Подсеть внутри офисной сети
02 Января 2025, 18:33:27 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: С 1-го августа 2013 объявляется бессрочный месячник по борьбе с матом
   Начало   Главная Поиск Правила Камасутра Блоги Чат (1) Галерея Войти Регистрация  
Страниц: 1 [2] 3   Вниз
  Печать  
Автор Тема: Подсеть внутри офисной сети  (Прочитано 2596 раз)
0 Пользователей и 1 Гость смотрят эту тему.
S
Редкий гость
**

Карма +0/-0
Offline Offline

Сообщений: 94

Е-бург

« Ответ #15 : 15 Декабря 2004, 14:34:21 »

2000 сервак+WinRoute. Ставится на какой-нить старенький комп (целка 300/128 mb /4 gb и выше). В винде отключаются все ненужные сетевые службы (типа телнета). Имеем HTTP proxy, firewall, фильтры на слова, расширения, возможность гибкой раздачи интернета (кому то только почту, кому то заблокировать FTP, кому-то всё) при простом интерфейсе. Надежность не хуже *nix.
Записан
S
Редкий гость
**

Карма +0/-0
Offline Offline

Сообщений: 94

Е-бург

« Ответ #16 : 15 Декабря 2004, 14:37:33 »

+ ведение логов кто куда ходил (правда траффик не считает), + дешевизна (последний раз брал под это дело комп за 2 тысячи)
Записан
tishkir
Ветеран форума
******

Карма +465/-0
Offline Offline

Пол: Мужской
Сообщений: 3431


« Ответ #17 : 15 Декабря 2004, 14:40:25 »

To S:
WinRoute трафик не считает ? павпЅ
Посмотри раздел Statistics. Wink Big Grin
Записан

Ежики - это не только 300-400 грамм нежного диетического мяса, но и 2000 одноразовых иголок.
S
Редкий гость
**

Карма +0/-0
Offline Offline

Сообщений: 94

Е-бург

« Ответ #18 : 15 Декабря 2004, 14:44:40 »

5.18 нет. в Statistics я так и не понял, за какой промежуток времени он считает
Записан
tishkir
Ветеран форума
******

Карма +465/-0
Offline Offline

Пол: Мужской
Сообщений: 3431


« Ответ #19 : 15 Декабря 2004, 14:51:53 »

To S :
Так проще всего объяснить.
Записан

Ежики - это не только 300-400 грамм нежного диетического мяса, но и 2000 одноразовых иголок.
S
Редкий гость
**

Карма +0/-0
Offline Offline

Сообщений: 94

Е-бург

« Ответ #20 : 15 Декабря 2004, 15:02:30 »

Значит я неправ. Цепляние по юзерам не делал. Так тем более WinRoute рулит
Записан
Жека ТС
Ветеран форума
******

Карма +480/-0
Offline Offline

Пол: Мужской
Сообщений: 1285

Москва, ЮАО

ИЖ 2126-30 синий 2000г; турбоШНива млечка 2008г

« Ответ #21 : 15 Декабря 2004, 15:15:43 »

Спасибо, спасибо, будем воплощать. Надо только проги раздобыть. А обязательно Win Server, а Pro версия непойдет, каких то служб не хватает?
Записан
tishkir
Ветеран форума
******

Карма +465/-0
Offline Offline

Пол: Мужской
Сообщений: 3431


« Ответ #22 : 15 Декабря 2004, 15:24:46 »

Подойдёт самая обычная workstation Smile. Сервер раньше ставили из-за того, что надо было поднимать VPN-соединения. Сейчас эта функция есть в Kerio.
Удачи, Евгений Smile.
Записан

Ежики - это не только 300-400 грамм нежного диетического мяса, но и 2000 одноразовых иголок.
AlGor
Основа форума
****

Карма +0/-0
Offline Offline

Сообщений: 458

Челябинск

----------

« Ответ #23 : 15 Декабря 2004, 16:50:22 »

ставь сервер, заодно домен замутишь Smile
Записан
Жека ТС
Ветеран форума
******

Карма +480/-0
Offline Offline

Пол: Мужской
Сообщений: 1285

Москва, ЮАО

ИЖ 2126-30 синий 2000г; турбоШНива млечка 2008г

« Ответ #24 : 22 Декабря 2004, 14:00:46 »

Что то я не так делаю.
Если в сервере две сетевухи объединить в мост то с подключенного к серверу компа все работает. Ставлю WinRoute 4.25Pro, первый вопрос о карте через которую будет доступ в инет (IP-адрес сетевухи 192.168.1.12), у второй сетевухи динамический IP 169.....
Дальше по описанию:

Цитировать

1. Инсталлируем програмку и в окошко Help->About application вводим код для неограниченного использования: 62857604-725f2075.   Дабы зайти в это окошко активируем Winroute Engine и запускаем собственно приложение. В появляющемся окошке оставляем имя Admin (для начала), пароль ? пустота, имя хоста: 127.0.0.1 или IP адрес машинки, на которой запущен WinRoute Engine (или твоей машинки или удаленной).   Все это надо, чтобы получить доступ к администрированию програмки и изменения ее настроек.   Если не ввести код, то через 24 дня програмка отрубает полностью сетку.   Так что, если у кого после установки Winroute упала сетка первое, что сделайте, введите код или сделайтке uninstall Winrout'a.   Самое главное: на машине, на которую устанавливается програмка должно быть как минимум два интерфейса: сетевая плата и устройство для RAS-соединений (напр., модем). Без наличия двух интерфейсов програмка просто не запустится и выдаст окошко с предупреждениями.   2. Подумаем, что мы от програмки хочем. А я рассказываю, что я использую в ней:     а) WinRoute как proxy-сервер для коллективного доступа в Интернет через одно соединение (Dial-Up, выделенка, ?)   Настраиваем:   Settings->Proxy Server   General   Cтавим галочку Proxy Server Enabled и если необходимо протоколирование трафика (для контроля кто куда ходил, подсчета трафика) ставим галочку Log access to proxy server.   Cashe   Если необходимо кеширование страниц (что несколько снижает объем трафика, но доставляет дополнительную головную боль, связанную с обновлением страниц просмотра), то ставим галочку Cashe Enabled.   Access   Одно из средств ограничения доступа на конкретные сайты и запрет на скачивание определенных файлов (по расширениям).   К этому вернемся чуть попозже.   Advanced   Я на выделенке, поэтому здесь необходимо прописать адрес прокси-сервера провайдера (напр., proxy.lucky.net, порт 3128). Если на диал-апе, то по-моему ничего прописывать не надо.   Далее настраиваем остальные тачки в сети.   Для этого запоминаем IP адрес машинки с WinRoute (напр. 192.168.0.1) и бегим по всем тачкам. На них заходим в настройки подключения IE ?Настройка сети?.   Снимаем галочку ?Автоматическое определение настроек? и ставим галочку ?Использовать прокси сервер?, где прописываем адрес машины с Winroute, через которую планируем лазать в Инет (192.168.0.1) и порт 3128.   В настройках Winrout'a зайдем в Settings->DNS Forwarder, поставим галочку Enable, выберем "Forward DNS queries to specified ..." и пропишем туда адреса DNS серверов, которые вам должен сообщить ваш провайдер.

Мост перед этим разъединяю. дальше на клиенте использую прокси 192.168.1.12:3128. Не работает ничего. Что не так? Может для версии WinRoute4.25 нужен Windows Server?
На сервере модема нет только две сетевухи. Кабель от клиента до сервера "крестовой".
Записан
tishkir
Ветеран форума
******

Карма +465/-0
Offline Offline

Пол: Мужской
Сообщений: 3431


« Ответ #25 : 22 Декабря 2004, 15:14:15 »

Первая проверка.
ping 192.168.1.12
Что показывает ?

Вторая.
telnet 192.168.1.12 3128
должен появится пустой черный экран.

Далее настраиваем не IE, а подключение по локальной сети. Туда надо добавить шлюз 192.168.1.12 и прописать DNS. Если подключена служба DHCP, то адрес компа можно оставить динамическим.
Сейчас сделаю скриншот и прицеплю его.

Записан

Ежики - это не только 300-400 грамм нежного диетического мяса, но и 2000 одноразовых иголок.
harvester
Главный по наклейкам
Ветеран форума
******

Карма +507/-0
Offline Offline

Пол: Мужской
Сообщений: 6566

Москва


2126-030 ДВ/КПП ВАЗ

« Ответ #26 : 22 Декабря 2004, 17:03:15 »

1 - есть ли выход в инет с сервера
2 - видны ли с сервера все остальные компы
3 - ставим "прогу"
4 - есть ли выход в инет с сервера
5 - настраиваем остальные компы

Короче, последовательно движемся. А то KPF у мну как-то реалтек не взлюбил, так даже с серванта в инет нельзя было выйти:(

ps
Все правильно, пингуем всё и вся, включая собственный адрес!
Записан

Жека ТС
Ветеран форума
******

Карма +480/-0
Offline Offline

Пол: Мужской
Сообщений: 1285

Москва, ЮАО

ИЖ 2126-30 синий 2000г; турбоШНива млечка 2008г

« Ответ #27 : 22 Декабря 2004, 17:31:54 »

Выполняю на сервер:
ping проходит, telnet нет.
В интернет с выключеным WinRoute выходит и внешнюю сеть видит, с включенным нет. WinRoute поставил 6.0.9
DNS я не знаю.
Где сетевые подключения есть Kerio VPN.
Записан
harvester
Главный по наклейкам
Ветеран форума
******

Карма +507/-0
Offline Offline

Пол: Мужской
Сообщений: 6566

Москва


2126-030 ДВ/КПП ВАЗ

« Ответ #28 : 22 Декабря 2004, 17:48:04 »

Тут собака и порылась!
Неправильно настроенный файерволл.

Я дома, звони. А то мы так никогда светлое будущее не построим.
Записан

tishkir
Ветеран форума
******

Карма +465/-0
Offline Offline

Пол: Мужской
Сообщений: 3431


« Ответ #29 : 22 Декабря 2004, 20:49:15 »

Надо узнать DNSы. Без этого ничего не выйдет. Провайдер обязан сообщить.
Записан

Ежики - это не только 300-400 грамм нежного диетического мяса, но и 2000 одноразовых иголок.
Страниц: 1 [2] 3   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines

Яндекс.Метрика

Google последней посетил эту страницу 02 Декабря 2024, 22:00:34