Автор Тема: просветите на тему сетевых технологий :)  (Прочитано 5293 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн LEO

  • Ветеран
  • *****
  • Сообщений: 4417
  • Карма: 310
  • Пол: Мужской
    • Просмотр профиля
есть один провайдер, не элсайт, но у него, как и у элсайта, есть локалка и есть инет через VPN.
Есть 2 компа, есть третий.

третий (пень3) хочу сделать сервачком. чтобы в него втыкался кабель провайдера в одну сетевуху, кабель домашней сети - в другую. И чтобы в домашней сети были доступны все ресурсы провайдера, как локалка, так и инет.

Приоритет - больше гемора с настройками сервера,  меньше - с настройками клиенстких компов. В идеале хочу вообще, чтобы каждый клиентский комп был как-будто напрямую подключен к локалке провайдера и инету.

Не хочу прописывать на клиентских компах прокси, хочу чтобы на обоих работали диси-клиенты в активном режиме с любыми хабами (их там много в локалке), чтобы можно было Skype юзать и Hamachi.

Вопрос - что из того, что я хочу - реально? =)

Как это осуществить, какой софт? Предполагаю, что задачу можно решить, создав VPN-туннель для каждого клиента, и раздавать по нему инет и локалку? или есть более простые способы, вроде ICS в венде?

на пенек думаю поставить что-то типа Win2000 server или ws.

Заранее спасибо.
« Последнее редактирование: 23.10.09, 17:01:35 от LEO »
http://is.gd/fpTeSMПродам книжки про Ajax и ASP.NET, http://is.gd/lDL64HПриглашаю в Dropbox


Оффлайн rооt#

  • VIP
  • Ветеран
  • *****
  • Сообщений: 20210
  • Пол: Мужской
    • Просмотр профиля
Что же касается ответа по существу, готов помочь и софтом и делом.
Давно хотел познакомиться лично и пива попить, просто повода не было.
Задача несложная, решается за 20 минут...
Здесь указать ничего не могу, ибо забанят за кряки и т.п.

Оффлайн evgsh

  • Постоялец
  • ***
  • Сообщений: 217
  • Карма: -5
  • Пол: Мужской
  • -=TUX=-
    • Просмотр профиля
FreeBSD  + pf + mpd + dhcpd ) .
Если самостоятельно поднять тежело, рекомендую готовый дистр pfsense . Ставиться на ура, можно конфигурить из броузера.

есть один провайдер, не элсайт, но у него, как и у элсайта, есть локалка и есть инет через VPN.
Есть 2 компа, есть третий.

третий (пень3) хочу сделать сервачком. чтобы в него втыкался кабель провайдера в одну сетевуху, кабель домашней сети - в другую. И чтобы в домашней сети были доступны все ресурсы провайдера, как локалка, так и инет.

Приоритет - больше гемора с настройками сервера,  меньше - с настройками клиенстких компов. В идеале хочу вообще, чтобы каждый клиентский комп был как-будто напрямую подключен к локалке провайдера и инету.

Не хочу прописывать на клиентских компах прокси, хочу чтобы на обоих работали диси-клиенты в активном режиме с любыми хабами (их там много в локалке), чтобы можно было Skype юзать и Hamachi.

Вопрос - что из того, что я хочу - реально? =)

Как это осуществить, какой софт? Предполагаю, что задачу можно решить, создав VPN-туннель для каждого клиента, и раздавать по нему инет и локалку? или есть более простые способы, вроде ICS в венде?

на пенек думаю поставить что-то типа Win2000 server или ws.

Заранее спасибо.

Оффлайн LEO

  • Ветеран
  • *****
  • Сообщений: 4417
  • Карма: 310
  • Пол: Мужской
    • Просмотр профиля
просвящаю:
Во имя Отца и Сына, и Святого Духа!
Аминь!
перекрестил и опрыскал святой водой

+1  :ay:

никогда не питал большого уважения к людям, которые пишут с ошибками. А тут сам, да еще такую))) пора в школу, на повторное обучение.

что касается софта и дела, мне бы вполне хватило направления.
Я ни разу этого не делал, поэтому плохо представляю, какие средства и технологии чего позволяют.

виндовый ICS, если я правильно понимаю, позволяет раздавать инет в локалку. Я даже пробовал его запускать на одном компе с ХР, но другой с вистой никак не хотел работать, хотя настройки по дхцп он подбирал правильные, все прочие локалки на нем я отключал, но что-то так и не смог. Единственное, я не пробоавал перезагружаться. Вполне вероятно это был глюк висты, т.к. у меня потом и старые настройки заработали лишь после ребута.
Однако я не уверен, будет ли мне достаточно ICS'a - хочу ведь раздавать не только инет, но и локалку.

Посмотрел проект OpenVPN, даже скачал зачем-то. Но там, в отличие от ICS, настройки по-сложнее пары галочек. Инфы на русском мало, нашел лишь переведенные мануалы в стиле "как настроить VPN между двума компами".

Еще вопрос - что позволяет "сетевой мост" в том же WinXP ?

Мне что-то подсказывает, что для того, что мне нужно, вполне достаточно стандартных виндовых средств (ну, возможно, серверной венды) =)
http://is.gd/fpTeSMПродам книжки про Ajax и ASP.NET, http://is.gd/lDL64HПриглашаю в Dropbox

Оффлайн LEO

  • Ветеран
  • *****
  • Сообщений: 4417
  • Карма: 310
  • Пол: Мужской
    • Просмотр профиля
FreeBSD  + pf + mpd + dhcpd ) .
Если самостоятельно поднять тежело, рекомендую готовый дистр pfsense . Ставиться на ура, можно конфигурить из броузера.


а если все то же самое, только вместо фри - ебунту? =) получится?

вообще венду хотелось бы, чтобы у каждого юзера был свой удаленный рабочий стол и свои копии запущенных всяких торрент и диси клиентов, которые бы работали на серваки и качали там тоже

(да, диси клиенты и там и там, чтобы можно было и с компов в домашней локалке из запускать, и чтоб на серваке они работали. Конечно, можно на сервер поставить клиенты с веб-мордой, но это не столь удобно, да и удаленный раб. стол можно и не только для управления качалками использовать, все же не хотелось бы лишаться этого удобства)
http://is.gd/fpTeSMПродам книжки про Ajax и ASP.NET, http://is.gd/lDL64HПриглашаю в Dropbox

Оффлайн rооt#

  • VIP
  • Ветеран
  • *****
  • Сообщений: 20210
  • Пол: Мужской
    • Просмотр профиля
я тебе там написал в приват, что тебе надо.
Локалку в таком случае тоже можно раздавать в инет, надо просто грамотно настроить NAT и трансляцию вовне внутрених ресурсов.  В принципе, возможно и использование VPN-туннелей.

Сетевой мост объединяет 3 машины в одну сеть без коммутатора, ничего более....

Оффлайн rооt#

  • VIP
  • Ветеран
  • *****
  • Сообщений: 20210
  • Пол: Мужской
    • Просмотр профиля
а если все то же самое, только вместо фри - ебунту? =) получится?

на любых никсах можно всё это сделать... тока трахацца поболее придёца.

Оффлайн rооt#

  • VIP
  • Ветеран
  • *****
  • Сообщений: 20210
  • Пол: Мужской
    • Просмотр профиля
еще раз смотри личку, там тебе полный расклад.

Оффлайн evgsh

  • Постоялец
  • ***
  • Сообщений: 217
  • Карма: -5
  • Пол: Мужской
  • -=TUX=-
    • Просмотр профиля
а если все то же самое, только вместо фри - ебунту? =) получится?

Получиться, но на мой взгляд, pf  в разы проще настраивается, чем nat в iptables.

вообще венду хотелось бы, чтобы у каждого юзера был свой удаленный рабочий стол и свои копии запущенных всяких торрент и диси клиентов, которые бы работали на серваки и качали там тоже

(да, диси клиенты и там и там, чтобы можно было и с компов в домашней локалке из запускать, и чтоб на серваке они работали. Конечно, можно на сервер поставить клиенты с веб-мордой, но это не столь удобно, да и удаленный раб. стол можно и не только для управления качалками использовать, все же не хотелось бы лишаться этого удобства)

А ты считаешь что 3го пня на это хватит, торент достаточно требовательный к ресурсам?  Вообще решение под никсами это  NX Server, но оно не совсем free и гемороиться придеться долго.

Оффлайн LEO

  • Ветеран
  • *****
  • Сообщений: 4417
  • Карма: 310
  • Пол: Мужской
    • Просмотр профиля
А ты считаешь что 3го пня на это хватит, торент достаточно требовательный к ресурсам?  Вообще решение под никсами это  NX Server, но оно не совсем free и гемороиться придеться долго.

я в чьем-то там блоге прочитал про один из роутеров асус 500й серии - что эта коробка близка к первому пеньку. так что 3ий пень по-любому намного круче =)
http://is.gd/fpTeSMПродам книжки про Ajax и ASP.NET, http://is.gd/lDL64HПриглашаю в Dropbox

Оффлайн rооt#

  • VIP
  • Ветеран
  • *****
  • Сообщений: 20210
  • Пол: Мужской
    • Просмотр профиля
А ты считаешь что 3го пня на это хватит, торент достаточно требовательный к ресурсам?  Вообще решение под никсами это  NX Server, но оно не совсем free и гемороиться придеться долго.

Хватит вполне. Под никсами  на старой работе у нас шлюз работал на п2 333мгц и 384 памяти. Обслуживал контору в 300 машин. Никакого дискомфорта.
под виндами даже будет шевелиться... Если, канешна, не играть параллельно на этой машине в кваку...
Другое дело, канешна - надёжность собранной системы, ибо железо имеет свойство стареть...  но это уже совсем другая история.

Оффлайн rооt#

  • VIP
  • Ветеран
  • *****
  • Сообщений: 20210
  • Пол: Мужской
    • Просмотр профиля
я в чьем-то там блоге прочитал про один из роутеров асус 500й серии - что эта коробка близка к первому пеньку. так что 3ий пень по-любому намного круче =)

Длинки дешёвые ещо хуже.

Оффлайн Eugene

  • Ветеран
  • *****
  • Сообщений: 8140
  • Карма: 1727
  • Пол: Мужской
    • Просмотр профиля
Чтобы вас не разнесло, старайтесь не есть после шести и не курить возле бензоколонки.

Оффлайн LEO

  • Ветеран
  • *****
  • Сообщений: 4417
  • Карма: 310
  • Пол: Мужской
    • Просмотр профиля
есть еще связанный с темой вопрос.
помимо упомянутых двух десктопов и пенька3, есть еще ноут.

в одном из десктопов и в ноуте встроенные сетевые на гигабит.
Сидеть на гигабите оказалось очень прикольно, расставаться с ним не хочется.

Посему хочу купить свич 100\1000. Не тупой свич, который врубит 100мбит на все порты, когда я включу первое не поддерживающее гигабит устройство, а нормальный свич, который обеспечит гигабит между поддерживающими его устройствами, в то же время как остальные устройства будут общаться на сотке. (т.е. если гигабитное устройство общается одновременном с другим гигабитом и соткой, то  между гигабитными должен быть гигабит)

Больше никаких наворотов не нужно, обычный дешевенький домашний свич.

Как узнать, какой свич нормальный, а какой "тупой"?
вот список гигабитных свичей с маркета, отсортировал по цене - где начинаются нормальные (в смысле чтоб мне хватило, не более) ?
5 портов мне вполне достаточно)
http://is.gd/fpTeSMПродам книжки про Ajax и ASP.NET, http://is.gd/lDL64HПриглашаю в Dropbox

Оффлайн Crypt

  • Ветеран
  • *****
  • Сообщений: 1722
  • Карма: 137
  • Пол: Мужской
    • Просмотр профиля
В куче мест ставил такое под Линукс. Сегодня хочется сделать то же самое под BSD, вот заморочаюсь. Все работает на ура, железо пойдет даже П-133  будет работать...
Под винду похожие вещи рано или поздно валились из за вирья и прочего, а такая схема работает как АК-47, дпже были случае, что когда надо было что то подстроить, забывался рутовый пароль :) Приходилось сшибать.
Пьяный проспиться, дурак - никогда.

Оффлайн DafT

  • VIP
  • Ветеран
  • *****
  • Сообщений: 8535
  • Пол: Мужской
    • Просмотр профиля
Не тупой свич, который врубит 100мбит на все порты, когда я включу первое не поддерживающее гигабит устройство,

а с чего он должен включать 100 на ВСЕ порты?)
War, war never changes........ (c)

Оффлайн LEO

  • Ветеран
  • *****
  • Сообщений: 4417
  • Карма: 310
  • Пол: Мужской
    • Просмотр профиля
а с чего он должен включать 100 на ВСЕ порты?)
т.е. если он свич, то полюбому будет вести себя так, как мне нужно?

тогда пофиг на производителя?
можно спокойно брать Acorp SW5P-1000 или D-link DGS-1005D к примеру, и будет мне щщастье? =)

об акорпе отзывов нет, о длинке несколько положительных отзывов, но одному обладателю не повезло, что-то все у него наперекосяк с этим свичем... Посоветуйте плз...

.. и я правильно понял, Auto MDI/MDIX  означает, что устройства со свичем можно соединять как нормальным ("прямым") кабелем, так и "кроссовым" ?
« Последнее редактирование: 24.10.09, 22:46:05 от LEO »
http://is.gd/fpTeSMПродам книжки про Ajax и ASP.NET, http://is.gd/lDL64HПриглашаю в Dropbox

Оффлайн SlaV0N

  • Ветеран
  • *****
  • Сообщений: 6119
  • Карма: 528
  • Пол: Мужской
    • Просмотр профиля
Акорп 5ти портовый 100мегабитный стоит дома уже 4 года. Ни разу не завис, ничего не сгорело. Питание выключал лишь однажды, чтобы холодильник поставить. С тех пор включен круглогодично.
Не советую из свичей брать Asus. Виснут, да так, что ты и не поймешь, что он завис. Если чего сгорит, то мигать будет как рабочий. Но не берусь судить вообще о сетевом оборудовании Асус, потому как роутеры у них великолепные.
Насчет Д-Линка.. да хз, обычный среднестатистический свич. Но я не люблю их. 3Комы такие же.
Auto MDI/MDIX - это означает, что вы можете использовать как «прямой», так и «обратный»(кросс) кабель для подключения к устройствам Ethernet. На простом языке значит "автоопределение" ))

Оффлайн LEO

  • Ветеран
  • *****
  • Сообщений: 4417
  • Карма: 310
  • Пол: Мужской
    • Просмотр профиля
Спасибо.

пользуясь случаем, хочу спросить, где можно дешево купить метров так 60 витой пары?
пенек со свичем хочу поставить в кладовку, ну и по прикидкам с запасом - метров 20 оттуда до каждого компа.
И чтоб там можно было разъемов сразу взять, нормальных, со вставками хочу. И обжималку, надоело отверткой =)

можно в москве.

ps. Ни у кого windows server 2000 sp4 не завалялся случайно?
« Последнее редактирование: 25.10.09, 09:32:52 от LEO »
http://is.gd/fpTeSMПродам книжки про Ajax и ASP.NET, http://is.gd/lDL64HПриглашаю в Dropbox

Оффлайн Meister

  • Постоялец
  • ***
  • Сообщений: 136
  • Карма: 12
  • Пол: Мужской
    • Просмотр профиля
пользуясь случаем, хочу спросить, где можно дешево купить метров так 60 витой пары?
<...>
можно в москве.

Могу посоветовать магазин Ф-Центр, сам там закупаюсь регулярно. По ценам нормальный, на выдаче ждать не долго. Только смотрите в прайс-листе внимательно наличие, т.к. есть несколько магазинов в Москве.

Инструменты (в т.ч. обжимники): http://www.fcenter.ru/products.shtml?eshop/act=p:a:0:66:a:a:a:0:a:1:30:r:1:1.
Если хочется сэкономить, то покупайте такие, если есть возможность, то покупайте вот такой.

Витая пара: http://www.fcenter.ru/products.shtml?eshop/act=p:a:0:64:a:a:1038:0:a:1:30:r:1:1&oper=::::.
Обычно она продаётся бухтами по 305 метров, если это слишком много, то купите 100 м бухту.

Свичи: http://www.fcenter.ru/products.shtml?eshop/act=p:a:0:63:a:a:53:0:a:1:30:r:1:1&oper=::::.
От себя могу посоветовать вот этот 3Com, у меня дома на нём гигабитная сеть, мне понравился из-за "космического" дизайна с синими светодиодами, правда, у него только по одному огоньку на порт, т.е. он сам не показывает, на какой скорости поднялся линк, это надо смотреть на компьютерах, которые подключены к нему. Про Acorp ничего хорошего сказать не могу, не в его пользу говорит то, что его продукция наряду с TRENDnet почти всегда самая дешевая в прайс-листах. D-Link и ASUS тоже в принципе нормальные свичи.

Фурнитура (джеки, розетки, стяжки, колпачки): http://www.fcenter.ru/products.shtml?eshop/act=p:a:0:64:a:a:1084:0:a:1:30:r:1:1&oper=::::.
Здесь, я думаю, вы сами выберете.

Линукс для такой системы подошёл бы больше, в нём уже есть всё, что нужно (брандмауэр, маршрутизация и ограничение трафика, многопользовательность). Другое дело, что если вы с ним никогда не работали, то вам скорей всего потребуется больше времени, чем на установку Windows. Хотя в принципе на форуме есть линуксоиды, я думаю, они с радостью помогут вам в случае чего.
« Последнее редактирование: 25.10.09, 14:42:05 от Meister »