Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 27 • Страница 1 из 21  2  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 20.03.2015
Откуда: Москва
Фото: 3
Пришел на работу младшим системным администратором. Офис, 45 человек, в сети 255 адресов, места больше нет. Я так понял, что надо создать еще одну сеть на роутере и связать сети между собой. Как вариант думаю сделать вторую сеть под вай фай. Правильно ли я рассуждаю и самое главное как это можно сделать? Роутер микротик.

Я только учусь, как и что по чуть-чуть узнаю в интернете, а тут есть конкретная задача, которую надо выполнить, приходится искать почти готовые решения.

_________________
Core i5-10400F
MSI Z490-A PRO
Crucial BL2K8G32C16U4B X2 16gb
ZOTAC Gaming Geforce RTX 2060 6gb
Samsung 970 EVO Plus 512gb
Corsair RM650
Dell S2417DG



Партнер
 

Member
Статус: Не в сети
Регистрация: 02.01.2012
Откуда: Щербинка
Фото: 57
Stimorol27 расширь маску подсети(потом почитаешь по vlan и запилишь как надо)

Добавлено спустя 3 минуты 17 секунд:
Stimorol27 писал(а):
Офис, 45 человек, в сети 255 адресов, места больше нет.

а настройки DHCP смотрел?

Добавлено спустя 41 секунду:
Stimorol27 писал(а):
Как вариант думаю сделать вторую сеть под вай фай.

а надо ли? вайфай корпоративный или гостевой?

_________________
"Для человеческой глупости нет патча"


 

Member
Статус: Не в сети
Регистрация: 25.12.2015
Фото: 1
Как так что не хватило на 45 человек 255 адресов?


 

Member
Статус: Не в сети
Регистрация: 20.03.2015
Откуда: Москва
Фото: 3
stratus 45 компьютеров, 45 личных телефонов ( у некоторых по два), sip телефония, принтеры, и т.д.

Evil_Side
По поводу расширения маски, как это реализовать?

Цитата:
а настройки DHCP смотрел?

не смотрел, стараюсь по минимуму тыкать в winbox-е, потому что офис работает, и в случае чего... :)

Цитата:
а надо ли? вайфай корпоративный или гостевой?

корпоративный

_________________
Core i5-10400F
MSI Z490-A PRO
Crucial BL2K8G32C16U4B X2 16gb
ZOTAC Gaming Geforce RTX 2060 6gb
Samsung 970 EVO Plus 512gb
Corsair RM650
Dell S2417DG


 

Member
Статус: Не в сети
Регистрация: 29.01.2010
Откуда: Msk SouthPort
Фото: 67
А почему личные устройства, телефоны в твоём примере, в одной подсети с корпоративным оборудованием? Это как минимум не секьюрно.

_________________
AL_(a.k.a.SANCHO) --> AL_aka_SANCHO


 

Advanced member
Статус: Не в сети
Регистрация: 09.11.2004
Откуда: Сальские степи.
Фото: 51
AL_aka_SANCHO кстати да. Личные телефоны пускай сидят на личном интернете :D А на работе надо работать, а не в телефоне залипать.
Хотя все зависит от начальства.

_________________
Винтовка — это праздник !


 

Member
Статус: Не в сети
Регистрация: 20.03.2015
Откуда: Москва
Фото: 3
Да я пока не вникал почему именно так, а не по другому. Старший сисадмин настроил, я пришел на то, что было. Сейчас есть задача, нужно сделать ее максимально удобным способом и оперативно, потому что делать придется в рабочее время.

_________________
Core i5-10400F
MSI Z490-A PRO
Crucial BL2K8G32C16U4B X2 16gb
ZOTAC Gaming Geforce RTX 2060 6gb
Samsung 970 EVO Plus 512gb
Corsair RM650
Dell S2417DG


 

Продавец
Статус: Не в сети
Регистрация: 03.11.2012
поправить маску на 255.255.254.0
не работает? :-)

предварительно сделав бэкпа роутера если нет особо опыта

AL_aka_SANCHO писал(а):
А почему личные устройства, телефоны в твоём примере, в одной подсети с корпоративным оборудованием? Это как минимум не секьюрно.

я так понимаю в данном случае всему свое время)


 

Member
Статус: Не в сети
Регистрация: 20.03.2015
Откуда: Москва
Фото: 3
ZeeT Что мне даст поправка? Я бы хотел чтобы с действиями я бы еще и понимал что я делаю:)

_________________
Core i5-10400F
MSI Z490-A PRO
Crucial BL2K8G32C16U4B X2 16gb
ZOTAC Gaming Geforce RTX 2060 6gb
Samsung 970 EVO Plus 512gb
Corsair RM650
Dell S2417DG


 

Member
Статус: Не в сети
Регистрация: 02.01.2012
Откуда: Щербинка
Фото: 57
Stimorol27 писал(а):
Что мне даст поправка?

поправка, в данном случае смена маски на 255.255.254.0, увеличит количество доступных адресов(было 255, станет 510)

Добавлено спустя 3 минуты 41 секунду:
Stimorol27 писал(а):
Старший сисадмин настроил, я пришел на то, что было.

без обид, это трудоустройство "по знакомству"?)

Добавлено спустя 1 минуту 39 секунд:
кстати, мы упустили, а вдруг дхцп не микротик :D
Stimorol27 есть смысл спрашивать, кто в сети точно раздает адреса?

_________________
"Для человеческой глупости нет патча"


 

Member
Статус: Не в сети
Регистрация: 18.08.2017
Младший сисадмин, старший сисадмин - только в Африке.)))
А ты эникейщик.)))

_________________
zx spectrum


 

Member
Статус: Не в сети
Регистрация: 20.03.2015
Откуда: Москва
Фото: 3
Evil_Side Если это очень интересно, то взяли не по знакомству, и скорее за мои личные качества, а не навыки. По этому я теперь в режиме повышенной нагрузки изучаю все, что только можно. За полтора месяца работы Helpdesk в целом познал, криптография, работа с порталами, настройка ОС и прочее. По сетям совсем новичок, по этому вникаю. Задачу поставили не совсем мне, она просто висит, я сам решил ее реализовать.

Адреса раздает микротик, а именно MikroTik RouterBOARD RB1100AHx4, в winbox нашел адрес нашей сети и префикс маски, 24й. Я так понял смена префикса на 23 даст мне нужный результат.

over_ Наверно это будет точнее, да

Добавлено спустя 3 часа 13 минут 56 секунд:
Пришел к выводу, что нужно просто создать еще одну подсеть, еще один DNS, еще один DHCP, и должно все работать. Но пока не понял что делать с "Bridge", нужно ли создавать новый мост?
Поправьте если что-то не так говорю.

_________________
Core i5-10400F
MSI Z490-A PRO
Crucial BL2K8G32C16U4B X2 16gb
ZOTAC Gaming Geforce RTX 2060 6gb
Samsung 970 EVO Plus 512gb
Corsair RM650
Dell S2417DG


 

Member
Статус: Не в сети
Регистрация: 18.06.2009
Откуда: СССР
Фото: 66
Stimorol27 Раз у тебя основное устройство RB1100AHx4, чем раздается WiFi, WiFi идет через Capsman или просто точки раскиданы?
можешь добавить второй Wlan и перевести все WiFI в вторую подсеть, или настрой для личных телефон гостевую сеть с выкидыванием клиентов по времени - вариаций много, но почитать тебе придётся - и перед экспериментами сделай резервную копию настроек ( File->Backup ) обзываешь как удобно и название.backup перекидываешь куда удобно.

Топология сети у тебя не понятна кроме головного устройства!

47899

P.S. И все таки мне не понятно как 45 сотрудников сожрало порядка 240 адресов...

Stimorol27 писал(а):
Пришел к выводу, что нужно просто создать еще одну подсеть, еще один DNS, еще один DHCP, и должно все работать. Но пока не понял что делать с "Bridge", нужно ли создавать новый мост?
Поправьте если что-то не так говорю.


Создаешь второй Bridge, второй dhcp, dns прописываешь в DHCP...

_________________
Не пытайтесь встретиться с Богом, смерть - это надолго....


 

Member
Статус: Не в сети
Регистрация: 18.08.2017
over_ Наверно это будет точнее, да
Нет. Это еще круче.

_________________
zx spectrum


 

Member
Статус: Не в сети
Регистрация: 20.03.2015
Откуда: Москва
Фото: 3
DKR WiFi раздается через два роутера, xiaomi и keenetic, по одной сети на роутер. В офисе две WiFi сети, и не одна не работает.
Оказывается у нас DHCP не раздает на адреса с .180 по 255, они на всякий случай.
То есть фактически занято 180

_________________
Core i5-10400F
MSI Z490-A PRO
Crucial BL2K8G32C16U4B X2 16gb
ZOTAC Gaming Geforce RTX 2060 6gb
Samsung 970 EVO Plus 512gb
Corsair RM650
Dell S2417DG


 

Member
Статус: Не в сети
Регистрация: 02.01.2012
Откуда: Щербинка
Фото: 57
Stimorol27 писал(а):
по одной сети на роутер.

т.е. подключены по WAN и на каждом роутере свой DHCP и получается двойной NAT, а SSID разные?

_________________
"Для человеческой глупости нет патча"


 

Member
Статус: Не в сети
Регистрация: 18.08.2017
Кто эту сетку делал - ..дак.)
А ты еще круче.)

"Для человеческой глупости нет патча"

_________________
zx spectrum


 

Member
Статус: Не в сети
Регистрация: 02.01.2012
Откуда: Щербинка
Фото: 57
over_ писал(а):
А ты еще круче.)

"Для человеческой глупости нет патча"

я чет не уловил, я круче, чем ..дак? :D

_________________
"Для человеческой глупости нет патча"


 

Member
Статус: Не в сети
Регистрация: 18.08.2017
Да нет. Я ответил этому - Stimorol27.
И взял твою подпись. sorry.

_________________
zx spectrum


 

Member
Статус: Не в сети
Регистрация: 20.03.2015
Откуда: Москва
Фото: 3
over_ я что-то совсем запутался в ваших высокоуровневых шутках

Evil_Side DHCP на роутерах выключены, SSID естественно разные:)
по NAT пока не знаю ничего, на сяоми оказывается родная прошивка, и пока я в нем разберусь и найду NAT

_________________
Core i5-10400F
MSI Z490-A PRO
Crucial BL2K8G32C16U4B X2 16gb
ZOTAC Gaming Geforce RTX 2060 6gb
Samsung 970 EVO Plus 512gb
Corsair RM650
Dell S2417DG


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 27 • Страница 1 из 21  2  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  

Лаборатория














Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan