Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Как раздать интернет по локальной сети (http://forum.oszone.net/showthread.php?t=211044)

Sharik987 12-07-2011 19:28 1712016

Как раздать интернет по локальной сети
 
Есть сервер 2003 с двумя сетевыми картами. + В ЮСБ Вставлен 3Г модем. На сервере поднят терминалка АД ДНС. На одной из стевой карты вставлена локалка ко всем пк(примерно 10 пк). Вторая пустая. Подключил 3г модем, образовалось новое подключение. На сервере настроил метрики, заработала локалка и интернет. Но как мне другим его раздать ПК? Поставил галку на использование другим пк пользоваться интернетом, не помогло. И по моему когда поменял метрики сетевых подключений, 3г на 10, сеть лок на 1, у меня пропал домен... но это сейчас еще буду проверять... подскажите с инетом? Могу всю инфу предоставить, только попросите какую.

Andrik 13-07-2011 10:00 1712315

Тебе надо использовать NAT - Network Address Translation, об этом уже птички поют, а лучше всего не используй ты сервак как шлюз в интернет, это плохая идея, лучше поставь себе хардварный роутер (очень рекомендую Mikrotik RB450G или RB450G) и незыблемое счастье почти само к тебе придет.

Sharik987 14-07-2011 14:28 1713248

Цитата:

Цитата Andrik
Тебе надо использовать NAT - Network Address Translation »

Нат не канает, нужен выделеный айпишник у мегафона, а я так понял что это не возможно... Думаю что только прокся меня спасет...
Цитата:

Цитата Andrik
лучше поставь себе хардварный роутер (очень рекомендую Mikrotik RB450G или RB450G) и незыблемое счастье почти само к тебе придет. »

Тоже не канает, сервак опечатан, с гарантии слетит если его вскрыть.

Angry Demon 14-07-2011 15:26 1713296

Цитата:

Цитата Sharik987
Нат не канает, нужен выделеный айпишник у мегафона, а я так понял что это не возможно...

Не говорите глупостей. Какая связь между наличием белого IP-адреса и NAT? NAT можно организовать хоть на dialup-е.

Цитата:

Цитата Sharik987
Тоже не канает, сервак опечатан, с гарантии слетит если его вскрыть.

Уважаемый, вы хоть чуть-чуть в теме? Знаете что такое роутер? Знаете, что его нужно установить рядом, а не в сервер пихать? :biggrin:

Sharik987 14-07-2011 17:11 1713383

Цитата:

Цитата Angry Demon
Не говорите глупостей. Какая связь между наличием белого IP-адреса и NAT? NAT можно организовать хоть на dialup-е. »

Все делал по инструкции от сюда: http://www.oszone.net/9441/NAT пункт 1 "Настройка NAT". Может скажите как настроить тогда? А то что то яндек не помогает мне...
Цитата:

Цитата Angry Demon
Уважаемый, вы хоть чуть-чуть в теме? Знаете что такое роутер? Знаете, что его нужно установить рядом, а не в сервер пихать? »

Я знаю что такое роутер, ну если Вы Уважаемый можете это положить рядом с сервером то вам поклон http://asp24.ru/mikrotik/routerboard...rboard-rb450g/

mattveiko 15-07-2011 00:20 1713676

Сурово. Знаете, роутеры разные бывают, честное слово. Например такие: http://www.dlink.ru/ru/products/2/786.html
И стоит в два раза дешевле и сервер целее будет. А гарантия ему точно понадобится после того, как вы RouterBoard туда засунуть попытаетесь :)

СаркозаН 15-07-2011 11:20 1713881

Цитата:

Цитата Sharik987
Я знаю что такое роутер »

+1 за аццкий отжиг :lol:

Sharik987, Ставить контроллер домена на периметр? Это ж сумасшествие!
mattveiko, Кстати, если уж делать все по уму, то одним роутером тут не обойтись. usb-3G модем куда втыкать? :)

Если бюджет "никакой" и "немного потратиться" возможности нет, тогда: ставите комп (хоть с ХР), подключаете его к сети и настраиваете на нем свой 3G-модем. Далее на этом компе делаете по инстрашке До пункта "Настройка Трафик Инспектора". На сколько я понимаю, если в офисе 10 компов, то никаких vlan там нет и подсетка тоже одна, а это значит в качестве основного шлюза на клиентах можно прописать ip именно этого компа. Далее, чтобы инет ходил именно по днс-именам, на контроллере домена, где у Вас поднят Ваш DNS, нужно прописать адреса перессылки.

А если уж по уму, то я бы рекомендовал Вам вместо компа с ХР поставить простенький сервачек с серверной ОС и воткнуть какой-нибудь шлюзовой софт типа kerio winroute, ISA-server, или же поискать что-нибудь бесплатное. Поднять на шлюзе прокси (НЕ NAT!!!) и прописать этот прокси на всех клиентах.

mattveiko 15-07-2011 15:51 1714060

Цитата:

Цитата СаркозаН
Кстати, если уж делать все по уму, то одним роутером тут не обойтись. usb-3G модем куда втыкать? »

В USB-порт на роутере. Зря что ли D-Link официальную прошивку, поддерживающую 3G-модемы для этой модели выпускал?

Angry Demon 15-07-2011 16:11 1714076

Цитата:

Цитата Sharik987
Я знаю что такое роутер, ну если Вы Уважаемый можете это положить рядом с сервером то вам поклон

Это, как раз, кладётся рядом с сервером, в отдельном корпусе (если уж очень хочется во чтой-то запихнуть). :)
Более того, посмотрите внимательнее, у этого внешний разъём для блока питания. Как вы это в сервер собрались кондрячить? :o

Sharik987 15-07-2011 16:23 1714079

Цитата:

Цитата СаркозаН
Ставить контроллер домена на периметр? Это ж сумасшествие! »

А почему нельзя? Говорят как то НАТ можно настроить, подскажите как?
Цитата:

Цитата СаркозаН
Если бюджет "никакой" и "немного потратиться" возможности нет, тогда: ставите комп (хоть с ХР), подключаете его к сети и настраиваете на нем свой 3G-модем. Далее на этом компе делаете по инстрашке До пункта "Настройка Трафик Инспектора". На сколько я понимаю, если в офисе 10 компов, то никаких vlan там нет и подсетка тоже одна, а это значит в качестве основного шлюза на клиентах можно прописать ip именно этого компа. Далее, чтобы инет ходил именно по днс-именам, на контроллере домена, где у Вас поднят Ваш DNS, нужно прописать адреса перессылки. »

Я изначально думал так же как на ХП, расшарить Интернет соедиенение и всё... но что то не прокатило на серваке... что то не допонимаю.. Вот отсюды и вопрос возник... Здание офисное, хреновое по электричеству, выключают примерно 3-4 раза в день на 5-20 минут. К серверу куплен бесперебойник, который 20 минут сможет продержать данный сервак. На серваке установлен автообмен, который должен идти круглосуточно. Если на офисный установить раздачу интернета, то соответственно его придется тоже не выключать, и покупать какой то бесперебойник по лучше, т.к. тот что установлен сейчас к нему максимум на 10-15 минут. И вообще думаю по воздуху пустить сеть, в 2х км находиться дом с интернетом, пока 3g модем временный вариант.
Роутер это хорошо, но затраты, пока думается про этот вариант...

Vasosel 19-07-2011 15:54 1715727

Цитата:

Цитата Sharik987
Я знаю что такое роутер, ну если Вы Уважаемый можете это положить рядом с сервером то вам поклон http://asp24.ru/mikrotik/routerboard...rboard-rb450g/ »

Вы не поверите, но эта штука не в сервер пихается, а в корпус (приобретается отдельно) :biggrin:

Sharik987 19-07-2011 22:19 1715932

Давайте посмеемся, и не будем здесь больше писать. Можно что нибудь по теме ответить...???

Angry Demon 20-07-2011 07:49 1716105

Цитата:

Цитата Sharik987
Можно что нибудь по теме ответить...???

А вы информацию предоставили кроме "я настроил", "модем вставлен", "метрики поменял"?
Как настраивали, по шагам? Зачем вообще метрики трогали? Какие роли подняты на сервере? Где IPCONFIG /ALL с сервера и с любого компьютера сети?

Sharik987 22-07-2011 12:52 1717762

А вы информацию предоставили кроме "я настроил", "модем вставлен", "метрики поменял"?
В теме ответ: Могу всю инфу предоставить, только попросите какую.

Как настраивали, по шагам?
Все как сдесь http://www.oszone.net/9441/NAT После чего все удалил, кроме ролей, т.к. не работало, и в инструкции написано настройки с статическим IP адресом от интернета.

Зачем вообще метрики трогали?
Трогал из за того что интернет на сервере не работал, а работала только выделенка. Поменял метрики заработал интернет, но локалка тупит.

Какие роли подняты на сервере?
Терминал, АД, ДНС, ДЧСП. Всё как тут http://www.oszone.net/135/

Где IPCONFIG /ALL с сервера и с любого компьютера сети?
Server
C:\Documents and Settings\Администратор>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : nika
Основной DNS-суффикс . . . . . . : ***.loc
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : ***.loc

*** - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) 82567LM-2 Gigabit Network Connec
tion
Физический адрес. . . . . . . . . : 00-1E-**-0F-**-58
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :

Megafon - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : HUAWEI Mobile Connect - 3G Network Card #
3
Физический адрес. . . . . . . . . : 00-1E-**-1F-8E-**
DHCP включен. . . . . . . . . . . : да
Автонастройка включена . . . . . : да
IP-адрес . . . . . . . . . . . . : 172.30.113.132
Маска подсети . . . . . . . . . . : 255.255.255.248
Основной шлюз . . . . . . . . . . : 172.30.113.129
DHCP-сервер . . . . . . . . . . . : 172.30.113.129
DNS-серверы . . . . . . . . . . . : 10.77.48.18
10.77.48.3
Аренда получена . . . . . . . . . : 22 июля 2011 г. 12:27:03
Аренда истекает . . . . . . . . . : 22 июля 2011 г. 14:27:03

На клиентской машине:
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.10
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :192.168.1.1

Жду помощи

По сути двумя инструкциями пользовался.
И еще вопрос, а как определенным людям давать интернет от сервера, а другим нет, зная все его данные машины?

Angry Demon 25-07-2011 09:36 1719283

Цитата:

Цитата Sharik987
Терминал, АД, ДНС, ДЧСП.

Цитата:

Цитата Sharik987
На клиентской машине:
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.10
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :192.168.1.1

Можете объяснить, зачем поднимали роль DHCP-сервера, если присвоили статику?
И где здесь написано об поднятии AD, DNS, DHCP? Нагружать сервер приложений лишними функциями не лучший выход.
ИМХО, для 10 ПК совершенно незачем городить домен.

Верните метрики обратно, воспользуйтесь ICS для раздачи Интернета, не забыв руками поменять адрес локалки после настройки на свой (192.168.1.1).

Цитата:

Цитата Sharik987
И еще вопрос, а как определенным людям давать интернет от сервера, а другим нет, зная все его данные машины?

1. Убрать на той машине шлюз по-умолчанию.
2. Использовать брандмауэр Windows.
3. Использовать сторонний софт, например, TMeter.

Sharik987 25-07-2011 11:52 1719353

Цитата:

Цитата Angry Demon
Можете объяснить, зачем поднимали роль DHCP-сервера, если присвоили статику? »

Статику сделал как раз для легкой настройки:
Цитата:

Цитата Angry Demon
1. Убрать на той машине шлюз по-умолчанию.
2. Использовать брандмауэр Windows.
3. Использовать сторонний софт, например, TMeter. »

Но видимо она не понадобиться.
Цитата:

Цитата Angry Demon
Нагружать сервер приложений лишними функциями не лучший выход. »

Я собирался использовать, но пока нужно во всём остальном разобраться...
Цитата:

Цитата Angry Demon
воспользуйтесь ICS для раздачи Интернета »

А он не глюченый? Сейчас яндекс показывает много проблем у людей сним, то не загружается автоматически, то интернет пропадает... Может ну его и купить правда роутер с функцией для входа 3G модемов? Как посоветуете?
Цитата:

Цитата Angry Demon
1. Убрать на той машине шлюз по-умолчанию.
2. Использовать брандмауэр Windows.
3. Использовать сторонний софт, например, TMeter. »

Спасибо!!!
Я сейчас пока на клиенскую машину поставил Модем, и от него раздаю инет всем, всё очень просто, предполагал что по той же технологии на сервере будут настройки, а *ер там! на клиентских машинах поставил шлюз клиента с модемом, ДНС сервера, все остольное без изменения. АД работает, это главное, кстати нужно мне для 1С.

Angry Demon 25-07-2011 12:08 1719359

Цитата:

Цитата Sharik987
А он не глюченый? Сейчас яндекс показывает много проблем у людей сним

Я не Яндекс, и там, где у людей нет желания покупать серверную ОС или аппаратный маршрутизатор, я ставлю старенький комп с Windows XP и раздаю Интернет через ICS. Жалоб нет, если не ставить говносборки.

Цитата:

Цитата Sharik987
предполагал что по той же технологии на сервере будут настройки, а *ер там!

Функционал ICS есть и на серверных ОС. Он ничем не отличается от XP, если не использовать службу RRAS.

Цитата:

Цитата Sharik987
на клиентских машинах поставил шлюз клиента с модемом, ДНС сервера

Надеюсь, настроили на сервере DNS-форвардинг.

Цитата:

Цитата Sharik987
АД работает, это главное, кстати нужно мне для 1С

Давно ли 1С стала требовать AD? :o

Sharik987 25-07-2011 13:30 1719427

Цитата:

Цитата Angry Demon
Функционал ICS есть и на серверных ОС. Он ничем не отличается от XP, если не использовать службу RRAS. »

Я как делал на сервере, а после на ХП: на Мегафон Сетевое подключение Свойство-дополнительно-ставил галку разрешать всем использовать интернет данного ПК, и всё. На клиентских машиных не заработало, + постоянно ошибки в мегафон интернет(сетевой кабель не подключен, не правильно выданы IP адреса для Мегафона, ошибки какие то выплывают). На пользовательский Пк с ХП поставил,все нормально, без каких либо проблем. Но там беда с электричеством, сервак единсвенное что дышит во время отключения. http://forum.oszone.net/showthread.p...67#post1719367
Цитата:

Цитата Angry Demon
Надеюсь, настроили на сервере DNS-форвардинг. »

По моему да... где то там лазил если про то думаю...
Цитата:

Цитата Angry Demon
Давно ли 1С стала требовать AD? »

Требовать не стала. А как ты запретишь определенным пользователям, заходить на базу 1с через терминалку, которая находиться на сервере? И много другова в ней положительного, сам знаешь.

Angry Demon 25-07-2011 14:17 1719474

Цитата:

Цитата Sharik987
на Мегафон Сетевое подключение Свойство-дополнительно-ставил галку разрешать всем использовать интернет данного ПК, и всё.

Вот именно, что не "всё".
Цитата:

Цитата Angry Demon
Он ничем не отличается от XP, если не использовать службу RRAS.

Цитата:

Цитата Angry Demon
Верните метрики обратно, воспользуйтесь ICS для раздачи Интернета, не забыв руками поменять адрес локалки после настройки на свой (192.168.1.1).

Цитата:

Цитата Sharik987
А как ты запретишь определенным пользователям, заходить на базу 1с через терминалку, которая находиться на сервере?

Очень просто. Разрешениями NTFS. И нагружать сервер приложений ещё функциями КД не кошерно.

El Scorpio 26-07-2011 05:16 1719930

Цитата:

Цитата Angry Demon
Я не Яндекс, и там, где у людей нет желания покупать серверную ОС или аппаратный маршрутизатор, я ставлю старенький комп с Windows XP и раздаю Интернет через ICS. Жалоб нет, если не ставить говносборки. »

Не так давно взял списанный в ноль системник, поставил на него линукс и получил полноценный сервак, который раздаёт интернеты через NAT + прокси и почтовый релей.

Nimbussr 06-11-2011 12:01 1789573

В одном из офисов стоят два ПК, каждый из которых отдельной витой парой подключен в 24-портовый свитч. Свитч находится в коридоре и к нему также подключаются ПК из других офисов.

С ПК-1 доступна локальная сеть, а также есть доступ в Интернет, при условии, если в настройках браузера, в прокси указать нужный IP-адрес и порт.
А с ПК-2 доступна только локальная сеть, а Интернет не работает, даже если указывать прокси.

Правильно ли я понимаю, что для ПК-2, администратором запрещён доступ в Интерент и стоит разрешение только для локальной сети?

Подскажите, можно ли настроить систему так, чтобы ПК-2 выходил в интернет через ПК-1?
Ведь эти два ПК видят друг-друга в локальной сети, то хотелось бы чтобы локальная сеть работала для каждого ПК отдельно (как это есть сейчас), а Интернет-траффик ПК-2 получал от ПК-1.


Время: 07:42.

Время: 07:42.
© OSzone.net 2001-