• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Новшества в школах или почему я потерялся с форума на полтора месяца

  • Автор темы Автор темы AlexZir
  • Дата начала Дата начала

AlexZir

support
Регистрация
19 Авг 2007
Сообщения
15,802
Реакции
491
Баллы
0
Жили-были российские школы без особых проблем с доступом к Интернету, работали, контентом пользовались, на дистант выходили... И ничто, кажись, не предвещало глобальных катаклизмов, во всяком случае, большинство жителей школьной страны их признаков не замечали, а те, кто были в курсе, помалкивали и надеялись, что пронесёт. Но нет, не пронесло!

Минпросвещения совместно с РКН и Минцифры выдали таки на-гора соглашение о предоставлении бесплатного канала для школ РФ и подключении всех к ЕСПД (единой сети передачи данных) с заявленной скоростью передачи данных не ниже 100 Мегабит\с.

Еще с начала 2021 года собирались разные сведения о существующих каналах, проводились мониторинги, утрясали разные нюансы межведомственного взаимодействия, корпорации участвовали в конкурсах на реализацию проекта и было ещё много разной закулисной движухи, что в декабре 2021 года, аккурат за пару недель до праздников, привело к авральному началу переключения на ЕСПД и перестройке существующей сетевой инфраструктуры школ.
Как обычно, никто не хотел умирать героем и все делали предварительные настройки ещё с лета, но возникли ещё и нюансы в виде целого зоопарка существующих точек выхода с разными провайдерами и различными типами каналов. При переключении на ЕСПД используется специальный криптошлюз "Континент", в котором порезаны почти все порты и настроен прокси-сервер с белым списком сайтов. Короче, уже не нужно будет заморачиваться с системой контентной фильтрации, всё фильтруется аппаратно.

Процесс настройки рабочих станций, в принципе, был несложным:
на каждом компьютере

  • прописываем статичный IP-адрес из выделенного пула для данного криптошлюза, маску подсети, адрес криптошлюза указываем как гейт, указываем основной и дополнительный DNS-серверы;
  • устанавливаем корневой сертификат УЦ для подключения к криптошлюзу (без него не заработают многие сайты);
  • настраиваем в свойствах обозревателя прокси-сервер и порт для всех внешних подключений, прописываем в исключениях необходимые сайты;
  • если используется Mozilla Firefox, то в его настройках также подвязываем сертификат и прописываем прокси-сервер согласно полученным настройкам.
Учитывая момент аврала, специалисты Ростелекома оказывали посильную помощь в решении возникающих проблем с перестройкой сети и первоначальной настройкой 1 (одного!!!) компьютера для примера, правда, потом уже делали это неохотно, ведь школы как клиентов они потеряли.

В новый год мы вошли уже готовыми к следующим сюрпризам, а они с началом четверти не заставили себя ждать.
Как прогнозировали, многие полезные сетевые ресурсы оказались заблокированы по разным причинам, например, из-за обилия на страницах рекламы :). Я, конечно, понимаю стремление заработать, но это же образовательные порталы, что ж вы забываете про существование федерального закона о рекламе.

С выходом детей в школу начались карантинные мероприятия, летающую в воздухе заразу никто не отменял и дети стали болеть, соответственно, наступило время дистанта через систему "Сферум". И тут новый казус, видеосвязь временами прерывалась и зависала, проводить онлайн-уроки со школьных компьютеров оказалось трудной задачей, хотя и решаемой путём некоторого шаманства.

В середине января внезапно (гы-гы!) выясняется, что школы, подключенные к ЕСПД, должны отказаться от всех иных каналов выхода в сеть Интернет, иначе это нарушение законодательства и минцифры будет выставлять проштрафившимся громадные счета за использование сети плюс никто не будет оплачивать услуги других провайдеров. Это было очень неприятным моментом, хотя и ожидаемым. Поэтому ещё в конце декабря все писали в офис провайдерам уведомления на отключение и расторжение договоров. Но так как дело было перед новогодними праздниками, то это самое отключение протянули до середины января и потом стали слать письма-запросы, мол, вы точно собрались отключиться или ататата будет.

К тому же оказалось, что по регламенту переключение и настройку клиентов под ЕСПД должны были осуществить до 1 февраля 2022 года и предновогодние авралы были вызваны стремлением начальствующих морд выглядеть красиво.

К сожалению, в списки блокируемого контента попал и наш форум, так что нынче сидеть с работы мне не удаётся, а смартфон использовать не с руки, да и не совсем удобно.

По новым сведениям, для того, чтобы отключить контентную фильтрацию на клиентском компьютере, нужно писать в техподдержку ЕСПД официальное письмо, заверенное директором, с указанием причины и списка IP-адресов, после этого они вносят их в исключения.

В общем-то именно эти события заставили меня потеряться надолго с форума и из-за этого я пропустил многие моменты жизни форумчан. Но будем навёрстывать :)
 
Лёш, а свисток настроить некомильфо?
 
Андрей, а как мне при подключении со "свистка" на внутренние сетевые ресурсы школы выходить (файловый сервер, СЭДО, другие компьютеры)? Пробрасывать впн пока не вариант, порты ж закрыта наглухо, фиг ли DPI Full :)
 
Дык команда route тебе на кой предмет дана?
Играйся с метриками, масками, сапнитайзерами :))
 
Андрей, зачем сознательно калечить то, что много лет исправлял? К тому же у меня есть дома нормальный выход в сеть, по оптике, только сил на сетевые войны к концу дня почти нет, до подушки бы добраться.
А так с саппортом поработал, доступ к сайтам у меня теперь есть, но не из чёрного списка РКН. Да и связку GoodbyeDPI + SimpleDNSCrypt на всякий случай на резервной машине держу настроенной ;)

Технарей какой-то ****рь добавил в список блокировок как предоставляющий услуги VPN, анонимайзер, что для образовательных порталов недопустимо, так что можно не удивляться отсутствию доступа.
 
Назад
Сверху