#sysadmin #windowsserver #windows #it

Mam wystawić Win Server 2019 na świat z dostępem przez zdalny pulpit vel RDP, a nie administruję windowsami i nie jestem pewien swojej wiedzy w poniższych sprawach.

1. Kluczowe pytanie: jeżeli dobrze rozumiem RDP renderuje obraz softwareowo, na CPU, choć wsparcie sprzętowe można włączyć. Warto, a może nawet trzeba, dołożyć do serwera kartę graficzną? Ok. 10 użytkowników jednorazowo. Może, jeżeli sam program
  • 24
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

2. Czy wystawianie RDP na świat jest praktykowanym rozwiązaniem?


@wonsz_smieszek: nie, to dość słabe od strony security, co chwila są jakieś exploity i cały czas będzie coś próbowało się dostawać, postaw jakiś zwykły vpn (openvpn?) przed RDP
  • Odpowiedz
@wonsz_smieszek: @jakuba94:

Wszyscy gadają o VPNie, a tu wystarczy zwykle RD Gateway postawić. Brama pełni podobną funkcję jak serwer VPN, a dużo lepiej integruje się z systemem. Wtedy można zablokować port 3389 na serwerze, bo RD GW słucha tylko na 443 (opcjonalnie 3391 UDP) i robi za "proxy" do RDS. Poziom bezpieczeństwa porównywalny z TLS (https etc. )

Nie wystawiaj nigdy RDPa gołego na świat, nawet na innym porcie
  • Odpowiedz
Szukam routera, który obsługuje VPN (bodajże VPN client?). Tzn. mogę np. połączyć się nim do #nordvpn przykładowo i każde urządzenie po wifi/kablu z tym routerem byłoby przez vpn. Dodatkowo chciałbym aby była jakaś funkcja "kill" (aczkolwiek vpn kupiony może przestać dzialać?) aby w przypadku problemów z vpn router po prostu zablokował cały ruch a nie puszczał wszystko bez vpn. Chciałbym uzyskać na nim głównie konkretny region/kraj i jeśli utraciłby połączenie
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
Ac86u już niestety nie sprzedają (oprócz wersji 4h która jest mega droga). Polecacie jeszcze jakieś inne modele ?
  • Odpowiedz
Mam takie pytanie może ktoś korzystający z #nordvpn miał podobnie i udało mu się coś na to poradzić.

Otóż tak: od kilku miesięcy używam wspomnianego wcześniej VPNa na swoim PC oraz na telefonie z androidem. Wszystko byłoby w porządku, gdyby nie ciągłe problemy z połączeniem - czasami, ale bardzo rzadko zdarza się, że wszystko działa w jak najlepszym porządku, ale co mi się osobiście nie podoba to fakt, że co chwilę
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#router #vpn #siecikomputerowe
Mam router Nokia G-240W-C oraz NAS Synology i na nim odpalony openVPN. Łączę się z NASem i zdalnie widzę całą sieć.

Co trzeba ustawić, żebym np. podczas transmisji czy też netflx był widziany z PL? Trzeba pewnie jakoś ruch przepuścić przez serwer VPN - ale jak?
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@kasprzak też mam synology i miałem zagwozdkę dlaczego mi IP nie zmienia na stronach.
Ustaw sobie port na 443 bo czasem w free wifi blokują wszystko poza stronami.
  • Odpowiedz
  • 0
Szukam Access pointa z USB (musi obsługiwać modem po USB), minimum 2 porty LAN i z obsługą wireguard (zakładam że tutaj tylko openwrt wchodzi w grę). Zależy mi na tym by sprzęt działał stabilnie. Cena max 300zl - da radę coś takiego znaleźć? #siecikomputerowe #sieci #router #wifi #openwrt
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@ludlum: Bierz AC3, na ros.7 i paczce wifiwave2 widzę dużą poprawę w stosunku do AC2. Nawet jak wifi okaże się kiepskie i trzeba będzie kupić unifi/omada to mniej problemów może być w przyszłości dzięki większej ilości pamięci flash
  • Odpowiedz
Czy jak chcę rozszerzyć zasięg wifi, a mam tylko router od dostawcy, to czy nie będzie problemu z podpięciem dowolnego routera w tej samej sieci (LAN-LAN) i zrobienia mostu? Czy te routery muszą być ze sobą jakoś kompatybilne, czy nie ma to większego znaczenia?
#router #siecikomputerowe #wifi
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@allocer: Nadal nic nie rozumiesz. Przełączanie między AP zależy od tego czy klient ma poprawnie zaimplementowane 802.11r. Abyś miał dobrą wydajność przez radio nie potrzebujesz kolejnego routera bo taki już masz od dostawcy, potrzebujesz samo radio aby rozszerzyć tylko wifi a nie robić kolejny NAT po drodze. Dowolne AP który wspiera AC i kanał szeroki na 80MHz przewali przez wifi około 500Mbit jak zrobisz poprawnie instalację przewodową do tego AP
  • Odpowiedz
#netprasowka 49/21

I teraz Netprasówki.

1. Już wiele razy pojawiał się temat rozkładu ruchu w czasie, który był związany z ograniczeniami w poruszaniu się i pracy. Tym razem mamy uczniów i szkoły. Jak wygląda ruch w mobilny, gdy uczniowie wracają do szkoły. Wzrasta, czy maleje?

Link
Showroute_pl - #netprasowka 49/21


I teraz Netprasówki.
 
1. Już wiele razy poj...

źródło: comment_1638879354JToA4b7zg58Gfc9tmYKSw6.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#ccna #telekomunikacja #siecikomputerowe #it #pracbaza #cisco

Witajcie, przygotowuję się do podejścia do egzaminu CCNA 200-301, taki wymóg od pracodawcy żeby posiadać ten certyfikat. Jak wiadomo od jakiegoś roku zmieniła się formuła egzaminu. Niektóre zagadnienia wycofano, inne dodano. Moje pytanie czy ma ktoś jakiegoś sourca do aktualnej bazy pytań z oficjalnego egzaminu? Do starego typu egzaminu znalazłem dużo źródełek, kupiłem pytania
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Byli dziś u mnie technicy od internetu, bo zamiast 300mb miałem 60mb. Coś tam w skrzynce zrobili, zrobiliśmy test na kablu podłączonym do kompa. Działa. Panowie pojechali a ja gdy spowrotem chciałem podpiąć kabel pod router zaczęła migać pomarańczowa dioda.

Koleś z pomocy mówi ze nie widzi routera, i tylko widzi urzędzienie gdy internet podłączony jest bezpośrednio do kompa.

Mówi ze router padł po prostu i to nie ich wina. To możliwe?
Damianowski - Byli dziś u mnie technicy od internetu, bo zamiast 300mb miałem 60mb. C...

źródło: comment_1638869668m5jYKON7SvpwXbkQqcfhxx.jpg

Pobierz
  • 73
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, jaki kabel puścić w ściany przy remoncie mieszkania? Kategoria 5e czy 6? Ekranowany czy nie? Bo tak czytam i czytam i - jak to w necie - każdy pisze co innego. Jedni, że koniecznie ekranowana 6-tka i ekranowane gniazdko, inni że lepiej nieekranowany i 5e, bo prościej ułożyć w ścianie i jest mniej podatny na uszkodzenie. Internet to będzie na razie jedynie 300 Mb/s od UPC, ale czy za trzy/cztery wszyscy
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@somv: Odpowiem Ci zupełnie inaczej niż inni. Nie kładź gołych kabli - połóż sobie rurki (nie peszle) z pilotami między gniazdkami i pociągnij sobie między nimi kable Cat 6 - mogą być nieekranowane. I tyle. Do 10Gbit/s Ci wystarczy w zupełności.
  • Odpowiedz
@somv: 5e wystarczy, cat6 nie zaszkodzi. Ekranowanego nie ma potrzeby kłaść, bo nic to nie da prócz wyższej ceny kabla, a w pewnych sytuacjach może wręcz zaszkodzić.
  • Odpowiedz
Hej, jestem podłączony do sieci z uczelni dwoma laptopami. Ich IP to 150.254.45.*. Wyłączyłem na obu firewall i nie mogą się spingować, komunikat: destination host unreachable. Średno jestem into sieci, ale zgaduję, że na routerze jest blokada pingów. Jak mogę sprawić, aby kompy nawzajem się widziały?

#siecikomputerowe #informatyka #programowanie
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Hej Mirasy,
Szukam Access Pointów z dobrym zasięgiem Wifi. Moja sieć wygląda tak:
1. Strych, Huawei B525, który łączy się z LTE i rozgłasza sieć wifi, ogarnia piętro i jakoś tam podwórko.
2. Parter. Stary router z Netii, który działa w trybie AP i jest połączony kablem ethernetowym z Huaweiem ze strychu.

Zasięg wifi w domu jest całkiem znośny, routery działają w tej samej sieci na różnych kanałach. Roaming działa wystarczająco szybko i sprawnie, więc nie
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@dummyaccount: Najpierw musisz określić ile chcesz przesłać megabitów przez radio, 550Mbit to poleci pod warunkiem że sygnał będzie na poziomie -50dBm w paśmie 5GHz czyli max jedna cienka ścianka po drodze. Ale jak masz tam LTE to zakładam że radio 2.4GHz spokojnie obrobi co ma obrobić w 40MHz kanale w zwykłym N. Tak czy siak wieszał bym unifi - sieć gotowa pod światłowód a jak 550M mało to są już
  • Odpowiedz
@dummyaccount: Działać działa, osiągi podobne do unifi. Co mnie w-----a w deco:
1. konfiguracja tylko przez apkę.
2. trzeba zakładać jakieś z-----e konta.
3. w trybie router brak możliwości przekierowania portu dla urządzenia które ma skonfigurowany statyczny adres.

to chyba tyle ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Mam sobie server VPS na ktorym dziala sobie wireguard vpn. Wireguard postaiwony ze skryptu githuba. Server vps obsluguje ipv4 i ipv6. Chcialbym aby tylko zostalo ipv6 dla polaczen wychodzacych z przez wireguard. Jak to osiagnac? Potrzebne mi to jest do aplikacji streamingowych typu netflix, polsat go hbo go itd. Server w PL i ipv6 ma pl. Ipv4 jest z przydzialu zagranicznego wiec wszytskie serwisy wywalaja mnie ze niby z zagranicy jestem chociaz
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Igielny: słabo się znam na IPv6, ale normalnie (z IPv4) otworzyłbym sobie konsole na komputerze pracującym w tej samej podsieci, co pożądany adres i najpierw puścił pinga na ten potrzebny mi adres, a potem komendę arp -a i wszystko byłoby jak na dłoni.
Przy IPv6 jest to trochę bardziej pokopane, tam zdaje się nie ma normalnego mechanizmu ARP. Google mówi, że zamiast arp -a możesz użyć komendy netsh int ipv6
  • Odpowiedz
Laptop z Windows 7 wciąż co jakiś czas wyświetla mi komunikat, że wykrył konflikt adresów IP. Mam router LTE Huawei b818, włączone DHCP do dyspozycji 100 adresów. Podłączone kilka urządzeń TV, PS5, głośnik z radiem internetowym plus telefony no i laptop. Co ciekawe komunikat jest nawet jak podłączę się po kablu. Mam jeszcze wzmacniacz sygnału wifi tplink. Jak sprawdzam na routerze, jest 7 urządzeń aktualnie, każde ma inny adres IP a komunikat
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
Mirki #siecikomputerowe pomoże ktoś? Mam w szufladzie taki router Cisco EPC3925. Co mogę z nim zrobić? Da się go jakoś włączyć do istniejącej sieci Wi-Fi w moim domu, np., żeby poprawić zasięg, albo żeby wykorzystać złącze USB, do którego mogę podłączyć dysk zewnętrzny? Szukam jakiegoś ciekawego pomysłu na wykorzystanie go. Z pozdrowieniami!
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach