Новый | Ковров33.ru | чат | история | события | каталог | карты | связь | Телефоны | Радио | арт | ICQ | ГАЛЕРЕЯ | погода | Вики |
КОВРОВ форум. Напиши то, что ты думаешь! Но думай, прежде чем написать!
Но думай, прежде чем написать!


Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
14-05-2025, 11:09:13

Войти
Правила общения ковровского форума.
* Начало Помощь Поиск Войти Регистрация
+  KF
|-+  Техника
| |-+  Софт (Модератор: Diozan)
| | |-+  Случилось страшное
0 Пользователей и 1 Гость смотрят эту тему. « предыдущая тема следующая тема »
Страниц: [1] 2  Все Вниз Печать
Автор Тема: Случилось страшное  (Прочитано 6242 раз)
Diozan
Модератор
*****

Рейтинг: +1128/-1291
Offline Offline

Пол: Мужской
Сообщений: 15100


Рак

Кашу мясом не испортишь


« : 29-11-2007, 13:43:03 »

В общем случилось то, чего я видел в кошмарных снах. Возникла необходимость вывести компьютер в Инет, причем с реальным IP. На нем предполагается установить программу-сервер, к которому будет цепляться клиент из интернета и делать свои темные делишки, и кроме того на него будет возложена функция маршрутизатора, обеспечивающего подключение клиентов из локальной сети в Инет.. Весь страх не в том, что компьютер в сеть выводится, а то, что работать он будет под управлением Windosw. Могу выбирать между 2000 и XP (не серверные). Вот и возникает вопрос, как правильно настроить маршрутизацию, обеспечить работу сервера, при этом сделать так, что бы из Инета пролезть на него можно было только по портам, на которых слушает программа-сервер, а во внутреннюю локалку вообще залезть нельзя было без приглашения. Где можно про это подробно почитать, только не на кухаркином уровне, типа поставьте галочку и радуйтесь.
На сервере будет стоять две сетевухи, одна в Инет, другая в локалку. Стандартная конфигурация. Критичность сервера - высокая. Данные, хранимые на нем - конфиденциальные. Так что если ломанут - пипец будет по полной программе.
Мда, давно я с Windows серьезно не работал.
Записан
Rover
9 звёзд
*********

Рейтинг: +1674/-2296
Offline Offline

Пол: Мужской
Сообщений: 16804


укушу


« Ответ #1 : 29-11-2007, 13:50:04 »

курить keriowinroute
Записан

Народ будьте осторожны! брали на днях в ситилинке новый к ростелекому интернет люди обратились в полицию , там не поняли некоторые скрываются от армии.Кф глушит сообщения(с) Спец
Sh!
Гость
« Ответ #2 : 29-11-2007, 14:15:34 »

Не... keriowinroute ставить, а курить ману к нему...
Записан
Diozan
Модератор
*****

Рейтинг: +1128/-1291
Offline Offline

Пол: Мужской
Сообщений: 15100


Рак

Кашу мясом не испортишь


« Ответ #3 : 29-11-2007, 15:52:29 »

А средствами самой ОС?
По сути нужен NAT и файреволл. В Windows это во внутрях все есть. Без дополнительных примочек в виде прокси и пр.
По сути забубенил бы все это на Фре, но вот программа чисто под Windows, а еще дополнительный базовый блок заказчик не потерпит.
« Последнее редактирование: 29-11-2007, 15:54:18 от Diozan » Записан
xaltypuh
5 звёзд
*****

Рейтинг: +8/-7
Offline Offline

Пол: Мужской
Сообщений: 586

Козерог


« Ответ #4 : 29-11-2007, 16:13:02 »

ХР сп2, поставит галку расшарить соединение (или как там оно называется в последней вкладке, дополнительно) - комп превратится в НАТ/ДНС/ДХЦП для внутренего сегмента
включить фаер на внешнем интерфейсе
« Последнее редактирование: 29-11-2007, 16:14:19 от HZ » Записан
piligrim
5,5 звезд
*****

Рейтинг: +13/-8
Offline Offline

Сообщений: 783


« Ответ #5 : 29-11-2007, 19:04:28 »

А средствами самой ОС?
По сути нужен NAT и файреволл. В Windows это во внутрях все есть. Без дополнительных примочек в виде прокси и пр.
По сути забубенил бы все это на Фре, но вот программа чисто под Windows, а еще дополнительный базовый блок заказчик не потерпит.
Фаер встроенный в винду - это уродство полное, а без него - просканируй открытые порты, нат там включается парой кликов. Но самая засада - безопасность, на винде по идее решается следующем образом: сначала ставишь проксю+фаервол (ISA например) далее уже в локалке цепляешь тачку с твоим сервисом. На проксе настраиваешь фаервол+прокси+ мапинг портов . Это бюджетный вариант, не бюджетный (best practics, как любят говорить инженера МС, простите за мой англ. :-) ) это помещать такую машину в DMZ, еще вариант ставить на самой железке проксю-фаервол на серверной платформе , далее поднимать виртуалку и на ней городить все то , что описывалось выше. Хотя решение не из лучших. То , что хочешь реально и сделать можно без заморочек, только долго ли это проживет...
Записан
xaltypuh
5 звёзд
*****

Рейтинг: +8/-7
Offline Offline

Пол: Мужской
Сообщений: 586

Козерог


« Ответ #6 : 29-11-2007, 23:39:25 »

То , что хочешь реально и сделать можно без заморочек, только долго ли это проживет...
если на машине не ставить левого софта, не шарится с нее в тырете, включить обновлялку, не расшаривать в тырнет порты типа иис и 445 и пр проживет вполне долго
пример у меня есть неск машин торчащих в тырнет штатным рдп портом уже достаоточно долго, пока живу (супербюджетный вариант, пароли токо подлинее), а умрут оные скорее от инсайдеров (как обычно)
« Последнее редактирование: 29-11-2007, 23:41:01 от HZ » Записан
Com
Гость
« Ответ #7 : 29-11-2007, 23:42:08 »

ХР сп2, поставит галку расшарить соединение (или как там оно называется в последней вкладке, дополнительно) - комп превратится в НАТ/ДНС/ДХЦП для внутренего сегмента
включить фаер на внешнем интерфейсе


Поддерживается для несерверных осей только одно входящее соединение, равно как и одно входящее VPN соединение...
« Последнее редактирование: 30-11-2007, 01:00:20 от Com » Записан
xaltypuh
5 звёзд
*****

Рейтинг: +8/-7
Offline Offline

Пол: Мужской
Сообщений: 586

Козерог


« Ответ #8 : 29-11-2007, 23:45:00 »

Поддерживается для несерверных осей только одно входящее соединение...
бредЪ, какие ваши доказательства? (с)
« Последнее редактирование: 29-11-2007, 23:47:29 от HZ » Записан
Com
Гость
« Ответ #9 : 29-11-2007, 23:45:50 »

бредЪ

Проверь....
Записан
xaltypuh
5 звёзд
*****

Рейтинг: +8/-7
Offline Offline

Пол: Мужской
Сообщений: 586

Козерог


« Ответ #10 : 29-11-2007, 23:49:16 »

проверял раз нцать, спорить даже не буду
« Последнее редактирование: 29-11-2007, 23:50:29 от HZ » Записан
Com
Гость
« Ответ #11 : 29-11-2007, 23:51:56 »

На будущее...

... НАТ/ДНС/ДХЦП для внутренего сегмента....

правильно называется ICS- интернет соннектинг шаринг.....Действительно удобная
вещь, только не рулится траффик на отдельного пользователя и внутренний IP меняется на 192.168.0.1...
Записан
xaltypuh
5 звёзд
*****

Рейтинг: +8/-7
Offline Offline

Пол: Мужской
Сообщений: 586

Козерог


« Ответ #12 : 29-11-2007, 23:56:39 »

ага, я доки тоже иногда читаю
Записан
Com
Гость
« Ответ #13 : 30-11-2007, 00:01:06 »

ага, я доки тоже иногда читаю

Плохо читаешь...поверхностно
« Последнее редактирование: 30-11-2007, 00:11:49 от Com » Записан
KarmelitA
Гость
« Ответ #14 : 30-11-2007, 00:55:33 »

Плохо читаешь...поверхностно
написал Com, перечитывая очередной мануал по нетрадиционному сексу с операционными системами Микрософт.....
Записан
Страниц: [1] 2  Все Вверх Печать 
« предыдущая тема следующая тема »
Перейти в:  

Powered by SMF 1.1 RC2 | SMF © 2001-2006, Lewis Media