|
Ковров33.ru
|
чат
|
история
|
события
|
каталог
|
карты
|
связь
|
Телефоны
|
Радио
|
арт
|
ICQ
|
ГАЛЕРЕЯ
|
погода
|
Вики
|
Но
думай
, прежде чем написать!
Добро пожаловать,
Гость
. Пожалуйста,
войдите
или
зарегистрируйтесь
.
14-05-2025, 15:33:24
1 час
1 день
1 неделя
1 месяц
Навсегда
Войти
Поиск:
Расширенный поиск
Правила
общения ковровского форума.
KF
Техника
Софт
(Модератор:
Diozan
)
Случилось страшное
0 Пользователей и 1 Гость смотрят эту тему.
« предыдущая тема
следующая тема »
Страниц:
[
1
]
2
Все
Автор
Тема: Случилось страшное (Прочитано 6260 раз)
Diozan
Модератор
Рейтинг: +1128/-1291
Offline
Пол:
Сообщений: 15100
Кашу мясом не испортишь
Случилось страшное
«
:
29-11-2007, 13:43:03 »
В общем случилось то, чего я видел в кошмарных снах. Возникла необходимость вывести компьютер в Инет, причем с реальным IP. На нем предполагается установить программу-сервер, к которому будет цепляться клиент из интернета и делать свои темные делишки, и кроме того на него будет возложена функция маршрутизатора, обеспечивающего подключение клиентов из локальной сети в Инет.. Весь страх не в том, что компьютер в сеть выводится, а то, что работать он будет под управлением Windosw. Могу выбирать между 2000 и XP (не серверные). Вот и возникает вопрос, как правильно настроить маршрутизацию, обеспечить работу сервера, при этом сделать так, что бы из Инета пролезть на него можно было только по портам, на которых слушает программа-сервер, а во внутреннюю локалку вообще залезть нельзя было без приглашения. Где можно про это подробно почитать, только не на кухаркином уровне, типа поставьте галочку и радуйтесь.
На сервере будет стоять две сетевухи, одна в Инет, другая в локалку. Стандартная конфигурация. Критичность сервера - высокая. Данные, хранимые на нем - конфиденциальные. Так что если ломанут - пипец будет по полной программе.
Мда, давно я с Windows серьезно не работал.
Записан
Rover
9 звёзд
Рейтинг: +1674/-2296
Offline
Пол:
Сообщений: 16804
укушу
Re: Случилось страшное
«
Ответ #1 :
29-11-2007, 13:50:04 »
курить keriowinroute
Записан
Народ будьте осторожны! брали на днях в ситилинке новый к ростелекому интернет люди обратились в полицию , там не поняли некоторые скрываются от армии.Кф глушит сообщения(с) Спец
Sh!
Гость
Re: Случилось страшное
«
Ответ #2 :
29-11-2007, 14:15:34 »
Не... keriowinroute ставить, а курить ману к нему...
Записан
Diozan
Модератор
Рейтинг: +1128/-1291
Offline
Пол:
Сообщений: 15100
Кашу мясом не испортишь
Re: Случилось страшное
«
Ответ #3 :
29-11-2007, 15:52:29 »
А средствами самой ОС?
По сути нужен NAT и файреволл. В Windows это во внутрях все есть. Без дополнительных примочек в виде прокси и пр.
По сути забубенил бы все это на Фре, но вот программа чисто под Windows, а еще дополнительный базовый блок заказчик не потерпит.
«
Последнее редактирование: 29-11-2007, 15:54:18 от Diozan
»
Записан
xaltypuh
5 звёзд
Рейтинг: +8/-7
Offline
Пол:
Сообщений: 586
Re: Случилось страшное
«
Ответ #4 :
29-11-2007, 16:13:02 »
ХР сп2, поставит галку расшарить соединение (или как там оно называется в последней вкладке, дополнительно) - комп превратится в НАТ/ДНС/ДХЦП для внутренего сегмента
включить фаер на внешнем интерфейсе
«
Последнее редактирование: 29-11-2007, 16:14:19 от HZ
»
Записан
piligrim
5,5 звезд
Рейтинг: +13/-8
Offline
Сообщений: 783
Re: Случилось страшное
«
Ответ #5 :
29-11-2007, 19:04:28 »
Цитата: Diozan от 29-11-2007, 15:52:29
А средствами самой ОС?
По сути нужен NAT и файреволл. В Windows это во внутрях все есть. Без дополнительных примочек в виде прокси и пр.
По сути забубенил бы все это на Фре, но вот программа чисто под Windows, а еще дополнительный базовый блок заказчик не потерпит.
Фаер встроенный в винду - это уродство полное, а без него - просканируй открытые порты, нат там включается парой кликов. Но самая засада - безопасность, на винде по идее решается следующем образом: сначала ставишь проксю+фаервол (ISA например) далее уже в локалке цепляешь тачку с твоим сервисом. На проксе настраиваешь фаервол+прокси+ мапинг портов . Это бюджетный вариант, не бюджетный (best practics, как любят говорить инженера МС, простите за мой англ. :-) ) это помещать такую машину в DMZ, еще вариант ставить на самой железке проксю-фаервол на серверной платформе , далее поднимать виртуалку и на ней городить все то , что описывалось выше. Хотя решение не из лучших. То , что хочешь реально и сделать можно без заморочек, только долго ли это проживет...
Записан
xaltypuh
5 звёзд
Рейтинг: +8/-7
Offline
Пол:
Сообщений: 586
Re: Случилось страшное
«
Ответ #6 :
29-11-2007, 23:39:25 »
Цитата: piligrim от 29-11-2007, 19:04:28
То , что хочешь реально и сделать можно без заморочек, только долго ли это проживет...
если на машине не ставить левого софта, не шарится с нее в тырете, включить обновлялку, не расшаривать в тырнет порты типа иис и 445 и пр проживет вполне долго
пример у меня есть неск машин торчащих в тырнет штатным рдп портом уже достаоточно долго, пока живу (супербюджетный вариант, пароли токо подлинее), а умрут оные скорее от инсайдеров (как обычно)
«
Последнее редактирование: 29-11-2007, 23:41:01 от HZ
»
Записан
Com
Гость
Re: Случилось страшное
«
Ответ #7 :
29-11-2007, 23:42:08 »
Цитата: HZ от 29-11-2007, 16:13:02
ХР сп2, поставит галку расшарить соединение (или как там оно называется в последней вкладке, дополнительно) - комп превратится в НАТ/ДНС/ДХЦП для внутренего сегмента
включить фаер на внешнем интерфейсе
Поддерживается для несерверных осей только одно входящее соединение, равно как и одно входящее VPN соединение...
«
Последнее редактирование: 30-11-2007, 01:00:20 от Com
»
Записан
xaltypuh
5 звёзд
Рейтинг: +8/-7
Offline
Пол:
Сообщений: 586
Re: Случилось страшное
«
Ответ #8 :
29-11-2007, 23:45:00 »
Цитата: Com от 29-11-2007, 23:42:08
Поддерживается для несерверных осей только одно входящее соединение...
бредЪ, какие ваши доказательства? (с)
«
Последнее редактирование: 29-11-2007, 23:47:29 от HZ
»
Записан
Com
Гость
Re: Случилось страшное
«
Ответ #9 :
29-11-2007, 23:45:50 »
Цитата: HZ от 29-11-2007, 23:45:00
бредЪ
Проверь....
Записан
xaltypuh
5 звёзд
Рейтинг: +8/-7
Offline
Пол:
Сообщений: 586
Re: Случилось страшное
«
Ответ #10 :
29-11-2007, 23:49:16 »
проверял раз нцать, спорить даже не буду
«
Последнее редактирование: 29-11-2007, 23:50:29 от HZ
»
Записан
Com
Гость
Re: Случилось страшное
«
Ответ #11 :
29-11-2007, 23:51:56 »
На будущее...
Цитата: HZ от 29-11-2007, 16:13:02
... НАТ/ДНС/ДХЦП для внутренего сегмента....
правильно называется ICS- интернет соннектинг шаринг.....Действительно удобная
вещь, только не рулится траффик на отдельного пользователя и внутренний IP меняется на 192.168.0.1...
Записан
xaltypuh
5 звёзд
Рейтинг: +8/-7
Offline
Пол:
Сообщений: 586
Re: Случилось страшное
«
Ответ #12 :
29-11-2007, 23:56:39 »
ага, я доки тоже иногда читаю
Записан
Com
Гость
Re: Случилось страшное
«
Ответ #13 :
30-11-2007, 00:01:06 »
Цитата: HZ от 29-11-2007, 23:56:39
ага, я доки тоже иногда читаю
Плохо читаешь...поверхностно
«
Последнее редактирование: 30-11-2007, 00:11:49 от Com
»
Записан
KarmelitA
Гость
Re: Случилось страшное
«
Ответ #14 :
30-11-2007, 00:55:33 »
Цитата: Com от 30-11-2007, 00:01:06
Плохо читаешь...поверхностно
написал Com, перечитывая очередной мануал по нетрадиционному сексу с операционными системами Микрософт.....
Записан
Страниц:
[
1
]
2
Все
« предыдущая тема
следующая тема »
Перейти в:
Пожалуйста, выберите назначение:
-----------------------------
Специальные
-----------------------------
=> Арт
=> Кинематограф
=> Литература
=> MuzZone
=> Спорт
=> Игры
=> Юмор
=> Ы
-----------------------------
Техника
-----------------------------
=> Интернет
=> Городские и районные локальные сети
=> Мобильная связь
=> Авто-мото
===> АвтоКлубы
=> Софт
=> Технические вопросы
-----------------------------
Общий
-----------------------------
=> Разговоры
=> Природа
===> Птичий рынок
===> Свадебное агентство
=> Образование
=> Медицина и здоровье
=> История
=> Внимание, Поиск!
=> Мужчина и женщина. Любовь.
=> Гастрономия
=> Реклама и рекламация
=> РЫНОК
===> Рынок:Крупная бытовая техника
===> Рынок:Мелкая бытовая техника
===> Рынок:Компьютеры:Продам
===> Рынок:Компьютеры:Куплю
===> Рынок:Недвижимость
===> Рынок:Работа
===> Рынок:Авто-мото
===> Рынок:Прочее