fileserver.uin работает в таком режиме временно. На одном из следующих этапов он станет доступен точно в таком же режиме, как и файлообменник.ony писал(а):Мне всё ещё не понятно почему обменник должен работать через VPN.Ob-iVan писал(а):Кроме того, остановлен прямой роутинг на файлообменник с новых локальных адресов без поднятого vpn'a: теперь на него можно зайти только с vpn-адресов (т.е. при активном Интернет-подлкючении).
Форум, fileserver.uin - работают через гейтвей нормально.
Форум будет доступен постоянно: это информационный ресурс. Нельзя лишать пользователей возможности знать, что происходит в сети, даже если у них заблокирован vpn.
Нет, задача отсева с помощью vpn не стоит. В этом просто нет необходимости: можно отсекать "левых" пользователей на межсегментном роутинге - это гораздо менее ресурсоемко, чем грузить vpn-сервер.Chosen One писал(а):Просто хитрая такая ACL. Теперь не заплатив за сеть не подымешь vpn. Без него не сможешь юзать локалку(файлообменник, фаилсервер, etc).
Как бонус - отсев нелегалов\халявщиков.
Причина чуть другая. Во время тестирования, в котором приняли участие несколько знакомых мне людей (не продвинутые компьютерщики, а самые типичные по уровню владения компом клиенты), они не сговариваясь пришли к тому, что для более быстрой выкачки локальных файлов нужно отключать vpn. В итоге, начав качать файл, они сидели без Инета до тех пор, пока они его не докачают. У меня есть более чем серьезные подозрения, что если бы я разрешил качать без vpn'a, так бы начало качать очень большое количество среднестатистических пользователей сети. А значит, снизились бы продажи Интернета: если человек хочет лазить по Инету, но не может, есть риск того, что к тому времени, когда он докачает локальный файл, он будет смотреть его (если это фильм) или играть (если это игра) и в Интернет уже не пойдет. Поэтому у меня, как у топ-менеджера компании, задача противоположная: здесь так, чтобы в ожидании завершения закачки файла, человек лазил по Инету. Именно поэтому схема работы организована так, чтобы во время закачки файлов с файлообменника Инет гарантированно был, и у человека была возможность им пользоваться.
Ничего личного, просто маркетинг
Нет, хосты типа 10.10.10.1 - это более тяжелый случай. Называется он: "человек поставил роутер, но забыл запретить доступ к нему извне".ony писал(а):Всякие 10.10.10.1 - тоже среди них?Ob-iVan писал(а):Начало второго подэтапа, назовем его 2b, запланировано на субботу, 17 декабря.
На подэтапе 2b будет отключен межсегментный роутинг для "не занятых" IP-адресов, которые, как я уже писал выше, любят присваивать себе некоторые пользователи. Если эти люди не исправят свои адреса до субботы, у них не будет работать ничего, включая Интернет. Поэтому советую не откладывать этот процесс.
Отсекаться на этапе 2b будут чуть другие клиенты.
Например, человек получил адрес 192.168.6.66. На сервере зарегистрировали его mac. Потому он решил сменил сетевуху или комп, и у него появился другой mac. Самый правильный и легкий путь - позвонить в офис и попросить перерегистрировать mac. Но этот человек не ищет легких путей. Он выбирает первый попавшейся свободный адрес в сети, например, 192.168.0.13, и прописывает его себе. Так как на сервере mac'и на неиспользуемых адресах не прописаны, а маршрутизация такие пакеты пропускает, то у клиента этот левый адрес будет работать под произвольным mac'ом. До этой субботы, 17 декабря.
В субботу роутинг отсутствующих в базе ip-адресов будет отключен.
Под старыми настройками подразумевается то, что люди, не перешедшие на новые адреса (т.е. не изменившие в настойках вообще ничего), будут по-прежнему видеть шлюз 192.168.0.1 и смогут пользоваться как минимум Интернетом и форумом до завершения второго этапа сегментации.ony писал(а):Эмм... Под старыми настройками подразумевается, что VPN сервер не сменил свой IP адресс?Ob-iVan писал(а):P.S.: Для "исследователей" работы сети, как я и обещал, началось более интересное время. Сегодня в топологии сети начали проявлять себя первые характерные признаки использования новых технологий. Физического сегмента "0" уже не существует, он полностью виртуализирован, и эмулируется на базе четырех реальных сегментов. Как это выглядит, и насколько правдоподобно смотрится виртуальный "ноль первый" в каждом сегменте - смотрите сами. На мой взгляд, совместимость со старыми настройками в части подключения к Интернету - весьма высокА.
На самом деле в каждом сегменте просто создается виртуальный 192.168.0.1. В итоге, пользователь со старым адресом, находящейся в любом сегменте, сможет видеть свой сегмент так, как будто это его старая сеть, просто в четыре раза меньшая, и "ноль первый" из нее никуда не делся. Естественно, пользователей других сегментов и три других виртуальных "ноль первых" он видеть не может, так как они находятся за пределами его нового сузившегося мира, поэтому никаких конфликтов адресов не возникает. Но в Инет и на форум через свой "ноль первый" он может лазить без проблем. Пока не начнется третий этап сегментации, разумеется.ony писал(а):Теперь у нас эмулируется сегмент, в котором "находится" сервер, который эмулирует другую сеть, из которой есть доступ в интернет и на обменник.
Что они дают?ony писал(а):P.S. Может, всё-таки, раскроете эти секретные "новые технологии" и что именно они дают (ну помимо увеличения скорости за счёт каких-тотам раздельных очередей). Как разработчик, я очень скептически отношусь к таким выражениям.
Они дают возможность не ставить четыре отдельных сервера с адресом 192.168.0.1 для каждого сегмента (потому что прописать четыре одинаковых адреса 192.168.0.1 на четырех разных интерфейсах одного и того же сервера - это слишком авангардно даже для меня). На самом деле, для 0.1 вообще не создается ни одного дополнительного физического интерфейса. Он реализуется средствами "умных" свитчей, а не серверов. В реальности его нет. Вот и вся технология.
А вот как это воплощено в железе - это уже мое know-how.
А при чем тут абонка?CHITER писал(а):Это при том что осталась абонка, и первые -30 грн..
Файлсервер, файлообменник, форум, почтовый сервер - бесплатные ресурсы, доступ к которым в абонку не входят, и к абонке или стоимости Интернета не имеет никакого отношения.