Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Раздача Интернета на клиенты с разными ОС

Ответить
Настройки темы
Прочее - Раздача Интернета на клиенты с разными ОС

Ветеран


Сообщения: 1636
Благодарности: 50

Профиль | Отправить PM | Цитировать


Изменения
Автор: The_Immortal
Дата: 23-10-2017
Всех приветствую!

Имеется локальная сеть. Внутри этой сети на одном ПК (Windows 8.1) поднимается VPN-подключение, через которое поступает Интернет. Необходимо раздать этот Интернет определенным участникам сети (в общем кол-ве не более 30 машин), не прибегая к прокси-серверу. Участники сети: Windows 8.1 и Ubuntu (последние не находятся внутри домена).

Когда-то давно игрался с организацией VPN-сервера на Windows XP, но он был каким-то глючным. Да и развернуть встроенный VPN-сервер я на Windows 8.1 не смогу, т.к. он назначается для определенных пользователей, а, как я уже выше заметил, Ubuntu-клиенты к домену не относятся.

Может быть есть сторонние и адекватные VPN-серверы, которые подойдут для моей задачи? Я честно пытался гуглить на тему "VPN-сервер для Windows скачать/купить", но выходил только на настройку встроенного VPN-сервера... А так на ум приходит лишь Kerio - у них вроде как есть VPN-сервер? Но Kerio дофига накрученная штука, в которой хрен разберешься куча лишнего для меня.

Или вообще по-другому как-то это решить можно (ну там IPSec какой-нибудь)? Желательно бы что-нибудь попроще, конечно, но при этом, чтобы это было стабильное решение

Я не против, в принципе, использовать два VPN: встроенный VPN-сервер для Windows-клиентуры и какой-нибудь VPN-сервер для Linux-клиентуры (если таковой под Windows вообще имеется... Вроде как есть OpenSSH и под Windows, но это ведь не оно?). Но че-то два VPN-сервера это как-то совсем некомильфово...

Спасибо!

P.S. Шифровать мне ничего не надо. Главное требование - это максимальная проходимость.

P.P.S. И вообще, конечно, на стороне Ubuntu не хотелось бы юзать каких либо специфически клиентов. Чтобы обычные клиенты "pptp-linux" смогли подключаться.

Отправлено: 05:23, 23-10-2017

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


The_Immortal, а я не вижу противоречия между настроить брандмауэр раздающего компьютера на отлупы попыток доступа тех, кому в интернет нельзя и необходимостью ими видеть локалку.

Цитата freese:
ну тогда использовать какой-нибудь Tmeter
Кстати, да, иногда по непонятным причинам ICS на восьмёрке не работал, и люди переходили на TMeter. Настраивается легко и просто, имеет много полезностей. Но в бесплатной версии можно создать лишь 4 фильтра.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:56, 23-10-2017 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Charg

Ветеран


Сообщения: 2798
Благодарности: 469

Профиль | Отправить PM | Цитировать


Вертеть все эти костыли на вин8 вообще гиблое дело, имхо. ОС клиентская, она умеет только получать доступ но не раздавать. Костылями и сторонним софтом конечно можно навертеть нужный функционал но любой чих в систему и это всё рухнет. Потому что не забивают микроскопом гвозди...
Чем вообще обусловлена необходимость сделать именно так? Ленью менять глобально? Отсутствием бюджета?
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:00, 23-10-2017 | #12


Ветеран


Сообщения: 1636
Благодарности: 50

Профиль | Отправить PM | Цитировать


Charg, со всем согласен, однако по-другому никак.

Angry Demon,
Цитата Angry Demon:
я не вижу противоречия между настроить брандмауэр раздающего компьютера на отлупы попыток доступа тех, кому в интернет нельзя »
Не подскажете где конкретно в брандмауэре искать эти настройки? Че-то не могу в инете наткнуться на соответствующую информацию.
При создании входящего правила в Предопределенных отсутствует ICS. Или предполагается настройка через определенный порт?

Косячок, однако. При активации ICS на "серверном" ПК автоматически меняется IP-адрес на статический 192.168.137.1 - т.е. связь с локальной сетью у этого ПК автоматически теряется. Так что ICS не покатит.

Пойду щупать TMeter... Полагаю, там надо копать в сторону NAT?

Последний раз редактировалось The_Immortal, 23-10-2017 в 12:36.


Отправлено: 12:13, 23-10-2017 | #13


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата The_Immortal:
Не подскажете где конкретно в брандмауэре искать эти настройки?
Нету под рукой восьмёрки. В семёрке это "Брандмауэр в режиме повышенной безопасности". Там правила для входящего и исходящего трафика.

Цитата The_Immortal:
Косячок, однако. При активации ICS на "серверном" ПК автоматически меняется IP-адрес на статический 192.168.137.1 - т.е. связь с локальной сетью у этого ПК автоматически теряется. Так что ICS не покатит.
Вам никто не запрещает выставить нужный адрес на сетевом интерфейсе.

Цитата The_Immortal:
Пойду щупать TMeter... Полагаю, там надо копать в сторону NAT?
Там надо копать туда, куда вам надо копать.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:41, 23-10-2017 | #14


Ветеран


Сообщения: 1636
Благодарности: 50

Профиль | Отправить PM | Цитировать


Angry Demon,
Цитата Angry Demon:
В семёрке это "Брандмауэр в режиме повышенной безопасности". Там правила для входящего и исходящего трафика. »
Так это понятно. Вопрос был в том, для чего назначать правило? Для конкретной службы ICS, полагаю?

Цитата Angry Demon:
Там надо копать туда, куда вам надо копать »
Ну хоть намекнули бы... Ах да, RTFM!

Пока играюсь с ICS и брандмауэром. В последнем указал для службы ICS подключение с определенного IP-адреса. Вот так, короче.
На указанной машине машине Инета не появилось....

Последний раз редактировалось The_Immortal, 23-10-2017 в 13:15.


Отправлено: 12:54, 23-10-2017 | #15


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата The_Immortal:
На указанной машине машине Инета не появилось....
Для начала попробуйте просто раздать Интернет, не насилуя брандмауэр.
Раздаётся?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:23, 23-10-2017 | #16


Ветеран


Сообщения: 1636
Благодарности: 50

Профиль | Отправить PM | Цитировать


Angry Demon,
Цитата Angry Demon:
Раздаётся? »
Не-а... Включил общий доступ на VPN-подключении на "серверной" машине. В настройках сети установил IP тот, который и должен быть. Зашел на одну из "клиентских" машин, пинганул "серверную" - всё ок. Но инета на клиенте нет. Вот думаю, что ещё забыл...
Вряд ли проблема в самой ОС, как писалось выше. Скорее поверю в кривизну рук своих.

Отправлено: 13:29, 23-10-2017 | #17


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


Цитата The_Immortal:
Но инета на клиенте нет
Адрес 89.108.118.149 пингуется с клиента?

Цитата The_Immortal:
Вряд ли проблема в самой ОС, как писалось выше
Не вряд ли. Как я уже выше указывал:
Цитата Angry Demon:
иногда по непонятным причинам ICS на восьмёрке не работал

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:40, 23-10-2017 | #18


Аватара для Charg

Ветеран


Сообщения: 2798
Благодарности: 469

Профиль | Отправить PM | Цитировать


Цитата The_Immortal:
Зашел на одну из "клиентских" машин, пинганул "серверную" - всё ок. Но инета на клиенте нет. Вот думаю, что ещё забыл... »
А этот второй клиентский компьютер откуда должен знать что на каком-то другом компьютере есть расшаренный впн? Он всё еще шлёт весь свой трафик на указанные шлюз и днс, а т.к. там доступа в интернет нет - вот и на клиентском нет.
Я, по правде говоря, понятия не имею как работает это расшаривание впн-а, но наверняка нужно что-то на клиентах еще допиливать. Маршруты может быть или еще что.
А вообще схему сети нарисуй, а то не понятно вообще что раздает интернет на этот компьютер с вин8. Чтобы он подключился к впн-серверу - у него должен быть к нему доступ (кэп), а если этот сервер находится не в той же локальной сети - соответственно интернет на компьютеры раздает какое-то другое устройство. А если впн-сервер в той же локальной сети - почему бы к нему напрямую не подключаться с других компьютеров?

Отправлено: 13:50, 23-10-2017 | #19


Ветеран


Сообщения: 1636
Благодарности: 50

Профиль | Отправить PM | Цитировать


Charg,
Цитата Charg:
А этот второй клиентский компьютер откуда должен знать что на каком-то другом компьютере есть расшаренный впн? »
Вот мне тоже интересно это Ну как-то работает... У кого-то, наверное.
Цитата Charg:
А если впн-сервер в той же локальной сети - почему бы к нему напрямую не подключаться с других компьютеров? »
VPN-сервер в той же локальной сети, но к нему может подключиться только один клиент (вот с него и надо передать Интернет далее). Предвидя вопрос, отвечаю: потому что. Такие суровые условия.


Angry Demon,
Цитата Angry Demon:
Адрес 89.108.118.149 пингуется с клиента? »
Нет, не пингуется. С него вообще ничего не пингуется, кроме локальных ресурсов.

Цитата Angry Demon:
Не вряд ли »
Окей... Переходим на "простой как табуретка TMeter". Включил там NAT - Инет также не появился. ICS в соответствии с мануалом я предварительно, естественно, отключил.
Вообще сделал всё по фен-шую - не алё. Сломанная табуретка-то
Единственное, я не понял с NAT'ом. Проброс портов на какой IP делать? В примере выше это почему-то адрес шлюза, где инета вообще нет... Я в общем-то, все IP уже перепробовал. Да и, честно говоря, это же долбануться все порты пробрасывать. На клиентах дофига разного ПО - мне нужно знать все используемые порты? Че-то так себе решение...
Я бы может и отправился на соответствующий форум для разъяснений (согласно этой рекомендации), но и форум-то их не алё.

Цитата Charg:
Костылями и сторонним софтом конечно можно навертеть нужный функционал »
Что-то мне уже в это не верится...

Последний раз редактировалось The_Immortal, 23-10-2017 в 14:37.


Отправлено: 13:56, 23-10-2017 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Раздача Интернета на клиенты с разными ОС

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Wireless - Раздача интернета на начальной Windows 7 dog_roulis Сетевое оборудование 4 04-12-2012 20:56
Интернет - Раздача интернета на начальной Windows 7 dog_roulis Microsoft Windows 7 0 04-12-2012 12:55
DNS/DHCP - Раздача интернета с компа на ноут Antispam777 Сетевые технологии 7 06-07-2012 21:54
Debian/Ubuntu - Раздача интернета с виртуальной на основную ОС leonsation Общий по Linux 0 11-01-2012 23:59
Интернет - Раздача интернета с ноутбука на телефон. Spycrab Microsoft Windows 2000/XP 2 12-07-2011 15:18




 
Переход