imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Сети
Опции темы
Старый 19.07.2004, 17:53     # 1
TulskiyTokarev
Newbie
 
Регистрация: 11.03.2003
Сообщения: 47

TulskiyTokarev Путь к славе только начался
Интернет по сети

Искал на форуме ответ на свой воопрос, но так ничего на 100 процентов подходящего и не нашел.
А ситуация такая:
В одном доме есть сеть из 20 компов, 15 из которых пользуются интернетом через один комп. Я себе тоже зделал интернет и шарю его на 5 компов (могут стать в последствии больше). Вначале я все на честном слове зделал, просто прописал на этих 5-и компах Standart Getaway и DNS Server ip моего компа, но через какоето время заметил, что все больше и больше народу в сети пользуется моим интернетом без спросу. Я уже заманался с ними беседовать. Не хотят по хорошему, как хотят. Так вот мне нужна программа, которой бы я мог разрешать ползоватся моим интернетом только определенным людям ( ip ) в сети, но при том-же чтоб это не мешало нормальной работе сетки. И чтоб это не было прокси. На сколько я понял lan2net мне подойдет. Winrout кажется тоже, но он по моему прокси или я не прав?

Заранее спасибо.
TulskiyTokarev вне форума  
Старый 19.07.2004, 18:37     # 2
Сэр Артур
Guest
 
Сообщения: n/a

Thumbs up Интернет

Судя по тому что описано, тебе можно поставить роутер (соответсвующим образом его настроить, что бы он пускал только с нужных ip, либо firewall, создаешь правило блокирующее вообще все, а затем разрешающее инет только тем кому нужно. К примеру диапазон ip 10.33.30.5-10.33.30.15. В итоге еще и firewall стоит, но лучше ставить что-нить типа AtGuard
 
Старый 19.07.2004, 22:01     # 3
TulskiyTokarev
Newbie
 
Регистрация: 11.03.2003
Сообщения: 47

TulskiyTokarev Путь к славе только начался
A можно ли в firewall-е поставить так, чтобы из 20 компов все могли заходить на мой комп (ну там файлы скачивать по сети играть и т.д.), а интернетом с моего компа могли пользоваться только определенные ip?
Хотя лутше всего, чтоб это была просто прога, для разрешения ползоваться интернетом только определенным ip. Неужели нет таких. Неужели обязательно firewall или proxy?
А если роутер, то какой именно подойдет к моему случаю?
TulskiyTokarev вне форума  
Старый 20.07.2004, 00:30     # 4
CEO
Full Member
 
Аватар для CEO
 
Регистрация: 31.08.2003
Адрес: где-то между Марсом и Юпитером
Сообщения: 998

CEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собой
Обычно идентификация клиента в сети происходит по ip-адресу и привязке ip-адреса к уникальному аппаратному адресу сетевой платы (MAC-адресу).
Мне не совсем понятно как юзеры, MAC-адреса которых не будут прописаны, смогут выходить в Интернет через твой компьютер.
Есть еще вариант -- использовать программу авторизации, которая открывает доступ в Intenet только после ввода пароля. Entrylock вроде может подойти для этих целей ( http://www.softlinks.ru/files/f7888.php ).
__________________
Старые игры раздают здесь
CEO вне форума  
Старый 20.07.2004, 06:27     # 5
@lexey
Member
 
Аватар для @lexey
 
Регистрация: 14.01.2003
Пол: Male
Сообщения: 286

@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй
Плохо смотрел по форуму!
Много программ подойдет, в том числе можно Kerio 6 поставить ..., там просто по правилам распихать что надо что нет, каким IP что и т.д.
__________________
Есть только миг, между прошлым и будущим ...
[Все спасибы выражаем только! в "репу" - не засоряем форум] %)
@lexey вне форума  
Старый 20.07.2004, 07:23     # 6
KalaSh
Moderator
 
Регистрация: 30.10.2003
Адрес: 2men'57°10'N65°33'E
Сообщения: 2 165

KalaSh - Гад и сволочь
UserGate тоже подойдёт. Можно выставлять MAC и пользователя с паролем. Проверено. Пользуйся пойском.
KalaSh вне форума  
Старый 21.09.2004, 20:14     # 7
ScrougeMcDuck
Newbie
 
Регистрация: 21.09.2004
Сообщения: 45

ScrougeMcDuck Нуль без палочки
Цитата:
KalaSh:
UserGate тоже подойдёт. Можно выставлять MAC и пользователя с паролем.
Ему нужен НАТ, а ты про прокси говоришь...
ScrougeMcDuck вне форума  
Старый 22.09.2004, 10:35     # 8
@lexey
Member
 
Аватар для @lexey
 
Регистрация: 14.01.2003
Пол: Male
Сообщения: 286

@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй@lexey Сэнсэй
Цитата:
ScrougeMcDuck:

Ему нужен НАТ, а ты про прокси говоришь...
В UserGate есть нат ...
__________________
Есть только миг, между прошлым и будущим ...
[Все спасибы выражаем только! в "репу" - не засоряем форум] %)
@lexey вне форума  
Старый 23.09.2004, 07:13     # 9
Smoker
Junior Member
 
Аватар для Smoker
 
Регистрация: 30.10.2003
Адрес: Russia, Magnitogorsk
Сообщения: 165

Smoker Известность не заставит себя ждать
Не путайте понятия "прокси" и "все в одном флаконе"
Программы типа WinGate, WinRoute, UserGate, Lan2Net, ISA они являются не просто прокси а именно программами "все в одном флаконе".
У них есть НАТ, фаирвол,маил сервер, билинговая система, прокси (который кстати можно настроить "прозрачным" - для экономия трафика). Так что поле для действий тут огромное

Лучшая авторизация для доступа имхо конечно парольная. Но это не всегда нравится юзверам. Поэтому мой совет настроить авторизацию клиентов для доступа в инет сделать по МАК и ИП адресам клиентов. Хотя если клиент поменял сетевую карту то придется МАК адрес этого клиента править Но имхо карты сетевые не так часто меняют

Еще забыл вариант!
Можно доступ в инет поднять по VPN. Благо он был еще встроен в Виндовс 2000 сервер.
__________________
========================
Why drink and drive,when you can smoke and fly?

Последний раз редактировалось Smoker; 23.09.2004 в 07:26.
Smoker вне форума  
Старый 23.09.2004, 15:56     # 10
mishgan2
Junior Member
 
Регистрация: 05.02.2004
Сообщения: 53

mishgan2 Нуль без палочки
TulskiyTokarev, а что ты имеешь против прокси?
___
Только что проверил: в Kerio WinRoute Firewall авторизация юзверей работает и для прокси и для NAT.
mishgan2 вне форума  
Старый 23.09.2004, 16:19     # 11
Smoker
Junior Member
 
Аватар для Smoker
 
Регистрация: 30.10.2003
Адрес: Russia, Magnitogorsk
Сообщения: 165

Smoker Известность не заставит себя ждать
Забыл добавить! Есть проги которые могу подменять МАК адреса в пакетах...Так что смотри...
__________________
========================
Why drink and drive,when you can smoke and fly?
Smoker вне форума  
Старый 27.09.2004, 23:40     # 12
ЫФЫр
Guest
 
Сообщения: n/a

по сравнению с большинством здесь собравштхся я полный профан!
расскажите мне пожалуйста, как сделать чтоб лазить в нэт не отключая локалку и кооперативно если можно. если не трудно , обьясните простым языком а то я так боюсь не пойму!
 
Старый 25.03.2005, 14:49     # 13
Warchief
::VIP::
 
Аватар для Warchief
 
Регистрация: 14.05.2003
Адрес: 127.0.0.1
Сообщения: 852

Warchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех Гуру
Выручайте кто может!

Возникла проблема следующего содержания:
Есть два компа соединённых через локальную сеть. Один имеет выход в интернет через АДСЛ-модем. Хотелось бы настроить сеть таким образом, чтобы второй комп, мог выхидить в интернет. Я пробовал ставить проги UserGate и Lan2Net, но я так и не смог их правильно сконфигурировать.
Кто имеет опыт работы с этими программами, пожалуйста объясните подробно, как настроить эти проги правильно, осоденно меня интересует, то как надо настроить комп, который не имеет выхода в интернет.
__________________
reality.sys corrupt
Kernel panic - not syncing:
Fatal exception
halt life(y,n)?
Warchief вне форума  
Старый 25.03.2005, 15:27     # 14
Sewer
Guest
 
Сообщения: n/a

Цитата:
Сообщение от Warchief
Выручайте кто может!

Возникла проблема следующего содержания:
Есть два компа соединённых через локальную сеть. Один имеет выход в интернет через АДСЛ-модем. Хотелось бы настроить сеть таким образом, чтобы второй комп, мог выхидить в интернет. Я пробовал ставить проги UserGate и Lan2Net, но я так и не смог их правильно сконфигурировать.
Кто имеет опыт работы с этими программами, пожалуйста объясните подробно, как настроить эти проги правильно, осоденно меня интересует, то как надо настроить комп, который не имеет выхода в интернет.
Ставишь на компе где есть инет прокси сервер (из опыта советую Kerio 6 WinRoute Firewall - он простой в настройке + неплохой фаервол). Выставляешь в настройках прокси порт (по умолчанию он 3128) и в правилах разрешаешь подключение из локальной сети. На клиентской машине в настройках IE в закладке Подключение есть кнопка Настройка сети. Там вводишь IP адрес компа с прокси и порт. После этого все должно работать!
 
Старый 25.03.2005, 15:29     # 15
dr-evil
::VIP::
 
Аватар для dr-evil
 
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212

dr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэй
Warchief
kerio winroute в помощь.
gateway: ip во внутренней сетке компа с инетом
dns - он же
__________________
Сеть - это диагноз... а сисадмин - состояние души.
Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему!
dr-evil вне форума  
Старый 25.03.2005, 15:30     # 16
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Warchief
Я UserGate и Lan2Net не пользовался. Со своей стороны порекомендовал бы использовать Kerio WinRoute или стандартный ICS в Виндовс ХР.
В Керио надо поднять DHSP на интерфейс, который смотрит в локалку, а на Интернет-интерфейс сделать НАТ. На втором компе выставить все настройки сетевого адаптера в "получать автоматически".
А если использовать Internet Connection Sharing (ICS) в Винде, то правый щелчек на сетевом подключении, которое смотрит в Интернет, потом на закладку Advanced и там поставить галку на "Позволять другим юзерам сети соединяться с Интернетом через это соединение". После этого Винда должна автоматически выставить на интерфейсе, который смотрит в локаль IP 192.168.0.1. На втором компе все настройки, опять же, ставишь в "получать автоматически". И все должно работать
Удачи.

З.Ы. Я смотрю хорошие мысли в голову приходят почти одновременно
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 25.03.2005, 17:28     # 17
Warchief
::VIP::
 
Аватар для Warchief
 
Регистрация: 14.05.2003
Адрес: 127.0.0.1
Сообщения: 852

Warchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех Гуру
Спасибо за помощь, но я так и не могу настроить WinRoute.

Цитата:
А если использовать Internet Connection Sharing (ICS) в Винде, то правый щелчек на сетевом подключении, которое смотрит в Интернет, потом на закладку Advanced и там поставить галку на "Позволять другим юзерам сети соединяться с Интернетом через это соединение". После этого Винда должна автоматически выставить на интерфейсе, который смотрит в локаль IP 192.168.0.1. На втором компе все настройки, опять же, ставишь в "получать автоматически". И все должно работать
Эти действия я вроде как выполнил, но второй комп так и не может подключится.


Цитата:
В Керио надо поднять DHSP на интерфейс, который смотрит в локалку, а на Интернет-интерфейс сделать НАТ.
Я даже не представляю, как это надо сделать.
__________________
reality.sys corrupt
Kernel panic - not syncing:
Fatal exception
halt life(y,n)?
Warchief вне форума  
Старый 25.03.2005, 18:34     # 18
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Warchief
читай здесь _http://www.internetaccessmonitor.com/rus/support/docs/winroute/ch04s04.php
и здесь _http://www.internetaccessmonitor.com/rus/support/docs/winroute/ch05s01.php
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 25.03.2005, 18:59     # 19
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Warchief, если есть желание - могу помочь с винроутом...
Топик тут.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 25.03.2005, 19:18     # 20
Warchief
::VIP::
 
Аватар для Warchief
 
Регистрация: 14.05.2003
Адрес: 127.0.0.1
Сообщения: 852

Warchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех ГуруWarchief Отец (мать) всех Гуру
Спасибо всем, разобрался после прочтения мануала. Проблемма была как всегда ерундовая , когда создавал правила, выбрирал вместо "Dial-up" "DLS" и поэтому не создавалось правило NAT.

Но проблемма одна всётаки есть, игры на компе, который без прямогог доступа в нет, не работают.

З.Ы. Всем спасибы и плюс в карму.
__________________
reality.sys corrupt
Kernel panic - not syncing:
Fatal exception
halt life(y,n)?
Warchief вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 10:28.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.