Терминальный сервер + Adsl мопед

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Zerax
30.03.2007 - 11:28
Статус: Offline


Юморист

Регистрация: 28.06.05
Сообщений: 565
0
Вообщем у миня вот такой вопрос...

Стоит тачка (win 2003 SE, поднят теминал) к нему зацеплен мопед ADSL (PPOE)
Как надо настроить мопед чё бы 3 чела могли зайти в терминалку у сибя из дома через ADSL???

Или чё-то надо ещё настраивать???

Ибать ну и задачку мне задали, просто хотябы в теории надо знать как это делать...
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
StealtH
12.04.2007 - 11:31
0
Статус: Offline


Йобнутый сисодмин

Регистрация: 28.09.04
Сообщений: 1779
Цитата (Zerax @ 30.03.2007 - 12:28)
Вообщем у миня вот такой вопрос...

Стоит тачка (win 2003 SE, поднят теминал) к нему зацеплен мопед ADSL (PPOE)
Как надо настроить мопед чё бы 3 чела могли зайти в терминалку у сибя из дома через ADSL???

Или чё-то надо ещё настраивать???

Ибать ну и задачку мне задали, просто хотябы в теории надо знать как это делать...

D-Link DSL-500T очень хорошо с этим парвляется, у него есть внутрений файрвол, с помощью которого можно сделать проброс портов наружу с серого адреса, сейчас не помню на какой имено вкладке это все делается, покопаю мопед, поймешь все сам, на крайний случай гугл еще живой, пока.
 
[^]
StealtH
12.04.2007 - 12:01
0
Статус: Offline


Йобнутый сисодмин

Регистрация: 28.09.04
Сообщений: 1779
Цитата (ПерецЪнах @ 12.04.2007 - 12:44)
StealtH
Хорошо ответил... тока не полюцки...
Мну тожы интересует такой момент..

Так значит читай, если не понимаешь, в этом месте найдутся ответы и на остальные вопросы.
 
[^]
Паселентизатор
12.04.2007 - 13:18
0
Статус: Offline


Циник, ватник и кошатник

Регистрация: 15.08.06
Сообщений: 4077
ПерецЪнах
Цитата
StealtH Пачитать то я магу, тока нипанятна нихуйа. А на пальцах магешь рассказать шо куда?


+1. У меня вскорости предстоит почти аналогичный геморрой, посему весьма хотелось бы попытать многоопытных комрадов на предмет дележки опытом и на "русском" языке. pray.gif
 
[^]
Jus
12.04.2007 - 14:19
0
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373432
Zerax
Есть такая софтина, называицо Hamachi брать атсюда
Запускаишь на серваке, и у трех челов дома, саздаёш VPN сетку - и вперед. Более подробно - в гугль
 
[^]
StealtH
12.04.2007 - 17:14
0
Статус: Offline


Йобнутый сисодмин

Регистрация: 28.09.04
Сообщений: 1779
Смысл "проброса портов" прост и банален, есть внешний адрес, т.н. "белый адрес", т.е. тот адрес, который отдает провайдер, ADSL-модем - это обычное банальное устройство, которое преобразует сигналы в определенных частотах в данные, при этом это устройство может иметь свой адрес, который выставляется либо руками, либо его отдает провайдер из своего диапазона и кучи других факторов. Имея адрес, на модеме, можно открывать порты для доступа к определенным сервисам, т.е. если поставить модем в режим "моста"(bridge mode) и витой парой воткнуть в комп (или свитч) то получится, что модем тупо преобразовывает сигнал из линии в данные. Это решение очень удобно для одной машины, которая должна быть в инете, для дома, особенно если овнер линии дамахазяйко - самое то шо дохтур прописал. Но на самом деле практически каждый DSL-мопед имеет встроенный файрвол, и грех им не воспользоваться, т.к. надежды на виндовый недоделок нет никакой. По-этому можно банально прописать все данные для авторизации у прова и логиниться по PPPoE (Point-Per-Point over Ethernet), и попутно настроить правила файрвола. По умолчанию, на модемах открыто несколько портов во внешний мир(telnet, ssh, ftp, web) все зависит от модели, остальные порты закрыты наглухо, тогда как всеми лубимая и почитаемая винда открывает их целую кучу(через нее потом лезет зверье, и прочая нечесть на комп, этакий подарок мелкомягких хацкерам, кардерам, читерам и прочей пидерсии, которая портит всем жизнь). Тем временем, как модем терпит разные атаки вышеперечисленных уебков, компы находящиеся в локалке живут спокойно и радостно как гоблины © ... , и живут они в т.н. "серой сети" т.е. сети с адресами 192.168.ххх.ххх, 10.ххх.ххх.ххх и т.д., всех переичслять не буду, читайте соответствующие rfc, к которым доступ по определению не возможен из внешних сетей, но нам то ведь нужно, чтобы один порт был виден из внешней сети и к нему можно было приконнектится, наверно возникает вопрос: "собстна каким хуем это можно осуществить, ведь судя по тексту написанному выше к серым блокам адресов коннектится нельзя?", отвечу: "МОЖНО!!", для этого нам приходит на помощь NAT (Network Address Translation) механизм трансляции сетевых адресов. Что это значит.

На внешнем устройстве открывается порт, к которому нужно произвести коннект, но мы то знаем, что это тупая желека, которая по сути своей не может дать нам то, что мы хотим, файрвол, при коннекте на этот порт, смотрит свою NAT таблицу, в которой говорится, что если с определенного адреса чугак коннектится к определенному порту, то нужно перекидывать пакеты на адрес, указанный в цепочках файрвола, на определенный порт. Таким образом благодаря этим правилам, можно на один порт посадить порядка 255 и более машин, которые будут видны из наружи, но строго для определенных адресов.

Кстати стал за собой замечать, что слишком стал много рассказывать секретов просто так, так шо народ с вас пЫво, и ниибет!!!


ЗЫ: Вроде все понятно описал. Непонявшим - искать стену и дорожку для разбега поблизости. Или читать гугл, он сцука много чо интересного знает.
 
[^]
rulin88888
19.04.2007 - 12:15
0
Статус: Offline


Шутник

Регистрация: 14.03.07
Сообщений: 16
йопт он же написал шо все настройки делаюца в ДСЛ-мопеде)))..........просто для внутренних компов используюца айпишники из сетей 192.168.*.* либо 10.*.*.*........под звездами любые нравящиеся тебецифирики!!!!! - 192.168.0.1; 192.168.0.2 и т.п. .......
единственно такая фишка с портами вроде называеца не NAT a PAT (Port adress translation)...........но ето на важно........
 
[^]
magomn
19.04.2007 - 14:02
0
Статус: Offline


Шутник

Регистрация: 5.04.06
Сообщений: 62
так я не понял нужно чтоб токо 3 чела могли зайти со своих айпи, или просто настроить чтоб народ мог заходить на терминал? в первом случае нужно фаервол на модеме настраивать чтоб он пропускал их(и опять же как модем работает в режиме моста или в режиме роутера???) во втором случае стандартные настройки и ниибет(можно канешно и фаервол настроить, но это долго и нудно) ну и в NAT придется проброс адресов прописать
 
[^]
StealtH
27.04.2007 - 13:29
0
Статус: Offline


Йобнутый сисодмин

Регистрация: 28.09.04
Сообщений: 1779
Цитата (rulin88888 @ 19.04.2007 - 13:15)
единственно такая фишка с портами вроде называеца не NAT a PAT (Port adress translation)...........но ето на важно........

Это если речь идет о роутерах, все выше описанное можно реализовать и на обычном ADSL-модеме, не нужно для этого роутер приобретать, роутер нужен будет в случае, когда идет разделение на несколько подсетей, тогда да, а в этом случае - это стрельба из пушки по воробьям.

Цитата
так я не понял нужно чтоб токо 3 чела могли зайти со своих айпи, или просто настроить чтоб народ мог заходить на терминал?


Господа, я вот местами с вас просто хуею, разжевал все, положил в рот, исчо осталось кадык подергать, чтобы провалилось в желудок.

Цитата
во втором случае стандартные настройки и ниибет(можно канешно и фаервол настроить, но это долго и нудно) ну и в NAT придется проброс адресов прописать


Что-то из серии "тихо сам с собою я веду беседу", сам спросил и сам же и ответил.

В моем предыдущем посте я рассказывал про идею проброса портов для определенных адресов, внимательно прочитав этот пост не сложно понять смысл именно такой реализации, убивается сразу два зайца - есть проброс портов и настройка безопасности, чтобы абы кто не смог прокинуться в серую сеть. Внимательно читайте что пишут, если возникают вопросы юзайте гуглю на предмет основных понятий о NAT и пробросах портов.
 
[^]
БороДатый
27.04.2007 - 13:43
0
Статус: Offline


Весельчак

Регистрация: 9.03.07
Сообщений: 130
StealtH ну голова beer.gif
 
[^]
alexroot
6.06.2007 - 15:48
0
Статус: Offline


Весельчак

Регистрация: 5.06.07
Сообщений: 180
4е вы паретесь
сандаль мопед к своему серваку прикупи 3 севухи
а от них проведи сетачку к челам разжарь инету

и да прибудет с вами пива
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 1664
0 Пользователей:
[ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх