Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Сетевые технологии > Базувая маршрутизация в WinXP


Автор: WolfAlone 8.2.2010, 12:44
Здравствуйте! Подскажите пожалуйста где почитать про настройку маршрутов. Интересует такая схема:
Есть компьютер, 2 сетевухи:

1. Ethernet - выход в "мир", прописан шлюз, DNS, IP.
2. WiFi - внутренняя сеть (IP - DHCP).

Интересует, как сделать что бы все запросы на порты 80 и 21 приходящие от клиентов WiFi сети, попадали во "внешний мир"?

Другими словами, интересует как сделать, что бы Web и FTP -серверы, были доступны всем клиентам WiFi, без прокси? Создание "Моста" (Bridge) - не устраивает.

Как я понимаю, для этого существует маршрутизация? Подскажите, где/что можно почитать для решения подобных задач? В интернете, (как это ни странно) информации - "кот наплакал", а то, что есть идёт из серии "рецепт", который практически не имеет объяснений "что к чему?" и не всегда применим к моей задаче.

Автор: ChihPih 8.2.2010, 12:53
тут нужна маршрутизация + nat. В хп есть служба маршрутизации и если она включена, то все маршруты она добавит сама, то есть пакеты будут ходить между интерфейсами. А на счет nat,а, то для винды можно сделать через usergate или другой софт, у которого есть функции nat.

Добавлено @ 12:56
Хотя вроде nat можно средствами винды сделать - в свойствах подключения к интернету постваить галочку "разрешить другим пользователям использовать интернет", как-то так называется.

Автор: 2man 8.2.2010, 15:36
Цитата(ChihPih @  8.2.2010,  12:53 Найти цитируемый пост)
Хотя вроде nat можно средствами винды сделать - в свойствах подключения к интернету постваить галочку "разрешить другим пользователям использовать интернет", как-то так называется.

Только вот отдельного подключения к интернету у него нету и негде ставить галочку smile

Автор: marykone 8.2.2010, 16:05
есть утилита в венде netsh называется (единственное что я ценю в венде) правда по роду деятельности не пользуюсь ...

http://www.google.ru/search?hl=ru&client=firefox&rls=org.mozilla:ru:official&hs=JlT&newwindow=1&ei=ugpwS_73I6amnQOf2tXYBA&sa=X&oi=spell&resnum=0&ct=result&cd=1&ved=0CBUQBSgA&q=netsh+nat&spell=1

вот текс из одной из ссылок.

Цитата

1) проверяем что запущен сервис "Маршрутизация и удалённый доступ" ("Routing and Remote Access"), и его режим запуска - "Авто".
2) идём в реестр и ставим в еденичку ключ "IPEnableRouter" из ветки HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Services\Tcpip\Parameters
3) ребутим комп
4) открываем консоль
5) netsh routing ip nat install
6) netsh routing ip nat show global
если в ответ видим "NAT должен быть установлен первым" - ребутимся, если нет - идём дальше.
7) netsh routing ip nat add interface "Internet connection" full
где "Internet connection" - название сетевого соединения от которого получаем интернет(внешний интерфес). Его можно посмотреть и скопировать в сетевых подключениях.
8) netsh routing ip nat add interface "Local Area Connection" private
где "Local Area Connection" - название сетевого соединения на которое раздаём интернет(внутренний интерфейс). Его так же можно посмотреть и скопировать в сетевых подключениях.


Автор: WolfAlone 8.2.2010, 19:38
До последнего момента верил, что Windows - оч. толковая ОСь... Когда стал копать глубже и глубже... - работа с сетью, в большинстве случаев, мягко говоря "через задницу", VPN-клиент может быть только 1! (*одновременно), для организации толковых сетей всё тока платное, Windows Server стоит - не******* скока + ещё какое-то мутное лицензирование + активация, один гемор!

Уважаемые, подскажите, может стоит мне завести какой-нибудь BSD на виртуалке, прикрутить к нему реальные сетевые интерфейсы и таким образом заставить работать всё это дело как полагается?

Если такой вариант возможен - подскажите, где почитать грамотные мысли по этому поводу (настройка маршрутов в *nix и т.д.).

P.S. "Покрутил" диск "17 tech" (или как-то так)...  Автор 45 минут рассказа про OpenVPN (первое что попалось) - информации полезной около 0-я, зато идет 45 мин., в итоге половину не понял, что, куда зачем? Какие параметры... В общем какой-то хлам ИМХО!

Открыл книгу "Полный справочник FreeBSD" -  уже что-то более стоящее внимания,  опять же, там основы и никаких по сути реальных (жизненных) примеров. Никаких примеров ни про VPN, ни про MDP ни про PopTop знаменитый... 

Начинаю копать интернет - опять же кругом "рецепты". Меня в корне не устраивает подход "сделай так и будет работать" (или "нажмите любую кнопку... Нет, нет! Только не эту!!!"). Хотелось бы научиться контролировать процесс, а не искать и копировать конфиг-файлы из интернета, без понимания сути происходящего!

Порекомендуйте пожалуйста что-нибудь, почитать, из личного опыта, уверен, что должна существовать некая "жизненная" литература, поновее чем 2002г/в. ...

Автор: WolfAlone 8.2.2010, 21:35
Очередная литература... "Для добавления маршрута - введите команду ***", причём на последующих 50-и страницах так и не написано, что это за команда, зачем? Какие параметры, что за что отвечает? Ужас!

Автор: ChihPih 8.2.2010, 22:23
Если охото разобраться в FreeBSD. Качаете http://www.freebsd.org/where.html. Ставите на виртуалку и начинаете работать с ней, нужно почитать http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/index.html, там многое освещено, поможет начать работать с фряхой.
Если не хотите настраивать по статьям, то разбирайтесь сами в манах, документации ПО - займет уйму времени. Но для общего развития можно и статьи почитать, бывает что-нибудь полезное в них пишут. Ну и хороший ресурс по фряхе - http://www.lissyara.su.

Автор: ZeeLax 9.2.2010, 07:25
Цитата(WolfAlone @  8.2.2010,  22:38 Найти цитируемый пост)
До последнего момента верил, что Windows - оч. толковая ОСь... 

До последнего верил, что толковые люди не делают сети на десктопных осях... Ан нет, ещё как делают

Автор: marykone 9.2.2010, 08:30
Цитата(WolfAlone @  8.2.2010,  19:38 Найти цитируемый пост)
Уважаемые, подскажите, может стоит мне завести какой-нибудь BSD на виртуалке, прикрутить к нему реальные сетевые интерфейсы и таким образом заставить работать всё это дело как полагается?


Цитата(ZeeLax @  9.2.2010,  07:25 Найти цитируемый пост)
До последнего верил, что толковые люди не делают сети на десктопных осях... Ан нет, ещё как делают 

 smile 
Цитата(ChihPih @  8.2.2010,  22:23 Найти цитируемый пост)
нужно почитать handbook,

кстатии если с английским плохо то можете найти в русском оригинале. для начала думаю стоит его почитать при знакомстве с фряхой. 

Автор: WolfAlone 9.2.2010, 20:05
Спасибо люди добрые!  smile 

Обязательно почитаю HandBook! *ушёл искать оный

По поводу десктопных осей: ИМХО, Windows Server - те же яйца, только в профиль! аналогичный аццтой тока стоит как 15 десктопных осей. И... вопрос думаю стоял бы совсем иначе, если бы не тотальная экономия на "компьютерных механизмах" и всего прочего связанного с IT. В виду чего рабочее место = сервер, к тому же рабочее место не моё! Проще говоря, выбирать не приходиться, ибо в моем конкретном случае (этом) - винда должна остаться на своём месте, в голи главной ОС. smile 

*убежал читать HandBook и мастрячить виртуалку.

Добавлено через 2 минуты и 55 секунд
Цитата(ZeeLax @  9.2.2010,  07:25 Найти цитируемый пост)
До последнего верил, что толковые люди не делают сети на десктопных осях... Ан нет, ещё как делают 


Пассатижами (или гвоздодером) ведь тоже можно гвозди забивать... По крайней мере теоретически!  smile 

А виндовсом, как оказалось...

Автор: WolfAlone 9.2.2010, 21:19
Переведя на другой лад известную русскую поговорку "Не делай из мухи - слона" - можно сказать так: "не делай из Windows - сервер". Или дополнив её "... а из Windows - сервер".

Скажите пожалуйста, а аналогичная книга бывает в печатном виде? Т.е. можно ли купить HandBook в книжном магазине?

P.S.  smile  FreeBSD... Кажется я влюбился!.. 

Автор: marykone 10.2.2010, 08:51
WolfAlone, книг море ... как на рускком так и на англицком
поищите лукас   freeBSD ....

Автор: ChihPih 10.2.2010, 21:44
Цитата

Скажите пожалуйста, а аналогичная книга бывает в печатном виде...

Есть пара книг, пиши в личку, скину.

Автор: Akella 10.2.2010, 23:55
Цитата(WolfAlone @  8.2.2010,  12:44 Найти цитируемый пост)
Интересует, как сделать что бы все запросы на порты 80 и 21 приходящие от клиентов WiFi сети, попадали во "внешний мир"?

По идее в настройках сетевого интерфейса, который смотрит в тырнет нужно поставить галочку для расшаривания тырнета (общий доступ), служба Брандмауэр должна быть запущена.

Цитата

Компьютер, смотрящий в тырнет (с двумя сетевыми адаптерами)
Сетевой интерфейс "Интернет"
IP 192.168.1.2
mask 255.255.255.0
route 192.168.1.1 (это адрес dsl модема)
dns 192.168.1.1 (это адрес dsl модема)


Сетевой интерфейс "Локальная сеть (wi-fi)"
IP 192.168.0.1
mask 255.255.255.0
route оставить пустым
dns оставить пустым



Цитата

На всех остальных компьютерах локальной сети:
Сетевой интерфейс "Локальная сеть (wi-fi)"
IP 192.168.0.Х (вместо Х цыфирю поставить)
mask 255.255.255.0
route 192.168.0.1
dns 192.168.0.1



Добавлено @ 23:57
Ну а если по умному, то нужно ставить что-то вроде Kerio.

Добавлено @ 23:59
Цитата(ZeeLax @  9.2.2010,  07:25 Найти цитируемый пост)
До последнего верил, что толковые люди не делают сети на десктопных осях... Ан нет, ещё как делают 

Т.е. винда - это не сетевая ось?

У меня на винде керио работал и работает. Соединял 2 подсети, и раздавал тырнет. Установил и забыл. В обеих подсетях в сумме до сотни компов. Много служб. Был доступ из интернета в локальную сеть для некоторых служб.

Автор: ZeeLax 11.2.2010, 04:53
Цитата(Akella @  11.2.2010,  02:55 Найти цитируемый пост)
Т.е. винда - это не сетевая ось?

Т. е. не надо делать десктопной осью то, что можно сделать не десктопной, а в данном случае так вообще - обойтись железным маршрутизатором.

Автор: marykone 11.2.2010, 08:25
Цитата(Akella @  10.2.2010,  23:55 Найти цитируемый пост)
Т.е. винда - это не сетевая ось?

У меня на винде керио работал и работает.



Akella, ну если на то пошло то это керио сетевые функции выполняло...


Автор: Akella 11.2.2010, 23:29
Цитата(ZeeLax @  11.2.2010,  04:53 Найти цитируемый пост)
а в данном случае так вообще - обойтись железным маршрутизатором. 

а, вон ты про что

Добавлено через 2 минуты и 17 секунд
в данном случае можно обойтись и без железного маршрутизатора

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)