![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Интернет - Ограничение общедоступного VPN |
|
Интернет - Ограничение общедоступного VPN
|
Новый участник Сообщения: 5 |
Здравствуйте. Помогите пожалуйста решить следующий вопрос.
Я получаю инет через VPN подключение в большой сети. Интернет безлимитный и я хотел бы поделиться этим инетом с еще 1 компьютером в той же сети. Я это сделал при помощи общего доступа к VPN подключению (на другом компьютере прописан мой IP в шлюзе). Все бы хорошо но есть одно но... Общий доступ может использовать любой пользователь из сети и пользоваться моим интернетом на халяву, а мне это ой как не нужно. Суть вопроса такова: как сделать так чтобы к VPN подключению имел доступ только 1 определенный компьютер из сети? Я так понял, что для этого нужно хорошенько настроить феирвол (разрешить определенные порты только для 1 IP адреса) Буду очень благодарен тем, кто окажет помощь P.S. другие варианты раздачи интернета не подходят! Только такой! |
|
Отправлено: 22:05, 12-07-2010 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Вам нужно запретить транзитный трафик для всех адресов, кроме избранного.
Транзитный IP-трафик - нешироковещательный трафик, полученный по любому интерфейсу, но не предназначенный для локальный адресов (IP-адресов интерфейсов) компьютера. Т.о. правила будут: allow Src:Any Dest: local-IP-addresses (+ обратное правило - Src и Dest меняются местами); allow Src:Any Dest: broadcast-IP-adresses (и наоборот); allow Src:Any Dest: IP-разрешенныйПК (и наоборот); для остального трафика - deny Src:Any Dest:Any. либо, что в домашних условиях будет предпочтительнее - в зависимости от firewall, он создаст правила по-умолчанию, а Вам нужно добавить в самый верх правил: allow Src: запрещенные адреса Dest: local-IP-addresses; deny Src: запрещенные адреса Dest:Any PS: А, например, Outpost умеет создавать правило прямо на тразитный трафик - здесь уже все совсем просто - разрешаете для конкретных ПК, для остальных запрещаете. PS2: Еще можно настроить proxy и разрешить входящие на порт proxy только для разрешенного ПК - в этом случае даже ICS не потребуется. |
Отправлено: 22:39, 12-07-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать QRS, спасибо конечно, но вот немного непонятно... Я пользуюсь KIS 2010. Как в нем это реализовать?
Если вы с ним не знакомы, вот дам пару скриншотов феирвола. ----------- |
Отправлено: 00:29, 13-07-2010 | #3 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Так что небудет больше умных мыслей?
|
Отправлено: 22:28, 15-07-2010 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Очень жаль. Надеялся что мне здесь помогут... видимо зря
|
|
Отправлено: 18:37, 21-07-2010 | #5 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Я же написал какие правила Вам нужно создать в firewall.
KIS2010 я, действительно пока не пользовал - слабоват компьютер. Настраивать незнакомый firewall по скриншотам неблагодарное дело - если я смогу где-нибудь его поднять, то отпишусь Вам. |
Отправлено: 20:42, 21-07-2010 | #6 |
(*.*) Сообщения: 36574
|
Профиль | Сайт | Отправить PM | Цитировать Def2, попробуйте почитать справку, это познавательно. А вопросы настройки лучше обсуждать в соотв. темах, а не в осевом форуме http://forum.oszone.net/forumdisplay...ilter_by=title
|
------- Отправлено: 22:25, 21-07-2010 | #7 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Vadikan, справку перерыл уже несколько раз... про транзитный трафик там ни слова...
|
Отправлено: 02:23, 26-07-2010 | #8 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Def2, слово "транзитный" просто обозначает категорию трафика, которые проходит транзитом через узел и не предназначается компьютеру, который его ретранслирует.
В остальном - это обычный трафик. Создаешь правила и указываешь источник и получателя, порты и протоколы не указываешь, приложение тоже. Цитата QRS:
|
|
Отправлено: 18:55, 26-07-2010 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - Как в Windows 7 указать адрес VPN Сервера при настройке VPN соединения? | Mysticly | Microsoft Windows 7 | 6 | 24-03-2010 16:30 | |
VPN - работа с VPN (CheckPoint) <VPN SecureRemote в связке с eToken> | Maverick | Сетевые технологии | 3 | 20-05-2008 12:45 | |
ограничение колличества сессий VPN на один аккаунт | Deasel | Microsoft Windows NT/2000/2003 | 0 | 02-06-2007 23:51 |
|