Tomsk Sysadmins Forum
Оборудование => Другое сетевое оборудование => Topic started by: CRonaldo on June 27, 2007, 01:38:20
-
Реально ли подключить модем (ADSL) и 2 компа к концентратору и тем самым обеспечить оба компа интернетом? Уверен на 99% что да. Если можно то как грамотнее всего отделить один из компьютеров от внешки? Файрволлом или может как-то ещё?
-
да можно через свитч. внешку использовать через впн, а не родную.
-
да можно через свитч. внешку использовать через впн, а не родную.
Через VPN не канает.
-
Через VPN не канает.
Тогдп подключить каскадом и на том, который непосредственно к модему прцеплен, настроить правила, пропускающиее только в Томск. По-другому, судя п всему, никак.
-
Тогдп подключить каскадом и на том, который непосредственно к модему прцеплен, настроить правила, пропускающиее только в Томск. По-другому, судя п всему, никак.
А правила где настраивать? В файерволле как нибудь можно это организовать? Может IP фильтром в файерволле модема можно? И естественно есть же способ не вводить все IP томской сети , и какой?
-
А правила где настраивать? В файерволле как нибудь можно это организовать? Может IP фильтром в файерволле модема можно? И естественно есть же способ не вводить все IP томской сети , и какой?
Если у модема достаточно памяти для хранения такого количества правил, то можно, только, боюсь, памяти-то там маловато (правил много. См. http://www.tomsknet.ru/nets (http://www.tomsknet.ru/nets)). Если в файерволе, то это зависит от того, какая ОС на машине стоит. В Linux это делается в IPTables, в *BSD - тоже должно решаться без проблем, а вот как всё это сделать в Win* - не представляю.
-
Если у модема достаточно памяти для хранения такого количества правил, то можно, только, боюсь, памяти-то там маловато (правил много. См. http://www.tomsknet.ru/nets (http://www.tomsknet.ru/nets)). Если в файерволе, то это зависит от того, какая ОС на машине стоит. В Linux это делается в IPTables, в *BSD - тоже должно решаться без проблем, а вот как всё это сделать в Win* - не представляю.
под win можно использовать WIPFW (портированый фришный фаервол).
-
Похоже всё выше сказанное не поможет, исходя из сложившейся ситуации и если я всё правильно понял, то всё должно настраиваться на модеме. А памяти там говорят не хватает, хотя надо посмотреть инструкцию.
-
Похоже всё выше сказанное не поможет, исходя из сложившейся ситуации и если я всё правильно понял, то всё должно настраиваться на модеме. А памяти там говорят не хватает, хотя надо посмотреть инструкцию.
Так Вы уже решите, "Вам шашечки или что бы ехать".
Вы забраковали все предложенные решения -- их несколько:
1) Заблокировать внешку и использовать VPN (это кстати даже дешевле, но необходимо возиться с VPN-картами)
2) Разрешить только томский трафик на втором компьютере установив там firewall (любой какой Вам понравится)
3) Подключить второй комп через первый и на первом заблокировать внешку для второго (см. п.2)
4) Заблокировать внешку на модеме для второго компьютера, к сожалению, нужен достаточно "продвинутый" модем, на котором есть такая возможность, например, ZyXEL 662HW.
5) Купить SOHO-маршрутизатор (у D-link и ASUS такие имеются) подключить к нему модем и компы и настройки выполнить на маршрутизаторе (стоимость ~3-4 т.р.), у меня используется именно это решение (ASUS wl500g Premium с альтернативной прошивкой).
-
1) Заблокировать внешку и использовать VPN (это кстати даже дешевле, но необходимо возиться с VPN-картами)
Возится с картами не обязательно. Можно прицепиться через Стэк - они раздают внешку через VPN по договору, причём, достаточно дёшево. Смотрите "радужную" группу тарифов - довольно неплохо, если не напрягает ограничение скорости внешки в 10МБ/с. Томский трафик туда пускать не стоит - они его до полумегабита обрезают, хотя и не берут за него плату, лучше повозится маршрутизацией.
-
Так Вы уже решите, "Вам шашечки или что бы ехать".
Вы забраковали все предложенные решения -- их несколько:
1) Заблокировать внешку и использовать VPN (это кстати даже дешевле, но необходимо возиться с VPN-картами)
2) Разрешить только томский трафик на втором компьютере установив там firewall (любой какой Вам понравится)
3) Подключить второй комп через первый и на первом заблокировать внешку для второго (см. п.2)
4) Заблокировать внешку на модеме для второго компьютера, к сожалению, нужен достаточно "продвинутый" модем, на котором есть такая возможность, например, ZyXEL 662HW.
5) Купить SOHO-маршрутизатор (у D-link и ASUS такие имеются) подключить к нему модем и компы и настройки выполнить на маршрутизаторе (стоимость ~3-4 т.р.), у меня используется именно это решение (ASUS wl500g Premium с альтернативной прошивкой).
Мне подходят 4 и 5 варианты т.к. всё должно управляться с одной точки! Они были оглашены, но как-то не явно для такого тугодума как я.
Спасибо!
PS Шашечки что бы ехать