|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Раздача Интернета на клиенты с разными ОС |
|
|
Прочее - Раздача Интернета на клиенты с разными ОС
|
Ветеран Сообщения: 1639 |
Профиль | Отправить PM | Цитировать
Всех приветствую!
Имеется локальная сеть. Внутри этой сети на одном ПК (Windows 8.1) поднимается VPN-подключение, через которое поступает Интернет. Необходимо раздать этот Интернет определенным участникам сети (в общем кол-ве не более 30 машин), не прибегая к прокси-серверу. Участники сети: Windows 8.1 и Ubuntu (последние не находятся внутри домена). Когда-то давно игрался с организацией VPN-сервера на Windows XP, но он был каким-то глючным. Да и развернуть встроенный VPN-сервер я на Windows 8.1 не смогу, т.к. он назначается для определенных пользователей, а, как я уже выше заметил, Ubuntu-клиенты к домену не относятся. Может быть есть сторонние и адекватные VPN-серверы, которые подойдут для моей задачи? Я честно пытался гуглить на тему "VPN-сервер для Windows скачать/купить", но выходил только на настройку встроенного VPN-сервера... А так на ум приходит лишь Kerio - у них вроде как есть VPN-сервер? Но Kerio дофига накрученная штука, в которой Или вообще по-другому как-то это решить можно (ну там IPSec какой-нибудь)? Желательно бы что-нибудь попроще, конечно, но при этом, чтобы это было стабильное решение Я не против, в принципе, использовать два VPN: встроенный VPN-сервер для Windows-клиентуры и какой-нибудь VPN-сервер для Linux-клиентуры (если таковой под Windows вообще имеется... Вроде как есть OpenSSH и под Windows, но это ведь не оно?). Но че-то два VPN-сервера это как-то совсем некомильфово... Спасибо! P.S. Шифровать мне ничего не надо. Главное требование - это максимальная проходимость. P.P.S. И вообще, конечно, на стороне Ubuntu не хотелось бы юзать каких либо специфически клиентов. Чтобы обычные клиенты "pptp-linux" смогли подключаться. |
|
Отправлено: 05:23, 23-10-2017 |
Ветеран Сообщения: 2798
|
Профиль | Отправить PM | Цитировать Цитата The_Immortal:
|
|
Отправлено: 14:52, 23-10-2017 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Крылатый ужас Сообщения: 26451
|
Профиль | Отправить PM | Цитировать Цитата The_Immortal:
Цитата The_Immortal:
|
||
------- Отправлено: 15:58, 23-10-2017 | #22 |
Ветеран Сообщения: 1639
|
Профиль | Отправить PM | Цитировать Charg,
Цитата Charg:
Вот такая "картина". Как мы к ней будем "подбирать решение"? Angry Demon, Цитата Angry Demon:
Кстати, на мгновение показалось, что соединение на клиенте появилось - минут 5 страница мусолилась, мусолилась, но в итоге полуоткрылась. Но пинга к 89.108.118.149 при этом ни разу не было... Цитата Angry Demon:
1. Задаем сетевые адаптеры. Внутренний - локальная сеть. Внешний - VPN-подключение (там правда несколько RAS'ов почему-то, но я выбрал по интуиции NDISWANIP - единственное, смущает отсутствие IP, ибо при подключении к VPN-серверу IP выдается из-под сети 192.168.33.*). Режим устанавливаемый пассивный, ибо блокировать ничего не надо. 2. В LAT указываем адрес одного тестового хоста. 3. Активируем NAT и пробрасываем тестовый порт 80 на "серверный" ПК. 4. Задаем правило-фильтр, где указываем конкретный хост, а также, что пакет должен проходить через внешний сетевой адаптер и через NAT. 5. В URL-фильтрации удаляем какие-либо фильтры, т.к. они не нужны. 6. Проверяем серфинг на клиенте - нема. Подскажите, пожалуйста, вот с этим: Цитата The_Immortal:
Ну а если по-нормальному разобраться (а хотелось бы), то в голове каша со всем этим. NAT поднимается на внешнем интерфейсе, т.е. по идее на IP 192.168.33.72 (этот адрес выдает VPN-сервер после подключения к нему). Но как "клиент" увидит эту подсеть, когда он к VPN-серверу не подключен? |
||||
Последний раз редактировалось The_Immortal, 23-10-2017 в 18:28. Отправлено: 16:56, 23-10-2017 | #23 |
Крылатый ужас Сообщения: 26451
|
Профиль | Отправить PM | Цитировать Цитата The_Immortal:
Цитата The_Immortal:
Цитата The_Immortal:
Режимы сбора пакетов Цитата The_Immortal:
Цитата The_Immortal:
В LAT указывается диапазон адресов локальной сети. Группы IP адресов Цитата The_Immortal:
Цитата The_Immortal:
Цитата The_Immortal:
|
||||||||
------- Отправлено: 08:05, 24-10-2017 | #24 |
Ветеран Сообщения: 1639
|
Профиль | Отправить PM | Цитировать Angry Demon, и я ведь почти на всё дам пояснения
Цитата Angry Demon:
Цитата Angry Demon:
Цитата Angry Demon:
Цитата The_Immortal:
Цитата Angry Demon:
Цитата Angry Demon:
Цитата Angry Demon:
Цитата The_Immortal:
Цитата Angry Demon:
Цитата:
Цитата Angry Demon:
Цитата Angry Demon:
UPDATE. Спешу обрадовать: вот с такой настройкой клиента через ICS на машине 192.168.32.59 Интернет наконец-то появился!!!! Однако есть несколько вопросов: 1. В случае задействования ICS Интернет будет только там, где в качестве основного шлюза указан "сверверный" ПК - я правильно понял? Просто в таком случае и брандмауэр не нужен (да и он, оказывается, просто игнорируется с такими настройками - я ради интереса поставил блокировку подключения для данного правила, но несмотря на это указанная машина всё равно видит Интернет). 2. Через ICS скорость Интернета на клиентской машине режется ровно в 2 раза - это нормальное явление для данной технологии и с этим ничего не поделать? 3. Почему всё-таки с такой настройкой Интернета нет? Это как-то связано с этим: Цитата Angry Demon:
Ведь в указанных настройках, повторюсь, два основных шлюза - данные должны передаваться как на первый, так и на второй. Но на второй они почему-то не доходят в этом случае... Почему, интересно? А хотя route print при указанной выше настройке показывает такое: Цитата:
4. По каким причинам может не отрабатывать TMeter? По сути если ICS заработал, то и TMeter также должен. Или я там что-то не донастроил всё же? P.S. Вы по всем вопросам вольны меня отправить |
||||||||||||||
Последний раз редактировалось The_Immortal, 24-10-2017 в 20:23. Отправлено: 18:13, 24-10-2017 | #25 |
Крылатый ужас Сообщения: 26451
|
Профиль | Отправить PM | Цитировать Цитата The_Immortal:
Цитата The_Immortal:
Цитата The_Immortal:
Цитата The_Immortal:
Цитата The_Immortal:
Цитата The_Immortal:
Цитата The_Immortal:
Цитата The_Immortal:
Цитата The_Immortal:
А то, что прописан ещё один шлюз, - так Windows может на это спокойно высморкаться. Пучит её от нескольких шлюзов. Цитата The_Immortal:
Цитата The_Immortal:
|
|||||||||||
------- Отправлено: 07:58, 25-10-2017 | #26 |
Ветеран Сообщения: 1639
|
Профиль | Отправить PM | Цитировать Angry Demon,
Цитата Angry Demon:
Цитата Angry Demon:
Цитата Angry Demon:
Цитата Angry Demon:
Цитата Angry Demon:
Цитата Angry Demon:
Цитата Angry Demon:
Цитата Angry Demon:
1. Задаем сетевые адаптеры. Внутренний - локальная сеть. Внешний - VPN-подключение (там правда несколько RAS'ов почему-то, но я выбрал по интуиции NDISWANIP - единственное, смущает отсутствие IP, ибо при подключении к VPN-серверу IP выдается из-под сети 192.168.33.*). Режим устанавливаемый пассивный, ибо блокировать ничего не надо (тут пока останусь на своём). 2. В LAT указываем адрес одного тестового хоста. 3. Активируем NAT . 4. Задаем правило-фильтр, где указываем конкретный хост, а также, что пакет должен проходить через внешний сетевой адаптер и через NAT. 5. В URL-фильтрации удаляем какие-либо фильтры, т.к. они не нужны. 6. Проверяем серфинг на клиенте - нема. Цитата Angry Demon:
В принципе, я бы уже и на ICS-варианте остановился, но вот как-то уполовинивание скорости передачи данных несколько огорчает (учитывая то, что кроме активации ICS я никаких дополнительных настроек не делал), поэтому я надеюсь поднять TMeter и не узреть там этой проблемы. |
|||||||||
Последний раз редактировалось The_Immortal, 25-10-2017 в 14:04. Отправлено: 13:44, 25-10-2017 | #27 |
Крылатый ужас Сообщения: 26451
|
Профиль | Отправить PM | Цитировать Цитата The_Immortal:
Цитата The_Immortal:
Цитата The_Immortal:
Цитата The_Immortal:
С TMeter, всё-таки, сделайте так, как я говорил: Активный режим, Вручную укажите внешний адаптер (при подключенном VPN), LAT - диапазон локальной сети, один фильтр: разрешить любому IP-адресу из локалки доступ к любому IP-адресу из глобальной сети. И ещё раз: проверять не серфингом, а пингом по IP. |
||||
------- Отправлено: 15:12, 25-10-2017 | #28 |
Ветеран Сообщения: 1639
|
Профиль | Отправить PM | Цитировать Angry Demon,
Цитата The_Immortal:
И что Вы думаете? Включил на 192.168.32.59 ICS, взял другой клиентский ПК, где указал в ручном режиме соответствующий IP, маску (255.255.255.0) и основной шлюз (192.168.32.59). Интернета на клиенте нет. Ну как такое возможно? Та же ОС, те же настройки, как и на предыдущем раздающем ПК...... Что за бред? Цитата Angry Demon:
Цитата Angry Demon:
Скрытый текст
Адаптер PPP Inet: DNS-суффикс подключения . . . . . : Описание. . . . . . . . . . . . . : Inet Физический адрес. . . . . . . . . : DHCP включен. . . . . . . . . . . : Нет Автонастройка включена. . . . . . : Да IPv4-адрес. . . . . . . . . . . . : 192.168.33.72(Основной) Маска подсети . . . . . . . . . . : 255.255.255.255 Основной шлюз. . . . . . . . . : 0.0.0.0 DNS-серверы. . . . . . . . . . . : 91.206.55.142 NetBios через TCP/IP. . . . . . . . : Отключен Цитата Angry Demon:
Цитата Angry Demon:
Пинга к 89.108.118.149 и при таких настройках на клиенте нет. Кстати, правильно ли я понимаю, что ICS по своей сути тот же NAT использует? |
|||||
Последний раз редактировалось The_Immortal, 25-10-2017 в 19:01. Отправлено: 15:40, 25-10-2017 | #29 |
Крылатый ужас Сообщения: 26451
|
Профиль | Отправить PM | Цитировать Цитата The_Immortal:
Цитата The_Immortal:
Цитата The_Immortal:
Цитата Angry Demon:
Цитата The_Immortal:
Цитата The_Immortal:
Ещё раз уточню: TMeter настраивался при подключенном VPN-соединении? Возможно, TMeter не совсем корректно, всё-таки, работает с VPN-подключениями. Мне, к сожалению, проверить не на чём, у меня TMeter работает в нескольких конторах, но там всё напрямую безо всяких VPN. |
||||||
------- Отправлено: 08:02, 26-10-2017 | #30 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Wireless - Раздача интернета на начальной Windows 7 | dog_roulis | Сетевое оборудование | 4 | 04-12-2012 20:56 | |
Интернет - Раздача интернета на начальной Windows 7 | dog_roulis | Microsoft Windows 7 | 0 | 04-12-2012 12:55 | |
DNS/DHCP - Раздача интернета с компа на ноут | Antispam777 | Сетевые технологии | 7 | 06-07-2012 21:54 | |
Debian/Ubuntu - Раздача интернета с виртуальной на основную ОС | leonsation | Общий по Linux | 0 | 11-01-2012 23:59 | |
Интернет - Раздача интернета с ноутбука на телефон. | Spycrab | Microsoft Windows 2000/XP | 2 | 12-07-2011 15:18 |
|