Страница 1 из 1

Вопрос про сети

СообщениеДобавлено: 13 фев 2007, 21:14
Igor
Задача:
Есть большая сеть и один комп не подключенный к этой сети.
Хочется чтобы этот ком был подключен к сетке, причем его видели только несколько компьютеров из сети (и он соответственно видел тоже только их).

Начало решения:
Вторая сетевуха в комп который уже в сети. И соединение его с компом который не в сети. Что дальше? Мост не подходит комп становится виден всем.

Я так понимаю средствами WinXP ее не решить. Нужна какая то прога.
Может Прокси сервер?

Re: Вопрос про сети

СообщениеДобавлено: 13 фев 2007, 21:23
i_p
Igor пишет:Задача:
Есть большая сеть и один комп не подключенный к этой сети.
Хочется чтобы этот ком был подключен к сетке, причем его видели только несколько компьютеров из сети (и он соответственно видел тоже только их).

Начало решения:
Вторая сетевуха в комп который уже в сети. И соединение его с компом который не в сети. Что дальше? Мост не подходит комп становится виден всем.

Я так понимаю средствами WinXP ее не решить. Нужна какая то прога.
Может Прокси сервер?


А что мешает настроить грамотно сетевое окружение и файрволл? Т.е включить комп в единую сеть, а дальше настроить все грамотно?
Или я что то не догоняю?

Re: Вопрос про сети

СообщениеДобавлено: 13 фев 2007, 21:27
zuzacabric
Igor пишет:Задача:
Есть большая сеть и один комп не подключенный к этой сети.
Хочется чтобы этот ком был подключен к сетке, причем его видели только несколько компьютеров из сети (и он соответственно видел тоже только их).

Начало решения:
Вторая сетевуха в комп который уже в сети. И соединение его с компом который не в сети. Что дальше? Мост не подходит комп становится виден всем.

Я так понимаю средствами WinXP ее не решить. Нужна какая то прога.
Может Прокси сервер?


ну почему же сразу мост не подходит) файерволл л2 решит эту задачу) если ты его найдёшь под виндовс :lol:

опиши проблему поточнее и по "прямее" а то малость криво)

СообщениеДобавлено: 13 фев 2007, 21:36
Igor
Неподключенный к сети комп (например А) напрямую к сети врубить нельзя, грубо говоря нет свободного конца. Т.е. его можно подсоединить только к компу (Б) который уже в сети, путем добавления 2 сетевухи.

После этого (А) видит только (Б). (Б) видит всех.
Если на (Б) делаем мост (А) видит всех и все видят (А).
А надо чтобы (А) видел (Б) и еще несколько компов из сети.

СообщениеДобавлено: 13 фев 2007, 21:49
ukko
если уж такая проблема, то может фтп тут поможет? я так понимаю проблема кроется только лишь в файлообменнике?

СообщениеДобавлено: 13 фев 2007, 21:55
zuzacabric
игорь - два решения

1) ставь шлюз/маскарад на б. недостаток - инициатором содениея на машине а смогешь быть только ты. но это всё же решается хоть и несколько сложнее.

2) ставь мост. на а ставь файерволл л2 то бишь программа умеющая работать с мак адресами - потом вырубаешь все маки кроме нужных. или даже обычным файерволлом можешь на уровне адресации по ип. но по макам лучше)

СообщениеДобавлено: 14 фев 2007, 20:13
Igor
zuzacabric пишет:2) ставь мост. на а ставь файерволл л2 то бишь программа умеющая работать с мак адресами - потом вырубаешь все маки кроме нужных. или даже обычным файерволлом можешь на уровне адресации по ип. но по макам лучше)


zuzacabric я че то не в курсе что за файерволл л2. интересно посмотреть! Вроде из самых знаю Outpost и ZoneAlarm.

И самое главное желательно контролировать все с машины (Б) которая уже была в сети.

СообщениеДобавлено: 14 фев 2007, 22:33
maxxxx
zuzacabric пишет:1) ставь шлюз/маскарад на б. недостаток - инициатором содениея на машине а смогешь быть только ты. но это всё же решается хоть и несколько сложнее.


можно просто шлюз/маршрутизатор без маскарада, конечно нужно будет маршруты прописывать вручную (можно конечно использовать OSPF, BGP, RIP v2 и т.д. для постороения динамических маршрутов, но это как убивать из базуки воробья при 2-5 машинах) на всех машинах которые должны видеть, ну и конечно на самой изолированной машине, но если это не пол сети, а только 2-5 машины, я думаю сильно заморачиватся шлюзом/маскарадингом (кстати маскарадинг тормозит скорость передачи данных) ненужно

мост будет тормозить при большом потоке данных компьютер подключеный к глобальной сети (т.к. имхо это винда) и настройка файерволл л2. я думаю ни к чему (опять же винда)

фаерволл л2 - это фаерволл второго уровня, он умеет работать на уровне mac-адресов, тоесть блокировать или пропускать их (ну тут намного сложнее, но всёже), что более надёжно чем блокировка по IP-адресу компьютеров сети, Zone Alarm и Outpost не умеют работать на 2 уровне, да и вообще под винду невстречал таких фаерволлов, под linux подойдёт "стандартный" iptables, под freeBSD подойдёт фаерволл ipfw

СообщениеДобавлено: 14 фев 2007, 22:54
M@XIMU$
Гыыыы смешно чета. Чел по ходу собрался друга подключить к гхл бесплатно чтобы админы не знали, а админы ему сами в етом помогают :lol: Хотя может я не правильно понял :roll:

СообщениеДобавлено: 14 фев 2007, 23:26
zuzacabric
maxxxx пишет:
zuzacabric пишет:1) ставь шлюз/маскарад на б. недостаток - инициатором содениея на машине а смогешь быть только ты. но это всё же решается хоть и несколько сложнее.


можно просто шлюз/маршрутизатор без маскарада, конечно нужно будет маршруты прописывать вручную (можно конечно использовать OSPF, BGP, RIP v2 и т.д. для постороения динамических маршрутов, но это как убивать из базуки воробья при 2-5 машинах) на всех машинах которые должны видеть, ну и конечно на самой изолированной машине, но если это не пол сети, а только 2-5 машины, я думаю сильно заморачиватся шлюзом/маскарадингом (кстати маскарадинг тормозит скорость передачи данных) ненужно

мост будет тормозить при большом потоке данных компьютер подключеный к глобальной сети (т.к. имхо это винда) и настройка файерволл л2. я думаю ни к чему (опять же винда)

фаерволл л2 - это фаерволл второго уровня, он умеет работать на уровне mac-адресов, тоесть блокировать или пропускать их (ну тут намного сложнее, но всёже), что более надёжно чем блокировка по IP-адресу компьютеров сети, Zone Alarm и Outpost не умеют работать на 2 уровне, да и вообще под винду невстречал таких фаерволлов, под linux подойдёт "стандартный" iptables, под freeBSD подойдёт фаерволл ipfw


при роутере броадкаст не будет пахать а ему как понимаю игры самое главное. маскарад тормозит ... ну если винда) хотя хз наскок сильно. большой показатель pps должен быть чтоб начало тормозить. так что насчёт тормозов наврядли.

а вот то что мост тормозить будет это очень даже может быть...

пс. макс чё делать будешь если кто-то решит вот так вот бесплатно поподключть знакомых и друзей?) бди за этим товарищем а то он что-то темнит) :P

СообщениеДобавлено: 15 фев 2007, 14:45
maxxxx
скоро узнаешь ;) что я буду делать)

СообщениеДобавлено: 15 фев 2007, 16:43
Igor
Гыыыы смешно чета. Чел по ходу собрался друга подключить к гхл бесплатно чтобы админы не знали, а админы ему сами в етом помогают Хотя может я не правильно понял


Долго ждал самого догадливого. Но не угадал. Это на работе.
Там официально нельзя подключить комп. А нашей группе он нужен в сети.

СообщениеДобавлено: 15 фев 2007, 16:44
i_p
Igor пишет:Долго ждал самого догадливого. Но не угадал. Это на работе.
Там официально нельзя подключить комп. А нашей группе он нужен в сети.


Тебя потом уволят за такие штучки.

СообщениеДобавлено: 15 фев 2007, 16:55
Igor
Поэтому и консультируюсь чтоб не стоять на бирже труда.
Наверно не буду замарачиваться и оставлю 2 разные сети и буду брать деньги с народа за пересылку файлов :) .

СообщениеДобавлено: 15 фев 2007, 17:02
maxxxx
)))) можно и так ;)