и будет счастье всем.

    • @kurets
      @kurets  4 ปีที่แล้ว

      Андрій Овдійчук ага. А лучше циску. И не одну. Не в этом счастье, дядя...

    • @Balamutick
      @Balamutick 4 ปีที่แล้ว

      @@kurets микротики за копейки бывают

    • @kurets
      @kurets  4 ปีที่แล้ว

      Balamutick в том далёком году, когда было снято видео, про микротики и речи не шло

  • @maxmax-ev7lj
    @maxmax-ev7lj 5 ปีที่แล้ว

    Третий вариант полный колхоз, решается Вланами .

    • @kurets
      @kurets  5 ปีที่แล้ว +1

      А если в сетке нет управляемых коммутаторов?

    • @maxmax-ev7lj
      @maxmax-ev7lj 5 ปีที่แล้ว

      @@kurets Менять структуру и приводить к людской, тем более это в нынешних реалиях дешево . Ну самое простое два здания в одном и во втором по кабинету бухгалтеров они между собой должны видится но все остальные не должны видить сеть бухгалтеров. Этло корочь я к чему в ядро л2 железку, а потом разбиваем на вланы и гоним к примеру 5влан тегом через цепочку тупариков, а там где нужно ставим к примеру дир 100 в режиме свичаи и растегирум 5влан.

  • @user-yp8ef7bh3b
    @user-yp8ef7bh3b 4 ปีที่แล้ว

    У меня одного дома такая фигня?

    • @kurets
      @kurets  4 ปีที่แล้ว

      gachi cat какая?

    • @dffh8595
      @dffh8595 4 ปีที่แล้ว

      (пишу со 2 акка ) надобность в нескольких подсетях [дело в том что брат любит игры с торрента качать, а вирусная и мой комп заражает. Уже 3 раза из-за этого винду переустанавливал ]

    • @dffh8595
      @dffh8595 4 ปีที่แล้ว +1

      И кст спасибо за решение

    • @kurets
      @kurets  4 ปีที่แล้ว

      Df Fh всегда рад помочь!

    • @dffh8595
      @dffh8595 4 ปีที่แล้ว

      Конечно управляем ого коммутатора не нашлось, но старый роутер с этим вполне справился, но портов конечно не хватило. Поставил обычный коммутатор после 2го роутер и вроде все норм. Все работает компы вне моей сети меня не видят и наоборот тоже.

  • @DmitryGvozduk1987
    @DmitryGvozduk1987 3 ปีที่แล้ว

    поп переобулся

    • @kurets
      @kurets  3 ปีที่แล้ว +1

      юмор за 300

    • @DmitryGvozduk1987
      @DmitryGvozduk1987 3 ปีที่แล้ว

      @@kurets зачем ты ответил? ) обиделся от наитупейшего коммента? для меня всегда ржачно когда мужики бороду или усы отпускают, они же их подбривают, ухаживают. у мужика или гладкое лицо быть или просто небритое до следующего братия. Остальное - это тема для обсуждения пдрстии, латентного пздлизания и дальше выше.

    • @DmitryGvozduk1987
      @DmitryGvozduk1987 3 ปีที่แล้ว

      @@kurets если ты считаешь, что это солидно и тебе так лучше ) то тогда сорри

    • @kurets
      @kurets  3 ปีที่แล้ว +1

      @@DmitryGvozduk1987 я отвечаю на все комменты. Не из обиды, а потому что работа такая. Ржачно, когда мужик - безбородое женоликое создание. Вот это действительно латентно.