Ответить Создать тему

Как настроить прокси?

biker-eterne1
post Feb 19 2008, 17:08 
Отправлено #1


Активный

Сообщений: 1 887



Здрасти вам!!! Сабж такой: Имеется два компа, соединеных свичем. АДСЛ Модем тоже подключен в свич. Как настроить так, чтобы если один комп подключен был в инет, второй комп брал ресурсы (серфинг, DC и т.д.) с первого компа? Вставка сетевой карты невозможно, т.к. первый комп - ноут. Можно как-нить настроить?
Большое Спасибо!!!
Profile CardPM
  0/0  
alchx
post Feb 20 2008, 01:00 
Отправлено #2


Продвинутый

Сообщений: 102



Цитата(biker-eterne1 @ Feb 19 2008, 17:08)
Здрасти вам!!! Сабж такой: Имеется два компа, соединеных свичем. АДСЛ Модем тоже подключен в  свич. Как настроить так, чтобы если один комп подключен был в инет, второй комп брал ресурсы (серфинг, DC и т.д.) с первого компа? Вставка сетевой карты невозможно, т.к. первый комп - ноут. Можно как-нить настроить?
Большое Спасибо!!!
*



Настроить модем роутером и указать шлюзом.
Profile CardPM
  0/0  
biker-eterne1
post Feb 20 2008, 14:18 
Отправлено #3


Активный

Сообщений: 1 887



Цитата(alchx @ Feb 20 2008, 01:00)
Настроить модем роутером и указать шлюзом.
*


А можно по конкретнее, на пальцах? Или плиз ссылочку на какой-нить ресурс хороший (гуглить не могу, ибо не анлим, но если ссылочку кините, с удовольствем зайду, и скасчаю все полезное).
Спасибо!!!
Profile CardPM
  0/0  
alchx
post Feb 21 2008, 00:17 
Отправлено #4


Продвинутый

Сообщений: 102



Цитата(biker-eterne1 @ Feb 20 2008, 14:18)
А можно по конкретнее, на пальцах? Или плиз ссылочку на какой-нить ресурс хороший (гуглить не могу, ибо не анлим, но если ссылочку кините, с удовольствем зайду, и скасчаю все полезное).
Спасибо!!!
*




1. ресетнуть модем до заводских настроек (адрес выставится 192.168.1.1 - по-умолчанию в большистве модемов).

Можно использовать модем как DHCP-сервер, тогда в пунктах 2 и 3 ничего делать не надо. Но получение адреса длится до 30 секунд и лучше ставить статический адрес (в модеме надо будет выключить DHCP-сервер).

2. компу А присвоить адрес 192.168.1.2, маска подсети 255.255.255.0 (в свойствах сетового подключения - TCP/IP 4), шлюзом указать адрес модема. TCP/IP 6 можно совсем выключить. DNS-сервера 89.151.191.2, 89.151.190.213.

3. компу Б, аналогично, - 192.168.1.3

4. зайти в модем браузером (192.168.1.1) и настроить читая документацию.
4.1 - найти в документации указание как настроить права доступа на модем. Сменить заводские пароли. Если модем поддерживает ограничение на доступ к своим настройкам из WAN/LAN, то выставить опции доступа к модему по протоколам telnet/web/ftp на разрешение LAN only (если не собираетесь настраивать откуда-нибудь с работы).

5. если адреса машин статические, то выключить DHCP-сервер. Проверить настройки локальной сети для модема - должно быть 192.168.1.1/255.255.255.0 (если уж удалось зайти smile.gif, то обычно так и бывает)

6. настроить два виртуальных канала.

6.1 канал 1 - VPI 0, VCI 35, тип подключения (инкапсуляция) PPOE, мультиплексирование LLC, указать логин/пароль от ВТ - используется для инета. DNS-сервера 89.151.191.2 и 89.151.190.213 (вроде только в DHCP-сервере необходимы). Используется для Инета, модем будет сам соединяться и сообщать индикатором PPOE, что оно активно.
6.2 канал 2 - VPI 8, VCI 81, тип - Bridge, мультмплексирование LLC. Используется для IPTV. Необходимо еще поискать в настройках, где включается Multicast (Multicasting, IGMP) и включить его. Не уверен, что получится пробрасывать IPTV в локалку (не делал на два компа, сам в бридж-режиме сижу), но теоретически это поддерживается модемами. Они выступают как IGMP Proxy.

пункты 6.1 и 6.2 зависят, в принципе, от АТС. Не на всех еще введено IPTV 8/81, кое-где пока по 0/35 и инет и IPTV. На бумажке, которую дали в ВТ, написаны требуемые параметры.

7. Поискать, где можно посмотреть текущее состояние каналов и проверить его. Остальные каналы можно отключить.

8. Если модем содержит в себе фаервол, то удобно воспользоваться им, иначе на каждой машине ставить свой (в принципе, по-любому не помешает, чтобы все подряд в сеть не лезло).

9. При пользовании DC, BitTorrent сетей, либо держании собственного сервера, который должен быть доступен извне, необходимо настроить Port Forwarding и Mapping в модеме - указание на какой порт и для какой машины перебрасывать входящие на определенный порт модема подключения из WAN.

Например, если стоит FTP-сервер 192.168.1.3:21, то модем должен пробрасывать все входящие на себя извне подключения для 21 порта на машину 192.168.1.3 на порт 21.

Если на обоих машинах стоят одинаковые сервисы (DC, BitTorrent), то в сервисах (серверах) необходимо указать разные статические порты и пробрасывать модемом cоответствующие порты на нужные компы.

Примеры настройки NAT, Port Forwarding/Mapping можно найти в документации на модем (если разработчик постарался, либо взять описание от другого модема, чтобы понять принципы - у Zyxel, например, вполне богато описано).


Ссылки на нужные ресурсы можно найти на Русской Википедии. Если уже юзается ADSL, то поискать на внутреннних ресурсах Вики на pauk-net.ru, форум на pauk-net.ru/

В режиме PPOE-подключения модем авторизуется на сервере ВТ самостоятельно и, когда инет или IPTV больше не требуется, лучше его выключать, если тариф не безлимитка. Т.к. "доброжелатели" могут нагнать траф, о котором вы даже не узнаете, пока не пойдете оплачивать.

Может забыл чего написать...

Сообщение отредактировал alchx - Feb 21 2008, 00:25
Profile CardPM
  0/0  
alchx
post Feb 21 2008, 07:59 
Отправлено #5


Продвинутый

Сообщений: 102



Если все-таки хочется гонять трафик с компа Б (сквозь модем) через А и далее в сеть, то можно попробовать так:

1. в свойствах компа Б указать шлюзом комп А.
2. на А поставить корпоративный фаервол с поддержкой NAT и маршрутизации - Kerio Winroute, Traffic Inspector, UserGate и т.д. В последних двух случаях еще и много кеширующих HTTP(S) и SOCKS проксей иожно настроить (в KWF только непрозрачный HTTP(S) и прозрачный HTTP).
3. Помучиться с настройкой NAT.
4. Получить удовольствие от проделанной работы.

модем нужно будет перевести в бридж-режим и поднимать PPOE-подключение только с компа А.

Плюс в том, что трафик можно считать раздельно для каждой машины. А проксю можно и в обычном случае поставить.

В качестве DNS-сервера на компе Б можно указать А, если фаервол содержит его в себе.

Profile CardPM
  0/0  

ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
Быстрый ответ
Кнопки кодов
 Расширенный режим
 Нормальный режим
    Закрыть все тэги


Открытых тэгов: 
Введите сообщение
Смайлики
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
         
Показать все

Опции сообщения