imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 12.07.2004, 13:35     # 1
th1nG
Newbie
 
Аватар для th1nG
 
Регистрация: 09.04.2004
Сообщения: 24

th1nG Нуль без палочки
Question Подключаем подсеть к инету

значит так.. задача такая.
сетка 24 кампа.
сервак.
25 инет-апишников любезно предоставленых провайдером.
есть провайдерский шлюз и днс-ы . т.е. инет пока работает но через NAT
надо сделать чтобы у каждого компа в сети был свой внутресетевой ип (192.168.11.*) и инетовский (213.236.?.?) .
инет может раздавать тока сервер ибо у него 2 интерфейса для сети и для ALSL.

хотябы есть у когонить какиенибуть представления как это все делать? где чо прописыать итд..

сервер двухштучный, в сети все XP home.
__________________
have a vice dos();
S700.RU - каталог барахла. приглашаю народ для выкладывания всего что есть для мобильных девайсов
th1nG вне форума  
Старый 12.07.2004, 14:05     # 2
Римо
Junior Member
 
Аватар для Римо
 
Регистрация: 08.07.2004
Адрес: Теперь Черная речка
Сообщения: 123

Римо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо СэнсэйРимо Сэнсэй
а чего тебе НАТ не нравитца?
Римо вне форума  
Старый 12.07.2004, 15:29     # 3
th1nG
Newbie
 
Аватар для th1nG
 
Регистрация: 09.04.2004
Сообщения: 24

th1nG Нуль без палочки
да потомучта нельзя из инета канектится к конкретному кампу.
+на всех 1 апишник, а это не самый лучшый вариант.
+некоторые игры требуют прямого апишника, т.е. канекта и подсети класса А.. а тех што из Ц канектяца не пускают.
в варкрафт тока так играть можно.
пиринг (ДЦ++) работает тока в пасивном режиме, а это ограничевает пользователя.. меня например. я хочу канектица к пасивным ( тем кто за фаерволом) и скачивать с них чонить..
__________________
have a vice dos();
S700.RU - каталог барахла. приглашаю народ для выкладывания всего что есть для мобильных девайсов
th1nG вне форума  
Старый 12.07.2004, 20:21     # 4
oldgoat
Full Member
 
Аватар для oldgoat
 
Регистрация: 09.04.2004
Адрес: Санкт-Петербург
Пол: Male
Сообщения: 813

oldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэйoldgoat Сэнсэй
Цитата:
th1nG:
сетка 24 кампа.
сервак.
25 инет-апишников любезно предоставленых провайдером.
есть провайдерский шлюз и днс-ы .
Что-то я вас голубчик не совсем понимаю.
Если провайдер дает на 25 компов 25 паблик адресов, ну так пропишите на каждом компе свой адрес, маску, ДНС, шлюз и забудьте обо всем. Зачем вам еще "внутрисетевые адреса"? НАТ, имхо, потому и был придуман, чтобы большое количество компов с приват адресами могло пользоваться малым количеством паблик адресов.
Если лениво прописывать каждый комп, настройте, в конце концов, ДХСП на сервере, чтобы раздавал эти паблик адреса из пула.

Последний раз редактировалось oldgoat; 12.07.2004 в 20:32.
oldgoat вне форума  
Старый 14.07.2004, 11:44     # 5
th1nG
Newbie
 
Аватар для th1nG
 
Регистрация: 09.04.2004
Сообщения: 24

th1nG Нуль без палочки
дело в том что наша сетка подключена ещо к другой сети которой нежелательно раздавать инет.
т.е. ситуацыя такая:
компутерный клуб подрублен к инету через ADSL
в свич клуба воткнут шланг сети соседних домов чтобы посетители клуба могли играть с юзерами сетки.. если делать так как вы говорите то инет будет подрезать как нефик нафик т.к. прописать апишник када комп в ремонте - не составляет труда.
внутресетевые адреса нужны собстно для того штобы видить эту сетку и играть с ними иначе никак.
__________________
have a vice dos();
S700.RU - каталог барахла. приглашаю народ для выкладывания всего что есть для мобильных девайсов
th1nG вне форума  
Старый 14.07.2004, 12:37     # 6
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Все в принципе просто, если полностью закрыть глаза на безопасность.
На каждой сетевой карте прописываешь по два IP (внешний и внетренней).
Все будет работать.
Но это тебя не избавит от возможности несанкционированого использования твоих внешних IP.
В идеале тебе надо разделить сети, т.е. либо поставить по две сетевые карты в компы и 2 разных свитча, либо использовать карты и свитч с поддержкой VLAN.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 14.07.2004, 14:21     # 7
th1nG
Newbie
 
Аватар для th1nG
 
Регистрация: 09.04.2004
Сообщения: 24

th1nG Нуль без палочки
вот вот я про тоже .. я не первый день админю. но такой хренью первый рас озадачиваюсь... может под фрибздюхой чо прокатит? у 1кампа может быть жэ 25 апишников.
если серьезно то полюбому ADSL Router палюбому надо включать в свич приэтом локальные кампы должны знать свои внешние апишники как никрути.. так все получается?
DCHP можел выдавать по 2 апишника на 1 MAC?
__________________
have a vice dos();
S700.RU - каталог барахла. приглашаю народ для выкладывания всего что есть для мобильных девайсов
th1nG вне форума  
Старый 14.07.2004, 16:03     # 8
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Цитата:
th1nG:
DCHP можел выдавать по 2 апишника на 1 MAC?
А зачем?
Проще в таком геморое разбираться если ручьками все прописать.
Я бы в такой ситуации поступил бы следующим образом:
1. Прописал бы всем по 2 IP
2. Поставил бы нормальный роутер с радиусом или что то типа сквида (что бы отсечь всех незаконных), а за одно и фаервол поднял бы.

А вобще условия задачи абсолютно бездарные.
Как второй вариант - более защещенный и праельный - Сервер занимающийся маршрутизацией и подключение к нему клиентов через VPN.
т.е. на каждом компе будет присутствовать VPN конектор, через который и будет осуществляться подключение к интнрнет (аталог диалапа, но в сети).
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 14.07.2004, 16:49     # 9
th1nG
Newbie
 
Аватар для th1nG
 
Регистрация: 09.04.2004
Сообщения: 24

th1nG Нуль без палочки
хм. можно поподробнее по первому варианту..
сейчас стоит Winroute который пускает в инет (через NAT) тока с нашых ип-ов клуба.
что значит бездарная задача?
задачка то кстати не простая..
суть 2х апишников в том что 1-й апишник для сети, второй для инета..
т.е. сервер будет давать инет тока тем кому можно, и выходить они в инет через сервер будут, каждый со своим ип-ом.вот.

хм. можно поподробнее по первому варианту..
сейчас стоит Winroute который пускает в инет (через NAT) тока с нашых ип-ов клуба.
что значитусловия задачи бездарные?
задачка то кстати не простая..
суть 2х апишников в том что 1-й апишник для сети, второй для инета..
т.е. сервер будет давать инет тока тем кому можно, и выходить они в инет через сервер будут, каждый со своим ип-ом.вот.
__________________
have a vice dos();
S700.RU - каталог барахла. приглашаю народ для выкладывания всего что есть для мобильных девайсов
th1nG вне форума  
Старый 14.07.2004, 17:45     # 10
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Тебе все равно какую сеть маршрутезить, внешнюю или внутреннюю, по этому тебе достсточно поставить любой роутер (программный или аппаратный) способный отсечь МАС адреса. Не помню, умеет ли это винроут. А задача бездарная по тому, что некрасивая с точки зрения безопасности.
тоесть тебе надо настроить роутер и что бы провйдер прописал его у себя как гейт на твою подсеть (в принципе это уже сделано в модеме, просто небольшие перенастройки понадобятся).
Потом просто добавляещь по второму айпишнику на карту и вперед.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 14.07.2004, 21:05     # 11
IrWert
Member
 
Регистрация: 01.02.2004
Сообщения: 211

IrWert Луч света в тёмном царствеIrWert Луч света в тёмном царствеIrWert Луч света в тёмном царствеIrWert Луч света в тёмном царствеIrWert Луч света в тёмном царстве
Cорри, а чем в этой ситуации плох VPN?
__________________
Никого не хотел обидеть, все вышесказанное - ИМХО...
IrWert вне форума  
Старый 25.07.2004, 05:32     # 12
mmv
Junior Member
 
Регистрация: 26.11.2002
Сообщения: 55

mmv Путь к славе только начался
VPN наверное идеальное с точки зрения безопасности решение, доступ открывается только по логину/паролю.
Только у сервера несколько больше процессорного времени может отнимать.

Еще я встречал описания (когда искал примеры настройки iptbles) некой вещи arp proxy под линкусом. как дополнение к маскараду как раз дает примерно то что изначально человек хотел.
mmv вне форума  
Старый 26.07.2004, 11:19     # 13
IrWert
Member
 
Регистрация: 01.02.2004
Сообщения: 211

IrWert Луч света в тёмном царствеIrWert Луч света в тёмном царствеIrWert Луч света в тёмном царствеIrWert Луч света в тёмном царствеIrWert Луч света в тёмном царстве
Любое решение, основанное только на контроле физического адреса ненадежно, ибо подделать его - несколько кликов мыши... Ну плюс в инете прогу нужную найти...
__________________
Никого не хотел обидеть, все вышесказанное - ИМХО...
IrWert вне форума  
Старый 26.07.2004, 12:36     # 14
MBear
Newbie
 
Регистрация: 22.08.2002
Сообщения: 42

MBear Известность не заставит себя ждать
Еще вариант.
На freebsd прокатит.
на внешний интерфейс фришного роутера прописываются алиасы всех реальных ip. затем в нате делаешь bimap на локальные машины
bimap fxp0 192.168.1.66/32 -> 200.200.200.100/32
bimap fxp0 192.168.1.67/32 -> 200.200.200.101/32
итд.
(здесь пример с ipf/ipnat)
MBear вне форума  
Старый 05.08.2004, 15:42     # 15
th1nG
Newbie
 
Аватар для th1nG
 
Регистрация: 09.04.2004
Сообщения: 24

th1nG Нуль без палочки
што значит запись 192.168.1.67/32
никак не догоню
__________________
have a vice dos();
S700.RU - каталог барахла. приглашаю народ для выкладывания всего что есть для мобильных девайсов
th1nG вне форума  
Старый 05.08.2004, 17:10     # 16
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Цитата:
th1nG:
што значит запись 192.168.1.67/32
никак не догоню
Ip адрес и сокращенная маска сети
255.255.255.0 - /24
255.255.255.255 (Тоесть еденичный хост) - /32
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 06.08.2004, 09:25     # 17
sasa001
Guest
 
Сообщения: n/a

th1nG
Цитата:
th1nG:
да потомучта нельзя из инета канектится к конкретному кампу.
Можно ! Через OpenVPN все прекрасно пахает! Только доку прочитай - на нате нужно 5000 портик открыть - типа прозрачного туннеля будет.
А коннектиться можно будет потому, что при установке ОпенВПНа создается еще один сетевой адаптер - типа как в ВМваре.
 
Старый 12.08.2004, 17:48     # 18
metrim
Full Member
 
Регистрация: 02.10.2003
Пол: Male
Сообщения: 869

metrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форумеmetrim Популярный человек на этом форуме
Люди, извините, вопрос не в тему, просто не хочется открывать новый топик

Где можно посмотреть на русском литературку по маршрутизации, IP, MAC адресам и пр.
Я в этом разбираюсь хреново, а на голову свалилась задача, подключить к инету несколько машин.
При этом необходимо обеспечить максимальный уровень защищенности и на одну из машин нужно поставить ВЕБ и ФТП сервера (все работает под Win XP) .
Провайдер выделяет на эту группу 1-2 IP.
Заранее спасибо
metrim вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 02:02.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.