Вернуться   Форумы Якутск Онлайн > Hi-Tech > Сисадмины и программисты
Сисадмины и программисты Форум посвящён системным администраторам и программистам

Ответ
 
Опции темы Опции просмотра

Построение лок. сети
Старый 15.09.2011, 21:30   #1
denn
Постоялец
 
Аватар для denn
 
denn вне форума
Регистрация: 23.11.2009
Адрес: /home/denn
Сообщений: 755
denn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутацию
Отправить сообщение для denn с помощью ICQ Отправить сообщение для denn с помощью Skype™
Thumbs up Построение лок. сети

Вторая тема. Сорри.
С прошлого раза видать не со всем поняли постараюсь высказаться рисунком.

Прилепил рисунок. Накалякал как это всё должно выглядеть.
Optinet - главный LAN кабель который пртянут.
Комп #1 - Главный комп, который должен раздавать инет + VPN всем.
Дополнительно об комп #1:
Цитата:
1. OS: Скорее всего будет Windows Server. Так как через *nix/Linux раздавать инет что-то плохо получается.
2. IP адреc будет определен автоматически
3. VPN должен быть включен. Чтобы раздавать всем инет локальный и внешку.
Комп #2 - Сервер на котором будет работать httpd сервер и прочее.
Дополнительно об комп #2:
Цитата:
1. OS: Debian 6 Squeeze
2. IP адреc будет определен автоматически (думаю лучше вручную указать)
3. VPN должен быть включен. Чтобы сервер имел свой внешний IP адрес 46.* т.е чтобы имел внешку и доступ с внешки.
Комп #3 - Третий комп. Обычный комп у которое есть доступ в инет + VPN.
Wifi компы - Это ноутбуки, нетбуки, сотовые телефоны и т.п. Wifi доступ в инет + VPN будет раздавать комп #1.


Так же, если такое не возможно, прошу помочь найти решение. Чтобы все компы остались довольны
Миниатюры
Нажмите на изображение для увеличения
Название: locdp.PNG
Просмотров: 190
Размер:	24.5 Кб
ID:	42069  
__________________
ICQ: 564802686 | Web: www.denn.pro | Email: denn@denn.pro
  Ответить с цитированием

Старый 15.09.2011, 21:56   #2
rohard
Постоялец
 
Аватар для rohard
 
rohard вне форума
Регистрация: 19.01.2009
Адрес: На восток от Солнца, на запад от Луны.
Сообщений: 1,120
rohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутацию
Отправить сообщение для rohard с помощью ICQ
По умолчанию

В чем вопрос?

У WS2008 для организации NAT/Port forwarding/VPN есть очень неплохая оснастка RRAS (Win + R > rrasmgmt.msc). Для DHCP и DNS так же есть одноименные службы. RTFM, документации в избытке.

Я даже не буду говорить, что SOHO роутер с четырьмя Ethernet портами и вафлей IEEE 802.11n стоит примерно в 10 раз дешевле самой урезаной Windows Server.
__________________
Почти.
  Ответить с цитированием

Старый 15.09.2011, 23:26   #3
denn
Постоялец
 
Аватар для denn
 
denn вне форума
Регистрация: 23.11.2009
Адрес: /home/denn
Сообщений: 755
denn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутацию
Отправить сообщение для denn с помощью ICQ Отправить сообщение для denn с помощью Skype™
По умолчанию

нужно что-бы на всех компах работала внешка. Внешку раздает комп #1. И нужно чтобы IP адрес VPN присутствовал у компа #2. Так как на него будут попадать через этот IP.
__________________
ICQ: 564802686 | Web: www.denn.pro | Email: denn@denn.pro
  Ответить с цитированием

Самый простой (легкий способ)
Старый 16.09.2011, 06:43   #4
alex2
Заинтересовавшийся
 
alex2 вне форума
Регистрация: 11.08.2006
Сообщений: 134
alex2 имеет наиславнейшую репутациюalex2 имеет наиславнейшую репутациюalex2 имеет наиславнейшую репутациюalex2 имеет наиславнейшую репутациюalex2 имеет наиславнейшую репутациюalex2 имеет наиславнейшую репутациюalex2 имеет наиславнейшую репутациюalex2 имеет наиславнейшую репутациюalex2 имеет наиславнейшую репутациюalex2 имеет наиславнейшую репутациюalex2 имеет наиславнейшую репутацию
Отправить сообщение для alex2 с помощью ICQ Отправить сообщение для alex2 с помощью Skype™
Talking Самый простой (легкий способ)

это поставить за место компьютера #1, роутер (маршрутизатор) #1

Например такой: http://www.hlama.net/price/desc-4500...100+1WAN_.html

Стоит не дорого, мало потребляет электричества, легок в настройке и главное выполняет все что тебе нужно
  Ответить с цитированием

Старый 16.09.2011, 08:09   #5
rohard
Постоялец
 
Аватар для rohard
 
rohard вне форума
Регистрация: 19.01.2009
Адрес: На восток от Солнца, на запад от Луны.
Сообщений: 1,120
rohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутацию
Отправить сообщение для rohard с помощью ICQ
По умолчанию

Цитата:
Сообщение от denn
нужно что-бы на всех компах работала внешка. Внешку раздает комп #1.
На шлюзе в RRAS в свойствах PPTP интерфейса укажи, что вызовается по требованию (on demand). Возможно, предется его пересоздать.

Цитата:
Сообщение от denn
И нужно чтобы IP адрес VPN присутствовал у компа #2. Так как на него будут попадать через этот IP.
Так сделать не получится. Нужно пробрасывать порты на шлюзе. Google, RRAS, port forwarding.
__________________
Почти.
  Ответить с цитированием

Старый 16.09.2011, 09:55   #6
HoMeR
Дельтанутый
 
Аватар для HoMeR
 
HoMeR вне форума
Регистрация: 28.07.2003
Адрес: UEEE
Сообщений: 5,755
HoMeR имеет наиславнейшую репутациюHoMeR имеет наиславнейшую репутациюHoMeR имеет наиславнейшую репутациюHoMeR имеет наиславнейшую репутациюHoMeR имеет наиславнейшую репутациюHoMeR имеет наиславнейшую репутациюHoMeR имеет наиславнейшую репутациюHoMeR имеет наиславнейшую репутациюHoMeR имеет наиславнейшую репутациюHoMeR имеет наиславнейшую репутациюHoMeR имеет наиславнейшую репутацию
По умолчанию

Цитата:
И нужно чтобы IP адрес VPN присутствовал у компа #2. Так как на него будут попадать через этот IP.
Тут уже нужно делать проброс портов. Для программы которая хочет попасть на тот комп.
__________________
Intel Core i5-11600FK / 32Gb DDR4 / RX6700XT 12Gb / 27" 1080p 144Hz/ SSD.M2 250Gb/500Gb/1Tb / Win11 Pro x64 / GPON 60мбит
  Ответить с цитированием

Старый 16.09.2011, 11:25   #7
denn
Постоялец
 
Аватар для denn
 
denn вне форума
Регистрация: 23.11.2009
Адрес: /home/denn
Сообщений: 755
denn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутацию
Отправить сообщение для denn с помощью ICQ Отправить сообщение для denn с помощью Skype™
По умолчанию

Эмм. Думаю попробую вариант alex2
__________________
ICQ: 564802686 | Web: www.denn.pro | Email: denn@denn.pro
  Ответить с цитированием

Старый 16.09.2011, 15:36   #8
User_2kx
Moderator
 
Аватар для User_2kx
 
User_2kx вне форума
Регистрация: 08.02.2010
Адрес: Princeton-Kaschenko@.ru
Сообщений: 3,056
User_2kx имеет наиславнейшую репутациюUser_2kx имеет наиславнейшую репутациюUser_2kx имеет наиславнейшую репутациюUser_2kx имеет наиславнейшую репутациюUser_2kx имеет наиславнейшую репутациюUser_2kx имеет наиславнейшую репутациюUser_2kx имеет наиславнейшую репутациюUser_2kx имеет наиславнейшую репутациюUser_2kx имеет наиславнейшую репутациюUser_2kx имеет наиславнейшую репутациюUser_2kx имеет наиславнейшую репутацию
Отправить сообщение для User_2kx с помощью ICQ
По умолчанию

Только сперва погугли, почитай отзывы о моделях, может найдёшь что более навороченное в плане возможностей...
__________________
Снимаю порчу от guard.mail.ru, яндекс бара, избавление от спутника, амиго и пр.
Недорого, работаю по фотографии.
  Ответить с цитированием

Старый 17.09.2011, 17:17   #9
denn
Постоялец
 
Аватар для denn
 
denn вне форума
Регистрация: 23.11.2009
Адрес: /home/denn
Сообщений: 755
denn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутациюdenn имеет наиславнейшую репутацию
Отправить сообщение для denn с помощью ICQ Отправить сообщение для denn с помощью Skype™
По умолчанию

и так. Приобрел этот роутер всё получилось с первого раза. Спасибо alex2 и магазину "Хлама.НЕТ".
Теперь нуждаюсь в консультации людей, которые юзали или знакомы с этим роутером TP-Link TL-WR741N.
VPN (pptp) настроил. Всё работает. На всех всё есть. Теперь вопрос. Как сделать так, чтобы ip адрес 46.* был только у одного компа? этот ip адрес должен быть на Debian.
__________________
ICQ: 564802686 | Web: www.denn.pro | Email: denn@denn.pro
  Ответить с цитированием

Старый 17.09.2011, 20:38   #10
rohard
Постоялец
 
Аватар для rohard
 
rohard вне форума
Регистрация: 19.01.2009
Адрес: На восток от Солнца, на запад от Луны.
Сообщений: 1,120
rohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутациюrohard имеет наиславнейшую репутацию
Отправить сообщение для rohard с помощью ICQ
По умолчанию

Цитата:
Сообщение от denn Посмотреть сообщение
и так. Приобрел этот роутер всё получилось с первого раза. Спасибо alex2 и магазину "Хлама.НЕТ".
Теперь нуждаюсь в консультации людей, которые юзали или знакомы с этим роутером TP-Link TL-WR741N.
VPN (pptp) настроил. Всё работает. На всех всё есть. Теперь вопрос. Как сделать так, чтобы ip адрес 46.* был только у одного компа? этот ip адрес должен быть на Debian.
Третий раз в этой ветке - нельзя "отдать" белый IP машине в локальной сети. Для этих целей есть port forwarding, он же проброс портов. Можно пробрасывать и portless протоколы, но это уже не все железяки умеют.

Ты должен зайти в веб-интерфейс, найти раздел Port forwarding (обычно где-то в advanced) и добавить правило: указать внешний порт шлюза (service port), IP и порт локальной машины. Порт локальной машины иногда указывть не дают, нужно лезть через telnet.

Например, если в локальной сети есть HTTP-сервер 192.168.0.254, слушающий 80 и 443 порты, то нужно создать два правила:

Service port: 80, Local IP: 192.168.0.254, Proto: TCP
Service port: 443, Local IP: 192.168.0.254, Proto: TCP

Как-то так.
__________________
Почти.
  Ответить с цитированием
Ответ


Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.



Часовой пояс GMT +9, время: 11:15.


vBulletin skin developed by: eXtremepixels
Powered by vBulletin® Version 3.6.3
Copyright ©2000 - 2024, Якутск-Online. Перевод: zCarot