По вопросам подключения звоните
6-67-20
7(922)515-56-51 -Мегафон
7(912)461-36-10 -МТС
7(904)833-55-28 -Теле2
7(964)180-28-08 -Билайн
с 08:00 до 21:00 пн - пт
с 10:00 до 19:00 сб - вс
|
Всё о компьютерах и программах....
Модераторы: fillo, logrus
#1 Igor » 13 фев 2007, 21:14
Задача:
Есть большая сеть и один комп не подключенный к этой сети.
Хочется чтобы этот ком был подключен к сетке, причем его видели только несколько компьютеров из сети (и он соответственно видел тоже только их).
Начало решения:
Вторая сетевуха в комп который уже в сети. И соединение его с компом который не в сети. Что дальше? Мост не подходит комп становится виден всем.
Я так понимаю средствами WinXP ее не решить. Нужна какая то прога.
Может Прокси сервер?
Кто здесь?
-
Igor
- Знающий слово
-
- Автор темы
- Сообщения: 24
- Зарегистрирован: 15 мар 2006, 19:18
- Последний визит: 24 авг 2009, 18:55
- Благодарил (а): 0 раз.
- Поблагодарили: 0 раз.
- Пол:
#2 i_p » 13 фев 2007, 21:23
Задача: Есть большая сеть и один комп не подключенный к этой сети. Хочется чтобы этот ком был подключен к сетке, причем его видели только несколько компьютеров из сети (и он соответственно видел тоже только их).
Начало решения: Вторая сетевуха в комп который уже в сети. И соединение его с компом который не в сети. Что дальше? Мост не подходит комп становится виден всем.
Я так понимаю средствами WinXP ее не решить. Нужна какая то прога. Может Прокси сервер?
А что мешает настроить грамотно сетевое окружение и файрволл? Т.е включить комп в единую сеть, а дальше настроить все грамотно?
Или я что то не догоняю?
-
i_p
- Одинокий волк
-
- Сообщения: 1543
- Зарегистрирован: 15 авг 2005, 16:47
- Последний визит: 02 окт 2011, 18:28
- Благодарил (а): 46 раз.
- Поблагодарили: 34 раз.
- Пол:
#3 zuzacabric » 13 фев 2007, 21:27
Задача: Есть большая сеть и один комп не подключенный к этой сети. Хочется чтобы этот ком был подключен к сетке, причем его видели только несколько компьютеров из сети (и он соответственно видел тоже только их).
Начало решения: Вторая сетевуха в комп который уже в сети. И соединение его с компом который не в сети. Что дальше? Мост не подходит комп становится виден всем.
Я так понимаю средствами WinXP ее не решить. Нужна какая то прога. Может Прокси сервер?
ну почему же сразу мост не подходит) файерволл л2 решит эту задачу) если ты его найдёшь под виндовс
опиши проблему поточнее и по "прямее" а то малость криво)
-
zuzacabric
- Ветренный демиург
-
- Сообщения: 1354
- Зарегистрирован: 29 сен 2006, 17:41
- Последний визит: 31 авг 2010, 13:32
- Благодарил (а): 0 раз.
- Поблагодарили: 10 раз.
- Пол:
- Возраст: 24
#4 Igor » 13 фев 2007, 21:36
Неподключенный к сети комп (например А) напрямую к сети врубить нельзя, грубо говоря нет свободного конца. Т.е. его можно подсоединить только к компу (Б) который уже в сети, путем добавления 2 сетевухи.
После этого (А) видит только (Б). (Б) видит всех.
Если на (Б) делаем мост (А) видит всех и все видят (А).
А надо чтобы (А) видел (Б) и еще несколько компов из сети.
Кто здесь?
-
Igor
- Знающий слово
-
- Автор темы
- Сообщения: 24
- Зарегистрирован: 15 мар 2006, 19:18
- Последний визит: 24 авг 2009, 18:55
- Благодарил (а): 0 раз.
- Поблагодарили: 0 раз.
- Пол:
#5 ukko » 13 фев 2007, 21:49
если уж такая проблема, то может фтп тут поможет? я так понимаю проблема кроется только лишь в файлообменнике?
Люблю зверей, детей и шоколат!
-
ukko
- Местный лунатик
-
- Сообщения: 2169
- Зарегистрирован: 24 ноя 2006, 08:15
- Последний визит: 26 авг 2014, 21:41
- Откуда: Снаружи
- Благодарил (а): 36 раз.
- Поблагодарили: 32 раз.
- Пол:
- Возраст: 41
-
#6 zuzacabric » 13 фев 2007, 21:55
игорь - два решения
1) ставь шлюз/маскарад на б. недостаток - инициатором содениея на машине а смогешь быть только ты. но это всё же решается хоть и несколько сложнее.
2) ставь мост. на а ставь файерволл л2 то бишь программа умеющая работать с мак адресами - потом вырубаешь все маки кроме нужных. или даже обычным файерволлом можешь на уровне адресации по ип. но по макам лучше)
-
zuzacabric
- Ветренный демиург
-
- Сообщения: 1354
- Зарегистрирован: 29 сен 2006, 17:41
- Последний визит: 31 авг 2010, 13:32
- Благодарил (а): 0 раз.
- Поблагодарили: 10 раз.
- Пол:
- Возраст: 24
#7 Igor » 14 фев 2007, 20:13
2) ставь мост. на а ставь файерволл л2 то бишь программа умеющая работать с мак адресами - потом вырубаешь все маки кроме нужных. или даже обычным файерволлом можешь на уровне адресации по ип. но по макам лучше)
zuzacabric я че то не в курсе что за файерволл л2. интересно посмотреть! Вроде из самых знаю Outpost и ZoneAlarm.
И самое главное желательно контролировать все с машины (Б) которая уже была в сети.
Кто здесь?
-
Igor
- Знающий слово
-
- Автор темы
- Сообщения: 24
- Зарегистрирован: 15 мар 2006, 19:18
- Последний визит: 24 авг 2009, 18:55
- Благодарил (а): 0 раз.
- Поблагодарили: 0 раз.
- Пол:
#8 maxxxx » 14 фев 2007, 22:33
1) ставь шлюз/маскарад на б. недостаток - инициатором содениея на машине а смогешь быть только ты. но это всё же решается хоть и несколько сложнее.
можно просто шлюз/маршрутизатор без маскарада, конечно нужно будет маршруты прописывать вручную (можно конечно использовать OSPF, BGP, RIP v2 и т.д. для постороения динамических маршрутов, но это как убивать из базуки воробья при 2-5 машинах) на всех машинах которые должны видеть, ну и конечно на самой изолированной машине, но если это не пол сети, а только 2-5 машины, я думаю сильно заморачиватся шлюзом/маскарадингом (кстати маскарадинг тормозит скорость передачи данных) ненужно
мост будет тормозить при большом потоке данных компьютер подключеный к глобальной сети (т.к. имхо это винда) и настройка файерволл л2. я думаю ни к чему (опять же винда)
фаерволл л2 - это фаерволл второго уровня, он умеет работать на уровне mac-адресов, тоесть блокировать или пропускать их (ну тут намного сложнее, но всёже), что более надёжно чем блокировка по IP-адресу компьютеров сети, Zone Alarm и Outpost не умеют работать на 2 уровне, да и вообще под винду невстречал таких фаерволлов, под linux подойдёт "стандартный" iptables, под freeBSD подойдёт фаерволл ipfw
-
maxxxx
- Stranger in the Night
-
- Сообщения: 3675
- Зарегистрирован: 10 июн 2005, 16:20
- Последний визит: 08 сен 2021, 12:44
- Откуда: Из-за тени...
- Благодарил (а): 16 раз.
- Поблагодарили: 150 раз.
- Пол:
- Возраст: 40
#10 zuzacabric » 14 фев 2007, 23:26
1) ставь шлюз/маскарад на б. недостаток - инициатором содениея на машине а смогешь быть только ты. но это всё же решается хоть и несколько сложнее.
можно просто шлюз/маршрутизатор без маскарада, конечно нужно будет маршруты прописывать вручную (можно конечно использовать OSPF, BGP, RIP v2 и т.д. для постороения динамических маршрутов, но это как убивать из базуки воробья при 2-5 машинах) на всех машинах которые должны видеть, ну и конечно на самой изолированной машине, но если это не пол сети, а только 2-5 машины, я думаю сильно заморачиватся шлюзом/маскарадингом (кстати маскарадинг тормозит скорость передачи данных) ненужно мост будет тормозить при большом потоке данных компьютер подключеный к глобальной сети (т.к. имхо это винда) и настройка файерволл л2. я думаю ни к чему (опять же винда) фаерволл л2 - это фаерволл второго уровня, он умеет работать на уровне mac-адресов, тоесть блокировать или пропускать их (ну тут намного сложнее, но всёже), что более надёжно чем блокировка по IP-адресу компьютеров сети, Zone Alarm и Outpost не умеют работать на 2 уровне, да и вообще под винду невстречал таких фаерволлов, под linux подойдёт "стандартный" iptables, под freeBSD подойдёт фаерволл ipfw
при роутере броадкаст не будет пахать а ему как понимаю игры самое главное. маскарад тормозит ... ну если винда) хотя хз наскок сильно. большой показатель pps должен быть чтоб начало тормозить. так что насчёт тормозов наврядли.
а вот то что мост тормозить будет это очень даже может быть...
пс. макс чё делать будешь если кто-то решит вот так вот бесплатно поподключть знакомых и друзей?) бди за этим товарищем а то он что-то темнит)
-
zuzacabric
- Ветренный демиург
-
- Сообщения: 1354
- Зарегистрирован: 29 сен 2006, 17:41
- Последний визит: 31 авг 2010, 13:32
- Благодарил (а): 0 раз.
- Поблагодарили: 10 раз.
- Пол:
- Возраст: 24
#11 maxxxx » 15 фев 2007, 14:45
скоро узнаешь что я буду делать)
-
maxxxx
- Stranger in the Night
-
- Сообщения: 3675
- Зарегистрирован: 10 июн 2005, 16:20
- Последний визит: 08 сен 2021, 12:44
- Откуда: Из-за тени...
- Благодарил (а): 16 раз.
- Поблагодарили: 150 раз.
- Пол:
- Возраст: 40
#12 Igor » 15 фев 2007, 16:43
Гыыыы смешно чета. Чел по ходу собрался друга подключить к гхл бесплатно чтобы админы не знали, а админы ему сами в етом помогают Хотя может я не правильно понял
Долго ждал самого догадливого. Но не угадал. Это на работе.
Там официально нельзя подключить комп. А нашей группе он нужен в сети.
Кто здесь?
-
Igor
- Знающий слово
-
- Автор темы
- Сообщения: 24
- Зарегистрирован: 15 мар 2006, 19:18
- Последний визит: 24 авг 2009, 18:55
- Благодарил (а): 0 раз.
- Поблагодарили: 0 раз.
- Пол:
#13 i_p » 15 фев 2007, 16:44
Долго ждал самого догадливого. Но не угадал. Это на работе. Там официально нельзя подключить комп. А нашей группе он нужен в сети.
Тебя потом уволят за такие штучки.
-
i_p
- Одинокий волк
-
- Сообщения: 1543
- Зарегистрирован: 15 авг 2005, 16:47
- Последний визит: 02 окт 2011, 18:28
- Благодарил (а): 46 раз.
- Поблагодарили: 34 раз.
- Пол:
#14 Igor » 15 фев 2007, 16:55
Поэтому и консультируюсь чтоб не стоять на бирже труда.
Наверно не буду замарачиваться и оставлю 2 разные сети и буду брать деньги с народа за пересылку файлов .
Кто здесь?
-
Igor
- Знающий слово
-
- Автор темы
- Сообщения: 24
- Зарегистрирован: 15 мар 2006, 19:18
- Последний визит: 24 авг 2009, 18:55
- Благодарил (а): 0 раз.
- Поблагодарили: 0 раз.
- Пол:
Список форумов ‹ Хобби и интересы ‹ Hard & Soft
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 30
|