Jump to content

Подключение школ к единой сети передачи данных (ЕСПД) Ростелеком


Recommended Posts

Posted
5 часов назад, jesterx777 сказал:

здесь учат знаниям, а не как убивать в контре.

По обстановке в стране и на, хм, окраинах, содержанию уроков "Разговор о важном" и перспективах от аналитиков на 20+ ближайших лет я бы сказал, что навыки контр-страйк и каких-нибудь авиасимуляторов будут очень даже актуальны, и лучше начинать пораньше... Даже нужнее навыка метания гранат на занятиях НВП в моем детстве.

  • Replies 834
  • Created
  • Last Reply

Top Posters In This Topic

Posted
В 18.05.2025 в 10:40, jesterx777 сказал:

Детям игрулек не хватает? Даже если пк нет дома(что очень редко) то у всех поголовно смартфоны, а там хоть заиграйся

Во что там играть на смартфонах? Вот серьезно, игры такого уровня (70 процентов от всех, без 3д графики), в 1990-2000 годах студенты компьютерных направлений сами писали. В школе в 7-8 классе, у кого были компьютеры, уже программирование хорошо знали, т.к. часто, компьютеры были слабые и в "крутые" игрушки не поиграешь, сами свои писали. А теперь что, смартфоны.

  • 2 months later...
Posted

Всем привет, кап. Ремонт школы,установили 3 коммутатора mes2324. Ростелеком поставил свое старое оборудование "еспд", подскажите нужно ли что прописывать в новых коммутаторах, чтобы чебурнет заработал?

Posted
9 часов назад, Angar1987 сказал:

Ростелеком поставил свое старое оборудование "еспд", подскажите нужно ли что прописывать в новых 

РТК должен был настроить всё установленное оборудование ЕСПД, если вы будете использовать свое дополнительное новое телекоммуникационное сетевое оборудование в таком случае либо достаточно будет его достаточно будет просто подключить к сети еспд (неуправляемые коммутаторы), либо будет сделать базовую настройку (управляемые коммутаторы). В остальном все настраивается как обычно (ЕСПД) ручное или при помощи скрипта добавление настроек прокси на клиентских АРМ.

  • 1 month later...
  • 3 months later...
Posted

Простое решение проблемы с адресацией для небольших ОУ:

1. Ставим кинетик/микрот и назначаем на шлюз один из ip выделенных в подсети РТК (например следующий после адреса криптошлюза 10.ххх.ххх.3). Для lan создаем подсеть какую захотим (например 192.168.1.0/24) включаем DCHP чтобы роутер сам раздавал адреса.

 

это даст то, что вся школа (для РТК) сидит с одного ip, что с одной стороны для них неприемлемо, но с другой клали они на это.

но нам это даст то, что первый учитель пришедший первым с утра пораньше - авторизовывает всю школу.

(для информатики и т.д. Обязательно где за пк сидят дети - достаточно прописать прокси который дал ртк для работы контент-фильтрации) и лучше через политики или админа закрыть доступ к изменению сетевых настроек (дети нынче умные).

 

это решает 90% проблем.

Единственный минус: корневой сертификат всё равно нужно ставить на каждую машину. Если есть AD то проще, если нет то придется побегать пару деньков. Иначе не будет работать https.

 

Следующий шаг (которым я собственно и занимаюсь): написание автоматизации для авторизации (т.к. сессия в ЕСПД дается на 12 часов и потом нужна авторизация заново). Т.к. в еспд идет авторизация через госуслуги, то авторизовываться можно не только как отдельный человек (с подтверждением по смс и всеми вытекающими) но и с помощью сертификата (криптопро ксп) от имени организации.

Пока задействовал под это аж целую виртуалку на сервере с win7, с установленными криптопро с сертом организации:

1. Пингую переодически (раз в 2-5 мин) домен яндекса.

2. Если ответа нет запускаю скрипт:

3. Puppeteer с chrome: ловлю редирект на авторизацию (edu.rt.ru)

3. Авторизация по сертификату - выбор сертификата - вход без пин кода - подтверждение.


крайне рекомендую все таки держать рабочей обе подсети сразу (своя за nat’ом и ртк’ая) на случай проверок и т.д.
 

Есть и возможно более сложные пути (без установки сертификатов ртк на машины): не меняя сетевой инфраструктуры на/перед своим шлюзом ставим НЕЧТО которое само отсекает весь https и шифрует/дешифрует ихним сертификатом…

Posted
В 16.01.2026 в 19:25, dimonstalkzzz сказал:

Простое решение проблемы с адресацией для небольших ОУ:

1. Ставим кинетик/микрот и назначаем на шлюз один из ip выделенных в подсети РТК (например следующий после адреса криптошлюза 10.ххх.ххх.3). Для lan создаем подсеть какую захотим (например 192.168.1.0/24) включаем DCHP чтобы роутер сам раздавал адреса.

 

это даст то, что вся школа (для РТК) сидит с одного ip, что с одной стороны для них неприемлемо, но с другой клали они на это.

но нам это даст то, что первый учитель пришедший первым с утра пораньше - авторизовывает всю школу.

(для информатики и т.д. Обязательно где за пк сидят дети - достаточно прописать прокси который дал ртк для работы контент-фильтрации) и лучше через политики или админа закрыть доступ к изменению сетевых настроек (дети нынче умные).

 

это решает 90% проблем.

Единственный минус: корневой сертификат всё равно нужно ставить на каждую машину. Если есть AD то проще, если нет то придется побегать пару деньков. Иначе не будет работать https.

 

Следующий шаг (которым я собственно и занимаюсь): написание автоматизации для авторизации (т.к. сессия в ЕСПД дается на 12 часов и потом нужна авторизация заново). Т.к. в еспд идет авторизация через госуслуги, то авторизовываться можно не только как отдельный человек (с подтверждением по смс и всеми вытекающими) но и с помощью сертификата (криптопро ксп) от имени организации.

Пока задействовал под это аж целую виртуалку на сервере с win7, с установленными криптопро с сертом организации:

1. Пингую переодически (раз в 2-5 мин) домен яндекса.

2. Если ответа нет запускаю скрипт:

3. Puppeteer с chrome: ловлю редирект на авторизацию (edu.rt.ru)

3. Авторизация по сертификату - выбор сертификата - вход без пин кода - подтверждение.


крайне рекомендую все таки держать рабочей обе подсети сразу (своя за nat’ом и ртк’ая) на случай проверок и т.д.
 

Есть и возможно более сложные пути (без установки сертификатов ртк на машины): не меняя сетевой инфраструктуры на/перед своим шлюзом ставим НЕЧТО которое само отсекает весь https и шифрует/дешифрует ихним сертификатом…

Работаем примерно по такой же схеме, раз в пару месяцев выдает ошибку, приходится внешний ип менять. Можно для этого менять его каждые сутки скриптами. Пишу просто предупредить что такое может быть)

46cc7e8f-98a6-40bb-a45d-0af7a268dff1.jpg

  • 2 months later...
Posted

Здравствуйте, кто-то победил этот сайт pdp-waf.wifi.rt.ru/(ВСЯКАЯ АБРАКАДАБРА) который открывается после нажатия оранжевой кнопки "Авторизоваться", вместо того чтобы по нормальному открыть esia?! Всё было сделано, и кеш сброшен и DNS и прочее лабубу. Как-то не хочется вот этого: не все из персонала научатся отдельно открыть esia там авторизовываться и вернуться потом на страницу для входа в ЕСПД.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.