Serg Iwanoff ТС
Живёт здесь
Карма +461/-0
Offline
Пол:
Сообщений: 860
Москва, САО
Chery Amulet A3
|
|
« : 11 Сентября 2006, 10:40:15 » |
|
Подключил дома Корбину и вот теперь возник вопрос о подключении домашней сети к ресурсам провайдера. Задача не просто расшарить подключение к интернету, но и получить доступ со второго компа к ресурсам внутренней сети провайдера (без учёта трафика, то бишь халява). Проще всего, ИМХО, поднять сетевой мост, но тогда сетевая карт второго компа берёт ip с dhcp-сервера провайдера, а это вроде как запрещено. Покупать железный роутер жаба душит, да и с прошивками для обеспечния требуемого результата не всё гладко.
Так что хотелось бы услышать название бесплатного (для начала) программного продукта для Windows XP Pro SP2, который мог осуществить мой замысел. Что имеется: 1) Первый комп имеет две сетевухи, одна смотрит кросс-кабелем на второй комп (статические ip), вторая в сеть провайдера (динамический ip), на компе прописаны постоянные маршруты локальной сети и её серверных ресурсов провайдера; 2) На первом компе через вторую сетевуху поднят vpn для доступа в интернет. Нужно дать доступ компам домашней сети: 1) В интернет через vpn; 2) К ресурсам домашней сети через сетевое подключение к провайдеру.
ЗЫ Пляски с бубном решить вторую задачу средствами Windows к успеху не привели: маршруты прописывал, маршрутизацию через реестр включал - не хочет. Видимо что-то упускаю...
|
|
|
Записан
|
С уважением, Serg Iwanoff
|
|
|
Дрюня
Частый гость
Карма +464/-0
Offline
Пол:
Сообщений: 158
Москва
ИЖ 2126-030 2004 г.в.
|
|
« Ответ #1 : 11 Сентября 2006, 10:48:35 » |
|
а если через керио вин роут
|
|
|
Записан
|
|
|
|
Serg Iwanoff ТС
Живёт здесь
Карма +461/-0
Offline
Пол:
Сообщений: 860
Москва, САО
Chery Amulet A3
|
|
« Ответ #2 : 11 Сентября 2006, 13:15:04 » |
|
Дык за него деньги просят - про асталависту я знаю, но не хоцца. Вообще хотелось бы настроить всё стредствами винды, только вот где затык никак не пойму.
|
|
|
Записан
|
С уважением, Serg Iwanoff
|
|
|
Nikolaich
Основа форума
Карма +486/-0
Offline
Пол:
Сообщений: 258
Ижевск
"Фабула" 21261-030
|
|
« Ответ #3 : 11 Сентября 2006, 14:20:06 » |
|
Нет доступа к ресурсам домашней сети - имеется в виду, что в "Сетевом окружении" на втором компьютере никого не видно? Скорее всего так и будет, даже при правильно настроенной маршрутизации - браузинг у MS основан на броадкастных запросах и, чтобы это работало, Ваш первый компутер должен быть WINS-сервером и партнером репликации у провайдера. Хотя по IP-адресу (при опять-таки правильной маршрутизации) Windows от 2000 и выше должна получать доступ к ресурсам локальной сети и без этих заморочек.
|
|
|
Записан
|
Нам разум дал стальные руки-крюки!!МПСЗ-ZH ДПКВ, люк, КПП ВАЗ-2107, сцепление 21213, обратка в бак, обратка тосола в расширительный бачок, БК ТС-2112, ЭСП Форвард, шумовиброизоляция, парктроник, выключатель массы, подсветка управления печки, штурманский свет, разгрузка замка зажигания, контроллер ДХО, клубные рамки и наклейка
|
|
|
Serg Iwanoff ТС
Живёт здесь
Карма +461/-0
Offline
Пол:
Сообщений: 860
Москва, САО
Chery Amulet A3
|
|
« Ответ #4 : 11 Сентября 2006, 15:14:36 » |
|
Нет, в сетевое окружение мне не нужно. Внутренняя локалка провайдера - это внутренние веб-, фтп- и маил-серверы (на счёт ньюсов не знаю, пагеров вроде тоже нет), пиринговые сети. Т.е. интересует только IP-маршруты без всяких надстроек. Расшаривание инета по данному варианту http://support.microsoft.com/kb/306126/ru почти прокатывает (если при статическом адресе на втором компе прописать ДНСы - о чём в тексте ни слова), однако фраза о настройке второй компа "7. В диалоговом окне Свойства: Протокол Интернета (TCP/IP) выберите пункт Получить IP-адрес автоматически (если он еще не выбран) и нажмите кнопку OK." наводит на мысль, что какой-то аналог DHCP-сервера в ХР присутствует... Надо будет попробовать - может тогда и ДНСы автоматом заберутся. А вот с постоянными маршрутами что-то не прокатывает.
|
|
|
Записан
|
С уважением, Serg Iwanoff
|
|
|
B.Mike
Администратор
Карма +1234/-14
Offline
Пол:
Сообщений: 14388
Санкт-Петербург
Chery Amulet
|
|
« Ответ #5 : 11 Сентября 2006, 15:59:51 » |
|
Насколько я понимаю, надо действительно включить мост, но на сетевухе, которая в провайдера смотрит надо включить NAT (подмену сетевых адресов). Тогда все запросы от второй машинки будут выглядеть для провайдера как запросы от главной. Вопрос только как в XP эта хрень включается
|
|
|
Записан
|
Говорю что думаю, но думаю что говорю. Во всяком случае стараюсь. моя галерея
|
|
|
Serg Iwanoff ТС
Живёт здесь
Карма +461/-0
Offline
Пол:
Сообщений: 860
Москва, САО
Chery Amulet A3
|
|
« Ответ #6 : 11 Сентября 2006, 16:08:37 » |
|
Этот вариант был испробован - мост нельзя включить при расшаренном интернете (а это, как выяснилось, и есть включение нат). В результате мы получаем софтовый хаб получающий айпи дшсп и все машины в домашней сети начинают цепляться к дшсп провайдера - а это делать нельзя.
|
|
|
Записан
|
С уважением, Serg Iwanoff
|
|
|
Nikolaich
Основа форума
Карма +486/-0
Offline
Пол:
Сообщений: 258
Ижевск
"Фабула" 21261-030
|
|
« Ответ #7 : 11 Сентября 2006, 17:05:44 » |
|
Расшаривание инета по данному варианту http://support.microsoft.com/kb/306126/ru почти прокатывает (если при статическом адресе на втором компе прописать ДНСы - о чём в тексте ни слова), однако фраза о настройке второй компа "7. В диалоговом окне Свойства: Протокол Интернета (TCP/IP) выберите пункт Получить IP-адрес автоматически (если он еще не выбран) и нажмите кнопку OK." наводит на мысль, что какой-то аналог DHCP-сервера в ХР присутствует... Надо будет попробовать - может тогда и ДНСы автоматом заберутся. Т.е. напрягает, что само не прописывается? Имхо, надо прописать адреса статически и забить на автонастройку, если все работает А вот с постоянными маршрутами что-то не прокатывает.
Извините, не понял - какие маршруты имеются в виду?
|
|
|
Записан
|
Нам разум дал стальные руки-крюки!!МПСЗ-ZH ДПКВ, люк, КПП ВАЗ-2107, сцепление 21213, обратка в бак, обратка тосола в расширительный бачок, БК ТС-2112, ЭСП Форвард, шумовиброизоляция, парктроник, выключатель массы, подсветка управления печки, штурманский свет, разгрузка замка зажигания, контроллер ДХО, клубные рамки и наклейка
|
|
|
Жека
Ветеран форума
Карма +480/-0
Offline
Пол:
Сообщений: 1285
Москва, ЮАО
ИЖ 2126-30 синий 2000г; турбоШНива млечка 2008г
|
|
« Ответ #8 : 11 Сентября 2006, 17:15:13 » |
|
Извиняюсь, я в этом далеко не спец, но выскажусь. У нас на работе всего одн комп имеет доступ в инет(ну так уж админы захотели) и там жесткая привязка к IP компа. Т.е. свой никак не настроить на инет, разве что IP-шик отобрать. Наши головастики поставили пакет Eserv, там и для почты и интет. Теперь мы со своего компа обращаемся к тому у которого есть интет по сетке и вот я здесь. Сетевуха там одна, сеть одна. К проге можно и кряк достать. Посмотри, может понравится. Кажется это он http://www.eserv.ru/ru/eserv/
|
|
|
Записан
|
|
|
|
Paramedic
Карма +1518/-10
Offline
Пол:
Сообщений: 20016
Иваново
Тиран и Диктатор
Иваново Megane III Expression, МКПП5, +ESP (Был ИЖ-2126-30)
|
|
« Ответ #9 : 12 Сентября 2006, 06:28:00 » |
|
ЭХ. Название забыл... Польская разработка. Что-то навроде iProxy+, или просто Proxy+. Для двух машин бесплатная лицензия.
|
|
|
Записан
|
Это сейчас мода такая — задавать глупые вопросы с невинным видом, типа, "всё совсем не так, как вам кажется"?
|
|
|
Nikolaich
Основа форума
Карма +486/-0
Offline
Пол:
Сообщений: 258
Ижевск
"Фабула" 21261-030
|
|
« Ответ #10 : 12 Сентября 2006, 06:42:56 » |
|
Первая-то задача решается относительно легко - бесплатных проксей достаточно много (я использую HandyCache ). Кстати, а файрвол у первого компа на интерфейсе, смотрящем на второй, отключен? Или хотя бы разрешен доступ для фтп, хттп и прочего?
|
|
|
Записан
|
Нам разум дал стальные руки-крюки!!МПСЗ-ZH ДПКВ, люк, КПП ВАЗ-2107, сцепление 21213, обратка в бак, обратка тосола в расширительный бачок, БК ТС-2112, ЭСП Форвард, шумовиброизоляция, парктроник, выключатель массы, подсветка управления печки, штурманский свет, разгрузка замка зажигания, контроллер ДХО, клубные рамки и наклейка
|
|
|
Serg Iwanoff ТС
Живёт здесь
Карма +461/-0
Offline
Пол:
Сообщений: 860
Москва, САО
Chery Amulet A3
|
|
« Ответ #11 : 12 Сентября 2006, 08:51:48 » |
|
Т.е. напрягает, что само не прописывается? Имхо, надо прописать адреса статически и забить на автонастройку, если все работает Во-первых, я не люблю статику - один раз сервер настроил и забыл, во-вторых, удивило, что в статье M$ об этом ни слова. А вот с постоянными маршрутами что-то не прокатывает.
Извините, не понял - какие маршруты имеются в виду? Локальная сеть провайдера с бесплатным трафиком идёт через сетевуху без всяких впн-ов. ЭХ. Название забыл... Польская разработка. Что-то навроде iProxy+, или просто Proxy+. Для двух машин бесплатная лицензия.
Спасибо. Вроде даже на 3 судя по http://godmoon.com/Proxy+-download.htm - "Proxy+ is a firewall, proxy, and mail server designed to give the complete solution of shared access to the Internet from a LAN. This version is free for 3 users. Versions for 5, 10, and unlimited users are also available" Первая-то задача решается относительно легко - бесплатных проксей достаточно много (я использую HandyCache ). Кстати, а файрвол у первого компа на интерфейсе, смотрящем на второй, отключен? Или хотя бы разрешен доступ для фтп, хттп и прочего? Первая и без лишнего софта решается. Файерволы внутри домашней сетки отключены. Вообщем на базе знаний M$ нашёл следующее: В Windows XP NAT подменён ICS (в отличии от сервера где есть полноценный RAS) и ограничен работой мастера настройки сети, а он позволяет расшаривать только одно подключение. Есть идея попробовать по слепкам реестра до и после работы мастера и по результатам понастраивать НАТ руками в реестре если это вообще возможно. ЗЫ Ну не хочется ломаный софт ставить...
|
|
|
Записан
|
С уважением, Serg Iwanoff
|
|
|
Nikolaich
Основа форума
Карма +486/-0
Offline
Пол:
Сообщений: 258
Ижевск
"Фабула" 21261-030
|
|
« Ответ #12 : 12 Сентября 2006, 10:35:16 » |
|
Только что промоделировал Вашу ситуацию под Vmware - две машины (ХР и 2003) включил в team, на ХП сделал "общий доступ к интернету" для "наружной" сетевухи, при этом адрес для team'овой сетевухи стал 192.168.0.1, отключил файрвол у этого интерфейса; у 2003 поставил руками адрес 192.168.0.2, шлюз 192.168.0.1, прописал сервер ДНС в наружной сетке - все работает.
|
|
|
Записан
|
Нам разум дал стальные руки-крюки!!МПСЗ-ZH ДПКВ, люк, КПП ВАЗ-2107, сцепление 21213, обратка в бак, обратка тосола в расширительный бачок, БК ТС-2112, ЭСП Форвард, шумовиброизоляция, парктроник, выключатель массы, подсветка управления печки, штурманский свет, разгрузка замка зажигания, контроллер ДХО, клубные рамки и наклейка
|
|
|
Serg Iwanoff ТС
Живёт здесь
Карма +461/-0
Offline
Пол:
Сообщений: 860
Москва, САО
Chery Amulet A3
|
|
« Ответ #13 : 12 Сентября 2006, 10:44:41 » |
|
И у меня давно так работает.
|
|
|
Записан
|
С уважением, Serg Iwanoff
|
|
|
Alex_VI
Мастер
Ветеран форума
Карма +521/-0
Offline
Пол:
Сообщений: 4304
Екатеринбург-Москва
ИЖ-21261-020i Фабула, УЗАМ v1700 инжектор
|
|
« Ответ #14 : 12 Сентября 2006, 19:04:44 » |
|
А я делал немного по другому.. Два компа покупать накладно, поэтому поставил второй комп что-то вроде пентиума 1, с полумертвым винтом (да и вообще комп был умирающий).. поставил на основной комп винду 2003 и citrix (это конечно излишества, но мне больше нравится, как терминал у citrix работает, нежели штатный виндовый), на второй комп поставил винду 95, клиента citrix. В итоге получился неплохой терминал за бесплатно. И в инет лазить можно и с офисными программами работать. Можно было бы и фильмы смотреть, но скорости видео не хватало на слабом компе
|
|
|
Записан
|
|
|
|
|