Organization of the corporate network. Spreading the Internet around the educational institution

Поделиться
HTML-код
  • Опубликовано: 31 янв 2025

Комментарии • 124

  • @MrTamanskii
    @MrTamanskii 2 года назад +35

    У данной сети есть несколько узких мест первое узкое место это сам wifi зашумленность эфира учитывая что киндеры поголовно с мобильниками и второе нет разводки vlan по этому у тебя все машины в одной подсети что есть не очень хорошо когда базы бухгалтерии видно с компов киндеров

    • @danilka1802
      @danilka1802 5 месяцев назад

      самое веселое, что было а моей школе: файловый сервер без пароля, где лежало куча информации

    • @nickolaihula6444
      @nickolaihula6444 5 месяцев назад

      ​@@danilka1802
      Эххх, школа... Помню в моей развели сеть паровозом (топология шина), коммутаторы в кабинетах подключены последовательно, чтобы появился интернет в кабинете 11, нужно было спуститься на 1 этаж в кабинет 3, и попросить включить комутатор, который почему-то выключали. Ещё был WiFi который никогда не работал, школа на 1к детей, они тупо ложили сеть, не справлялся полудохлый домашний операторский tp-link

  • @yohoho7700
    @yohoho7700 3 года назад +13

    Зеленый -это АКШ Континент как я понял, для тунеля и доступа на закрытые сайты, будь-то сдача экзаменов в организации или другие.

    • @fixman8980
      @fixman8980  3 года назад +2

      интересное устройство! я р=до этого момента не сталкивался никогда с таким!

    • @andrewuwizard
      @andrewuwizard Год назад +1

      @@fixman8980 судя по всему - "условный" VPN туннель для гос организаций + прокся. Все должно быть под контролем ))))

  • @andrewuwizard
    @andrewuwizard Год назад +16

    Даже для школьного заведения много вопросов к безопасности сети, эффективности и масштабируемости данной системы. Уповать на ключевой маршрутизатор с "криптозащитой" (скорее всгео там поднят L2TP IP SEC) от провайдера не стоит. Перехват трафика самой локальной сети никто не отменял. а если нет изоляции по VAN то запросто (от 2х часов до неск суток) можно подобрать контрольные пакеты и ключи которые летают по ви фи и наблюдать весь трафик сети даже не будучи явным зарегистированным по FF запросу устройством 🙂.
    Если там "ичего такого" нет то еще куда ни шло. А если там личные данные то .... )))
    Все пк, ноуты ,сеть оргтехника подключаются ТОЛЬКО по кабелю и никак не по ви фи - сточки зрения безопасности.
    Вай фай всегда был и есть узким горлышком сети. Хоть 6-е поколение хоть какое - тем более тп линк.
    ТД ви фи вешаются на отдельный влан и иставится ограничение по скорости - гостевая сеть.
    Производитель оборудования ни разу не SOHO решение.

    • @LongGlovv
      @LongGlovv 11 месяцев назад +2

      Иди там в городе своём хвастайся знаниями и выпей лавандавого рафа, а мы тут в деревне по старинке сетевые технологии делаем!

    • @andrex5238
      @andrex5238 11 месяцев назад

      там не l2tp, скорее крипто про или континент смотря какой производитель крипто шлюза sterra континент или eltex

    • @АлександрЧерданцев-у7н
      @АлександрЧерданцев-у7н 9 месяцев назад

      @@andrex5238 Континент в видео.

  • @МаксСоловьев-щ1ь
    @МаксСоловьев-щ1ь 2 года назад +9

    надо было антены вынести за металический ящик, ибо экранирует и гасит сигнал

  • @dmitryboldyrev7364
    @dmitryboldyrev7364 8 месяцев назад +2

    Запутался сразу начиная с 01:50. Можете пожалуйста объяснять разжевано что, куда и почему подключается? Для новичков совсем всё не понятно.
    Почему вы отсоединили провод от крипто штуки?
    Вы говорите "соединяем его с WAN портом синего цвета нашего нового роутера...а сами втыкаете обратно в LAN порт крипто штуковины." Почему так?
    Вы говорите "LAN провод выходящий из коробки уже подключен к LAN порту" - это тоже не понятно визуально...откуда он подключен и к какому порту?
    Начиная с 02:24 вы говорите "Вы уже увидели что я убрал прокси сервер и IP адреса из чего то там..." но как я мог это видеть если видео только началось и ничего такого не было? Как вообще это понять?
    В общем вы объясняете слишком быстро и не подробно. Сделайте пожалуйста видео для новичков чтобы всё было понятно и наглядно.

  • @Skif0007
    @Skif0007 3 года назад +4

    1:44 не ошибаетесь так и есть, это криптошлюз/коммутатор компании "Код безопасности", крайне универсальные устройства выпускают

    • @fixman8980
      @fixman8980  3 года назад +1

      Ну да , спасибо

  • @__z_domik_z_-6330
    @__z_domik_z_-6330 Год назад +4

    Этот вай фай столько раз в ступор вставал, в тц не вариант так делать, люди с мобилами лезут в тот же канал и в итоге ложится сеть

  • @АнтонГерасимов-х2с
    @АнтонГерасимов-х2с 3 года назад +4

    Как бы мне с вами связаться. Хочу уточнить несколько моментов, в своей организации столкнулся с проблемой

    • @fixman8980
      @fixman8980  3 года назад +1

      там в шапке канала есть ссылка на вк!

  • @ДмитрийНеважно-о6б
    @ДмитрийНеважно-о6б 2 года назад +4

    Автор подскажи пожалуйста. Я новичек в этом... Зачем прописывать прокси - если можно указать в tcp ip на компах клиентов адрес шлюза (черного роутера) для выхода в инет. Зачем прокси прописывать? И второе. В чем прикол сертификата? Сертификат позволяет именно тому, кто его установит выходить в инет, т.е. для безопасности? И где именно его брать - у интернет провайдера?

    • @bankaichik
      @bankaichik 2 года назад +4

      прокси и сертификат, в данном случае обязательное условие, так как это входит в основу настройки ЕСПД для школ и колледжей. Если ваша сеть к ЕСПД не подключена, то вам это не пригодится.

    • @ДмитрийНеважно-о6б
      @ДмитрийНеважно-о6б 2 года назад

      @@bankaichik о, спасибо. Можете еще расшифровать еспд ну и в 2 словах для чего сертификат нужен?

    • @bankaichik
      @bankaichik 2 года назад +8

      @@ДмитрийНеважно-о6б еспд единый стандарт передачи документов это приблуда которую ввели во всех социально значимых объектах страны. Где то ещё вводят Школы , колледжи университеты итп. Зелёный криптошлюз , через него проходит трафик туда сюда, шифруется , отслеживается итп. Сертификат от Ростелекома, нужен для адекватной работы интернета в образовательном учреждении. Ну как то так в двух словах. Если вы для дома или офиса будете прокладывать все , вам это не нужно. Если вы к школе имеете отношение , то так и загуглите еспд Ростелеком, выдаст вам массу информации инструкции и прочее по этому вопросу. Как раз счас разбираюсь , вот с таким , объектом раз в 10 только больше.

    • @ДмитрийНеважно-о6б
      @ДмитрийНеважно-о6б 2 года назад

      @@bankaichik спасибо!

  • @MrMad-lp7in
    @MrMad-lp7in 2 года назад +4

    Мост Вайфаевский, в школе, дурь.
    100мб сетка в 21году дурь.
    Видео смонтировано коряво. Где, что стоит, на каком расстоянии, и т.д. не понятно.

    • @GuyFox-r9w
      @GuyFox-r9w 11 месяцев назад

      Сетка 100 мб в сельской школе норм, так как по контракту скорость 50 (в городах 100), по факту около 70 ( в городах 120). Я вообще предпочитаю двухпарную витую пару использовать, так как намного дешевле выходит. Главное, чтобы медь.

  • @0I0XXI
    @0I0XXI Год назад +3

    Какая-же халтура. От отсутствия vlan до сети по wi-fi. У вас здание наверное картонное, я развотил сеть в школе 1975 года постройки, так там такие стены и перекрытия что 5Ггц вообще не проходит между этажами, по этажу между классами более менее, а 2, 4Ггц немного получше межэтажные перекрытия пробивает.

    • @kalobyte
      @kalobyte Год назад

      бедные школьники, у них наверное мозги там зажарились уже

  • @dimapopov141
    @dimapopov141 2 года назад +1

    И вот по поводу размещения роутеров то на одном объекте из 4х этажей и 3х блоков установленных буквой П нужно было установить 10 роутеров. Я установил один на пол на втором этаже и другой на третьем этаже под потолком, и так во всех 3х блоках и ещё один у директора под рукой
    Всё работало и ловило хорошо как часы

  • @Tima21011970
    @Tima21011970 3 года назад +4

    розетки rj45 скс не слышали?) почти во всех организациях и заводах наблюдаю похожую дичь)

    • @fixman8980
      @fixman8980  3 года назад +1

      слышал коненчо, но не заморачивался с ними никогда

    • @ИгорьМаксимов-н4ъ
      @ИгорьМаксимов-н4ъ 3 года назад

      Ага у нас СКС проводили так стоит это как космос полететь.

  • @user-qi6hb6hd3z
    @user-qi6hb6hd3z 3 года назад +10

    WiFi роутер в железный шкаф? Автор это шутка такая?

    • @fixman8980
      @fixman8980  3 года назад +2

      А вы хотите рассказать про дикое припятствие работы роутера этим шкафом? Разочаруб, по пакту это не сильно влияет, проверенно. Сначала тоже думал так, но ошибался

    • @dimapopov141
      @dimapopov141 2 года назад

      @@fixman8980 я всегда когда запирал роутеры в шкафу выводил антенны в отверстия

    • @andrewuwizard
      @andrewuwizard Год назад +1

      @@fixman8980 там скорость падает из за шкафа....... покрытие остается такое же +\-.
      Хоят я микрот ставил в шкаф без проблем.

  • @ivanov-sasha
    @ivanov-sasha 2 года назад

    вернулся постаить лайк

  • @ДжониКейжд-э2б
    @ДжониКейжд-э2б Год назад +7

    тут ничего корпоративного

  • @dimapopov141
    @dimapopov141 2 года назад

    7:18 как по мне точки доступа надо подключать либо в сам роутер либо в отдельный свич, чтоб на случай если основной свич залагает или выйдет из строя вай фай остался работать и сисадмину могли написать в телеге

  • @rabbit6217
    @rabbit6217 2 года назад +1

    Не знаете почему, сеть падает. Стоят репиторы зачастую без доступа к интернету, или вообще не дают подключиться к нему. Так же, стоят пару роутеров в виде точек доступа, два работают один нет. Хотя настройки те же, только подключены в разные свичи

    • @GuyFox-r9w
      @GuyFox-r9w 11 месяцев назад

      Конфликт адресов

  • @MrDimon1231
    @MrDimon1231 3 года назад +1

    а в какой области реализовано это все ? просто в тульской области ростелеком такой же проект реализовал. Называется проект ЕИКС

  • @cr4sh583
    @cr4sh583 4 года назад +2

    Супер!

  • @АДМИНПК-с9с
    @АДМИНПК-с9с Год назад

    Всем здравствуйте! Такой вопрос, организация 3 этажа когда кидали локалку в целях экономии времени и денег кинули на всех этажах по 3,4 свича, левое крыло правое крыло центр, и с серверной идут по кабелю на каждый этаж на свич для доступа в интернет, в общем скорость интернета 100/40 как подключаются компы все скорость падает интернет логает, что можно сделать? Думал вот такой выход сделать ну думаю организация на вай фай адаптеры не разорится.

    • @АлександрТяпин-и7ь
      @АлександрТяпин-и7ь Год назад +1

      мало информации. Какая скорость интернета от провайдера. Как свичи подключены, подробнее? С вай фаем еще хуже будет.

  • @СергейКузнецов-с1ю
    @СергейКузнецов-с1ю 2 года назад

    Здравствуйте . Домашняя интернет сеть . Несколько интернет розеток и рое устройства ( точка доступа, домофон ,камеры ) можно ли организовать коммутирование с помощью одного 16 портового рое коммутатора , например Hikvision DS-3E0318P-E/M(B)? Не опасно ли подключать к рое коммутатору устройства не требующие рое питания. Или или лучше сделать коммутирование через два коммутатора ,один пассивный для розеток ,а другой рое коммутатор для рое устройств?

    • @ИгорьМаксимов-н4ъ
      @ИгорьМаксимов-н4ъ 2 года назад

      Не опасно!

    • @andrewuwizard
      @andrewuwizard Год назад +1

      пое на портах вкл\выкл отдельно в настройках коммутатора. 4 пина питание 4 данные. могут быть не все порты с пое - смотреть нужно.

  • @adamdark1200
    @adamdark1200 Год назад

    А для чего прописывается прокси -сервер? он работает в зеленой коробке или он где то у провайдера находится? Спасибо

    • @fixman8980
      @fixman8980  Год назад

      это определенный канал, через который передаются данные этого провайдера, он прописывается именно на устройствах ПК. Сделано специально, что бы контралировать весь трафик

    • @adamdark1200
      @adamdark1200 Год назад

      @@fixman8980 спасибо. Становится понятнее. Но непонятно- где сам сервер работает? Где сам сервер запущен? Как программа. В коробке зеленой или у провайдера в офисе?

    • @АлександрТяпин-и7ь
      @АлександрТяпин-и7ь Год назад

      @@adamdark1200 сам сервер у провайдера, зеленая коробочка это криптошлюз.

  • @ghostmusic9884
    @ghostmusic9884 2 года назад +1

    Вот зачем фтп кабель, чтоб поймать проблем? Там нужно либо хотябы с одной стороны экран к свитчу подключить, либо не использовать такой кабель(в таком виде кабель работает как антенна), да уж, МАСТЕР

    • @olegvasilev6558
      @olegvasilev6558 2 года назад +1

      Поподробнее можно Ни разу не видел чтоб где-то экран подключали

    • @HfjfysFhvf
      @HfjfysFhvf Год назад

      ​@@olegvasilev6558я возможно не великий гуру но насколько мне известно экранированые кабеля нужно монтировать к таким же конекторам и к оборудованию с метализироваными портами

    • @АлександрЧерданцев-у7н
      @АлександрЧерданцев-у7н 9 месяцев назад

      @@HfjfysFhvf и заземлять его экран можно только в одной точке (т. е. устройство (свитч) д. б. заземлено)

  • @fedotovnikita7664
    @fedotovnikita7664 3 года назад +1

    Прокси отключен,статические адреса изменены на автоматические,при подключении в роутер в ван порт патч корда из модема провайдера и соответственно лан порта в комп в Настройки роутера браузер переходить не хочет…что за нах,что ещё ему нужно то?

    • @fixman8980
      @fixman8980  3 года назад

      данные авторизации может ввести , логин пароль, выданный провайдером!

    • @fedotovnikita7664
      @fedotovnikita7664 3 года назад

      @@fixman8980 ну у меня получается в сетке айпишник начинается с 10.136.17.1- я так понял вместо 192.168.1.1 на роутере лучше вводить его,но не пускает

    • @martinger
      @martinger 3 года назад

      @@fedotovnikita7664 не совсем понятная ситуация с локальными адресами. Откуда 10.136.17.1 ?

  • @ctukov3478
    @ctukov3478 5 месяцев назад

    это скорее максимальная простая сетка чем корпоративная сеть, просто с доп оборудованием

  • @bazaproject
    @bazaproject 3 года назад +5

    Клетка фарадея для роутера

    • @fixman8980
      @fixman8980  3 года назад

      пришлось погуглить что это )))))!

    • @bazaproject
      @bazaproject 3 года назад

      @@fixman8980 вы о ошибке в слове?)))

  • @xolyr4817
    @xolyr4817 2 года назад

    А статический адрес он чей ПК или маршрутизатора?

  • @galuera
    @galuera 3 года назад +4

    08:07, это не убунту, а линукс минт

  • @Натовскиймаппер-у8и
    @Натовскиймаппер-у8и 4 года назад +6

    Воу что так мало просмотров

    • @fixman8980
      @fixman8980  4 года назад +1

      Да вот ни как не выйду на уровень, хромает тематика, людям не интересно

    • @AlexFixSpb
      @AlexFixSpb 3 года назад

      @@fixman8980 или ваша квалификация далека от той, за которую можно брать деньги, кого то учить и показывать абсурдные ролики.
      Вы ставите бытовые маршрутизаторы?... вам платит tp link или вы фанаты этого бренда?
      Для детского сада, думаю пойдёт, но я себе домой не установил бы такое оборудование, даже если оно досталось даром

  • @andrewuwizard
    @andrewuwizard Год назад +1

    FTP кабель лишним не будет при помехах.

  • @rabotavsem_biz
    @rabotavsem_biz 9 месяцев назад

    rj45 категории 5е и витая пара cet7 где логика?

  • @AltimitRus
    @AltimitRus Год назад +1

    На моменте когда вайфай Рутер явно не корпоративного класса запихали в железный ящик многое осознал и закрыл ролик

    • @АлександрЧерданцев-у7н
      @АлександрЧерданцев-у7н 9 месяцев назад

      Ещё роутеры модемами обозвал. Но вот за комментарии я и люблю подобные видео смотреть)).

  • @pirojok4523
    @pirojok4523 3 года назад +4

    Нихрена не понял... Ещё на системного администратора хочу идти:)))

    • @fixman8980
      @fixman8980  3 года назад +1

      аахаха, ничего все с опытом придет!

    • @pirojok4523
      @pirojok4523 3 года назад

      @@fixman8980 пасибо

    • @АлексейХ-д7ы
      @АлексейХ-д7ы 2 года назад +1

      @@pirojok4523 я тоже раньше не понимал ни чего .Мне друг роутер настраивал дома. Мне стало интересно ,начал смотреть видео ,читать и практиковать на месте ,чтобы закрепить знания . Теперь это мое хобби !

  • @ЗелимханДон
    @ЗелимханДон 2 года назад +1

    Криптошлюз сейчас во всех образовательных организациях, система ЕСПД
    Очень геморройная система 😂

    • @kalobyte
      @kalobyte Год назад

      а что он делает? я подобный бред видел в казахском посольстве, там аж отдельный кабель должен был идти на отдельный свитч и с него на пару кабинетов 🤣
      хорошо меж зданиями была оптика с 2 парами волокон и еще старый свитч с сфп модулем, а так я бы даже не знаю, как они стали там выкручиваться
      я там все сделал на виланах (видео и отдельный инторнет для охраны в будке и доме коменданта)
      прокси только еще не юзали, хотя раньше там был отдельный прокси и трафик на него заворачивался виндовсом
      контора впарила ненужную херню под предлогом безопасности
      когда я туда пришел, то выпилил все и сократил расходы

  • @dieselboost500
    @dieselboost500 Год назад

    После слов высокоскоростной интернет и видя 24 портовый свитч с 100мбс портами закрыл видео))

    • @kalobyte
      @kalobyte Год назад +1

      дык инторнет там 100мбит, если бы ты досмотрел до конца
      на что директорша не поскупилась, то и воткнули
      работает и норм, а то кредит за тачку пришлось бы ей на пару месяцев дольше платить

    • @GuyFox-r9w
      @GuyFox-r9w 11 месяцев назад

      ​@@kalobyteвообще-то 50

    • @kalobyte
      @kalobyte 11 месяцев назад

      @@GuyFox-r9w тем более

    • @Мейзен
      @Мейзен 8 месяцев назад

      ​@@GuyFox-r9w🤣🤣🤣

  • @анис-х6г
    @анис-х6г 10 месяцев назад +1

    До слез... очень плохо... очень... даже комментировать все по отдельности не имеет смысла...

    • @itdepartament3333
      @itdepartament3333 3 месяца назад

      Особенно понравился "крипто роутер", мысли про два роутера в одной маленькой сети :) да и вообще если честно ролик выглядит как троллинг :))) типа как не надо делать, вот полная инструкция 😂

  • @ИгорьМаксимов-н4ъ
    @ИгорьМаксимов-н4ъ 3 года назад +1

    FTP кабель зачем? Он же дороже UTP если только у вас там оборудование какое-то супер фонит)

    • @fixman8980
      @fixman8980  3 года назад +2

      да я даже и не задумался об этом ))) в магазе был только такой я и взял!

    • @ghostmusic9884
      @ghostmusic9884 2 года назад +1

      @@fixman8980 крутая отмаза)))

    • @andrewuwizard
      @andrewuwizard Год назад +1

      фтп защищен экраном ютп нет )

  • @Александр-ж4г2я
    @Александр-ж4г2я Год назад +2

    корпоративная сеть на тплинк ? это сейчас шутка была чтоли ?

    • @andrewuwizard
      @andrewuwizard Год назад +2

      микрот и сиська пошли курить в сторонке )

    • @baza470
      @baza470 Год назад

      @@andrewuwizard Видео уже 2 года если что.

    • @kalobyte
      @kalobyte Год назад

      есть такая штука - тп линк омада, крутая вещь и как раз для контор всяких
      а эти тп линки в ролике - это для дома только и свитчи 100мбит
      у меня дома стоит в лабе омада, был ubiquiti unifi, но я продал его, да и дорогой он стал
      еще микротики есть, но там нет центральности управления всей системой, только капсман для точек, в омаде куда круче все

  • @_v_ermack
    @_v_ermack 4 года назад +1

    Даа муторная работёнка.)

    • @fixman8980
      @fixman8980  4 года назад

      Ну да

    • @MrTamanskii
      @MrTamanskii 2 года назад

      Муторная витухой тянуть и через cisco все это разводить

  • @andrex5238
    @andrex5238 11 месяцев назад

    вайфай в школах такое себе, можно но изолированно. еще и безопасностью этой шняги занимайся но.

  • @aZLov44
    @aZLov44 4 года назад +2

    а проще способа нет?

    • @fixman8980
      @fixman8980  4 года назад +1

      Да это итак простой )))), ну можно было конечно через коммутато пустить, но в каждом компе нужро было бы прописывать мтатические адреса

    • @Aselcompa
      @Aselcompa 4 года назад +2

      @@fixman8980 бро,у меня ноут intel celeron n2840 intel hd graphics, я вот хочу в танки ворлд оф танкс поиграть, но боюсь, так как скорее всего даже на низких не запуститься, можешь помочь?

    • @fixman8980
      @fixman8980  4 года назад

      Чувак , тут все индивидуально, ну графика у тебя слабая , это однозначно

  • @IT-yy6ow
    @IT-yy6ow Год назад

    Посмотрите в сторону OMADA

  • @MrTamanskii
    @MrTamanskii 2 года назад +1

    P.S. к вышеесказаному занимаюсь сейчас подобным на компах преподов в Win7 32 bit столкнулся с проблемой прописывания прокси . Нашел решение кому интересно пишите ...

  • @aseman2626
    @aseman2626 3 месяца назад

    инструкция как делать не надо

  • @HuaweiY-rl8lb
    @HuaweiY-rl8lb 4 года назад +2

    Школьник врубит вайфайглушилку и сеть перестанет работать

    • @fixman8980
      @fixman8980  4 года назад +2

      Ахах, ну да , у них как раз есть при себе глушилки

    • @ИгорьМаксимов-н4ъ
      @ИгорьМаксимов-н4ъ 3 года назад +1

      На Али продаётся за 1400 глушилка)

    • @MrTamanskii
      @MrTamanskii 2 года назад +2

      Приходит куча школоло с телефонамии и сеть просидае
      т из за служебного трафа...

  • @ЛеонидМуханов-ю3о

    Поправляю. Не криптокоммутатор, а криптошлюз.

  • @ThisRussia
    @ThisRussia 11 месяцев назад

    Явно распил)

  • @yourdelirium84
    @yourdelirium84 2 года назад

    ЕСПД...