Наши преимущества

Как обустроить сеть

Mysterious22

Турист
Credits
0
Привет всем! Я только начинаю осваиватся в этом деле. Читал книги общую теорию имею но вот есть следующие вопросы!
Ситауция такая: надо сделать локальную сеть из приблезительно 8 ми компьютеров, на всех будет стоять Windows Xp, один комп хочу использовать как сервер для того чтоб следить за сетью и чтоб он раздавал всем интернет(предположительно интернет будет ADSL).
Допустим запускаю на компах мастер новых подключений указываю на компе который будет сервером = что этот комп имеет подключение к сети и другим разрешить подключатся через него.
На клиентских в этом меню ставлю этот компьютер присоединен через другой к интернет.
На серваке как я понял ставятся две сетевые платы = одна для локальной сети другая для интернета
На той сетевухе что для интернета ставлю в параметрах TCP IP айпи тот что провайдер даст шлюз и ДНС тоже а на сетевухе та что в локалку смотрит ставлю айпи 192.168.0.1 шлюз и ДНС тоже провайдера
А на клиентский выставляю ай пи 192.168.0.2 и тд например 192.168.0.3 шлюз указываю сервера - 192.168.0.1 и этот же ай пишник указываю в ДНС

Очень прошу что я неправильно написал исправте пожалуйста это просто пока теория но мне скоро на практике предстаит это делать..

дальше вот какие вопросы:

1) Слышал что когда на компе две сетевые карты то их надо выдилить и нажать на них правой кнопкой и выбрать сделать мостом! Так вот для чего это делать и для чего нужен этот мост?

2) Больше всего меня путает НАТ что это такое и для чего? а главное как его настаивать в каких меню?

3) Слышал чтоб избежать настроек Нат и вообще чтоб администатировать сеть было удобней и безопасней нужны программы типа Wingate. Winroute и тд так вот на ваш взгляд какая прога лучше и проще в настройках ? и что такое VPN в этих программах?

4) Как защитить сеть? можно ли на серваке использовать и к примеру Winroute и Norton Internet Security одновременно? короче можно просто на клиентских компах поставить Norton Antivirus а на серваке тоже Нортон антивирус ? Скажите свою на ваш взгляд лучшую схему!

PS Помогите пожалуйста с вышеперечисленным может у кого будет время то подробнее плииз может если можно то оставте ссылки с описанием вышеперечисленного но всеравно помогите желательно из САБЖА
 
проще всего поставить Kerio Winrout Firewall, с настройками разберешся сам, настроить нат легко, смотри сдесь Как увидеть ссылки? | How to see hidden links?
после чего ставиш керио, настраиваешь и все. Антивирус в керио встроеный, указываешь его в настройках, и прописываешь правило на допуск к обновлелнию.
Подробней о настройке керио смотри сдесь Как увидеть ссылки? | How to see hidden links?
 
Вот тебе совет. В этом разделе много обсуждалось по твоей теме. Прочитай все страницы этого раздела. Найдешь теиу про лучший прокси сервер по разного рода настройке в том числе и NAT. Интерсная тема по корпоративной версии антивируса Norton. Когда прочтешь часть вопросов отпадет, а с теми которые останутся добро пожаловать.
 
Myafik спасибо я уже смотрел но всеравно хочется чтоб дали ответы именно на вопросы из темы так что жду советов и помощи!
 
gonza_23 сказал(а):
проще всего поставить Kerio Winrout Firewall, с настройками разберешся сам, настроить нат легко, смотри сдесь Как увидеть ссылки? | How to see hidden links?
после чего ставиш керио, настраиваешь и все. Антивирус в керио встроеный, указываешь его в настройках, и прописываешь правило на допуск к обновлелнию.
Подробней о настройке керио смотри сдесь Как увидеть ссылки? | How to see hidden links?
Только не firewall а просто Kerio Winroute, правда слава о нем плохая - дырявый он
 
Для начала, советую тебе глянуть на Как увидеть ссылки? | How to see hidden links?. Там найдешь ответы на все свои вопросы с подробными описаниями куда, зачем и почему кликать, что писать, трудные места, для наглядности, подробные иллюстрации имеют.
Мост советую юзать для соединения сетей под ХР или ethernet с Fire-Wire под сервами.
NAT - это такой шлюз специфический, некий аналог прокси, который на один зарегистрированный ИП (провом дан) могет пересылать оч много запросов от незарегестрированных (локалка), при том что из вне кажется, что ИП один - зарегистрированный, и локали не существует. Механизм ната на сайте почитаешь.
Сторонние прокси почти не пользовал, но во многих из них нат моно сделать, потому как ип ната - это по сути шлюз, а проксю на каждом клиенте прописывать нужно, да outlooks (любые) проксей не признают, и шлюз для них по любому нужен, коль хоцца, чтоб они почту из мира брали. В любом случае, на нетворке есть много инфы и про них.
VPN тебе не нать, так как у тебя удаленных клиентов, желающих по твоей сети бегать из тьмутаракани не будет, все ж у тя под боком. (см. сайт)
ЗАЩИТА - ЭТО ПЕРВООЧЕРЕДНОЕ! Можешь на стандартные средства винды накрутить, что захочешь, подсказать выбор стенки не могу, т.к. у меня линуховый огонь, а за ним винда, но и RRAS W2K и W2K3 хорошо работают. Только ICS не юзай, это только для ХР.
Про антивирь могу сказать, что тебе нужен корпорейт любой, я юзаю симантек авирь 9.0, что мне трафик позволяет экономить, но слышал, что нортон (последний) обновления в автомате делает. Тут выбирай, что понравится, на вкус и цвет......
Другой вариант - купить роутер, только D-Link 602 не бери, часто глючит, лучше 624+, по цене почти одно и тоже или iplanet, еще лучше skyLink или cisco, но последние дороговаты (циска совсем), ну а там просто втыкаешь джеки и вперед на http :)
Все! Писать надоело. Спрашивай если чего не ясно
 
При подключении компа через другой в инет нужно ставить Ip:192.168.0.xxx, Шлюз:192.168.0.1(кстати, помоему, винда для шлюза другого айпишника не разрешает), Dns: Dns провайдера, Альтернативный Dns: тоже от провайдера. При такой раскладке должно работать.

Простыми словами НАТ - он транслирует адреса из внутринней сети, когда отсылает пакеты в инет. То есть, когда на шлюз приходит запрос от компа из внутренней сети он в запрос, который отошлет в инет, ставит свой айпишник, а когда приходит ответ из простор интернета, шлюз благодаря этому НАТу знает кому во внутренней сетке передать этот самый ответ.
 
Последнее редактирование модератором:
Верх