Ответить
  • 22751 Neophyte PosterАвтор темы
    офлайн
    22751 Neophyte Poster Автор темы

    12

    20 лет на сайте
    пользователь #22751

    Профиль
    Написать сообщение

    12
  • Vadnov Onliner Team
    офлайн
    Vadnov Onliner Team

    19611

    23 года на сайте
    пользователь #200

    Профиль
    Написать сообщение

    19611
    # 13 декабря 2007 14:47

    Пендык. Я половину слов не понял.Пендык. Я половину слов не понял.

    С уважением и улыбкой, Vadim
  • Дзмiтрок Senior Member
    офлайн
    Дзмiтрок Senior Member

    1223

    18 лет на сайте
    пользователь #74548

    Профиль
    Написать сообщение

    1223
    # 13 декабря 2007 15:44

    Putrach, Красивое картинко :))) Визио, однако.

    dlink может поднимать PPP соединения с провайдером, если это надо. Но , в данном случае это не надо.

    Естественно, WAN порт у него один.

    VPN в данном случае поднимается на компе клиента. Зачем поднимать ВПН на роутере?

    Есть несколько возможных путей постройки сегмента сети на длинке.

    1. Выткнуть домосеть в WAN, поставть копы за нат в своей подсети . Сеть видим, нас нет. Если нас надо видеть или через портмэппинг или через помещение компа в ДМЗ

    2. Втыкнуть домосеть в ЛАН порт, туда же комп. Сеть видим, сеть видит нас, ip получили у одмина и прописали ручками.

  • Putrach Senior Member
    офлайн
    Putrach Senior Member

    3302

    23 года на сайте
    пользователь #178

    Профиль
    Написать сообщение

    3302
    # 13 декабря 2007 16:08

    Дзмiтрок, я понял несколько иначе задачу:

    т.е. нужна и раздача интернета, и домосеть?

    ответ:

    Putrach, Да. Задача в том, что бы сетка приходила в AP, далее надо доступность сети по кабелю 10/100 и по WI-Fi на ноут.

    далее:

    Зачем поднимать ВПН на роутере?

    не знаю точно как Ваднову (с его слов выходит, что надо), а мне надо точно :) провайдеры мультисессию не поддерживают (во всяком случае доступные мне), а интернет нужен одновременно и на ноуте, и на писи. затем и надо поднимать впн на роутере и раздавать инет на них.

  • Антон-Брест Senior Member
    офлайн
    Антон-Брест Senior Member

    2469

    19 лет на сайте
    пользователь #32182

    Профиль
    Написать сообщение

    2469
    # 13 декабря 2007 16:30

    Дзмiтрок, спасибо, меня больше интересовал вопрос не будет ли с ней проблем. Может в районе этой цены есть более беспроблемные точки. посмотри пожалуйста по маркам эту страницу http://www.targowy.pl/index.php?cPath=79_97&page=1&sort=4a

    Крошка Енот, время терпит :wink: поеду за оборудованием через неделю, кстати если кому что надо привезу. Только там вопрос в другом этот адаптер стоит почти столько же сколько и точка

  • Igor_K Onliner Auto Club
    офлайн
    Igor_K Onliner Auto Club

    3026

    19 лет на сайте
    пользователь #39366

    Профиль
    Написать сообщение

    3026
    # 13 декабря 2007 16:32

    Igor_K, а как вы хотите видеть сеть через нат? если только через порт-мэппинг.

    Хочу напрямую. Вернее директор хочет. Я-т опонимаю, что логики в этом - ноль, т.к. такая структура и строится ради того, чтобы канал на внешнюю сеть был изолирован.

    Скорее всего у вас стоит или kerio winroute или стандартный нат XP или нат через routing в w2k3 server.

    Второй вариант. w2k3, RAS. Настраивал не я, поэтому не совсем понимаю. Нат включен на одном из интерфейсов.

    Организуйте доступ в свою сеть через vpn соединения.

    Думал, что есть способ проще. VPN ненамного проще, чем как сейчас - подключаются к маршрутизатору (снаружи - по Инету или WiFi, что при данной структуре тоже снаружи) по RDP прямо к рабочему столу, потом дальше. Или VPN ровнее?

    Напрямую через nat вы к компам не обратитесь в сети.

    Да вот есть у меня подозрение, что НАТ на внешнем WAN интерфейсе модема, а WLAN на внутреннем. Не есть ли LAN+WLAN один сегмент сети (за NAT), а WAN - внешняя сеть? С точки зрения модема.

  • Антон-Брест Senior Member
    офлайн
    Антон-Брест Senior Member

    2469

    19 лет на сайте
    пользователь #32182

    Профиль
    Написать сообщение

    2469
    # 13 декабря 2007 16:35

    А вот здесь адаптеры USB. http://www.targowy.pl/index.php?cPath=79_102&page=1&sort=4a

  • Дзмiтрок Senior Member
    офлайн
    Дзмiтрок Senior Member

    1223

    18 лет на сайте
    пользователь #74548

    Профиль
    Написать сообщение

    1223
    # 13 декабря 2007 16:40

    Putrach, теоретически можно и такой варинт на длинке сделать.

    Берем два кабеля от свича домосети.

    Один втыкаем в WAN порт, поднимаем VPN с провом.

    Второй выткаем в лан порт и туда же втыкаем комп.

    Будет видеть и сеть и нет.

    Только получится что роутер будет натить на домосеть (через второй кабель ) нет. Ставим авторизацию по MAC адресам , чтобы кто нибудь умный просканив сеть не украл наш инте.

    Я думаю, что и на практике будет такое тоже работать.

    А вообще для грамотной раздачи нета делается так:

    Домосеть втыкается в специально выделенный ПС под линухом (или под виндой -как кому нравица) - там фаерволится и натится дальше, на второй интерфейс, куда подрубаем АР с роутером в WAN . А уже АР всю свою сетку квартирную.

    Получается все секьюрно, прозрачно и красиво :)

  • Igor_K Onliner Auto Club
    офлайн
    Igor_K Onliner Auto Club

    3026

    19 лет на сайте
    пользователь #39366

    Профиль
    Написать сообщение

    3026
    # 13 декабря 2007 16:48

    Тот уже в курсе, где находится эта подсеть, соответственно пакеты перекинет.

    Я тоже так думал. Прописываю, не выходит. У меня получилось три сети - проводная, беспроводная и внешняя.

  • Дзмiтрок Senior Member
    офлайн
    Дзмiтрок Senior Member

    1223

    18 лет на сайте
    пользователь #74548

    Профиль
    Написать сообщение

    1223
    # 13 декабря 2007 16:50

    Igor_K, за натом сеть не видна. Это такая технология .

    Почитайте на досуге немного про NAT и прочие сетевые технологии и про стек TCP/IP (я без иронии - действительно многое станет на свои места в понимании).

    Через натящий на сеть фаервол вы сеть видеть не сможете. Ни с модема,

    ниоткуда. Только через портмэппинг определенные компы на определенные порты. Или же через бэкдор, который будет устанавливат связь с внешним сервером (если его пропустит фаервол).

    Наиболее секьюрный способ - создание ВПН сервера , открытие для входящих ВПН соединение порта на фаерволе и вход в сеть клиентов через ВПН соединение.

    Если хотите грамотных советов - нарисуйте логическую схему в визио и скиньте сюда.

    Или обратитесь к знакомым админам . Или закажите настройку сети на организациях, этим занимающимся.

    В конце концов купите еще одну точку и всуньте в свич за сервером.

  • Putrach Senior Member
    офлайн
    Putrach Senior Member

    3302

    23 года на сайте
    пользователь #178

    Профиль
    Написать сообщение

    3302
    # 13 декабря 2007 16:53
    Дзмiтрок:

    Домосеть втыкается в специально выделенный ПС под линухом (или под виндой -как кому нравица) - там фаерволится и натится дальше, на второй интерфейс, куда подрубаем АР с роутером в WAN . А уже АР всю свою сетку квартирную.

    Получается все секьюрно, прозрачно и красиво

    извините, нафиг-нафиг. внутри dd-wrt железки живет не менее расово чистый линух со всякими nat, iptables, скриптами и прочей фигней. при желании туда даже в виде жесткого диска прикручивают sd-карточки.

    а разница по массогабаритным и прочим признакам между коробочкой и системным блоком довольно существенна. кроме того, системный блок вряд ли обойдется дешевле..

  • Дзмiтрок Senior Member
    офлайн
    Дзмiтрок Senior Member

    1223

    18 лет на сайте
    пользователь #74548

    Профиль
    Написать сообщение

    1223
    # 13 декабря 2007 17:38

    Putrach, системный блок уже может быть от старого компа (у мня так).

    Никогда не перепрошивал под DD-WRT, но, судя по описанию штука хорошая.

    Но вообще с развитием wifi и входящей в жизнь концепцией домашнего медиа сервера отдельный комп тоже неплох.

  • 1357 Onliner Auto Club
    офлайн
    1357 Onliner Auto Club

    6413

    23 года на сайте
    пользователь #1357

    Профиль
    Написать сообщение

    6413
    # 13 декабря 2007 20:41
    Антон-Брест:

    А вот здесь адаптеры USB. http://www.targowy.pl/index.php?cPath=79_102&page=1&sort=4a

    Какое то все левое у твоих польских партнеров :), я половину фирм не знаю. Вот у моих польских друзей оригинальное американское оборудование фирмы TRENDNET для любых сетей, в том числе WiFi различных стандартов G, Super G, MIMO и самый последний n-Draft со скоростью до 300 Мб/с на расстояние до 400 метров. :D

    На самом деле у меня гора мышц, вот только под жиром их не видно. Будет и на нашей улице праздник, когда нас по ней понесут...
  • Putrach Senior Member
    офлайн
    Putrach Senior Member

    3302

    23 года на сайте
    пользователь #178

    Профиль
    Написать сообщение

    3302
    # 13 декабря 2007 21:00

    да-да, linksys, которую уже cкупила циска - левак, а продаваемый тобой тренднет - супербренд. все именно так, ага! :super: всяко интереснее было бы услышать про то, как н-драфт на практике (не цифры из буклета) работает...

    Дзмiтрок, ну это кому уже что ближе к телу. мне кажется завести себе умную жалезку вещь-в-себе будет проще, чем городить отдельностоящий системник, вылавливать баги в старом железе, потом с матами все это пытаться настроить, тем более не имея особого опыта в этом (я про себя)... кстати, в том асусе есть усб-порт, можно подцепить винчестер, принтер... вот только насколько это будет рабочее хз, надо смотреть-пробовать.

  • 1357 Onliner Auto Club
    офлайн
    1357 Onliner Auto Club

    6413

    23 года на сайте
    пользователь #1357

    Профиль
    Написать сообщение

    6413
    # 13 декабря 2007 22:13

    Putrach, потрудился бы поискать инфу. Тренднет в первой пятерке производителей сетевого оборудования вместе с Цискай и 3ком. :molotok: И если Самсунг купит Горизонт, то это не означает, что Горизонт наикрутейший бренд. :D

    Про n-Draft пока не скажу, сейчас дома юзаю 802.11 МИМО, так она как заявлено держит своих 108 Мб через 2 стены. До этого юзался обычный g и уже через те же 2 стены скорость была не 54, а 36 Мб.

    На самом деле у меня гора мышц, вот только под жиром их не видно. Будет и на нашей улице праздник, когда нас по ней понесут...
  • Vadnov Onliner Team
    офлайн
    Vadnov Onliner Team

    19611

    23 года на сайте
    пользователь #200

    Профиль
    Написать сообщение

    19611
    # 13 декабря 2007 22:24

    Слушайте, знайки :) прекратите! А то я даже модерировать сейчас не могу, ведь ничего не понятно. Кто нить ответит, на какую модель ориентироваться!

    С уважением и улыбкой, Vadim
  • 1357 Onliner Auto Club
    офлайн
    1357 Onliner Auto Club

    6413

    23 года на сайте
    пользователь #1357

    Профиль
    Написать сообщение

    6413
    # 13 декабря 2007 22:37

    Vadnov, тише. Самый простой способ почитать обзоры на ixbt.com. Я думаю никто не будет спорить, что этот ресурс заслуживает доверия. :D Вот например обзор этого n-Draft, что из буклета.

    Да, к стати там и linksys тестировали с использованием оборудования trendnet и zyxel, бо в линейке продуктов от linksys нет нужного оборудования. :lol:

    На самом деле у меня гора мышц, вот только под жиром их не видно. Будет и на нашей улице праздник, когда нас по ней понесут...
  • 1357 Onliner Auto Club
    офлайн
    1357 Onliner Auto Club

    6413

    23 года на сайте
    пользователь #1357

    Профиль
    Написать сообщение

    6413
    # 13 декабря 2007 22:44

    Putrach, не ленись, сходи на ixbt.com, займись самообразованием и не будь категоричен. Сходи на сайт своего linksys и trendnet и сравни номенклатуру выпускаемого оборудования левого Trendneta и супер бренда купленного Cisco - linksys и тебе, я надеюсь, все станет ясно. :wink:

    На самом деле у меня гора мышц, вот только под жиром их не видно. Будет и на нашей улице праздник, когда нас по ней понесут...
  • Антон-Брест Senior Member
    офлайн
    Антон-Брест Senior Member

    2469

    19 лет на сайте
    пользователь #32182

    Профиль
    Написать сообщение

    2469
    # 13 декабря 2007 23:18

    Big&Fat,

    Какое то все левое у твоих польских партнеров

    Ну они мне абсолютна не партнеры, с чего это вы взяли.Партнеры у меня есть в польше но совсем в другой области....

    Просто этот магазин находится, в том месте где я через день прохожу.

    Big&Fat, вот ты из бреста, так? Не пробывал случайно направленной антенной взять с тересполя сигнал вай-фаевский?

  • Putrach Senior Member
    офлайн
    Putrach Senior Member

    3302

    23 года на сайте
    пользователь #178

    Профиль
    Написать сообщение

    3302
    # 14 декабря 2007 00:28
    Vadnov:

    Слушайте, знайки прекратите! А то я даже модерировать сейчас не могу, ведь ничего не понятно. Кто нить ответит, на какую модель ориентироваться!

    блин... варианты же разные... я ж один "железобетонный" назвал: asus wl-500g. только похоже под заказ only. в нем есть usb. ты кстати так и не пояснил что именно надо - vpn на маршрутизаторе или будешь поднимать его на ноуте и компе отдельно? :-D

    Big&Fat,

    Я думаю никто не будет спорить, что этот ресурс заслуживает доверия.

    даниужели? расскажи это олегу артамонову :) :lol::lol: они порой хуже чем википедия отжигают! а чего они там не нашли, ради интереса?

    не, я все понимаю, своя рубашка ближе к телу, ветку в барахолке надо двигать... но гадание по сайтам - это пять! :) решил я "потрудиться, поискать информацию". зашел на сайт. лучше бы не ходил... "Ведущий производитель сетевого оборудования." :lamer::lamer: скромняги, да... и сайт у них сверстан замечательно...

    погуглил насчет пятерки производителей... ничего не нашел. полез на idc.com, в раздел communication:

    Results 0-0 of 0 for trendnet

    :spy:

    Results 1-10 of 439 for cisco

    Results 1-10 of 90 for 3com

    Results 1-10 of 74 for linksys

    Results 1-10 of 130 for Huawei

    idc - лохи? упустили мега-гига-суперпроизводителя? интересно знать, а та пятерка, про которую ты говорил - по чьей версии? "польских партнеров"?

    короче, не убедил ни разу :)

    ps: впервые про ixbt узнал 9 лет назад, так что не надо меня посылать в туда ;)

  • Vadnov Onliner Team
    офлайн
    Vadnov Onliner Team

    19611

    23 года на сайте
    пользователь #200

    Профиль
    Написать сообщение

    19611
    # 14 декабря 2007 08:52

    блин... варианты же разные... я ж один "железобетонный" назвал: asus wl-500g. только похоже под заказ only. в нем есть usb. ты кстати так и не пояснил что именно надо - vpn на маршрутизаторе или будешь поднимать его на ноуте и компе отдельно?

    Я могу и там и там включать VPN, главное что бне надо было их держать включенными одновременно.

    С уважением и улыбкой, Vadim