Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   помогите с NATом <upload - оптика, download - тарелка> (http://forum.oszone.net/showthread.php?t=92633)

Rasssel 22-10-2007 16:17 665190

помогите с NATом <upload - оптика, download - тарелка>
 
здраствуйте, у меня проблема следущая я думаю что не такая уж сложная, просто не сталкивался с этой системой, мне неоходимо сделать NAT? у меня локалка из одинадцати компьютеров, один из них поключен к интернету, интернет спутниковый, передача данных через оптиковолонную связь а прием через спутн тарелку, для NATa хотел бы использовать программу Usergate 4,2 программа есть, вообще что такое NAT представление не имею, раньше настраивал через прокси, все работало, если можно попдробнее объясните жту систему как настроить сервер и клиент тоже, буду очень благодарен.

madmax24 22-10-2007 17:41 665227

NAT (Трансляция сетевых адресов) - механизм, позволяющий сохранить зарегистрированные IP адреса в больших сетях и упростить задачу управления IP адресами. NAT переводит IP адреса частных внутренних сетей в легальные IP адреса для передачи через общие сети, напр Internet, не требуя большого количества легальных адресов. Входящий трафик транслируется в адреса внутренней сети. Их бывает несколько разновидностей (статический, динамический, наложение). Есть еще такая штука как PAT(транслятор портов). Но обычно сейчас под NAT понимается все это вместе.
А юзергейт это ваще то прокси-сервер изначально.
Я бы использовал и NAT и прокси, ибо проще разграничить кто чем занимается и если упадет прокси, то трансляция адресов все равно будет происходить и сетка не помрет :)

Negativ 22-10-2007 17:51 665233

Вот вам уважаемый Rasssel, http://ru.wikipedia.org/wiki/NAT

Rasssel 22-10-2007 18:26 665248

ну вроде с тем что из себя представляет NAT мы разодрались, благодарен, а теперь с настройками, вопрос такой необходимо настроить и сервер и клиент? или же только сервер? вообще как произвести настройки, читал про правила NAT? в основном не понял именно про порты, как мне узнать какой порт использует компьютер для локальной сети как определить этот порт?

использовать прокси и NAT вместе не получается так как в сети есть программы которые используют интернет и не могут использовать прокси.

madmax24 23-10-2007 09:56 665544

Цитата:

Цитата Rasssel
использовать прокси и NAT вместе не получается так как в сети есть программы которые используют интернет и не могут использовать прокси. »

Дак это есть хорошо :) Так и должно быть: Инет раздаешь через прокси, а почту то, например, уж точно без нее, при этом все это дело натиццо!

Цитата:

Цитата Rasssel
как мне узнать какой порт использует компьютер для локальной сети как определить этот порт? »

Для локальной сети чтоб не заморачиваться разреши свободный доступ между всеми машинами по всем портам.... типа from LAN to LAN port any access allow

Rasssel 24-10-2007 23:31 666707

безусловны все порты я разрешу по локалке, но знать какой протокол использует какой порт просто необходимо, объясню почему, вообще эти компы у меня в интернет кафе, где используется специальная программа для контроля клуба, если быть точнее то ClubControl? данная программа имеет встроенный брадмауэр который путем блокирования определенный портов запрещает доступ, например в тарифе "Интернет On Line игры" путем блокирование порта для http протоколов или иных запретит доступ к таковым, и потому мне необходимо знать какие порты использует например обычный браузер в интернете, icq клиент mailagent msn yahoo и некотрые популярные интернет игры такие как contrestrice warcrafl lineage? как вообще можно определить порт?

madmax24 25-10-2007 10:43 666862

Аааа, тогда понятно. Насчет определения портов это канечно полезно, но мне вот, например, без разницы подсоединяться к какому нить сервису на 80 порту или 8080 если там одно и то же.... Это я грю к тому, что ты можешь отследить только основные порты.... Но никто не запрещал их менять. Может быть у твоей програмулины есть возможность блокировать на порты, а приложения? Это было б ИМХО лучше.

Цитата:

Цитата Rasssel
как вообще можно определить порт? »

Ну некоторые приложения пишут порты по которым соединяются, некоторые стандартные, а другие можно например узнать так - netstat -a в командной строке

Rasssel 25-10-2007 22:28 667246

ну с портами я думаю как то определюсь, насколько я знаю http использует порт 3128? или я ошибаюсь, и вот такой вопрос, а какие настройки должны ли быть они вообще? там создается какоето впн соединение или же он просто работает только от того что настроен сервер?

madmax24 26-10-2007 10:00 667426

Цитата:

Цитата Rasssel
насколько я знаю http использует порт 3128 »

Здесь ты не совсем прав, http трафик ходит по 80 порту по дефолту, порт 3128 обычно используется прокси сервером(еще бывают варианты типа порт 8080). Соответственно для icq стандартный порт 5190, почта 25 и 110 (отправка/получение).
Цитата:

Цитата Rasssel
а какие настройки должны ли быть они вообще »

Чесно не понял вопрос...
Цитата:

Цитата Rasssel
там создается какоето впн соединение или же он просто работает только от того что настроен сервер »

Там это где? и Кто он....

п.с. Вот здесь попробуй почитать о твоей программе

Rasssel 26-10-2007 18:17 667759

да я извиняюсь, писал сообшение то в спешке. Я хател задать такой вопрос, для NAT соотвественно необходимо настроить сервер компьютер подключенныей к интернету, а надо ли настраивать клиент-компьютер? какого рода эти настройки, мне почему то казалось что на клиенских компьтерах необходимо создать впн подключение, если я не прав то как именно настроить разъясните, буду очень благадарен.

да я ранее находил сайт help.clubcontrol.ru но ведь основная проблема саздать NAT чего я никак сделать не могу

Rasssel 29-10-2007 22:24 669402

Здраствуйте, уже долгое время не могу настроить NAT на своем компьютере хочу описать свою проблема, описать сделанные мною настройки на комп... если кто знает подскажите возможно упустил что то, или не правильно сделал. Для работы NAT я остановил свой выбор на программе UserGate v 4, интернет у меня такой, передача данных через GPRS оператор Мегафон а прием через спутниковую тарелку, провайдер RadugaInternet использую ускоритель Sprint v 3, адрес прокси сервера 127,0,0,1 порт 3128, произвел следушие настроки

Установил программу..запустил usergate agent...после UG adminictrator... там было указано подключиться к localhost и порт 2345, правдо он к нему не подключался, и сервер я указал IP адрес этого же компьютера где устан... UG (в моем случае 192,168,0,1) и порт 2345 и оно подключилось

далее я влючил NAT в настройках и добавил новое правило назвал HTTP IP приемник указал "192,168,0,1" IP отправителя "Мегафон" у меня GPRS соединение порт указал 80 протокол TCP и включил это правило

далее сервис\Каскадное прокси добавил сервис "Raduga" IP адрес 127,0,0,1 порт 3128 тип прокси http автрозация нет

далее сервис\настройка прокси включил http интранет интерфейсы выбрал 192,168,0,1 порт 8080 настройка каскадирование выбрал ранее созданую мною Raduga

Далее добавил тариф\после группу выбрал для нее правило NAT "http"\далле добавил пользователя тип авторизации поставил windows login и указал логин в моем случае просто "1" тариф выбрал создунную мною так же выбрал свою группу которую создал

на клиентском компьютере настроил так IP 192.168.0.2 Маска 255,255,255,0 Шлюз и DNS 192.168.0.1 установил UG client выбрал тип авторизации Windows login, клиент видит сервер так UG client показывает сколько осталось на счету правильно.

вроде все... все настройки брал из инета из официального сайта usergate.... прокси работает NAT не смог, кто может помочь был благодарен


Время: 17:13.

Время: 17:13.
© OSzone.net 2001-