Название: Случилось страшное Отправлено: Diozan от 29-11-2007, 13:43:03 В общем случилось то, чего я видел в кошмарных снах. Возникла необходимость вывести компьютер в Инет, причем с реальным IP. На нем предполагается установить программу-сервер, к которому будет цепляться клиент из интернета и делать свои темные делишки, и кроме того на него будет возложена функция маршрутизатора, обеспечивающего подключение клиентов из локальной сети в Инет.. Весь страх не в том, что компьютер в сеть выводится, а то, что работать он будет под управлением Windosw. Могу выбирать между 2000 и XP (не серверные). Вот и возникает вопрос, как правильно настроить маршрутизацию, обеспечить работу сервера, при этом сделать так, что бы из Инета пролезть на него можно было только по портам, на которых слушает программа-сервер, а во внутреннюю локалку вообще залезть нельзя было без приглашения. Где можно про это подробно почитать, только не на кухаркином уровне, типа поставьте галочку и радуйтесь.
На сервере будет стоять две сетевухи, одна в Инет, другая в локалку. Стандартная конфигурация. Критичность сервера - высокая. Данные, хранимые на нем - конфиденциальные. Так что если ломанут - пипец будет по полной программе. Мда, давно я с Windows серьезно не работал. Название: Re: Случилось страшное Отправлено: Rover от 29-11-2007, 13:50:04 курить keriowinroute
Название: Re: Случилось страшное Отправлено: Sh! от 29-11-2007, 14:15:34 Не... keriowinroute ставить, а курить ману к нему...
Название: Re: Случилось страшное Отправлено: Diozan от 29-11-2007, 15:52:29 А средствами самой ОС?
По сути нужен NAT и файреволл. В Windows это во внутрях все есть. Без дополнительных примочек в виде прокси и пр. По сути забубенил бы все это на Фре, но вот программа чисто под Windows, а еще дополнительный базовый блок заказчик не потерпит. Название: Re: Случилось страшное Отправлено: xaltypuh от 29-11-2007, 16:13:02 ХР сп2, поставит галку расшарить соединение (или как там оно называется в последней вкладке, дополнительно) - комп превратится в НАТ/ДНС/ДХЦП для внутренего сегмента
включить фаер на внешнем интерфейсе Название: Re: Случилось страшное Отправлено: piligrim от 29-11-2007, 19:04:28 А средствами самой ОС? Фаер встроенный в винду - это уродство полное, а без него - просканируй открытые порты, нат там включается парой кликов. Но самая засада - безопасность, на винде по идее решается следующем образом: сначала ставишь проксю+фаервол (ISA например) далее уже в локалке цепляешь тачку с твоим сервисом. На проксе настраиваешь фаервол+прокси+ мапинг портов . Это бюджетный вариант, не бюджетный (best practics, как любят говорить инженера МС, простите за мой англ. :-) ) это помещать такую машину в DMZ, еще вариант ставить на самой железке проксю-фаервол на серверной платформе , далее поднимать виртуалку и на ней городить все то , что описывалось выше. Хотя решение не из лучших. То , что хочешь реально и сделать можно без заморочек, только долго ли это проживет...По сути нужен NAT и файреволл. В Windows это во внутрях все есть. Без дополнительных примочек в виде прокси и пр. По сути забубенил бы все это на Фре, но вот программа чисто под Windows, а еще дополнительный базовый блок заказчик не потерпит. Название: Re: Случилось страшное Отправлено: xaltypuh от 29-11-2007, 23:39:25 То , что хочешь реально и сделать можно без заморочек, только долго ли это проживет... если на машине не ставить левого софта, не шарится с нее в тырете, включить обновлялку, не расшаривать в тырнет порты типа иис и 445 и пр проживет вполне долгопример у меня есть неск машин торчащих в тырнет штатным рдп портом уже достаоточно долго, пока живу (супербюджетный вариант, пароли токо подлинее), а умрут оные скорее от инсайдеров (как обычно) Название: Re: Случилось страшное Отправлено: Com от 29-11-2007, 23:42:08 ХР сп2, поставит галку расшарить соединение (или как там оно называется в последней вкладке, дополнительно) - комп превратится в НАТ/ДНС/ДХЦП для внутренего сегмента включить фаер на внешнем интерфейсе Поддерживается для несерверных осей только одно входящее соединение, равно как и одно входящее VPN соединение... Название: Re: Случилось страшное Отправлено: xaltypuh от 29-11-2007, 23:45:00 Поддерживается для несерверных осей только одно входящее соединение... бредЪ, какие ваши доказательства? (с)Название: Re: Случилось страшное Отправлено: Com от 29-11-2007, 23:45:50 Название: Re: Случилось страшное Отправлено: xaltypuh от 29-11-2007, 23:49:16 проверял раз нцать, спорить даже не буду
Название: Re: Случилось страшное Отправлено: Com от 29-11-2007, 23:51:56 На будущее...
... НАТ/ДНС/ДХЦП для внутренего сегмента.... правильно называется ICS- интернет соннектинг шаринг.....Действительно удобная вещь, только не рулится траффик на отдельного пользователя и внутренний IP меняется на 192.168.0.1... Название: Re: Случилось страшное Отправлено: xaltypuh от 29-11-2007, 23:56:39 ага, я доки тоже иногда читаю
Название: Re: Случилось страшное Отправлено: Com от 30-11-2007, 00:01:06 Название: Re: Случилось страшное Отправлено: KarmelitA от 30-11-2007, 00:55:33 Плохо читаешь...поверхностно написал Com, перечитывая очередной мануал по нетрадиционному сексу с операционными системами Микрософт.....Название: Re: Случилось страшное Отправлено: Com от 30-11-2007, 01:01:52 Молчал бы, специалист по сетевому секесу.....
Название: Re: Случилось страшное Отправлено: KarmelitA от 30-11-2007, 01:44:48 Молчал бы, специалист по сетевому секесу..... :) главный мануал - камасутра на витухе)Название: Re: Случилось страшное Отправлено: 0 от 30-11-2007, 10:06:21 Мда, давно я с Windows серьезно не работал. Вот здесь интересные мемуары можно найти : http://admin.vlady.ru/.Самые мои любимые мемуары здесь : http://nbuv.gov.ua/inet/lan/ p.s. Меня лично UG устраивает... Название: Re: Случилось страшное Отправлено: piligrim от 30-11-2007, 10:10:59 бредЪ, какие ваши доказательства? (с) https://forums.microsoft.com/TechNet-RU/ShowPost.aspx?PostID=1056334&SiteID=40Название: Re: Случилось страшное Отправлено: xaltypuh от 30-11-2007, 13:29:21 https://forums.microsoft.com/TechNet-RU/ShowPost.aspx?PostID=1056334&SiteID=40 и где там упопинание интернет шаринга?Название: Re: Случилось страшное Отправлено: Com от 01-12-2007, 00:19:52 УспАкойся....будит тИбе шаринг...даже много шарингов, главное искать и не сдаваться.....
Название: Re: Случилось страшное Отправлено: piligrim от 04-12-2007, 00:39:37 и где там упопинание интернет шаринга? и давно ли интернет-шаринг (название то какое :-)) ) перестал быть сетевым подключением? или там другой стек протоколов? или может автоматом сервисы дополнительные накатываются? в данном случае у вас 2 сетевых подключения между которыми вы включаете роутинг и нат вот и все... |