KF

Техника => Софт => Тема начата: Diozan от 29-11-2007, 13:43:03



Название: Случилось страшное
Отправлено: Diozan от 29-11-2007, 13:43:03
В общем случилось то, чего я видел в кошмарных снах. Возникла необходимость вывести компьютер в Инет, причем с реальным IP. На нем предполагается установить программу-сервер, к которому будет цепляться клиент из интернета и делать свои темные делишки, и кроме того на него будет возложена функция маршрутизатора, обеспечивающего подключение клиентов из локальной сети в Инет.. Весь страх не в том, что компьютер в сеть выводится, а то, что работать он будет под управлением Windosw. Могу выбирать между 2000 и XP (не серверные). Вот и возникает вопрос, как правильно настроить маршрутизацию, обеспечить работу сервера, при этом сделать так, что бы из Инета пролезть на него можно было только по портам, на которых слушает программа-сервер, а во внутреннюю локалку вообще залезть нельзя было без приглашения. Где можно про это подробно почитать, только не на кухаркином уровне, типа поставьте галочку и радуйтесь.
На сервере будет стоять две сетевухи, одна в Инет, другая в локалку. Стандартная конфигурация. Критичность сервера - высокая. Данные, хранимые на нем - конфиденциальные. Так что если ломанут - пипец будет по полной программе.
Мда, давно я с Windows серьезно не работал.


Название: Re: Случилось страшное
Отправлено: Rover от 29-11-2007, 13:50:04
курить keriowinroute


Название: Re: Случилось страшное
Отправлено: Sh! от 29-11-2007, 14:15:34
Не... keriowinroute ставить, а курить ману к нему...


Название: Re: Случилось страшное
Отправлено: Diozan от 29-11-2007, 15:52:29
А средствами самой ОС?
По сути нужен NAT и файреволл. В Windows это во внутрях все есть. Без дополнительных примочек в виде прокси и пр.
По сути забубенил бы все это на Фре, но вот программа чисто под Windows, а еще дополнительный базовый блок заказчик не потерпит.


Название: Re: Случилось страшное
Отправлено: xaltypuh от 29-11-2007, 16:13:02
ХР сп2, поставит галку расшарить соединение (или как там оно называется в последней вкладке, дополнительно) - комп превратится в НАТ/ДНС/ДХЦП для внутренего сегмента
включить фаер на внешнем интерфейсе


Название: Re: Случилось страшное
Отправлено: piligrim от 29-11-2007, 19:04:28
А средствами самой ОС?
По сути нужен NAT и файреволл. В Windows это во внутрях все есть. Без дополнительных примочек в виде прокси и пр.
По сути забубенил бы все это на Фре, но вот программа чисто под Windows, а еще дополнительный базовый блок заказчик не потерпит.
Фаер встроенный в винду - это уродство полное, а без него - просканируй открытые порты, нат там включается парой кликов. Но самая засада - безопасность, на винде по идее решается следующем образом: сначала ставишь проксю+фаервол (ISA например) далее уже в локалке цепляешь тачку с твоим сервисом. На проксе настраиваешь фаервол+прокси+ мапинг портов . Это бюджетный вариант, не бюджетный (best practics, как любят говорить инженера МС, простите за мой англ. :-) ) это помещать такую машину в DMZ, еще вариант ставить на самой железке проксю-фаервол на серверной платформе , далее поднимать виртуалку и на ней городить все то , что описывалось выше. Хотя решение не из лучших. То , что хочешь реально и сделать можно без заморочек, только долго ли это проживет...


Название: Re: Случилось страшное
Отправлено: xaltypuh от 29-11-2007, 23:39:25
То , что хочешь реально и сделать можно без заморочек, только долго ли это проживет...
если на машине не ставить левого софта, не шарится с нее в тырете, включить обновлялку, не расшаривать в тырнет порты типа иис и 445 и пр проживет вполне долго
пример у меня есть неск машин торчащих в тырнет штатным рдп портом уже достаоточно долго, пока живу (супербюджетный вариант, пароли токо подлинее), а умрут оные скорее от инсайдеров (как обычно)


Название: Re: Случилось страшное
Отправлено: Com от 29-11-2007, 23:42:08
ХР сп2, поставит галку расшарить соединение (или как там оно называется в последней вкладке, дополнительно) - комп превратится в НАТ/ДНС/ДХЦП для внутренего сегмента
включить фаер на внешнем интерфейсе


Поддерживается для несерверных осей только одно входящее соединение, равно как и одно входящее VPN соединение...


Название: Re: Случилось страшное
Отправлено: xaltypuh от 29-11-2007, 23:45:00
Поддерживается для несерверных осей только одно входящее соединение...
бредЪ, какие ваши доказательства? (с)


Название: Re: Случилось страшное
Отправлено: Com от 29-11-2007, 23:45:50
бредЪ

Проверь....


Название: Re: Случилось страшное
Отправлено: xaltypuh от 29-11-2007, 23:49:16
проверял раз нцать, спорить даже не буду


Название: Re: Случилось страшное
Отправлено: Com от 29-11-2007, 23:51:56
На будущее...

... НАТ/ДНС/ДХЦП для внутренего сегмента....

правильно называется ICS- интернет соннектинг шаринг.....Действительно удобная
вещь, только не рулится траффик на отдельного пользователя и внутренний IP меняется на 192.168.0.1...


Название: Re: Случилось страшное
Отправлено: xaltypuh от 29-11-2007, 23:56:39
ага, я доки тоже иногда читаю


Название: Re: Случилось страшное
Отправлено: Com от 30-11-2007, 00:01:06
ага, я доки тоже иногда читаю

Плохо читаешь...поверхностно


Название: Re: Случилось страшное
Отправлено: KarmelitA от 30-11-2007, 00:55:33
Плохо читаешь...поверхностно
написал Com, перечитывая очередной мануал по нетрадиционному сексу с операционными системами Микрософт.....


Название: Re: Случилось страшное
Отправлено: Com от 30-11-2007, 01:01:52
Молчал бы, специалист по сетевому секесу.....


Название: Re: Случилось страшное
Отправлено: KarmelitA от 30-11-2007, 01:44:48
Молчал бы, специалист по сетевому секесу.....
:) главный мануал - камасутра на витухе)


Название: Re: Случилось страшное
Отправлено: 0 от 30-11-2007, 10:06:21
Мда, давно я с Windows серьезно не работал.
Вот здесь интересные мемуары можно найти : http://admin.vlady.ru/.

Самые мои любимые мемуары здесь : http://nbuv.gov.ua/inet/lan/

p.s. Меня лично UG устраивает...


Название: Re: Случилось страшное
Отправлено: piligrim от 30-11-2007, 10:10:59
бредЪ, какие ваши доказательства? (с)
https://forums.microsoft.com/TechNet-RU/ShowPost.aspx?PostID=1056334&SiteID=40


Название: Re: Случилось страшное
Отправлено: xaltypuh от 30-11-2007, 13:29:21
https://forums.microsoft.com/TechNet-RU/ShowPost.aspx?PostID=1056334&SiteID=40
и где там упопинание интернет шаринга?


Название: Re: Случилось страшное
Отправлено: Com от 01-12-2007, 00:19:52
УспАкойся....будит тИбе шаринг...даже много шарингов, главное искать и не сдаваться.....


Название: Re: Случилось страшное
Отправлено: piligrim от 04-12-2007, 00:39:37
и где там упопинание интернет шаринга?
и давно ли интернет-шаринг (название то какое :-)) ) перестал быть сетевым подключением? или там другой стек протоколов? или может автоматом сервисы дополнительные накатываются? в данном случае у вас 2 сетевых подключения между которыми вы включаете роутинг и нат вот и все...