|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - NAT |
|
Proxy/NAT - NAT
|
Новый участник Сообщения: 11 |
Есть комп с двумя сетевухами: в одну идёт - инет, другая подключена к свитчу с ланом на N кол-во юзеров. Как раздать инет 2 юзерам из этой сети находящимся на моём свитче (к которому подключён я) с делением скорости трафика между нами тремя используя NAT?! Какую самую простую (!!!) программу для этого выбрать?
Сетка спокойная, хакерских атак нет! От программы требуется максимум простоты, предоставление интернета только определённым юзерам из массы, ограничение скорости на каждого пользователя. internet 4 Mb/lan 100 Mb Windows XP заранее благодарю. PS прошу прощение за своё нубство. |
|
Отправлено: 18:31, 25-03-2008 |
Крылатый ужас Сообщения: 26481
|
Профиль | Отправить PM | Цитировать lola69, дык, на основе счётчиков и реализуются фильтры!
Если тебе нужно просто двум дать Интернет, а остальным - нет, делаешь фильтры и правила, разрешающие этим 2-м компам ходить в Интернет (аутентифицируешь их по IP-адресу, MAC-адресу или с помощью монитора-авторизатора), можешь подсчитывать сколько скачали, можешь не подсчитывать. В редакторе правил можешь выставить ограничение скорости. Теперь если последним в списке фильтров будет фильтр с правилом полной блокировки, то никто кроме тех, для которых написаны разрешающие правила, не выйдет в Интернет. Цитата lola69:
|
|
------- Отправлено: 17:44, 26-03-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать Да? Ну я точно так и делаю. Но не работает. Правда на данный момент я сижу на одной сетевой карте и получаю интернет из локальной сети и в эту же локальную сеть и хочу отдать (только определённым юзерам). Я так понимаю, что от этого ничего не должно меняться и всё должно работать.
Схема с двумя сетевухами будет реализована после подключения безлимитного интернета. Мучаюсь пока. Пользователь аутентифицировал. Сообщения ему отправляются. Фильтр создал... но что-то пока не получается. Моит еще чего-то не сделал, что надо было? Прога ведь сама отлавливает пакеты после аутетификации? Я так полагаю я как-то неправильно правило создаю или может сам фильтр. |
Отправлено: 18:28, 26-03-2008 | #12 |
![]() Ветеран Сообщения: 1328
|
Профиль | Отправить PM | Цитировать Цитата lola69:
Цитата lola69:
|
||
------- Отправлено: 18:43, 26-03-2008 | #13 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать А если я к одной локалке подключусь через две сетевухи с разными ипами? Правда я не могу определить какая сетевуха берёт интернет
![]() |
Отправлено: 19:00, 26-03-2008 | #14 |
Крылатый ужас Сообщения: 26481
|
Профиль | Отправить PM | Цитировать Цитата lola69:
Цитата lola69:
|
||
------- Отправлено: 21:55, 26-03-2008 | #15 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать В документации не написано, что нельзя использовать одну сетевую карту
![]() Вторую карту не видело, не мог проверить. !!! Кстати TMeter видит 3 сетевухи почему-то. Ну 3-ю я не задействую никак. Разобрался со второй сетевухой и теперь пробую с двух! История та же. Ничего не работает. Проблема в том, что получается беру интернет не известно из какой сетевухи. Подключение не как не привязывается к конкретной сетевухе. Что делаю: Ставлю галочку NAT Создаю правило для клиента на все ип. Больше ничего не делаю. Сеть "Через любой сетевой адаптер" и пробовал "Через внутренний...". NAP - "Любое поведение NAP" и пробовал "Пакет должен пройти через NAT". Маршрутизация TCP/IP включена. Вопросы: 1. Какие ДНС/шлюзы прописывать компам принимающим инет? 2. Что делать на клиентах помимо аутентификации? Кстати. Локальный трафик этих компов могу контролировать. Например регулировать скорость. |
Отправлено: 22:19, 26-03-2008 | #16 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать В общем так. Третья сетевуха... как же её назвать
![]() Решил проблему с доступом в интернет путём прописывания на клиентском компе шлюза(мой ай-пи) и днс(провайдера). НО! с клиентского компа mail.ru пингуется, но не заходит на него. С моего компа заходит на mail.ru без проблем. Проверили на клиентской тачке еще парочку сайтов - работают. В LineAge2 (онлайн игра) зашло, работает. Но вот чё с маил.ру? Я так подозреваю это не единственный сайт который отказался загружаться, просто остальные не были обнаружены. И еще вопрос. Принцип работы TMeter - отлавливание и замена пакетов. Как же работает Kerio например? Что лучше? Убрал все правила для фильтра (удалить его нельзя, должен хотя бы один остаться) - та же история с меилом ![]() |
Отправлено: 00:50, 27-03-2008 | #17 |
Крылатый ужас Сообщения: 26481
|
Профиль | Отправить PM | Цитировать lola69, не пости несколько раз подряд, это форум, а не чат. Используй функцию "Редактировать".
Цитата lola69:
Цитата lola69:
Цитата lola69:
Цитата lola69:
Цитата lola69:
Цитата:
Цитата lola69:
|
|||||||
------- Отправлено: 08:04, 27-03-2008 | #18 |
Новый участник Сообщения: 11
|
Профиль | Отправить PM | Цитировать День добрый. Спасибо за терпение и ответы!
Скриншоты прикрепляю в архиве. Это по ламерски, но мне только такой вариант подходит. Описание скринов: 1. "NAT.jpg" - соответственно окно NAT в программе. Ставлю только галочку 2. "Глюк фильтр лан.jpg" - первое правило. Блокирует доступ в локальную сеть диапазона 172.25.136.0-172.25.139.255 (глюк - это имя пользователя) 3. "Глюк фильтр.jpg" - второе правило - соответственно любой запрос IP. Просто подсчёт. Если удаляю оба эти правила всё продолжает работать как и работало. 4. "пользователи.jpg" - пользователь gluk. Аутентификация проходит успешно. 5. "сетевый карты 2.jpg" и "сетевый карты.jpg" в любом из этих случаев работает, но я использую как на картинке "сетевый карты 2.jpg". Третий сетевой адаптер я так полагаю является VPN соединением с интернет. До этого были проблемы из-за того, что я его не задействовал никак (вследствие моей неопытности). Добавил его как внешний сетевой адаптер. 6. "таблица ай-пи домашней сети.jpg" - диапазон ай-пи домашней сети. Думаю всё ясно. Добавил его сюда, чтобы блокировать. 7. "фильтры.jpg" - фильтры У клиента создано обычное подключение по сети. Прописан его ай-пи - 172.25.139.192, маска такая же как и у меня 255.255.252.0 и прописаны Шлюз - 172.25.138.220 - ай-пи моей внутренней сетевой карты, а ДНС провайдера!!! Аутентификация успешна. Интернет вроде как работает, кроме... маил.ру пингуется, но при загрузке сначало определяется только заголовок, а со временем загружается текст (кроме картинок). У меня на компьютере такого не наблюдается, всё работает хорошо, на маил.ру заходит. Других проблем обнаружено не было. Но ведь это не значит, что они не всплывут потом. Теперь интересный момент - если с клиентского компьютера зайти в интернет, а потом у него же поменять ДНС на мой ай-пи (соответственно такой же как и шлюз 172.25.138.220), то всё хорошо. Изначально с ДНС 172.25.138.220 не работает. Как сделать, чтобы ДНСом можно было ставить ай-пи моей внутренней сетевой карты? Как поднять виндосовский NAT даже не представляю. Хотя может конечно те действия которые я делаю и называются поднять виндосовский NAT... нууу все свои действия я вроде описал. Впринципе, меня больше интересует вариант не с VPN соединением, а вариант когда я во 2-ю сетевую карту воткну другой сетевик по которому льётся 4 Мб безлимита. Т.е. принцип такой: втыкается сетевик и интернет уже есть без всяких подключений. Сейчас я проверяю как всё будет работать и хочу понять принцип, чтобы когда проведут безлимитку - я смог раздавать другим компьютерам. В противном случае если у меня ничего не выйдет мне просто напросто не нужна такая дорогая (для меня студента) скорость, а будет поздно, т.к. деньги уплачены. (планируется покупка в складчину на троих. по итогам получается намного дешевле, чем если каждый проведёт себе по 512 Кб.) Возможно ли, что настроив всё сейчас на VPN, потом на безлимитке может что-то не получиться? Хотя теоретически понятно, что принцип такой же и проблем быть не должно. Т.е. внешней я выбираю сетевуху в которую будет подключен интернет, а остальное оставляю так же. фаерволов не установлено. |
Последний раз редактировалось lola69, 27-03-2008 в 12:31. Отправлено: 11:49, 27-03-2008 | #19 |
Крылатый ужас Сообщения: 26481
|
Профиль | Отправить PM | Цитировать Цитата lola69:
Цитата lola69:
Цитата lola69:
|
|||
------- Отправлено: 13:29, 27-03-2008 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Proxy/NAT - Настройка NAT в WS win 2003 server (3 - интерфейса, 2 -NAT ) | kopchik | Сетевые технологии | 13 | 09-11-2007 17:17 | |
[решено] Проблема NAT'a или уже бог знает чего... (2003RU sp1, DC, DNS, NAT+10 XP ) | Solid20 | Microsoft Windows NT/2000/2003 | 14 | 24-07-2006 10:32 | |
NAT | Negativ | Общий по FreeBSD | 16 | 05-12-2003 11:27 | |
NAT | Negativ | Общий по FreeBSD | 6 | 24-10-2003 09:41 | |
nat | Guest | Сетевые технологии | 1 | 10-03-2003 19:17 |
|