Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Как поднять сервер NATа + маскарадинг под Windows XP SP3 ? (http://forum.oszone.net/showthread.php?t=192971)

ALEKCEN 03-12-2010 22:53 1557813

Как поднять сервер NATа + маскарадинг под Windows XP SP3 ?
 
Что нужно: создать сервера НАТа с использованием такой функции,как маскарадинк,но не под Windows Server 2003,а под Windows XP SP3 и очень желательно (чисто теоритически знаю,что это можно) сделать его (этот сервер) без сторонних программ,типо Kerio WinRoute и т.д.
По поводу серверной ОСи - вычитал,что так это вполне реально реализуемо,но на счёт клиентской ОСи - у меня есть сомнения,т.к. максимум,что было там сказано,что надо расшарить соединение (+иной раз говорилось,что надо заменить ип адреса на 192.168.0.х) и всё.Мне таким образом раздаётся интернет через VPN (просто,чтоб ничего в настройках сетевого подключения не менять),но при чём тут NAT - хз,да и он явно не работает,а про маскарадинг - вообще молчу.
Так-что вот,суть в том,что надо как можно более подробный мануал по созданию и настройке такого сервера с маскарадингом и чтоб подключатся к нему можно было через VPN (возможно потребуется изменение каких-то пунктов в этом примере s3blog.org/vpn-windows-xp.html )

Плюс надо не забыть про службы,а именно - какие службы понадобятся для раздачи инэта через ICS средствами NAT+VPN (маршрутизация,брандмауэр и ещё может что-нибудь...)

Т.е. интересуют вообще все тонкости запуска и работоспособности такого сервера - начиная от поднятия служб и заканчивая изменением диапазона ип-адресов.

И да,можно-ли такое чудо сделать,чтоб ип выдавался не динамически (через корявый якобы-DHCP-сервер Windows`а XP),а был фиксированный ?

И да,ещё одно - с использованием\без использования маскарадинга - возможно-ли будет подключится к данному ПК (который будет через этот НАТ выходить в интернет) допустим играх\п2п и т.д. ? и возможны-ли какие-нибудь проблемы с подключением ко внутренним\внешним ресурсам (включая опять-же игры и п2п) ?

Вроде ничего не забыл,ну да ладно,если что - допишу.

exo 04-12-2010 01:34 1557893

Цитата:

Цитата ALEKCEN
под Windows XP SP3 и очень желательно сделать его без сторонних программ,типо Kerio WinRoute и т.д. »

на XP кроме ICS, больше ничего нет. Без программ не получится.

lxa85 04-12-2010 02:37 1557906

ALEKCEN, XP клиентская ОС, со всеми вытекающим. Она просто не рассчитана на работу в качестве сервера. А имеющиеся в ней сетевые средства находятся в зачаточном этапе развития.
offtop:
читать дальше »
Если хочется маскарадинга с NAT и VPN доступом, найдите какую-нибудь железку (уровень Pentium III за глаза) поставьте на нее Linux / FreeBSD и настраивайте все что захотите.

ALEKCEN 04-12-2010 11:18 1558012

Цитата:

Цитата exo
на XP кроме ICS, больше ничего нет. Без программ не получится. »

К чему-же тогда эти полтора "фака" в которых говорится,что такое возможно ? ну если уж на самом деле всё плохо,то посоветуйте прогу которая мне подойдёт.

Цитата:

Цитата lxa85
Если хочется маскарадинга с NAT и VPN доступом, найдите какую-нибудь железку (уровень Pentium III за глаза) поставьте на нее Linux / FreeBSD и настраивайте все что захотите. »

Неее,егож надо будет круглосуточно включённым держать со всеми вытекающими + у тех у кого планируется поставить данное чудо - везде клиентские ОС и они явно не будут ставить серверную ОСь,не то,что уж линух.

exo 04-12-2010 12:08 1558042

Цитата:

Цитата ALEKCEN
К чему-же тогда эти полтора "фака" в которых говорится,что такое возможно ? »

где такое написано, что возможно?
Цитата:

Цитата ALEKCEN
Неее,егож надо будет круглосуточно включённым держать со всеми вытекающим »

а вы думаете свою машину с NAT на ХР не нужно будет держать постоянно включённой?
Цитата:

Цитата ALEKCEN
у тех у кого планируется поставить данное чудо »

я так понимаю, вы хотите, к примеру, в какой-то организации настроить интернет-шлюз на ХР?
или для себя?
Цитата:

Цитата ALEKCEN
то посоветуйте прогу которая мне подойдёт. »

Цитата:

Цитата ALEKCEN
типо Kerio WinRoute и т.д. »

как NAT очень даже хорошо.

ALEKCEN 05-12-2010 10:42 1558637

Цитата:

Цитата exo
где такое написано, что возможно? »

Дак много их,даже не знаю какой в пример привести.Только нигде не рассмотрен маскарадинг.

Цитата:

Цитата exo
а вы думаете свою машину с NAT на ХР не нужно будет держать постоянно включённой? »

В том-то и дело,что это мелочи,т.к. за ней в это время будут сидеть - играть\в инэте лазить и т.д.

Цитата:

Цитата exo
я так понимаю, вы хотите, к примеру, в какой-то организации настроить интернет-шлюз на ХР?
или для себя? »

Только для себя (ну или максимум если сестре\брату тех у кого всё это осуществим,тоже понадобится инэт - дадим)

Цитата:

Цитата exo
как NAT очень даже хорошо. »

Есть какое-нибудь хорошее описание данной проги ? онаж вроде называется - керио винрут фаервол ? если да,то мне очень даже не нужен егошний фаер,поэтому хотелось обойтись без него.А как там с маскарадингом ? есть такая опция ?

И да,все почему-то упустили такой пункт,как маскарадинг - его-то можно штатными средствами винды "прикрутить" ? а то почитав немного - понял,что этот самый НАТ уже поднят,вот только того самого маскарадинга в нём не хватает.

exo 05-12-2010 10:47 1558641

Цитата:

Цитата ALEKCEN
даже не знаю какой в пример привести »

любой. какой нравится.
Цитата:

Цитата ALEKCEN
т.к. за ней в это время будут сидеть - играть\в инэте лазить и т. »

ну а что же вы раньше не сказали?

маскардинг
ни слова о винде...

посмотрите на Tmeter. NAT там самый простой. На счёт маскардинга не знаю.

Destruction 05-12-2010 11:09 1558648

маскарадинг та же трансляция адресов (читай: NAT), только немного механизм работы отличается в Linux (тут написано чем). а теперь расскажите, зачем он вам?

exo 05-12-2010 12:39 1558705

Цитата:

Цитата Destruction
маскарадинг та же трансляция адресов »

т.е. маскардинг - это неуправляемый NAT? т.к. в NAT я могу казать, в какой адрес преобразовывать. я только начало статьи прочитал.

Destruction 05-12-2010 13:24 1558731

Итак как работает маскарад.
Цитата:

Ваш пакет (например на www.ibm.com) проходит через сервер и в нем адрес источника меняется на адрес сервере (111.111.111.111). Пакет приходит на www.ibm.com и хост отвечает по адресу в пакете (111.111.111.111). Так как Ваш сервер запомнил, что пакет для www.ibm.com посылали вы, то он принимает пакет и отдает его вашему компьютеру.
Вот и все пакет ушел и вернулся
Как работает NAT
Цитата:

Ваш пакет (например на www.ibm.com) проходит через сервер и в нем адрес источника меняется на указанный адрес (мы укажем адрес сервера (111.111.111.111). Пакет приходит на www.ibm.com и хост отвечает по адресу в пакете (111.111.111.111). Пакет приходит на Ваш сервер и происходит обратная замена.

exo 05-12-2010 18:59 1558936

Цитата:

Цитата Destruction
Так как Ваш сервер запомнил... ....и происходит обратная замена. »

у NAT тоже есть своя таблица сессий, там где он запоминает.

ALEKCEN 05-12-2010 21:43 1559073

Цитата:

Цитата exo
маскардинг
ни слова о винде... »

Эту статью уже читал.Но мне надо что-то более приземлённое - т.е. не очень сухая теория,а как это всё выглядит на практике.

Цитата:

Цитата ALEKCEN
этот самый НАТ уже поднят,вот только того самого маскарадинга в нём не хватает. »


Destruction 05-12-2010 23:08 1559149

Цитата:

Цитата ALEKCEN
Но мне надо что-то более приземлённое - т.е. не очень сухая теория,а как это всё выглядит на практике. »

в Windows - никак

Angry Demon 06-12-2010 07:42 1559305

Цитата:

Цитата ALEKCEN
Мне таким образом раздаётся интернет через VPN (просто,чтоб ничего в настройках сетевого подключения не менять),но при чём тут NAT - хз

NAT = Network Address Translation
Что же это у вас, как не преобразование сетевых адресов?

Цитата:

Цитата ALEKCEN
да и он явно не работает

Сами себе противоречите: если Интернет раздаётся, значит, всё прекрасно работает.

Цитата:

Цитата ALEKCEN
про маскарадинг - вообще молчу

А что молчать, когда провайдер видит только IP-адрес шлюза (допустим, белый), остальные компьютеры в сети за шлюзом имеют именно маскарадные адреса.

Цитата:

Цитата ALEKCEN
Но мне надо что-то более приземлённое - т.е. не очень сухая теория,а как это всё выглядит на практике.

Если вы включили ICS, интернет раздаётся, значит приземлённее уже некуда. :) Что вам ещё нужно?

ALEKCEN 06-12-2010 10:20 1559371

Цитата:

Цитата Angry Demon
Если вы включили ICS, интернет раздаётся, значит приземлённее уже некуда. Что вам ещё нужно? »

Это получилось всего на одном компе,НА ОДНОМ!! больше почему-то нигде не получается,хоть и всё делается по инструкции от начала и до конца.Значит,что ? правильно - оно работает,только чисто теоритически (если повезёт,точнее))
И да,помимо этого - всё ещё надо прицепить "маскарадинг".

Цитата:

Цитата Destruction
в Windows - никак »

Да нууу...даже сторонними программами ?

Angry Demon 06-12-2010 10:47 1559389

Цитата:

Цитата ALEKCEN
Это получилось всего на одном компе,НА ОДНОМ!!

Вообще-то для подключения локальной сети к Интернет нужен только один шлюз. Или вам зачем-то нужно 50?

Цитата:

Цитата ALEKCEN
оно работает,только чисто теоритически

Ерунду говорите. ICS такая штука, что работает всегда и везде, если только не установлена самая поганая говносборка, в которой ICS купирован.

Цитата:

Цитата ALEKCEN
И да,помимо этого - всё ещё надо прицепить "маскарадинг".

Вы читаете, что вам пишут?
Цитата:

Цитата Angry Demon
остальные компьютеры в сети за шлюзом имеют именно маскарадные адреса.

Опишите русским языком, что хотите получить и что конкретно не вышло. По шагам.

Destruction 06-12-2010 20:34 1559786

Цитата:

Цитата ALEKCEN
Да нууу...даже сторонними программами ? »

даже. в Windows нет такого понятия, есть только NAT

ALEKCEN 06-12-2010 22:46 1559866

Цитата:

Цитата Angry Demon
Опишите русским языком, что хотите получить и что конкретно не вышло. По шагам. »

Ладно.У меня есть НАТ,но к нему надо процепить "это",чтоб "оно" скрывало мой реальный ИП.Что для этого надо и как "это" прицепить ?

Destruction 07-12-2010 00:08 1559899

Цитата:

Цитата ALEKCEN
У меня есть НАТ,но к нему надо процепить "это",чтоб "оно" скрывало мой реальный ИП »

а какой у вас реальный IP? тот же, что у сервера с NAT?

exo 07-12-2010 00:12 1559902

Цитата:

Цитата ALEKCEN
чтоб "оно" скрывало мой реальный ИП »

да нет такого. реальные IP, которые вам назначил провайдер, не скрывают.
Только если в браузере прописать проски сервер, вот он может скрыть реальный IP. Больше никак.

Маскардинг и NAT не для этого придуманы.

ALEKCEN 08-12-2010 23:15 1561478

Цитата:

Цитата Destruction
а какой у вас реальный IP? тот же, что у сервера с NAT? »

Да,тот ип на котором настроен НАТ.

Цитата:

Цитата exo
да нет такого. реальные IP, которые вам назначил провайдер, не скрывают.
Только если в браузере прописать проски сервер, вот он может скрыть реальный IP. Больше никак.
Маскардинг и NAT не для этого придуманы. »

Ну,ну.А я не своими это глазами видел,да,да.

exo 08-12-2010 23:46 1561490

Цитата:

Цитата ALEKCEN
А я не своими это глазами видел »

что вы видели?
что реальные IP адреса провайдера скрывают сами пользователи?
пример в студию, того чего вы видели.

Destruction 09-12-2010 00:11 1561502

Цитата:

Цитата ALEKCEN
Да,тот ип на котором настроен НАТ. »

ну значит ни за каким другим ip-адресом вы его не скроете, ибо у вас еще одного адреса попросту нет.


Время: 22:33.

Время: 22:33.
© OSzone.net 2001-