Статья 5 – Настройка интернета для при соединении комп-комп (один из комьпьютеров используется в качестве машршрутизатора) - Сетевые технологии - Сети и Интернет - Каталог статей - Compl
Вторник, 06.12.2016, 18:59
CoMpL - Софт и не только
Приветствую Вас Гость
Главная Каталог статей Регистрация Вход
Меню

Категории раздела
Интернет [1]
Интернет-бизнес [10]
Сетевые технологии [5]

Главная » Статьи » Сети и Интернет » Сетевые технологии

Статья 5 – Настройка интернета для при соединении комп-комп (один из комьпьютеров используется в качестве машршрутизатора)

Статья 1 - Топологии компьютерных сетей.

Статья 2 – Выбор сети для дома. Советы начинающему.

Статья 3 – Обжим кабеля.

Статья 4 – Настройка локальной сети. Общий доступ.

Статья 5 – Настройка интернета для при соединении комп-комп (один из комьпьютеров используется в качестве машршрутизатора).

 
Здравствуйте!

Итак у вас соединение комп-комп, а если точнее один из компьютеров используется в качестве маршрутизатора. Мы получили работоспособную локальную сеть. Пора бы дать ей доступ в Интернет. В этой статье будет рассказано, как организовать такой доступ, используя один из компьютеров в качестве маршрутизатора (роутера). Для этого в нем должно стоять две сетевых карты. Например, одна – встроенная в материнскую плату, а вторая – внешняя, вставленная в PCI слот. Или две внешние, это неважно.

Ко второй сетевой карте роутера (первая смотрит в локальную сеть) подключен провод, идущий от провайдера. Это может быть витая пара (кроссовер или прямой кабель) от ADSL модема, так же витая пара, протянутая монтажниками локальной сети вашего района или еще что-нибудь.
 
Вполне возможна ситуация, что ADSL модем (или другое подобное устройство) подключается к компьютеру через USB интерфейс, тогда вторая сетевая карта не нужна вовсе. Возможно так же, что компьютер-роутер является ноутбуком, у которого есть одна сетевая карта, подключенная проводом в локальную сеть и WI-FI (беспроводная) сетевая карта, подключенная к беспроводной сети провайдера.

 

Главное, что в окне Network Connections видны два сетевых интерфейса. В данном случае (см.скришнот) левый интерфейс (Local Area Connection 5) отвечает за доступ в локальную сеть, а правый (Internet) – за доступ в глобальную сеть Интернет. Разумеется, названия интерфейсов будут отличаться в каждом конкретном случае.

До реализации следующих шагов внешний интерфейс (смотрящий в Интернет) должен быть настроен. Т.е. с компьютера-будущего-роутера доступ в Интернет уже должен работать. Эту настройку я опускаю, так как физически невозможно предусмотреть все возможные варианты. В общем случае интерфейс должен автоматически получить нужные настройки от провайдера (посредством DHCP сервера). Можно проверить, получила ли сетевая карта какие-то адреса, аналогично способу, описанному выше в этой статье. Встречаются варианты, когда представитель провайдера выдает Вам список параметров для ручного конфигурирования адаптера (как правило, это IP адрес, список DNS-серверов и адрес шлюза).

Для активации доступа к Интернет для всей локальной сети кликаем правой кнопкой на внешнем (смотрящим в сторону Интернет) интерфейсе.

Выбираем закладку Advanced. И тут ставим галку напротив пункта Allow other Network Users to Connect through this Computer's Internet Connection. Если нужно, что бы этим Интернет доступом можно было управлять с других компьютеров локальной сети, включаем Allow other Network Users to Control...

Если на машине не используется какой либо дополнительный файрвол (брандмауэр), помимо встроенного в Windows (т.е. программа, которая была дополнительно установлена на машину), то желательно включить файрвол (защита нашего роутера от внешнего мира) – Protect my Computer and Network. Если дополнительный файрвол установлен, то встроенную защиту можно не активировать, а лишь настроить внешний брандмауэр.

После подтверждения (нажатия кнопки OK) в компьютере активируется режим роутера, реализуемого посредством механизма NAT. А над сетевым интерфейсом, где этот механизм активирован, появляется символ ладони (замочек сверху означает включение защиты файрволом этого интерфейса).

Прямым следствием этого режима является изменение адреса на локальном (смотрящем в локальную сеть) интерфейсе маршрутизатора на 192.168.0.1 с маской подсети 255.255.255.0. Кроме этого на компьютере, выступающем в роли маршрутизатора, активируется сервис DHCP (маршрутизатор начинает раздавать нужные параметры IP-адресации на все компьютеры локальной сети), и DNS (преобразования IP адресов в доменные имена и обратно). Маршрутизатор становится шлюзом по умолчанию для всех остальных компьютеров сети.

А вот как это выглядит с точки зрения остальных компьютеров локальной сети. Все они получают нужные настройки IP-адресации от маршрутизатора по DHCP. Для этого, разумеется, в настройках их сетевых карт должны стоять автоматическое получение IP адреса и DNS. Если это не было сделано, то ничего работать не будет. Настройка автоматического получения IP адреса и DNS была описана выше. Возможно, что компьютер получит нужные адреса от маршрутизатора не сразу, чтобы не ждать, можно нажать кнопку Repair, которая принудительно запросит DHCP сервис выдать нужную информацию.

При правильной настройке сетевой карты, компьютеры получат адреса из диапазона 192.168.0.2---254 с маской 255.255.255.0. В качестве шлюза по умолчанию (default gw) и DNS сервера будет установлен адрес 192.168.0.1 (адрес маршрутизатора).

Начиная с этого момента, компьютеры локальной сети должны получить доступ в Интернет. Проверить это можно, открыв какой-либо сайт в Internet Explorer или пропинговав какой-либо хост в интернете, например, www.ru. Для этого надо нажать Пуск –> Выполнить и в появившемся окошке набрать  ping www.ru -t

Разумеется, вместо www.ru можно выбрать любой другой работающий и отвечающий на пинги хост в Интернет. Ключ «-t» дает возможность бесконечного пинга (без него будет послано всего четыре пакета, после чего команда завершит работу, и окно с ней закроется).
 
В случае нормальной работы канала в Интернет, вывод на экран от команды ping должен быть примерно такой, как на скриншоте, т.е. ответы (reply) должны идти. Если хост не отвечает (т.е. канал в Интернет не работает или что-то неверно настроено на маршрутизаторе) то вместо ответов (reply-ев) будут появляться timeout-ы. Кстати говоря, не у всех провайдеров разрешен ICMP протокол, по которому работает команда ping. Другими словами, вполне возможна ситуация, что «пинг не проходит», но доступ в Интернет есть (сайты открываются нормально).
 
Напоследок немного подробнее остановлюсь на механизме NAT. NAT – Network Address Translation, т.е. технология трансляции (преобразования) сетевых адресов. При помощи этого механизма несколько машин из одной сети могут выходить в другую сеть (в нашем случае – несколько машин из локальной сети могут выходить в глобальную сеть Интернет) используя только один IP адрес (вся сеть маскируется под одним IP адресом). В нашем случае это будет IP адрес внешнего интерфейса (второй сетевой карты) маршрутизатора. IP адреса пакетов из локальной сети, проходя через NAT (в сторону Интернет), перезаписываются адресом внешнего сетевого интерфейса, а возвращаясь обратно, на пакетах восстанавливается правильный (локальный) IP адрес машины, которая и посылала исходный пакет данных. Другими словами, машины из локальной сети работают под своими адресами, ничего не замечая. Но с точки зрения внешнего наблюдателя, находящегося в Интернет, в сети работает лишь одна машина (наш маршрутизатор с активированным механизмом NAT), а еще две, три, сто машин из локальной сети, находящейся за маршрутизатором для наблюдателя не видны совсем.
 
С одной стороны, механизм NAT очень удобен. Ведь, получив лишь один IP адрес (одно подключение) от провайдера, можно вывести в глобальную сеть хоть сотню машин, буквально сделав несколько кликов мышкой. Плюс локальная сеть автоматически защищается от злоумышленников – она просто не видна для внешнего мира, за исключением самого компьютера-маршрутизатора. Не все протоколы (и, соответственно, не все приложения) смогут работать через NAT. Например, ICQ откажется пересылать файлы. Netmeeting, скорее всего, не заработает, могут возникнуть проблемы с доступом на некоторые ftp-сервера (работающие в активном режиме) и т.д. Но для подавляющего большинства программ механизм NAT останется полностью прозрачным. Они его просто не заметят, продолжив работать, как ни в чем не бывало.
 
Но. Что делать, если внутри локальной сети стоит WEB или какой-либо другой сервер, который должен быть виден снаружи? Любой пользователь, обратившись по адресу http://my.cool.network.ru (где my.cool.network.ru – адрес маршрутизатора), попадет на 80й порт (по умолчанию WEB сервера отвечают именно на этому порту) маршрутизатора, который ничего не знает о WEB-сервере (ибо он стоит не на нем, а где-то внутри локальной сети ЗА ним). Поэтому маршрутизатор просто ответит отлупом (на сетевом уровне), показав тем самым, что он действительно ничего не слышал о WEB (или каком-либо ином) сервере.
 
Что делать? В этом случае надо настроить редирект (перенаправление) некоторых портов с внешнего интерфейса маршрутизатора внутрь локальной сети. Например, настроим перенаправление порта 80 внутрь, на веб сервер (который у нас стоит на компьютере 169.254.10.10):  
  
 В том же меню, где активировали NAT, жмем кнопку Settings и выбираем в появившемся окне Web Server (HTTP). 

Так как мы выбрали стандартный протокол HTTP, который уже был занесен в список до нас, то выбирать внешний порт (External Port), на который будет принимать соединения маршрутизатор и внутренний порт (Internel Port) на который будет перенаправляться соединение в локальную сеть, не нужно, - там уже выставлены стандартное значение 80. Тип протокола (TCP или UDP) уже так же определен. Осталось лишь задать IP адрес машины в локальной сети, куда будет перенаправлено входящее из Интернет соединение на веб-сервер. Хотя, как меня правильно поправили в форуме, лучше задавать не IP адрес, а имя этой машины.

Теперь с точки зрения внешнего наблюдателя (находящегося в Интернет), на маршрутизаторе (локальная сеть за ним по прежнему не видна) на 80м порту появился веб-сервер. Он (наблюдатель) будет с ним работать как обычно, не предполагая, что на самом то деле веб-сервер находится совсем на другой машине.
 
Если потребуется дать доступ извне к какому-нибудь нестандартному сервису (или стандартному, но не занесенному заранее в список), то вместо выбора сервисов из списка в вышеприведенном скриншоте, надо будет нажать кнопку Add и ввести все требуемые значения вручную.
 
Заключение
 
В данному каталоге статей мы рассмотрели топологии сетей их физическое соединение, и организацию локальной сети в интернет с помощью встроенных возможностей Windows XP, поскольку в настоящее время по результатам опросов это самая распространенная версия Windows. Но уже у многих пользователей стоит Windows vista или Windows 7. Данные версии Windows  настраиваются практически так же как и XP, их координальное отличие только в том, что на них навешено более количество защиты, и немного изменены некоторые параметры. В сети интернет вы всегда найдете где находится тот или иной параметр.


Источник: http://www.ixbt.com/comm/prac-small-lan1.shtml
Категория: Сетевые технологии | Добавил: gen2006 (20.04.2010)
Просмотров: 15321 | Комментарии: 4 | Теги: настройка интернета, комп-комп, компьютер в качестве маршрутизатора, маршрутизатор | Рейтинг: 5.0/1
Всего комментариев: 3
3  
[url=http://silven.ru/khkhkh-onlajjn/]
порно в качестве онлайн бесплатно[/url]

2  
Рады представить Вам Сайт PerfectVPN .com

Вы <a href='http://perfectvpn.com/ru/index.html'><b>скрыть ip</b></a>. В настоящее время мировой тенденцией является ограничение свобод граждан, как в реальной жизни и виртуальной. Многие правительства ввели в действие законы, позволяющие спецслужбам читать личную переписку, получать информацию о пользователе серфинга по сети и даже отключать пользователей от интернета без суда. Однако, не все граждане это нравится. Из вашего провайдера и все будут видеть IP вы возьмете в <a href='http://perfectvpn.com/ru/index.html'><b>vpn</b></a>. Сети к Сеть туннелей часто используют пароли или цифровые сертификаты, так как они постоянно хранить ключ, чтобы установить туннель автоматически и без вмешательство. Действительный маршрутизатор архитектур не нужно неоднозначности адреса, потому что вместо того PE маршрутизатор с осознания всеми PPVPNs, PE содержит несколько виртуальных маршрутизаторов случаях, которые относятся к одной и только одной VPN. И <a href='http://perfectvpn.com/ru/index.html'><b>ip vpn</b></a> зависит от сервера VPN выбрать. IP Определенный: IP VPN является разгромили связь между двумя или более точек по общей сетевой инфраструктуры с различной степенью безопасность. IP VPN (Internet Protocol Virtual Private Network) от Zen Интернет предлагает безопасное, надежное и экономически эффективный способ подключения.

1  
hi

Имя *:
Email *:
Код *:
Поиск по сайту

опрос
Ваше интернет соединение:
Всего ответов: 137

Бонусы

Вы можете получить WMR-бонус в размере 0,01-0,10 WMR на свой кошелек 1 раз в сутки

Кошелек
Код Защитный код

Обмен Webmoney

Список сайтов раздающих бонусы

Реклама
  • Официальный блог
  • http://support42.ru/
  • ЖЖ Русского Воина

  • Статистика
    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0

    Copyright MyCorp © 2016