Нижегородский Форум Друзей

Нижегородский Форум Друзей (http://forum.nnov.org/)
-   Интернет и его настройки (http://forum.nnov.org/komp-yutery-i-elektronika/voprosy-po-setyam/internet-i-ego-nastroiki/)
-   -   2 компа,ADSL и Локалка ~100 компов (http://forum.nnov.org/komp-yutery-i-elektronika/voprosy-po-setyam/internet-i-ego-nastroiki/13807-2-kompa-adsl-i-lokalka-100-kompov.html)

Yoshi-сан 10.10.2007 19:44

2 компа,ADSL и Локалка ~100 компов
 
имеется: большая локальная сеть (~100 чел.) со своим интернетом по VPN; у меня: два компа, свитч D-Link DES-1005D, модем ASUS способный работать в режиме
Bridge и Router.

нужно: сделать так чтобы мои компы могли выходить в Инет как одновременно так и поотдельности и чтобы при этом никто из локальной сети не мог использовать

мое подключение к Инету, и конечно без передергивания сетевого кабеля)

что я нарыл: в режиме Роутера модем сам соединяется с провайдером, на обоих компах мне нужно установить шлюз, IP модема,и DNS сервер(я установил их как

альтернативные чтобы в локалку можно было выйти). ПО идее все должно работать (просто меня еще не подключили)) ) , но мне не нравится два момента, а именно:
то что модем конектится сам, всегда, без моего разрешения) и когда мне нафиг это не надо, и еще то что каждый в локалке узнавший IP адрес моего модема без
проблем может пользоватся моим Инетом(я так думаю...)

мысля: в модеме можно ограничить количество IP адресов которые могут одновременно подключатся к нему( лучше бы по MAC адресу) , или типа того,но при этом
все равно существует дыра: не всегда оба компа используют Инет и если модему пофиг на MAC, то пока включен только один комп можно подключится из
локалки, надо только вычислить IP модема(ИМХО проги для этого есть)

В режиме Bridge подключатся по PPPoE я буду с компа ( что очень радует) , и смогу отключатся програмно в любой момент), для подключения в этом режиме
требуется логин и пароль (что опять же радует), но подключить два компа одновременно похоже очень проблематично...

ставить прокси идея плохая , к тому же я хз как... использовать "Общий доступ к интернет" фигня полная, ибо при этом IP компа меняется на какой-то
стандартный ( и похоже нельзя прописывать альтернативы), опять же инет будет доступен из сети (стОит только шлюз на автомат поставить),к тому же
это не соответствует условию, ибо при этом один из компов должен быть всегда подключен к инету.Подключить одновременно два компа по PPPoE к одному модему
как я понял фиг...

вот такой вопрос) , сорри если где затупил (я по этой части не шарю) и спасибо за помощь.

angel-of-night 11.10.2007 02:03

В общем я вижу только одно решение удовлетворяющие твоим требованиям:
1. Нужен сервак (желательно standalone, но можно развернуть виртуалку на одной из машин). В качестве ОС сервака можно выбрать linux/unix (железо 1й пень, да и на виртуалке требования скромные)
2. На серваке должно быть установлено: PPPoE-клиент и PPPoE/PPTP-сервер.
3. А дальше все это настраиваешь, схема работы следующая:
а) к PPPoE/PPTP-серверу будут конектится те кто хочет инету (выдашь им пароли и явки)
б) при возниковении запроса к внешней сети сервер будет подымать PPPoE-клиента создавая выход в инет
в) настроить маршрутьизацию на сервере таким образом, что бы пересылались только пакеты из установленный соединений, а не из локальной сети.
:yahoo: Все!!! (остальное детали). Теперь ты маленький провайдер (при желании можешь трафик считать, но это уже совсем другая история)

P.V.V 12.10.2007 18:46

А если ты не хочешь возится с linux. Попробуй поставь Kerio WinRoute Firewall 6 и настрой все как ты хочешь.

Yoshi-сан 14.10.2007 06:59

Спасибо, буду пробовать)


Часовой пояс GMT +3, время: 13:34.

Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод:
Search Engine Friendly URLs by vBSEO 3.6.0zCarot
© 2005—2015 ООО «Интернет компания ННОВ.РУ», friends.nnov.ru
Реклама на форуме