Как обустроить сеть

Mysterious22

Member
Joined
Apr 18, 2005
Messages
5
Reaction score
0
Age
43
Location
Russia
Привет всем! Я только начинаю осваиватся в этом деле. Читал книги общую теорию имею но вот есть следующие вопросы!
Ситауция такая: надо сделать локальную сеть из приблезительно 8 ми компьютеров, на всех будет стоять Windows Xp, один комп хочу использовать как сервер для того чтоб следить за сетью и чтоб он раздавал всем интернет(предположительно интернет будет ADSL).
Допустим запускаю на компах мастер новых подключений указываю на компе который будет сервером = что этот комп имеет подключение к сети и другим разрешить подключатся через него.
На клиентских в этом меню ставлю этот компьютер присоединен через другой к интернет.
На серваке как я понял ставятся две сетевые платы = одна для локальной сети другая для интернета
На той сетевухе что для интернета ставлю в параметрах TCP IP айпи тот что провайдер даст шлюз и ДНС тоже а на сетевухе та что в локалку смотрит ставлю айпи 192.168.0.1 шлюз и ДНС тоже провайдера
А на клиентский выставляю ай пи 192.168.0.2 и тд например 192.168.0.3 шлюз указываю сервера - 192.168.0.1 и этот же ай пишник указываю в ДНС

Очень прошу что я неправильно написал исправте пожалуйста это просто пока теория но мне скоро на практике предстаит это делать..

дальше вот какие вопросы:

1) Слышал что когда на компе две сетевые карты то их надо выдилить и нажать на них правой кнопкой и выбрать сделать мостом! Так вот для чего это делать и для чего нужен этот мост?

2) Больше всего меня путает НАТ что это такое и для чего? а главное как его настаивать в каких меню?

3) Слышал чтоб избежать настроек Нат и вообще чтоб администатировать сеть было удобней и безопасней нужны программы типа Wingate. Winroute и тд так вот на ваш взгляд какая прога лучше и проще в настройках ? и что такое VPN в этих программах?

4) Как защитить сеть? можно ли на серваке использовать и к примеру Winroute и Norton Internet Security одновременно? короче можно просто на клиентских компах поставить Norton Antivirus а на серваке тоже Нортон антивирус ? Скажите свою на ваш взгляд лучшую схему!

PS Помогите пожалуйста с вышеперечисленным может у кого будет время то подробнее плииз может если можно то оставте ссылки с описанием вышеперечисленного но всеравно помогите желательно из САБЖА
 

gonza_23

Member
Joined
Jun 17, 2005
Messages
11
Reaction score
0
Age
42
Location
Владивосток
проще всего поставить Kerio Winrout Firewall, с настройками разберешся сам, настроить нат легко, смотри сдесь http://www.smart-soft.ru/?page=tidoc
после чего ставиш керио, настраиваешь и все. Антивирус в керио встроеный, указываешь его в настройках, и прописываешь правило на допуск к обновлелнию.
Подробней о настройке керио смотри сдесь http://www.networkdoc.ru/files/insop/kwf6/read.html?index.html
 

myafik

Member
Joined
Jun 7, 2004
Messages
443
Reaction score
27
Age
42
Location
Москва
Вот тебе совет. В этом разделе много обсуждалось по твоей теме. Прочитай все страницы этого раздела. Найдешь теиу про лучший прокси сервер по разного рода настройке в том числе и NAT. Интерсная тема по корпоративной версии антивируса Norton. Когда прочтешь часть вопросов отпадет, а с теми которые останутся добро пожаловать.
 

Mysterious22

Member
Joined
Apr 18, 2005
Messages
5
Reaction score
0
Age
43
Location
Russia
Myafik спасибо я уже смотрел но всеравно хочется чтоб дали ответы именно на вопросы из темы так что жду советов и помощи!
 

Aleks03

Member
Joined
Jul 3, 2005
Messages
18
Reaction score
2
Age
55
Location
Москва
gonza_23 said:
проще всего поставить Kerio Winrout Firewall, с настройками разберешся сам, настроить нат легко, смотри сдесь http://www.smart-soft.ru/?page=tidoc
после чего ставиш керио, настраиваешь и все. Антивирус в керио встроеный, указываешь его в настройках, и прописываешь правило на допуск к обновлелнию.
Подробней о настройке керио смотри сдесь http://www.networkdoc.ru/files/insop/kwf6/read.html?index.html
Только не firewall а просто Kerio Winroute, правда слава о нем плохая - дырявый он
 

belomorchik

Member
Joined
Aug 10, 2005
Messages
37
Reaction score
1
Age
45
Location
Nyagan
Зайди на http://www.smart-soft.ru/ и там все подробно описано про подключения и настройки НАТа
у меня стоит программа Трафик инспектор вней есть неплохой свой фаервол
 

kseno

New member
Joined
Aug 14, 2004
Messages
1
Reaction score
0
Для начала, советую тебе глянуть на www.networkdoc.ru. Там найдешь ответы на все свои вопросы с подробными описаниями куда, зачем и почему кликать, что писать, трудные места, для наглядности, подробные иллюстрации имеют.
Мост советую юзать для соединения сетей под ХР или ethernet с Fire-Wire под сервами.
NAT - это такой шлюз специфический, некий аналог прокси, который на один зарегистрированный ИП (провом дан) могет пересылать оч много запросов от незарегестрированных (локалка), при том что из вне кажется, что ИП один - зарегистрированный, и локали не существует. Механизм ната на сайте почитаешь.
Сторонние прокси почти не пользовал, но во многих из них нат моно сделать, потому как ип ната - это по сути шлюз, а проксю на каждом клиенте прописывать нужно, да outlooks (любые) проксей не признают, и шлюз для них по любому нужен, коль хоцца, чтоб они почту из мира брали. В любом случае, на нетворке есть много инфы и про них.
VPN тебе не нать, так как у тебя удаленных клиентов, желающих по твоей сети бегать из тьмутаракани не будет, все ж у тя под боком. (см. сайт)
ЗАЩИТА - ЭТО ПЕРВООЧЕРЕДНОЕ! Можешь на стандартные средства винды накрутить, что захочешь, подсказать выбор стенки не могу, т.к. у меня линуховый огонь, а за ним винда, но и RRAS W2K и W2K3 хорошо работают. Только ICS не юзай, это только для ХР.
Про антивирь могу сказать, что тебе нужен корпорейт любой, я юзаю симантек авирь 9.0, что мне трафик позволяет экономить, но слышал, что нортон (последний) обновления в автомате делает. Тут выбирай, что понравится, на вкус и цвет......
Другой вариант - купить роутер, только D-Link 602 не бери, часто глючит, лучше 624+, по цене почти одно и тоже или iplanet, еще лучше skyLink или cisco, но последние дороговаты (циска совсем), ну а там просто втыкаешь джеки и вперед на http :)
Все! Писать надоело. Спрашивай если чего не ясно
 

birit

Member
Joined
Dec 14, 2004
Messages
5
Reaction score
0
Age
42
При подключении компа через другой в инет нужно ставить Ip:192.168.0.xxx, Шлюз:192.168.0.1(кстати, помоему, винда для шлюза другого айпишника не разрешает), Dns: Dns провайдера, Альтернативный Dns: тоже от провайдера. При такой раскладке должно работать.

Простыми словами НАТ - он транслирует адреса из внутринней сети, когда отсылает пакеты в инет. То есть, когда на шлюз приходит запрос от компа из внутренней сети он в запрос, который отошлет в инет, ставит свой айпишник, а когда приходит ответ из простор интернета, шлюз благодаря этому НАТу знает кому во внутренней сетке передать этот самый ответ.
 
Last edited by a moderator:
Top