Как раздать Интернет в две подсети?

Поділитися
Вставка
  • Опубліковано 21 гру 2016
  • Три проверенных решения, показывающих принцип раздачи Интернета двум подсетям в ситуации, если на предприятии имеется только один канал для доступа к глобальной сети Интернет.
    ••••••••••••••••••••••••••••••••••••••••••••
    0:30 Актуальная проблема
    3:07 Задача «Раздача Интернета двум подсетям»
    3:44 Решение с прокси-сервером
    5:05 Решение с VLANами на коммутаторе
    9:34 Решение со вторым дополнительным роутером
    12:31 Вывод
    ••••••••••••••••••••••••••••••••••••••••••••
    Оригинал статьи:
    kurets.ru/administrirovanie-s...
    ••••••••••••••••••••••••••••••••••••••••••••
    Подписывайтесь на мой канал:
    / denvorkuta
    Также наблюдайте за мной в:
    VK: den_vorkuta
    INSTAGRAM: / den_vorkuta
    ODNOKLASSNIKI: ok.ru/den.vorkuta

КОМЕНТАРІ • 154

  • @user-bz7ux7hl7v
    @user-bz7ux7hl7v 10 місяців тому +2

    Как же у тебя классно получается преподносить информацию , еще и с юмором) спасибо 🙏🙌🏻

    • @kurets
      @kurets  10 місяців тому

      Всегда пожалуйста, Юлия)

  • @mihailtmo6728
    @mihailtmo6728 4 роки тому +3

    Огромнейшее СПАСИБО!

  • @TheMonigoral
    @TheMonigoral 5 років тому +9

    В третьем варианте двойной NAT, я полагаю. А если так, то на пинг из сети бухгалтерии (192.168.123.0/24) должен отвечать 192.168.0.1 (при условии, что firewall не блочит ICMP на главном). Иначе никакого Яндекса не будет. Следовательно, 192.168.0.3 не ответил Вам по какой угодно другой причине, но не по Вашей задумке. Если же на дополнительном маршрутизаторе не NAT (что противоречит принятой терминологии WAN), то основной маршрутизатор должен знать, где находится 123я подсеть (бухгалтерия). Т.е. должен присутствовать маршрут типа 192.168.123.0/24 via 192.168.0.2 в таблице маршрутизации.
    Но, тогда, сети будут отлично (как правило) "видеть" друг друга (при отсутствии firewall на всех маршрутизаторах).
    P.S. На один интерфейс можно повесить несколько ip адресов из разных подсетей (модель OSI, TCP/IP стек). Второй роутер не нужен. Уверен, что telnet/ssh на данных маршрутизаторах это позволяет. Да и в винде у бухов достаточно прописать вторым адресом что нить из 192.168.0.0/24 и эта подсеть будет отлично "видна". Второй вариант самый грамотный. Trunk да, у циски. У остальных, это tagged/untagged 802.1Q vlan...
    Хз, зачем я здесь все это написал. Ютуб мне накинул, посмотрел.

    • @rubikkubik9930
      @rubikkubik9930 4 роки тому

      да да у меня при пинге в основную сеть все пингует. Как сделать что бы не пинговалось?

  • @user-xb1gm5bi9c
    @user-xb1gm5bi9c Місяць тому

    Благодарю! очень познавательно!

  • @atillaattila8900
    @atillaattila8900 Рік тому

    Спасибо за информацию

  • @vip.885
    @vip.885 Рік тому

    Пожалуйста расскажите как работает городской провайдер! Как ограничено скорость, настраивает торрент? Какими программами пользуются?

  • @alexej7603
    @alexej7603 4 роки тому +2

    Нравятся такие видосики. Всё разжевано! + У меня к вам вопрос, не откажите пожалуйста в помощи... Увлёкся iot, решил внутри домашней сети сделать, отдельную сеть. Взял старый роутер, перешил его на openwrt, назначил адрес 192.168.10.1.
    Основной с выходом в интернет на прошивке кинетик омни2, адрес 192.168.1.1. Вопрос в следующем, правильно ли я сделал)) И просьба, подскажите пожалуйста, как настроить возможность доступа из одной сети в другую (10.1 и 1.1) Чтобы они могли "общаться" между собой, то есть чтобы была видимость и доступ, а также, как сети 10.1, дать доступ в интернет.. Чтобы всё работало и было грамотно)) Очень надеюсь на вашу помощь.. И заранее благодарен за ответ.

  • @user-oc5ux8ef8z
    @user-oc5ux8ef8z 5 років тому +3

    Очень доступно. Лайк!

    • @kurets
      @kurets  5 років тому

      Благодарю. Приятно видеть фитбэк с вашей стороны!

  • @selskayazisn
    @selskayazisn 4 місяці тому

    Спасибо. А нельзя создать VLAN сразу же на первом роутере? (без управляемого коммутатора и второго роутера).

  • @rgilmetdinov
    @rgilmetdinov 5 років тому +2

    Денис. Спасибо. Очень доступно. Я новичок и все понятно. Было бы ещё нагляднее если одна сеть была бы например 10.0.0.х , а вторая например 192.168.0.х а интернет у них общий - так вообще возможно? Как настраиваются dhcp в третьем варианте? Ещё раз благодарен.

    • @kurets
      @kurets  5 років тому +3

      Общий инет между разными сетями - это уже маршрутизация. DHCP...да просто. На любом роутере сейчас настраивается на раз-два

  • @frik4ers23
    @frik4ers23 4 роки тому

    Если по 3 варианту выход роутера воткнуть в свич к которому уже подцепленны компы из другой подсети чем это будет грозить. Так как нужно подключить sip телефоны и шлюзом стоит старенький ideco с ограничением пользователей и одним lan дальше, только неуправляемые свичи.

  • @underv3rs
    @underv3rs 2 роки тому

    А если допустим поставить один шлюз с 16 маской на две разные подсети с 24, они видят роутер, а друг с другом взаимодействовать не смогут. Или я не прав?

  • @alexrudnik0
    @alexrudnik0 6 років тому +9

    Поставлю лайк за доступный язык. Это решение для малых сетей. Хотелось бы решение для средних сетей. Размер сети 2К. коммутаторы cisco, и т.д. Администратор Газпром.)

    • @kurets
      @kurets  6 років тому +4

      Благодарю за лайк. Несколько странно, что администритор Газпрома вообще смотрит подобные видео. Я стараюсь делать контент именно для начинающих ребят. По цискам и так давным-давно существует множество специализированных курсов. Те же 4 части CCNA. Рекомендую русскоязычные каналы netskills и learncisco. Из забугорных однозначно CBT Nuggets.

    • @alexrudnik0
      @alexrudnik0 6 років тому +1

      С netskills знаком, их видео часто использую, как обучающий материал для молодых спецов, так шпрагалку для своих нужд. Мне понравилось доступность доведения материала до слушателей. Поэтому видео решения для средних сетей всегда будет полезно. По поводу курсов, я имею доступ к материалам cisco academy, но даный материал не каждому доступен и понятен.

    • @kurets
      @kurets  6 років тому +1

      Будет полезно, но к сожалению не понятно широкой аудитории. Работа Ciscoвским оборудованием - это уже, как минимум, знание серьёзной базы в области сетей. А она есть далеко не у всех :(

  • @WFcoco4ek
    @WFcoco4ek 2 роки тому +1

    ДА, ДА!!! НАШЕЛ , НОРМАЛЬНЫЙ МАНУАЛ! НА простолюдином РУССКОМ ЯЗЫКЕ. Сколько я времени убил, на просмотры и попытки сделать так - как на видео - итог был везде один "отборный-четкий русский мат" и пострадал один роутер. после этого видео - как будто иномарка - с пол оборота завелась сеть и РАБОТАЕТ! ДЕНИС дай бог тебе, твоим детям, твоим родителям, всем твоим близким здоровья и удачи. 😘 Обнял - поцеловал - заплакал.

  • @boringboringboringboring
    @boringboringboringboring 9 місяців тому

    Как эту задачу решить с помощью Debian?

  • @nicson0012
    @nicson0012 6 років тому +2

    Здравствуйте Денис! Очень полезное видео. Спасибо! Но возникла следующая ситуация: 2 здания, в обоих одна подсеть (главная) (одной витой парой проброшено). Во-втором здании возникла необходимость построить еще одну подсеть (вторичная) для видео. Как сделать по аналоги Вашего видео (вариант 3 ) чтобы из главной подсети можно было видеть устройства во вторичной?
    Заранее благодарен!

    • @3HATOK.
      @3HATOK. 3 роки тому

      Как решил?

    • @user-mt7mi6pe6x
      @user-mt7mi6pe6x Рік тому +2

      3 варианта. Для начала зачем Вам тогда разделение? 1. Назначайте одинаковые айпишники, точнее из одной подсети. 2. На компах второй сети в настройках TCP ip пропишите ВТОРОЙ АДРЕС из другой подсети. Один адаптер может иметь два разных ip 3. С помощью ip tables, короче вручную можно прописать маршруты для пакетов на ваших пк

  • @user-xu1xh6rc5y
    @user-xu1xh6rc5y 4 роки тому

    Допустим у тебя есть 20 кабелей в управляемом коммутаторе в серверном, которые идут на обеспечение интернетом малой организации. Но все эти кабели вшиты в стену и ты понятие не имеешь какой из них куда идет, в моём случае на 3 этажа раскидана. Которые еще раскиданы по рабочим местам по свичу. Могу ли я разбить vlan по ip адресам, а не по лан кабелям вставленный в коммутатор? Или нужно будет каждый кабель чекать "кабель тестером"?

    • @kurets
      @kurets  4 роки тому

      Нужно каждый кабель чекнуть тестером. 20 тачек это вообще не о чём...работы до обеда максимум

    • @user-xu1xz5jx5i
      @user-xu1xz5jx5i 5 місяців тому

      VLAN это про L2, соответственно протокол ничего не знает про L3.

  • @visghost
    @visghost 4 місяці тому

    а что мешает VLAN настроить?

  • @visghost
    @visghost 4 роки тому

    а как объединить две подсети в одну, главный роутер с интернетом, ip адрес 192.168.1.*/24 и подключен маршрутизатор на PfSense и он раздает 10.0.20.*/23 вот как эти подсети объединить?

    • @kurets
      @kurets  4 роки тому

      Vismuth маршруты прописать

  • @user-fc8hq8kq2o
    @user-fc8hq8kq2o 11 місяців тому

    Есть нюансы на большой сети только 2 вариант рабочий. И то 802.1q vlan лучше настраивать на Mac, а не на порт... потому что с кабелем от рабочего компа бухгалтерии можно будет получить доступ к сети, что совсем не про безопасность.

  • @boringboringboringboring
    @boringboringboringboring 9 місяців тому

    В untag порты подключаются роутеры, компьютеры пользователей, серверы, работающие на прикладном уровне, и неуправляемые коммутаторы?

    • @user-xu1xz5jx5i
      @user-xu1xz5jx5i 5 місяців тому

      Только оконечные устройства. Современные неуправляемые коммутаторы пропускают через себя маркированные кадры.

    • @boringboringboringboring
      @boringboringboringboring 5 місяців тому

      Является ли роутер оконечным устройством?@@user-xu1xz5jx5i

  • @Beloglazovalex
    @Beloglazovalex 2 роки тому

    А вообще у микротика есть роутеры от 1500р и уже можно работать с vlan!
    Для маленьких компаний то что надо.
    Купили 1 24х портовый микрот от него допустим 1 LAN пускаем транком , на 4 портовый микрот и можно 4х человек в этом кабинете рассадить в разные локалки.
    Интернет для юриков дорог - в микроте приоритезация трафика по ip манго Телеком например настраивается за минуту.
    И у продажников не икает связь. И канала 10-30 мегабит хватает всем и резервирование 4g- легко.

  • @dimapopov141
    @dimapopov141 Рік тому

    10:18 я так сделал у нас в школе в кабинете инфы, тк основной коммутатор микротик сопротивлялся, когда я хотел задать айпишники на компах, а к нему у меня не было ни логина ни пароля
    Я поставил роутер tenda, врубил dhcp и через роутер уже (мне так было удобнее и быстрее) задал айпишники для всех 12ти компов + файлового сервера на omv 9. Я так сделал не только из за айпишников, а ещё из за того что у половины в школе включена общая сетевая папка и если подключить всё в одну сеть, то мУченики будут путаться и не туда сохранять работы + не хотелось, чтоб из вне (например из другого кабинета инфы) получить доступ к серверу и например перегрузить его запросами ping, что парализовало бы его работу
    Причём основная сеть у нас в лицее имеет формат 10.0.0.1, когда мне было проще и понятнее использовать вид 192.168.0.1

  • @rucann-.3249
    @rucann-.3249 Рік тому

    Чтот тумаете по поводу игдросиль?

  • @serjanonim8733
    @serjanonim8733 4 роки тому

    ну а если в подсетях два разных DHCP раздали одинаковые ip, на выходе с коммутатор с кадра снимается тег, что дальше будет ? как роутер будет общаться с ip у которого два MAC адреса ?

    • @kurets
      @kurets  4 роки тому

      Во-первых, какой даун будет выставлять в подсетках адреса из одного пула? Если уж так, то нужно масками рулить, чтоб не пересекались.
      Во-вторых, каким образом на одном ip два mac адреса? Ты что несешь, дядя...

    • @user-xu1xz5jx5i
      @user-xu1xz5jx5i 5 місяців тому

      Так нельзя. Но если очень хочется, то протокол MPLS в помощь.

  • @user-bf9hy8ei7i
    @user-bf9hy8ei7i 4 роки тому +2

    09:10 Что за бред, если там управляемые коммутаторы настраиваешь транк порты, указываешь для каких вланов, и не важно где они стоят и сколько их

    • @kurets
      @kurets  4 роки тому

      я говорю про большое количество НЕУПРАВЛЯЕМЫХ коммутаторов... С управляхами вообще никаких проблем

  • @skulate
    @skulate 4 роки тому

    Привет. А вот такая задачка, вообще выполнима или нет?
    Есть ПК со своим ВЛАНом (допустим адрес 192.168.34.10) и есть другое устройство, но уже с другим ВЛАНом ну и соответсвенно другой подсетью, у которого адрес должен быть 192.168.35.10. Но загвоздка в том, что это устройство некуда воткнуть (физически не приходит ни одного кабеля, и Wi-fi не обслуживает данное место), так вот, если я на этот ПК с адресом 192.168.35.10 воткну wi-fi свисток и раздам сеть, и подключу данное устройство к этому Wi-fi (от ПК), смогу ли я как-то настроить нужный Влан на этом wi-fi (или на порту коммутатора в который подключен ПК), или такие магические действия не выполнимы?) Надеюсь описал понятно.

    • @kurets
      @kurets  4 роки тому

      признаться не совсем понял схему, но в любом случае это какой то дроч. Проведи кабель, не создавай сам себе проблем.

    • @skulate
      @skulate 4 роки тому

      @@kurets да это понятно, но кабеля нет, как и нет свободных портов в коммутаторе и вообще возможности провести в данное место этот кабель, ну да ладно, спасибо за ответ

  • @Beloglazovalex
    @Beloglazovalex 2 роки тому

    Dendrafecal Construction inc!
    У меня небольшая сеть но разделять доступы нужно, в сети было 2 микротика.....
    Взял ещё 2 24портрвых с vlan по 13тр.
    Тихие! (Ну нет у меня отдельного помещения )
    Цыски жрут от 100 вас, эти до 10. L3
    Микротик - BDSM сначала больно а потом норм.

  • @mrwhiskey4386
    @mrwhiskey4386 4 роки тому

    Здравствуйте, у моего товарища по команде 2 сети wi-fi,с одной он играет со стабильным пингом, а с другой просто в интернете лазит. Если что на телефоне. Не знаете как такое сделать?

    • @kurets
      @kurets  4 роки тому

      PubgM Chef масса вариантов) как один из-докупить точку доступа

    • @mrwhiskey4386
      @mrwhiskey4386 4 роки тому

      @@kurets а если без докупов, он говорит ,что ничего дополнительно не докупал, и чуть ли не с магазина у него сразу было две сети.

    • @kurets
      @kurets  4 роки тому

      PubgM Chef хз. Может особенность роутера. Я на своём опыте таких не встречал

    • @user-yr4pd6qi1n
      @user-yr4pd6qi1n 2 роки тому

      Речь наверное о 2х диапазонном вайфай роутере

  • @nurlisdjusubakunov8551
    @nurlisdjusubakunov8551 7 років тому

    Как узнать адрес роутера. Проверял через консоль ipconfig. Не показывает. перепробывал 192.168.0.1,192.168.1.1, 192.168.1.108 и так далее не нашел. Я думаю админ отключил DHCP в настройках роутера пожалуйста ответь. Помошник сис админа)).

    • @kurets
      @kurets  7 років тому

      Посмотрите в настройках сетевой карты адрес шлюза по умолчанию. Если в сети не поднят отдельный прокси-сервер, то это и будет адрес роутера

  • @w1tcherj
    @w1tcherj 5 років тому +1

    09:25 не понял, почему лишние коммуматоры и это не сработает? а если транк прокинуть между ними?

    • @kurets
      @kurets  5 років тому

      Trunk? Братишк, это тебе не циски

    • @w1tcherj
      @w1tcherj 5 років тому

      @@kurets а на длинке как?

    • @kurets
      @kurets  5 років тому

      @@w1tcherj на тех, что в примере-никак)

    • @w1tcherj
      @w1tcherj 5 років тому +1

      @@kurets ну я все равно не понял почему схема свитч-свитч-свитч-роутер не сработает?

    • @Valaukar1111
      @Valaukar1111 5 років тому

      @@kurets братишь, транк - терминология cisco, тэгированный порт - в терминологии дэлинка. Я на дэлинках транки виланов между собой настраивал.

  • @maxat1338
    @maxat1338 5 років тому

    У нас по городу 3 объекта, чтобы создать VPN (объеденить их в одну сеть) нужен статический ip адрес?

    • @kurets
      @kurets  5 років тому +1

      Как минимум один нужен. Можно конечно попробовать поизвращаться с DDNS, но это костыли. Статика в случае с VPN однозначно маст хэв

    • @maxat1338
      @maxat1338 5 років тому

      Денис Курец понятно, спасибо) а желательно на всех 3 объектах чтобы стат. ip был??

    • @kurets
      @kurets  5 років тому +1

      @@maxat1338 если есть такая возможность - то да. В будущем будет меньше проблем с обслуживанием.

    • @maxat1338
      @maxat1338 5 років тому +1

      Денис Курец а если 4-ый объект только на 3G/4G, его в VPN не удастся подключить?

    • @digitalturkistan1857
      @digitalturkistan1857 5 років тому

      @@maxat1338 можно

  • @Master_Q
    @Master_Q Рік тому

    В чём рисовать компьютерные сети?

  • @user-nv5zx7sp2w
    @user-nv5zx7sp2w Рік тому

    100%

  • @boringboringboringboring
    @boringboringboringboring 9 місяців тому

    В какой порт управляемого коммутатора вставлять сетевой кабель от провайдера?

    • @kurets
      @kurets  9 місяців тому +1

      Может маршрутизатора/роутера?, а не коммута?

    • @boringboringboringboring
      @boringboringboringboring 9 місяців тому

      Любой LAN порт роутера соединяется с 23 портом управляемого коммутатора?

    • @boringboringboringboring
      @boringboringboringboring 9 місяців тому

      ADSL Интернет использовали?

    • @kurets
      @kurets  9 місяців тому +1

      Лет дцать тому назад

    • @boringboringboringboring
      @boringboringboringboring 9 місяців тому

      Какой из LAN портов роутера соединяли с 23 портом управляемого коммутатора?@@kurets

  • @AvitoB0T
    @AvitoB0T 10 місяців тому

    А теперь тоже самое только с одним роутером и двумя ПК, к примеру один ПК подключен к роутеру, а второй ПК через второй ethernet port первого ПК
    И разные OS Linux>Win10 и Win10>Linux

  • @user-pb5su9zb9g
    @user-pb5su9zb9g 5 років тому

    могет пацан

  • @boringboringboringboring
    @boringboringboringboring 9 місяців тому

    Зачем ещё нужен VLAN,кроме как для защиты от подмены MAC адреса?

  • @neborg
    @neborg 6 років тому +8

    Супер 10 лайков

    • @kurets
      @kurets  6 років тому

      Спасибо бро

  • @nurlisdjusubakunov8551
    @nurlisdjusubakunov8551 7 років тому

    И еще есть вопрос как в подсети 192.168.1.108 определенным(только некоторым) ip(статическим) адресам админ дал доступ к интернету. Но другие компы со стачиским ip в этой же подсети не имеют доступ к интернету

    • @kurets
      @kurets  7 років тому

      Обычный прокси-сервер с авторизацией по IP и MACу

    • @digitalturkistan1857
      @digitalturkistan1857 5 років тому

      Или микротик роутеи он почти все умеет в паре с упр свичом

    • @user-xu1xz5jx5i
      @user-xu1xz5jx5i 5 місяців тому

      На маршрутизаторе настроены ACL.

  • @Master_Q
    @Master_Q 2 роки тому

    А, почему в серверных творится бардак? Да и почему мастера никак не могут научиться добротно, эргономично, эстетично укладывать кабели? Почему запутаная лапша встречается так часто?

    • @kurets
      @kurets  2 роки тому

      риторический вопрос. Почему асфальт плохой. Почему рушатся дома. Почему пенсии маленькие. От человека всегда зависит. Есть хорошие мастера качественно укладывающие всё (но их работа и стоит дороже). У многих в серверной порядок. Но не у всех. Если по жизни неряха, то и на работе во всё неряха

    • @viacheslav6183
      @viacheslav6183 2 роки тому

      Есть монтаж, а есть эксплуатация. Монтажник, а потом эксплуатация доделает. Потом эксплуатация идёт к шефу, а денег нет. Тут и получается один доделает, поэтому что любит порядок, а другой денег нет, на то на это да и зачем что-то делать когда и так работает. Вывод человеческий фактор убрать из жизни нельзя.

  • @sergeikot2560
    @sergeikot2560 5 років тому +5

    3 способом делал когда-то давно, но влан-ы круче как не крути

    • @kurets
      @kurets  5 років тому +1

      VLANы наше всё

    • @GlobalServicekit
      @GlobalServicekit 4 роки тому

      @@kurets vlanы это когда контора понимает ,что такое безопасность и выделяет деньги и изначально построенная правильно сеть , то куда не придешь везде звезда и разбери куда что воткнуто

    • @777avm
      @777avm 3 роки тому

      А если в конторке стоят циски 2950, 2960 ? тогда Vlan мимо тазика

  • @ladserg
    @ladserg 3 роки тому

    Интересно, к 2020му году автор освоил iptables+squid или mikrotik/casco? :-)
    П.С. Интересно, он всё еще использует глупые роутеры для раздачи Интернет? :-)

    • @kurets
      @kurets  3 роки тому +2

      Освоил. И даже успел стать инструктором академии Cisco по всей ветке CCNA :-)

    • @ladserg
      @ladserg 3 роки тому

      @@kurets Лайк тогда :-)

  • @rucann-.3249
    @rucann-.3249 Рік тому

    На гражданке в мирное время интернет быстро развился.

  • @Domilolakarpoff
    @Domilolakarpoff 5 років тому

    ггг! вот поэтому в высшую лигу таких админов и не берут. ну банально накатить на виртуалку тот же ipfire(если уж так нужен gui для настройки), разделить сети интерфейсами(можно виртуальными), wifi роутер в dmz и маршрутизацию/файерволл настроить - 2 правила. работы на 30 минут вместе с инсталляцией

    • @user-bf9hy8ei7i
      @user-bf9hy8ei7i 4 роки тому

      Ну в принципе по схеме нет серверов, так то 2 пула на сервере и всё, НО как по мне 3 вариани в предлогаемом случае оптимальный, настройка 5 мин, если сгорит что, восстановление ограничено временем нахождения нового роутера, а к примеру тотже микротик и один справиться, и будет дешевле всех остальных вариантов тут тебе и qos, fw, vpn...за смешные деньги

  • @alexandergreat6192
    @alexandergreat6192 4 роки тому

    К чему все эти извращения, когда можно просто назначить 2 разных IP-адреса интерфейсу роутера?

    • @kurets
      @kurets  4 роки тому

      Александр Соловьев а по вашему все роутеры позволяют это сделать?

    • @alexandergreat6192
      @alexandergreat6192 4 роки тому +2

      ​@@kurets те, которые не позволяют, не имеют право на существование в Enterprise

    • @kurets
      @kurets  4 роки тому +1

      @@alexandergreat6192 в этот момент сотня бухов с моей работы сидящих по сей день под XPшкой поперхнулись от смеха) Друг мой, всё имеет право на существование.

  • @serjanonim8733
    @serjanonim8733 4 роки тому

    3-й способ не работает, из подсети пинг проходит в соседнею сеть (

    • @kurets
      @kurets  4 роки тому

      это каким-таким образом? Может вы маршрут ещё зачем-то настроили

    • @vadimspriggan
      @vadimspriggan 3 роки тому

      да, по 3-ему способу бухгалетрия видит всех из подсети 192.168.0.0\24, а сама сидит за NAT своего роутера. Какая маршрутизация у SOHO Асусов сложно сказать, но чисто в теории компам в бухгалтерии ничего не помешает видеть промежуточную локальную сеть.

    • @redred7684
      @redred7684 3 роки тому

      Надо файервол просто на 2 роутере настроить

  • @sergeytrokhin5370
    @sergeytrokhin5370 3 роки тому

    Лайк!

    • @kurets
      @kurets  3 роки тому

      благодарствую

  • @Dude_ZP
    @Dude_ZP 4 роки тому

    А нельзя маской разбить на подсети?

    • @kurets
      @kurets  4 роки тому +1

      Алексей Кирьяков можно. Но я тогда был малой и не знал про сабнетинг

    • @iW0RM3R1
      @iW0RM3R1 3 роки тому

      Hacking in Russian просто пушка. И эти люди снимают "образовательные" видео.

  • @user-qv8om1zm9v
    @user-qv8om1zm9v Рік тому

    можно взять циску и сделать роутер на палочке.

    • @kurets
      @kurets  Рік тому

      а нужно ли?)

    • @user-qv8om1zm9v
      @user-qv8om1zm9v Рік тому

      @@kurets правильно ли я понимаю, что более граммотно было бы просто взять циску 2960, убрать роутеры и в циске уже настроить vlan, а по кабинетам уже покидать простые свитчи?

    • @kurets
      @kurets  Рік тому

      Да. Ещё грамотнее было бы не кидать свитчи по кабинетам, а вести нужное количество проводов до серверной стойки. Но на момент снятия ролика бюджет крайне скромный)

    • @user-qv8om1zm9v
      @user-qv8om1zm9v Рік тому

      @@kurets спасибо за ответ, с меня подписка. сам работаю начинающим эникеем, поизучаю ваши ролики.

    • @user-qv8om1zm9v
      @user-qv8om1zm9v Рік тому

      раньше до войны наша организация покупала б.у. циски с гарантией магазинной, но после войны цена на б.у. выросла в 4 раза за них.

  • @danyataranenko7660
    @danyataranenko7660 Рік тому

    У меня 5 г и 4 это мои сети на одном роутере

  • @jameskardenos5467
    @jameskardenos5467 3 роки тому

    Блин, вроде классно объяснили, но я ничего не понял, к сожалению.(

    • @kurets
      @kurets  3 роки тому

      James Kardenos бывает. Значит еще рановато

  • @a.ovdiichuk
    @a.ovdiichuk 4 роки тому

    Поставить Микротик и будет счастье всем.

    • @kurets
      @kurets  4 роки тому

      Андрій Овдійчук ага. А лучше циску. И не одну. Не в этом счастье, дядя...

    • @Balamutick
      @Balamutick 4 роки тому

      @@kurets микротики за копейки бывают

    • @kurets
      @kurets  4 роки тому

      Balamutick в том далёком году, когда было снято видео, про микротики и речи не шло

  • @user-ku6vd1dv2z
    @user-ku6vd1dv2z 6 років тому +1

    Эх ещё бы рассказал как на одном роутере перенастроить порт для отдельной подсети... Цены бы этому видео не было)

    • @kodisu
      @kodisu 5 років тому

      Зависит от железки которая должна поддерживать сабинтерфейсы.

  • @DmitryD
    @DmitryD Рік тому +1

    решения с микротик тут нет по тому, что на его фоне эти три варианта просто смешные ) думаю этот парнишка за 6 лет уже разобрался, какими роутерами надо пользоваться на предприятиях )) просто один порт убираем из бриджа, создаём на нем вторую сеть и закрываем роутинг между подсетками - ноль денег, 3 минуты времени. без вложений можно хоть 5 независимых сетей наплести.

    • @kurets
      @kurets  Рік тому

      Дажн спустя 6 лет парнишка считает, что в ценовом сегменте доступном в госухе - любой из этих вариантов тупо экономически выгоднее) хотя сам я уже давно работаю в организации где всё на цискачах, да элтексах. Но тем не менее. Бюджет совсем разный

  • @Alchy418
    @Alchy418 2 роки тому

    Жаль не показали виртуальный способ

  • @maxmax-ev7lj
    @maxmax-ev7lj 5 років тому

    Третий вариант полный колхоз, решается Вланами .

    • @kurets
      @kurets  5 років тому +1

      А если в сетке нет управляемых коммутаторов?

    • @maxmax-ev7lj
      @maxmax-ev7lj 5 років тому

      @@kurets Менять структуру и приводить к людской, тем более это в нынешних реалиях дешево . Ну самое простое два здания в одном и во втором по кабинету бухгалтеров они между собой должны видится но все остальные не должны видить сеть бухгалтеров. Этло корочь я к чему в ядро л2 железку, а потом разбиваем на вланы и гоним к примеру 5влан тегом через цепочку тупариков, а там где нужно ставим к примеру дир 100 в режиме свичаи и растегирум 5влан.

  • @user-yp8ef7bh3b
    @user-yp8ef7bh3b 4 роки тому

    У меня одного дома такая фигня?

    • @kurets
      @kurets  4 роки тому

      gachi cat какая?

    • @dffh8595
      @dffh8595 4 роки тому

      (пишу со 2 акка ) надобность в нескольких подсетях [дело в том что брат любит игры с торрента качать, а вирусная и мой комп заражает. Уже 3 раза из-за этого винду переустанавливал ]

    • @dffh8595
      @dffh8595 4 роки тому +1

      И кст спасибо за решение

    • @kurets
      @kurets  4 роки тому

      Df Fh всегда рад помочь!

    • @dffh8595
      @dffh8595 4 роки тому

      Конечно управляем ого коммутатора не нашлось, но старый роутер с этим вполне справился, но портов конечно не хватило. Поставил обычный коммутатор после 2го роутер и вроде все норм. Все работает компы вне моей сети меня не видят и наоборот тоже.

  • @DmitryGvozduk1987
    @DmitryGvozduk1987 3 роки тому

    поп переобулся

    • @kurets
      @kurets  3 роки тому +1

      юмор за 300

    • @DmitryGvozduk1987
      @DmitryGvozduk1987 3 роки тому

      @@kurets зачем ты ответил? ) обиделся от наитупейшего коммента? для меня всегда ржачно когда мужики бороду или усы отпускают, они же их подбривают, ухаживают. у мужика или гладкое лицо быть или просто небритое до следующего братия. Остальное - это тема для обсуждения пдрстии, латентного пздлизания и дальше выше.

    • @DmitryGvozduk1987
      @DmitryGvozduk1987 3 роки тому

      @@kurets если ты считаешь, что это солидно и тебе так лучше ) то тогда сорри

    • @kurets
      @kurets  3 роки тому +1

      @@DmitryGvozduk1987 я отвечаю на все комменты. Не из обиды, а потому что работа такая. Ржачно, когда мужик - безбородое женоликое создание. Вот это действительно латентно.