Войти

Показать полную графическую версию : Первые шаги. Общий интернет. (Шлюз/NAT и/или Прокси/Proxy)


Страниц : 1 2 3 [4] 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22

одиссей
21-05-2005, 10:33
есть небольшая сеть состоящий из двух windows xp. на одном из компьютеров установлено, две сетевые карты. в одна из них подключен кабельный модем для выхода быстрого интернета, другая используеться в локальной сети. что нужно сделать,чтобы локальная сеть имела также доступ в интернет? или может нужно установить маршрутизатор для локальной сети..

fossil
21-05-2005, 21:09
одиссей
Как я понял нужно чтобы инет работал на всю сеть? Все довольно просто. Можно поставить прокси сервер на тот компьютер где модем и спокойно выходить в инет со второго. Второй вариант это создать соединение между двумя компами типа мост (выделите две соединения по сети и правой кнопкой выберите "Соединение типа мост").

одиссей
21-05-2005, 22:23
fossil хочеться,чтобы инет работал на всю сеть, при этом одна сетевая карта было бы подключенна к интернету, а другая соеденяла локальную сеть.

Sibiriak
22-05-2005, 01:29
У меня такая же проблема. Я не стал создавать новую тему потому, что проблема у нас одинаковая проблема :)

Я в клубе не работаю меня просто попросили помочь сделать им инет и поставить клиент для онлайн игры World of Warcraft.
Есть компьютерный клуб на 10 компов + админка. Есть админская машина которая подключена к кабельному интернету через кабельный модем. На админской машине стоит 2 сетевухи. Одна смотрит в интернет, а другая локальная сеть клуба. На ВСЕХ компах установлена WinXP без каких либо сервис паков.

В свойствах «Интернет соединения» я ставил галочку "Позволить использовать это соединение другим пользователям сети для доступа в инет ". И ни фига.

192.168.0.100 – клубный IP админской машины.
173.20.Х.ХХ - IP админской машины в городской сети (интернет).
255.255.0.0 - маска подсети (Маска подсети клуба и Интернет соединения одинаковые). Или маску клуба переправить нужно ?

Перепробовал кучу всего, но так результата и не добился.

Пробовал сделать подключение типа cетевой мост. Не прокатило. Когда я объеденяю 2 сетевухи то слитают IP обоих сетевых карт !!!
И балалайка. И в итоге у компа нет ни одного сетевого адреса.

Даже этот IP 173.20.Х.ХХ не присваивается машине из городской сети !
А сетевая карта на которой должен быть прописан этот IP 192.168.0.100 переходит в режим "Получить IP-адрес автоматически" и всёравно ничего не получает автоматически. За место IP адреса везде нули.

Пробовал ставить Kerio_Winrout 4.2.5 так при загрузке систему винда уходит в ребут. Пришлось грузить сэйф моде и удалять глючную прогу.
Поставил Kerio_Winrout 6.0.9 так сетевая карта которая смотрит в инет потеряла свой IP и чтобы я не делал ей не присваивался адрес из городской сети (173.20.Х.ХХ ). Когда удалил Winrout 6.0.9 то всё встало на место.

Поставил WinGate указал ему адрес прокси 192.168.0.100 порт 8080. На компе в зале в настройках подключения эксплорера указал этот адрес и порт. Инет заработал, но он получился без контрольный. WinGate просто сделал прокси и всё. Никакого контроля за трафиком да и клиент World of Warcraft не смог подконектится к серваку в инете. Так что от WinGate пришлось отказаться.

Пробовал сегодня User Gate 3.0.17.
В списке подключений вижу что комп из зала конектится на адресс проксии 192.168.0.100:8080 но инет там так и не заработал. Вроде всё настроил, а инет так и не появился.

User Gate мне больше понравился. Наверно буду его добивать.

Люди помогите с настройкой User Gate или как объеденить 2 сетки.

В клубе стоит программа Клуб Таймер. С помощью которой админ управляет компами в зале.

fossil
22-05-2005, 10:50
Я же говорю. Делаешь мост этих сетевух, и у тебя по всех сетке (хоть там 50 машин) будет инет.
Sibiriak
Попробуй тоже мост, но так как утебя сбои, попробуй на сильно прописать route add.
Все должно прокатить.. Если какие-то глюки, то просто запускаешь этот батник и все.
Вот пример: route add 10.0.0.0 mask 255.0.0.0 10.4.0.1 -p

По повобу UserGate, он должен прописать проксик, потом у него будет запрос имени и пароля, он должен его ввести. Если не работает значит что-то не так делаешь, RTFM.

Попробуй отключить одну сетевуху (к примеру инет, программно). Настроить все ИП правильно, потом подключи вторую, тоже настрой. Делай мост и можно проверять.

Можно сделать все проще. Если у тебя ADSL и он имеет RJ-45 разъем, то просто подключить его на свчи :)

aESThete
22-05-2005, 12:22
to Sibiriak
в настройках у клиентов:
1) прописать постоянный IP (если будете авторизовать по IP [см. ниже])
как вариант - поставить UserGate клиента
2) прописать в настройках браузера адрес и порт прокси (в IE это "Настройки обозревателя" - "Подключения" - "Настройка LAN")
я так понял, это у вас уже сделано, инфа для тех, кто настраивает с нуля

в UserGate: (можно дефолтные настройки вобще не трогать, главное - пользователи)
1) "Настройки" - "Общие" - "Настройка портов" - посмотрите, действительно ли прописан 8080 (можно поставить вобще левый, для пущей безопасности)
2) "Настройки" - "Общие" - "Предпочитаемый тип авторизации" (на авторизацию по IP не влияет): клиентская (если ставили клиентов) или http (авторизация через браузер, всплывающее окно, не всегда работает)
3) завести пользователей ("Настройки" - "Пользователи")
установить тип авторизации: я у себя сделал по IP+MAC, нужно нажать кнопку определения MAC (можно просто по IP)
установить ограничение скорости ;)
отключить автодозвон (так, на всякий случай)
4) сохранить конфигурацию :)

если на шлюзе стоит брандмауэр/файрволл (в том числе встроенный в XP):
проверить настройки, разрешить UserGate входящий из локалки по 8080 и исходящий по http(s)
посмотреть логи: как идет входящий (из локалки) и исходящий (в интернет) трафик, нет ли запрещенных пакетов/соединений

в общем-то прописные истины, интерфейс программы достаточно понятен, RTFM, можно еще почитать на офсайте UserGate, в том числе в форуме

одиссей
22-05-2005, 14:51
когда попробовал сделать мост появляеться следующая запись- "чтобы создать сетевой мост необходимо выбрать по крайне мере , два локальных сетевых или высокоскоростных подключения к интернету , которые не используются для общего доступа к подключению к интернету" это появляеться как сетевой карте которая выходит в инет так и сетевой карте с выходом в локальную сеть.

fossil
22-05-2005, 19:06
одиссей
Нужно их две выделить, нажать правой кнопкой и выбрать мост.

одиссей
22-05-2005, 21:42
так появляеться это надпись, что я написал выше.

одиссей
22-05-2005, 21:44
просто у меня интернет идет через vpn и в одном из справочников написано,что если интернет сделан через vpn то создание моста не получиться

fossil
22-05-2005, 22:12
одиссей
Дак с этого и надо было начинать :) Хотя странно что надпись появляется, если ты конечно две сети объединяешь, а не что-то другое.
Тогда только ставить проксю, или для надежности открыть VPN сервер, который бы коннектился к серверу с инетом. Вобщем мороки много. Если бы было много компов, то можно было бы поставить сервер для этого дела. А если мало, тогда только так.

Хотя если ты работаешь под линуксом, тогда еще можно чего-нить придумать.

Sibiriak
23-05-2005, 01:59
Поправте меня если я ошибаюсь, но кажись прокси для игрового клуба не покатит. До меня это только щас дошло

А трафик может считать и клубная программа Клуб Таймер.

Если я поставлю прокси и всё будет работать.

- Как юзеры из клуба будут играть в сетевые игры в ГОРОДСКОЙ сети ??? Взять к примеру WarCraft III:TFT веть в нём нету строчки где бы я указал IP прокси и порт 8080.

- Или вот другая ситуация.
В сети клуба запускают сервер для WarCraft III:TFT и подключится к нему смогут только те кто находится в клубе. Из городской сети доступа не будет

Как же всё сложно :(

2 aESThete

Всё как ты писал я делал ещё в субботу.

В User Gate в настройке HTTP прокси указывал адресс 192.168.0.100 порт 8080. Завёл нового узера, поставил авторизацию по IP+MAC.
На компе в зале в эксплорере прописал прокси, порт и ни фига. Вижу в списке подключения что комп конектится к прокси и всё :-(

2 fossil

Набрал на сваём компе дома route.....потом route print..... и понял что я не знаю как этим пользоваться.

Какой сетевой адрес, адрес шлюза, интерфейс, метрику писать.

Можешь помочь ??? Напиши какие IP и куда писать.

173.20.2.72 -----------|
173.20.0.1 (онс. шлюз) |- Городская сеть.
255.255.0.0 -----------|

192.168.0.100 (наверно поменяю на 192.168.0.1) -| - клубная сеть.
255.255.0.0 --------------------------------------|
Жаль в понедельник клуб не работает :( Придётся ждать вторника.

Поставил сегодня на админке WinXP SP1. А то старая винда в субботу окончательно сглючила.

aESThete
23-05-2005, 08:40
to Sibiriak
- Как юзеры из клуба будут играть в сетевые игры в ГОРОДСКОЙ сети ??? Взять к примеру WarCraft III:TFT веть в нём нету строчки где бы я указал IP прокси и порт 8080.
прописываете IP прокси-сервера в настройках TCP/IP клиента - шлюз и DNS, в UserGate разрешаете DNS форвардинг
смотрите каким портом WC ломится в сеть, и разрешаете ему этот порт через NAT (трансляция адресов)
соответственно, надо прицепить это правило к юзеру.

- Или вот другая ситуация.
В сети клуба запускают сервер для WarCraft III:TFT и подключится к нему смогут только те кто находится в клубе. Из городской сети доступа не будет
эта штучка называется "обратный проксинг", разрешаете в назначении портов или в той же трансляции адресов (закладка ресурсы сети) ломиться снаружи (usergate будет "слушать") по определенному порту, соответственно, перенаправляете к вашему локальному игровому серверу

Всё как ты писал я делал ещё в субботу.

В User Gate в настройке HTTP прокси указывал адресс 192.168.0.100 порт 8080. Завёл нового узера, поставил авторизацию по IP+MAC.
На компе в зале в эксплорере прописал прокси, порт и ни фига. Вижу в списке подключения что комп конектится к прокси и всё :-(
в настройках UserGate никаких IP, кроме как у юзера, прописывать не надо, только порт
когда нажимаете зеленую кнопку "MAC", MAC адрес клиента появляется?
а дальше (после UserGate'а) трафик видите?
я мониторил с помощью OutPost'а, когда разбирался с настройками, сразу видно кто, откуда и куда ломится

fossil
23-05-2005, 16:41
Sibiriak Читай маны. route add 173.20.2.72 mask 255.255.0.0 192.168.0.100 -p

Можно использовать программу которая бы запускала игру под нужнеой проксей. Но это лишний геморрой. Для игровой сети лучше сделать так: Делается обычный мост, в две сетевухи :) (но если учесть что он у тебя глючит) тогда поставить OpenVPN (хотя это тоже не лучший вариант, т.к. постоянное соединение по vpn лишняя головная боль). Или же, как я говорил, небольшой маршрутизатор из старенького P-133. Впринципе если вы на столько бедны что не можете выделить 300 рублей на комп и 200 на ОС....... :) Можно конечно купить обычное устройство, которое так и называется МОСТ. Если купить довольно грамотное, то там все само делается и поддерживается.

На самом деле ничего сложного нет. Есть еще один вариант. Если твой комп админский, то попробовать туда поставить Linux. И свободно работать под ним используя его для тех же целей. И мост там настроишь и глючить не будет.

Dimd
18-06-2005, 00:35
Есть сеть из 4-х машин без сервака. Одна подключена по выделенке - соответственно стоит две сетевухи. На первой прописан IP, шлюз и DNS выделенки, на второй - только IP сети. Что нужно прописать в настройках TCP/IP на остальных машинах, чтобы с них был доступ в Интернет (какой IP указать в качестве шлюза, нужно ли прописывать DNS)? (На первой машине общий доступ в Интернет включен). На всех машинах стоит XP. Задал этот вопрос провайдеру и получил ответ: мол, мы сетями не занимаемся, это ваши проблемы.

fossil
18-06-2005, 17:39
Dimd Этот вопрос уже неоднократно поднимался в топике. Пользуйтесь поиском.
А вообще, повторюсь... Попробуйте создать соединение типа мост.

Dimd
19-06-2005, 17:24
Пробовал. Создаю соединение типа мост - все настройки TCP/IP для выделенки сносятся напрочь и заменяются своими. Соответственно доступ в инет кончается сразу и безповоротно. На втором компе прописывал в шлюз IP адрес первого - та же фигня: нет доступа. В принципе перебробовал уже массу вариантов (часть по советам, часть - методом научного тыка), а воз и ныне там. Объясните, please, подробнее. Может я с самого начала что-то делаю неправильно. В поиске нашел нечто подобное, но я все это уже проходил.

wolland
19-06-2005, 18:09
Dimd
А ты проксю пользуешь?

Dimd
19-06-2005, 20:52
Нет, прокси не прописан

wolland
20-06-2005, 11:08
Dimd
Поставь на машину с инетом какой нибудь прокси настрой его и забудь про свою проблему.




© OSzone.net 2001-2012