Вернуться   Нижегородский Форум Друзей > Компьютеры и электроника > Вопросы по сетям > Интернет и его настройки
Забыли пароль? Регистрация



Интернет и его настройки Как подключить, как расшарить на несколько компов, настройка модемов - все это сюда


Ответ
 
Опции темы Опции просмотра
Старый 09.04.2009, 11:32   #1
Мега Друг
 
Аватар для dlinnn
 
Регистрация: 03.10.2007
Адрес: НН
Пол: М
Провайдер: ВТ
Сообщений: 1,049
Поблагодарил: 437
Поблагодарили 2,338 раз в 585 сообщениях
Открыли хайд :
0 в этом сообщении
4,823 Всего


По умолчанию как запретить выход на внешку?

может кто подскажет как запретить выход на внешку или подскажет как создать ip фильтр какой нибудь !!!а то на внешку трафик уходит!!!!
dlinnn вне форума  
Ответить с цитированием
Старый 09.04.2009, 16:55   #2
Приятель
 
Аватар для DaKota
 
Регистрация: 02.09.2007
Пол: М
Провайдер: ВТ
Сообщений: 191
Поблагодарил: 66
Поблагодарили 35 раз в 26 сообщениях
Открыли хайд :
0 в этом сообщении
0 Всего


По умолчанию

Ну наверное качаешь IP фильтр с какого нибудь Нижегородского трекера (в нем как-раз все диапазоны НН IP адресов), после поднимаешь на компе проксю ставишь юзергейт или трафик инспектор, в них создаешь фильтр на разрешение ,в него вбиваешь все диапазоны из скаченного IP фильтра, после настраиваешь таким образом чтобы блокировалось всё что не входит в этот фильтр, вот и всё

PS: Да и наверное тебе не сюда...

Последний раз редактировалось DaKota; 09.04.2009 в 17:05.
DaKota вне форума  
Ответить с цитированием
Этот пользователь сказал Спасибо DaKota за это полезное сообщение:
dlinnn (09.04.2009)
Старый 09.04.2009, 18:04   #3
Мега Друг
 
Аватар для dlinnn
 
Регистрация: 03.10.2007
Адрес: НН
Пол: М
Провайдер: ВТ
Сообщений: 1,049
Поблагодарил: 437
Поблагодарили 2,338 раз в 585 сообщениях
Открыли хайд :
0 в этом сообщении
4,823 Всего


По умолчанию

а подробную инструкцию не подскажешь????
dlinnn вне форума  
Ответить с цитированием
Старый 09.04.2009, 19:02   #4
 
Аватар для Azzi
 
Регистрация: 13.08.2007
Адрес: Горького
Пол: М
Провайдер: Билайн
Сообщений: 1,301
Поблагодарил: 541
Поблагодарили 3,163 раз в 546 сообщениях
Открыли хайд :
0 в этом сообщении
19 Всего


По умолчанию

dlinnn, тебе для каких целей? Один из способов - поставь фаирволл. НАпример Керио. Или Нод смарт-секьюрити. Если нужно только для торрента, то качай ipfilter с любого трекера и кидаешь его в папку торрента (более подробна инструкция на сайте)
__________________
Ветер в голове
Azzi вне форума  
Ответить с цитированием
Старый 09.04.2009, 21:23   #5
Мега Друг
 
Аватар для dlinnn
 
Регистрация: 03.10.2007
Адрес: НН
Пол: М
Провайдер: ВТ
Сообщений: 1,049
Поблагодарил: 437
Поблагодарили 2,338 раз в 585 сообщениях
Открыли хайд :
0 в этом сообщении
4,823 Всего


По умолчанию

я хочу чтоб у мя трафик на внешку не шол ваще тока кольцо даже сайты !!!!вот думаю как!!!!
dlinnn вне форума  
Ответить с цитированием
Старый 10.04.2009, 00:01   #6
Товарищ
 
Аватар для Galvanise
 
Регистрация: 20.08.2007
Адрес: НиНо
Пол: М
Провайдер: ВолгаТелеком
Сообщений: 344
Поблагодарил: 49
Поблагодарили 517 раз в 146 сообщениях
Открыли хайд :
0 в этом сообщении
844 Всего


По умолчанию

dlinnn, Если Сделаешь Только кольцо через Фаервол - Забудь про NNTT.org и Torrents-nn.cn
__________________
Warez
Galvanise вне форума  
Ответить с цитированием
Этот пользователь сказал Спасибо Galvanise за это полезное сообщение:
dlinnn (10.04.2009)
Старый 10.04.2009, 07:52   #7
Приятель
 
Регистрация: 02.08.2007
Адрес: Сормово, ёпта!
Пол: М
Провайдер: ВТ
Сообщений: 236
Поблагодарил: 242
Поблагодарили 213 раз в 81 сообщениях
Открыли хайд :
0 в этом сообщении
0 Всего


По умолчанию

Цитата:
Сообщение от dlinnn Посмотреть сообщение
может кто подскажет как запретить выход на внешку или подскажет как создать ip фильтр какой нибудь !!!а то на внешку трафик уходит!!!!
dlinnn, ты бы хоть написал для чего тебе это надо и какая конфигурация сети, а то одни восклицательные знаки.
Если чисто твой комп и торренты, то качай ipfilter для торрент-клиента. На nntt.org прям тема такая есть. Если хочешь вообще трафик резать, то по-любому нужен шлюз. Программ полно всяких, в этой теме уже советовали. Только если будешь качать с торрентов через шлюз, то желательно сделать проброс портов, так оно почётче будет.

Ну и, конечно, не забудь оставить дырочку для самих торрентовых сайтов.

Последний раз редактировалось spag10; 10.04.2009 в 07:54.
spag10 вне форума  
Ответить с цитированием
Этот пользователь сказал Спасибо spag10 за это полезное сообщение:
dlinnn (10.04.2009)
Старый 10.04.2009, 09:55   #8
Мега Друг
 
Аватар для dlinnn
 
Регистрация: 03.10.2007
Адрес: НН
Пол: М
Провайдер: ВТ
Сообщений: 1,049
Поблагодарил: 437
Поблагодарили 2,338 раз в 585 сообщениях
Открыли хайд :
0 в этом сообщении
4,823 Всего


По умолчанию

у меня тариф от ВТ с бесплатным кольцом а внешка по 1.5 р вот думаю как закрыть внешку!!!по поводу ip фильтра для торрента уже сделал !!!я хочу чтоб ваще трафик заблокировать на внешку, чтоб он мог работать тока на определенные ip!
dlinnn вне форума  
Ответить с цитированием
Старый 10.04.2009, 11:01   #9
Приятель
 
Регистрация: 02.08.2007
Адрес: Сормово, ёпта!
Пол: М
Провайдер: ВТ
Сообщений: 236
Поблагодарил: 242
Поблагодарили 213 раз в 81 сообщениях
Открыли хайд :
0 в этом сообщении
0 Всего


По умолчанию

Цитата:
Сообщение от dlinnn Посмотреть сообщение
у меня тариф от ВТ с бесплатным кольцом а внешка по 1.5 р вот думаю как закрыть внешку!!!по поводу ip фильтра для торрента уже сделал !!!я хочу чтоб ваще трафик заблокировать на внешку, чтоб он мог работать тока на определенные ip!
Можно взять какой-нибудь комп старый, поставить туда винду или линукс. На винде есть UserGate и Kerio. На линуксе - не знаю, не пользовался. Сам предпочитаю юзать monowall - шлюз на FreeBSD. Распространяется в виде образа, который заливается на диск. Весит 8 метров, для работы достаточно компа уровня для Windows 98. После установки устанавливаешь сетевые интерфейсы и айпишник в локалке, потом настраиваешь через Веб-интерфейс.
Из преимуществ: очень быстро устанавливать и настраивать (можно и проброс портов сделать). Небольшие системные требования.
Из недостатков: логи откладывает не очень подробно. Если не интересует сильно подробный анализ логов, то пофигу. Процесс настройки может быть не совсем интуитивно понятен, хотя в принципе ничего сложного нет.
Лежит тут: [Для просмотра данной ссылки нужно зарегистрироваться]

Последний раз редактировалось spag10; 10.04.2009 в 11:07.
spag10 вне форума  
Ответить с цитированием
Этот пользователь сказал Спасибо spag10 за это полезное сообщение:
dlinnn (10.04.2009)
Старый 11.04.2009, 10:51   #10
Дружище
 
Аватар для S1iPkNoT
 
Регистрация: 18.06.2007
Адрес: НиНо
Пол: М
Провайдер: Стрим
Сообщений: 851
Поблагодарил: 759
Поблагодарили 578 раз в 228 сообщениях
Открыли хайд :
0 в этом сообщении
691 Всего


По умолчанию

dlinnn, не просче тебе тариф поменять?
__________________
[Для просмотра данной ссылки нужно зарегистрироваться]
S1iPkNoT вне форума  
Ответить с цитированием
Этот пользователь сказал Спасибо S1iPkNoT за это полезное сообщение:
dlinnn (15.04.2009)
Старый 11.04.2009, 14:17   #11
Знакомый
 
Аватар для renya
 
Регистрация: 26.05.2008
Пол: М
Провайдер: ВТ
Сообщений: 38
Поблагодарил: 58
Поблагодарили 16 раз в 5 сообщениях
Открыли хайд :
0 в этом сообщении
1 Всего


По умолчанию

Цитата:
Можно взять какой-нибудь комп старый, поставить туда винду или линукс. На винде есть UserGate и Kerio. На линуксе - не знаю, не пользовался.
На линуксе: iptables, Squid, netfilter ...
PS: Вы ещё посоветуйте ТС циску настроить >_<

Последний раз редактировалось renya; 11.04.2009 в 14:34.
renya вне форума  
Ответить с цитированием
Этот пользователь сказал Спасибо renya за это полезное сообщение:
dlinnn (15.04.2009)
Старый 12.04.2009, 23:17   #12
Знакомый
 
Регистрация: 05.11.2007
Адрес: НН
Пол: М
Провайдер: ВТ
Сообщений: 88
Поблагодарил: 293
Поблагодарили 31 раз в 15 сообщениях
Открыли хайд :
0 в этом сообщении
0 Всего


По умолчанию

Если внешка железно не нужна, то целесообразно настроить IP фильтр в самом модеме, сделав его роутером. Я не знаю, умеют ли это дешевые модемы - подарки от ВТ, но покупные D-link и Acorp это умеют. Там есть раздел IP filtering (как правило в дополнительных настройках) и туда можно вписывать разрешенные IP адреса. Использовать софт на компе я бы не советовал, потому что алгоритм его работы не совсем прозрачен, вирусы могут этот софт обходить. Разделение прав доступа на уровне процессов тоже недостаточно, потому что в винде куча сервисов сидит внутри одного процесса svchost.exe и другая куча всякой бяки - под процессом explorer.exe.

Но если другого выхода нет, то в виндах есть такая фигня как политика безопасности IP. Это не тоже самое, что файрвол. Файрвол появился только в WinXP, в то время как политика безопасности IP имеется и в win2000. Функций там немного, но она позволяет тупо резать доступ к определенным IP, портам и протоколам. Есть также выбор области действия: либо для всего траффика, либо только для DialUP.
TankJuniour вне форума  
Ответить с цитированием
Этот пользователь сказал Спасибо TankJuniour за это полезное сообщение:
dlinnn (15.04.2009)
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.


Часовой пояс GMT +3, время: 22:02.