| imho.ws |
![]() |
|
|
|
# 1 |
|
Full Member
Регистрация: 28.06.2003
Адрес: Израиловщина
Сообщения: 506
![]() |
Нужно нормальное решение NAT+Firewall
Привет
У меня дома стоят 2 компа один из которых подключен к кабельному инету. Компы связаны в сеть и мне естесственно захотелось присоеденить второй компу к инету через первый. Самые продвинутые юзвери предлагали мне Kerio WinRoute, который я и попробывал. Он оказался полным отстоем:грузил систему (3-8% процессора и 5-15MB оперативки это серьёзно), тормозил инет на обоих компах и ктому-же являлся достаточно плохой стенкой. Снеся его я понял, что такие комбинированые решения не для меня (типа WinRoute, Wingate, Winproxy, Sygate). Сейчас я ищу прогу которая давала-бы только NAT (и ничего больше, чтобы не тормозить систему) и нормально работала в паре с хорошей стенкой (типа Agnitum Outpost иби ZoneAlarm). Пока я нашел только Nat32. Будет ли она работать со стенками. Какие есть еще рульные проги которые дают Nat? |
|
|
|
|
# 3 |
|
Administrator
Регистрация: 03.06.2002
Адрес: R.I.P
Сообщения: 4 424
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
sdieselil1
А зачем столько гемора ? Чем тебя не устраивает простой ICS ?
__________________
Когда я поднимался по лестнице, я встретил человека которого там не было, его и сегодня там не было. Хоть бы он ушёл... |
|
|
|
|
# 5 |
|
Administrator
Регистрация: 03.06.2002
Адрес: R.I.P
Сообщения: 4 424
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
KpNemo
По поводу MSN - глупости. Настраивать надо уметь. ICS это и есть грубо говоря тот же NAT
__________________
Когда я поднимался по лестнице, я встретил человека которого там не было, его и сегодня там не было. Хоть бы он ушёл... |
|
|
|
|
# 6 |
|
Full Member
Регистрация: 29.09.2002
Сообщения: 696
![]() ![]() ![]() |
Уважаемый "Мёртвый мужик" абсолютно с тобой согласен.... Да ещё в тех прогах, от которых отказался автор поста существует возможность NAT (по крайней мере в WinGate точно есть)...
А вообще решений может быть куча, но чем оно (решение) проще - тем дешевле... Самое дешёвое в данном случае поднять линух с ай пи табом... Тем более, что данная хрень работает на все 100 Другое дело, что автор данного поста может не суметь сам всё, в данном случае, правильно настроить.. |
|
|
|
|
# 7 |
|
Full Member
Регистрация: 28.06.2003
Адрес: Израиловщина
Сообщения: 506
![]() |
Dead Man
ICS я попробывал в самом начале. Несмотря на то, что это тоже NAT, некоторые игры пахать не хотели (кстати с WinRoute они работали). И кстати, что там такого вообще можно настроить, кроме галочки включить/выключить? vot Насчет Линухи ты абсолютно прав, но мне же нужно решение под Винду... Вопрос остается открытым... |
|
|
|
|
# 8 |
|
Junior Member
Регистрация: 21.05.2002
Сообщения: 62
![]() |
А какие программы, кроме Winroute и ICS позволяют осуществлять маскарадинг? Естественно в Win-среде. В *nix по моему это на уровне ядра реализовано. По крайней мере в моей бзде безпроблемно.
То DeadMan: а когда можно вас уважаемый в аське застать, имеется пару личных вопросов, если вам не трудно стукнитесь днем ко мне или в приват сбросьте время когда вас не затруднит пообщаться, буду безмерно благодарен. С уважением. |
|
|
|
|
# 9 |
|
Administrator
Регистрация: 03.06.2002
Адрес: R.I.P
Сообщения: 4 424
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
sdieselil1
Есле хочеш действительно решить проблемму без "головной боли", то купи себе Multi-Functional Broadband NAT Router (железо) + дополнительно есть модели с print server. Стоит копейки, + комфорт, +стена, + IP форвардинг - маскарадинг, + не надо держать один комп (роутер) включённым (окупит себя только на электричестве, не считая остального). KpNemo Тебе советую сделать тоже самое, уже давно
__________________
Когда я поднимался по лестнице, я встретил человека которого там не было, его и сегодня там не было. Хоть бы он ушёл... |
|
|
|
|
# 10 |
|
Administrator
Регистрация: 12.11.2001
Адрес: Израиль
Пол: Male
Сообщения: 2 033
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
так поставил WinRout который от Kerio
всё рулит как и говорил Жмур .. токо косяк вот в чём так как на сайты лазят примерно одни и те же, дабы процесс ускорить врубил проксю... прокся работает но пускает всех .. как бы сделать так чтоб она пускала только 10.70.0.1-10.70.0.10 скажем ? чёто не могу я там найти этой фигни . |
|
|
|
|
# 11 |
|
Junior Member
Регистрация: 23.12.2002
Адрес: ru
Сообщения: 122
![]() |
А я вот ухожу наверно от winroute... он socks проксю не может делать, имхо мне нужно очень... кто чего скажет про ISA Server, или какое решение, чтобы у меня вдруг появился socks-прокси.
а насчёт чтобы пускала- можно сделать так: запретить нах всё совсех адресов, а потом добавлять для каждого ip нужные ему разрешения это можно сделать и без прокси. а можно сделать так: в проксе настроить авторизацию и разрешать доступ тока тем, кому можно (т.е. кому логин\пароль выдал ) ) Тока нужно отдельно позаботиться, чтобы никто мимо прокси не ходил и будет счастье )Добавлено через 8 минут: Dead Man & KpNemo OFFTOP Если не лень, позырьте здесь может чего подскажите http://imho.ws/showthread.php?s=&threadid=41881
__________________
С уважением nra. |
|
|