Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > MS Windows > Как настроить маршрутизацию средствами MS Windows?


Автор: Explicito 27.5.2008, 15:52
Всем привет!

В моей локальной сети есть ПК-1 для которого фаерволом разрешён доступ в интернет (браузер подключается к прокси - fierwall(у) с портом 3128, логином и паролем), я хочу использовать на ПК-2 в этой же сети, канал с интернетом с ПК-1, подскажите пожалуйста, что и как мне нужно настроить на ПК-1, для того, чтобы он мог "раздавать" интернет определённым ПК в своей сети?

Заранее благодарен!

Автор: Akina 27.5.2008, 16:09
Какая ОС на ПК-1?

Автор: Explicito 27.5.2008, 16:43
Цитата(Akina @ 27.5.2008,  16:09)
Какая ОС на ПК-1?

На ПК-1 и ПК-2 стоит Windows 2000

Автор: skyboy 27.5.2008, 17:03
если нужен учет и контроль, лучше использовать специализированные решения: прокси и маршрутизаторы.
если нужно минимум настроек и стороннего ПО, то в свойствах сетевого соединения на закладке "общее использование" поставить галочку "разрешить совместное использование". при этом служба "общий доступ к подключению к интернету" должна быть запущена.

Автор: Akella 27.5.2008, 18:00
а шлюзом на второй машине пропиши адрес первой

Автор: Akina 27.5.2008, 18:10
Цитата(Explicito @  27.5.2008,  17:43 Найти цитируемый пост)
На ПК-1 и ПК-2 стоит Windows 2000 

Блин, КАКОЙ???? Воркстейшн, сервер, адв. сервер?

Цитата(skyboy @  27.5.2008,  18:03 Найти цитируемый пост)
 на закладке "общее использование" поставить галочку "разрешить совместное использование". при этом служба "общий доступ к подключению к интернету" должна быть запущена

Вот не факт, что он попадет в адресацию своей сетки...

Автор: Explicito 27.5.2008, 19:15
Цитата(skyboy @ 27.5.2008,  17:03)
если нужен учет и контроль, лучше использовать специализированные решения: прокси и маршрутизаторы.
если нужно минимум настроек и стороннего ПО, то в свойствах сетевого соединения на закладке "общее использование" поставить галочку "разрешить совместное использование". при этом служба "общий доступ к подключению к интернету" должна быть запущена.

похоже это то, что нужно, спасибо, сейчас попробую, в свойствах сетевого соединения видел что можно расшарить доступ к ресурсу, но как это сделать чтобы другие ПК об этом знали, но ниже Akella написал: "а шлюзом на второй машине пропиши адрес первой" - думаю в таком ключе заработает  smile

Добавлено через 10 минут и 51 секунду
Цитата(Akina @ 27.5.2008,  18:10)
Цитата(Explicito @  27.5.2008,  17:43 Найти цитируемый пост)
На ПК-1 и ПК-2 стоит Windows 2000 

Блин, КАКОЙ???? Воркстейшн, сервер, адв. сервер?

Цитата(skyboy @  27.5.2008,  18:03 Найти цитируемый пост)
 на закладке "общее использование" поставить галочку "разрешить совместное использование". при этом служба "общий доступ к подключению к интернету" должна быть запущена

Вот не факт, что он попадет в адресацию своей сетки...

на обеих ПК стоит Windows 2000 Professional, под словами: "Вот не факт, что он попадет в адресацию своей сетки..." что Вы подразумеваете, разясните пожалуйста, могут ли возникнуть с этим проблемы?  Я как то раз таким образом расшарил общий доступ модему на одном ПК, было предупреждение что сетевой карте будет назначен новый адрес, и другие ПК не смогут видеть этот ПК с модемом в сети, я согласился, думая что позже смогу вернуть всё обратно, но не тут то было, общий доступ убрал, но потом очень долго мучался, чтобы разрешить всем ПК в сети видеть этот ПК с модемом, дело дошло почти до переустановки системы.., хорошо что образ оказался..

Автор: skyboy 27.5.2008, 20:33
Explicito, да, при использовании общего доступа адрес становится из сети 192.168.ххх.ххх
если раньше компьютер был доступен по другому адресу, выйдет облом.
прошу прощения, что об этом не сказал. 
просто забыл.

Автор: Explicito 27.5.2008, 23:14
Цитата(skyboy @ 27.5.2008,  20:33)
Explicito, да, при использовании общего доступа адрес становится из сети 192.168.ххх.ххх
если раньше компьютер был доступен по другому адресу, выйдет облом.
прошу прощения, что об этом не сказал. 
просто забыл.

что же делать в этом случае, подскажите пожалуйста, может 2-ю сетевую карту поставить? Нужно чтобы и ПК был доступен и интернет мог раздавать, я пытался Firewall настроить, Kerio Winroute, попытка закончилась неуспешно, не так всё просто как казалось, поставил 2-ю сетевую карту, подключил её к концентратору, получилось что два сетевых адаптера смотрят в одну сеть, адрес одной знают все ПК в сети, другой который назначил сам Kerio Winroute: 192.168.ххх.ххх - ни один ПК, как мне это всё настроить пока не соображу, хотябы по порядку, с чего начать, и в какой последовательности..

Автор: FullArcticFox 28.5.2008, 03:19
Правильно. Потому что IP шлюза должен быть в той же подсети, что и IP компа. Посему самый простой вариант поставить какой-нить proxy сервер, например UserGate, в свойствах которого указываешь соседний прокси с логином и паролем, остальные компы, которым разрешишь юзать твой инет в качестве шлюза и DNS указываешь IP своего компа.

Автор: Akina 28.5.2008, 08:43
Цитата(Explicito @  27.5.2008,  20:15 Найти цитируемый пост)
на обеих ПК стоит Windows 2000 Professional

То есть не-серверная ОС. Следовательно, штатных средств кроме "совместного использования" нет.

Цитата(Explicito @  27.5.2008,  20:15 Найти цитируемый пост)
словами: "Вот не факт, что он попадет в адресацию своей сетки..." что Вы подразумеваете, разясните пожалуйста, могут ли возникнуть с этим проблемы?  Я как то раз таким образом расшарил общий доступ модему на одном ПК, было предупреждение что сетевой карте будет назначен новый адрес, и другие ПК не смогут видеть этот ПК с модемом в сети, я согласился, думая что позже смогу вернуть всё обратно, но не тут то было, общий доступ убрал, но потом очень долго мучался, чтобы разрешить всем ПК в сети видеть этот ПК с модемом, дело дошло почти до переустановки системы.., хорошо что образ оказался.. 

При использовании "совместного использования" сетевому адаптеру назначается адрес 192.168.0.1/24 (без вариантов!), шаринг идет только через этот адрес (даже если восстановить тот что был как вторичный - через него ничего работать не будет), кроме того, там же формируется простейший DHCP-сервер...
Так что если в вашей сети использование подсети 192.168.0.0/24 невозможно или адрес 192.168.0.1 несвободен или имеется DHCP, у которого скоп захватывает часть подсети 192.168.0.0/24 - совместное использование работать не будет.


Автор: skyboy 28.5.2008, 10:10
Как уже и советовали: если тебе не надо подключение извне к твоему компьютеру, а только доступ (локальной) сети к интернет, то proxy будет лучшим решением. Тем более, что есть очень компактные и вполне бесплатные варианты, правда, не рассчитанные на значительную нагрузку(у тебя не штука компьютеров в сети?) 
осмелюсь даже посоветовать посмотреть http://www.smallproxy.ru/(935 Кб) и http://www.handcraftedsoftware.org/(кажется, 1,5 Мб; или меньше)

Автор: Explicito 28.5.2008, 12:14
Цитата(FullArcticFox @ 28.5.2008,  03:19)
Потому что IP шлюза должен быть в той же подсети, что и IP компа. Посему самый простой вариант поставить какой-нить proxy сервер, например UserGate

на ПК с прокси нужно ставить 2-ю сетевую карту? думаю что через неё он будет раздавать инет, и другие ПК в сети в качестве шлюза будут её использовать

Автор: Explicito 28.5.2008, 12:30
Цитата(Akina @ 28.5.2008,  08:43)
При использовании "совместного использования" сетевому адаптеру назначается адрес 192.168.0.1/24 (без вариантов!), шаринг идет только через этот адрес (даже если восстановить тот что был как вторичный - через него ничего работать не будет), кроме того, там же формируется простейший DHCP-сервер...
Так что если в вашей сети использование подсети 192.168.0.0/24 невозможно или адрес 192.168.0.1 несвободен или имеется DHCP, у которого скоп захватывает часть подсети 192.168.0.0/24 - совместное использование работать не будет.

В моей сети 30 компов 2 из них - контроллеры домена, на основном стоит DNS и DHCP сервера, вариант когда сам прокси сервер имеет свой встроенный DHCP сервер меня немного настараживает, ведь DHCP сервер - это как "командир полка", должен быть только один, когда их станет 2 - будет анархия, разве что если они будут работать в разных диапазонах, просто всем ПК в моей сети уже динамически назначены адреса, если  DHCP на прокси сервере будет назначать некоторым ПК свои адреса, путаница возникает какая-то, или я что-то не допонимаю, подскажите пожалуйста как мне правильно организовать процесс настройки, то что прокси нужно ставить - уже ясно, далее нужен ли DHCP на прокси сервере настраивать?

Добавлено через 5 минут и 36 секунд
Цитата(skyboy @ 28.5.2008,  10:10)
осмелюсь даже посоветовать посмотреть http://www.smallproxy.ru/(935 Кб) и http://www.handcraftedsoftware.org/(кажется, 1,5 Мб; или меньше)

спасибо, сейчас попробую настроить

Автор: FullArcticFox 28.5.2008, 12:52
Цитата(Explicito @  28.5.2008,  12:14 Найти цитируемый пост)
на ПК с прокси нужно ставить 2-ю сетевую карту?

Зачем??? В чем смысл второй сетевухи, если  сетка одна?
Цитата(Explicito @  28.5.2008,  12:30 Найти цитируемый пост)
вариант когда сам прокси сервер имеет свой встроенный DHCP сервер меня немного настараживает, ведь DHCP сервер - это как "командир полка", должен быть только один, когда их станет 2 - будет анархия

Вооще-то правильно. DHCP сервер должон быть один.

Автор: Explicito 28.5.2008, 13:35
Цитата(FullArcticFox @ 28.5.2008,  12:52)
Зачем??? В чем смысл второй сетевухи, если  сетка одна?

Просто в документации по настройке Firewall(a) Kerio Winroute так было написано, что через один сетевой интерфейс Firewall подключает канал с инетом а через другой сетевой интерфейс раздаёт его своей сети, видимо я что-то не так понял, скорее всего первым сетевым интерфейсом должен был быть адаптер к которому подключен например ADSL модем, в моём случае я понял что достаточно и одной сетевой карты 

Автор: Explicito 28.5.2008, 17:32
Установил  smallProxy, настроил его, и проблема решилась!   smile 

Ребята, всем огромное спасибо!!!   smile 

Автор: asb 2.6.2008, 20:34
Всем привет! Ребята, помогите плз. Я компьтерщик. На работе еще навесели мне работы сисадмина. Плаваю в этом деле здорово. Т.е. пока мало что понимаю. Задача такая. Есть сервак(Windows 2003), две сетевухи(одна смотрит в интернет другая на следующую ISA Server, которая маршрутизирует две сетки 192.168.0.Х и192.168.1.Х),  надо поставить на него ISA 2006 как межсетевой экран, а перед этим настроить маршрутизацию. Все попытки реализовать это пока не удались. 

P.S. До этого на месте Windows 2003 стоял LINUX(но в нем я вообще ничего не понимаю), на нем был iptable с перебросом портов(21,80 и т.д.) Если существуют скрипты, может подскажете где взять?

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)