Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Общий доступ в интернет, почта, безопасность.

Автор: Signa
Дата сообщения: 08.07.2002 11:33
Суть задачи: имеется локальная сеть < 10 компьютеров, все работают под управлением Windows 98. В сети есть машина под управлением Windows 2000 Pro (наконец то установилась), подключенная к интернет. Требуется: сделать доступ в интернет для всех остальных машин, почту для всех, прокси сервер и надежная защита локальной сети от внешнего вмешательства. Еще хотелось бы иметь средства контроля и мониторнинга за состоянием сетки. Что уважаемые сисадмины думают по этому поводу?
Автор: snop
Дата сообщения: 08.07.2002 11:55
Signa

Цитата:
Что уважаемые сисадмины думают по этому поводу?

Что ,ни win98 ,ни с win2k pro ничeго нормального нe получится.

Автор: Signa
Дата сообщения: 08.07.2002 12:11
snop

Цитата:
ни win98 ,ни с win2k pro ничeго нормального нe получится

Сисадмины для того и существуют, чтобы сделать "из того что есть" нечто
Автор: snop
Дата сообщения: 08.07.2002 12:40
Signa

Цитата:
Сисадмины для того и существуют, чтобы сделать "из того что есть" нечто

У нас разныe прeдставлeния о сисадминах
Автор: Ooh
Дата сообщения: 08.07.2002 13:38
В Win'2000 как и в Win'XP для этого все поставляется в комплете, нужно установить (если не стоит) и настроить.

Добавлено
Называется Internet connection sharing или ICS.

Добавлено
Еще можно использовать программы: Proxy +? Winroute и т.д.
Автор: Others
Дата сообщения: 08.07.2002 14:02
под винду - http://www.eserv.ru/eserv/
Автор: SAshock
Дата сообщения: 08.07.2002 14:19
Попробуй Wingate, о нем есть русская документация
Автор: Yartsev
Дата сообщения: 10.07.2002 09:00
У меня такая же ситуация, но как бы сказать решенная.
5 компов в сетке (win98) и выходом в инент моятачка под win2000 prof.
Поставил Eserv 2.97 для лазанья по инету с тех компов, и для аськи (по Socks5 работает ).
Если не надо аськи, то могу посоветовать прогу Small HTTP Server, занимает всего 200 Кил, а работает просто класс, к сожалению сокс не поддерживает.
Для почты могу посоветовать courier mail server для локальной сети эта прога просто супер (смысл в том что она собирает почту на моем компе а потом по локалке рассовывает, а на почтовых клиентах(у меня везде TheBat! стоит) прописываешь IP компа-сервера), и та прога работает по расписанию.
Из фаерволов сам юзаю Kerio Personal Firewall, раньше пользовался ZoneAlarm, и Seagate PF 5.0.
Еще по контролю сетки если уж надо смотреть кто скока налазил, поставь либо WinRoute либо WinGate либо Win Proxy, и для них Proxy Inspector, он логи их читает и выдает всю статистику.
Автор: SAshock
Дата сообщения: 11.07.2002 13:55
Yartsev
Много написал , а в конце вернулься к WinGate или Winproxy
Так их и надо ставить!
Автор: RestiveX
Дата сообщения: 11.07.2002 14:31
SAshock
Самый лучшый и простой способ - это не винроуты всякие, с ними напутаешься. Это поставить socks-сервак. Плюс ко всему этому есть проги, который помогают просоксить любое приложение (почти).
А с соксем и почта будет ходить, и аська. и локалка останется полностью закрытая.
Автор: SAshock
Дата сообщения: 11.07.2002 14:44
RestiveX
с Wingate'oм я разобралься за день, sock-серверами не пользовалься, если можешь дай ссылочку
я использую SocksCap V2, кот. засавляет приложения работать через прокси сервера
Автор: RestiveX
Дата сообщения: 11.07.2002 15:07
У меня есть SocksCap32r220. А вот про сокс-сервер, у меня была где-т о но она под Линух. под винду я как-то не искал.
Но коль ты попросил, вот держи, я тут парочку нашел.
http://www.lue.au.com/products/vsocks.php
http://www.geocities.com/SiliconValley/Heights/2517/sockserv.htm

Удачи.
Автор: life_so_good
Дата сообщения: 11.07.2002 15:12
Какие WinGate ... фуфло ...
WinRoute !!! Ну скок об этом говорили уже ...
Автор: SAshock
Дата сообщения: 11.07.2002 15:21
пасибО
Автор: L0Ve
Дата сообщения: 11.07.2002 16:10
зачем нужен сокс + у каждого клиента устанавливать sockscap...
у меня стоит WinRoute. В нем же включен DHCP сервер. Все настройки и IP раздаются на автомате. Возьмешь любой комп воткнешь в наш свич и у тебя уже будет работать полноценно инет. будет бегать почта, не нужно будет менять какие-либо настройки, ставить какие-либо дополнительные программы... Ибо NAT на сегодня рулит! Кроме того - NAT попутно обеспечивает очень хорошую защиту от вторжений извне, поскольку для нормальной его работы - любое соединение должно быть установлено изнутри сетки.
Конечно WinRoute - тоже не идеален... Но это я думаю лучшее, что можно сделать особо не напрягаясь... И при этом получить очень хорошие результаты.
Автор: life_so_good
Дата сообщения: 11.07.2002 16:34
L0Ve
100%
Автор: Crash Master
Дата сообщения: 12.07.2002 00:36
L0Ve
У меня стоит раутер с NAT + DHCP внутри.
Полный рулез вообще
Автор: new yorik
Дата сообщения: 12.07.2002 02:02
life_so_good

Crash Master
у меня тоже
2ALL
Дальше по сабжу
Автор: RestiveX
Дата сообщения: 12.07.2002 08:24
L0Ve
Приимущество SOCKSа в том, что:
1.твоя сетка полностью отделена от инета. отпадает необходимость защиты самой сетки.
2.с помощью socks'а можно организовать запароленый доступ (при билинговой системе например, когда каждый платит за себя, скоко он накачал), а также зашифрованый трафик внутри твоей локальной сети. А от этого - преимущества я думаю объяснять не надо. (Для тех, кто не знает: всякие сниферы могут отдыхать).

Кстате, давно я не заглядывал в винроут, там уже реализовали возможность работы ICQ?

А вообще, это вопрос серъезности намерений. Если надо быстро и как ляп склепать выход в инет - то винроуты всякие (вингейты). А если надо организовать что-то более серъезное и защищенное - socks с шифровкой.

Кто-то скажет, что я надмерно заботюсь о безопасности? знали бы Вы как легко и быстро выдераются все пароли юзеров (в локальной сети) тут даже свич не помеха.

Так, что - Удачи!!!
Автор: Ooh
Дата сообщения: 13.07.2002 18:02
RestiveX
А как Socks работает?
Совершенно не знакомая тема.
Может ссылки на инфу есть?
Скачал VSOCKS Light.
в readme написано сто через него будут работать все протоколы.
The SOCKS protocol supports proxying of any TCP/IP protocol
(including HTTP, FTP, POP3, SMTP, NNTP etc etc), as long as the client
software supports SOCKS, or you use a suitable 'SOCKSifying' agent.

Т.е., как я понял на клиенты надо ставить 'SOCKSifying' agent и все будет ok`?
Автор: EUGENE ROYAL
Дата сообщения: 13.07.2002 19:07
Internet connection sharing только раздай права юзерам на удаленное подключение
Автор: Hmmmm
Дата сообщения: 14.07.2002 13:28
Уважаемые Гуру!

Для совместного доступа из локалки в Интернет со всеми фичами предлагают:

Viscomsoft.Internet.Gateway.v6.8.X.Enterprise

------------------------------
The Vicomsoft Internet Gateway combines enhanced Internet
sharing functionality with the ability to incrementally add a
full range of extended Internet connectivity modules.
An its most basic form, Internet Gateway Modular incorporates
NAT Network Address Translation Internet connection sharing
an industrial strength TCP/IP router, a DHCP server for ease
of administration, DNS caching for faster access, a local DNS
server and firewall security.
The Internet Gateway suites incorporate all of the standard
features of Internet Gateway Modular and in addition, they
include some optional modules in a cost-effective package
designed to suit a specific set of needs.
http://www.vicomsoft.us/products.html
---------------------------------

как альтернативу перечисленным здесь GateWayям. Советуете?

Спасибо
Автор: L0Ve
Дата сообщения: 14.07.2002 13:35
Hmmmm

Цитата:
Viscomsoft.Internet.Gateway.v6.8.X.Enterprise

Я ставил год назад. Работал он как-то сильно криво...
Создавал свои левые сетевые интерфейсы... Потом путаешься что куда на самом деле идет.... В общем мне не понравилось. Хотя у него были и плюсы. В реальном времени видно было, кто нагружает канал и на сколько. Всё AFAIR, т.к. уже год прошел...
Автор: Hmmmm
Дата сообщения: 14.07.2002 14:14
L0Ve

Спасибо за рецензию, но меня соблазнили две вещи:

1 - Призер 2002 года... (хотя может это рекламный трюк)
2 - Очень закрытый продукт. И найти его в инете в "надлежащем виде" практически невозможно

Найти инфо по непредвзятому сопоставлению основных продуктов для этих целей мне не удалось. Был у меня небольшой опыт по работе с WinGate, но очень небольшой. Ставить и настраивать различные продукты не хотелось бы, может кто подскажет, где получить рейтинговое инфо с анализом, пусть на английском.

Спасибо
Автор: Ooh
Дата сообщения: 14.07.2002 14:50
На днях нашел на SoftArea.ru
AnalogX Proxy 4,12 (Made in Italy)
Лицензия: Freeware ОС: Windows 95/98/NT Интерфейс: английский
Автор: AnalogX
Обеспечивает нескольким машинам в одной локальной сети выход в Интернет через одну машину - головной компьютер. Незаменимо для больших предприятий с локальной сетью. Поддержка HTTP (web), HTTPS (защищенный web), POP3 (проверка почты), и SMTP (отправление почты)! Не требователен к памяти и всегда обеспечивает корректную работу.
Тоже призер. размером 181к.
Обязательно испытаю.
Автор: candid
Дата сообщения: 28.02.2003 10:07
Извиняюсь, если вопрос не по теме.
Проблема такая.
На работе локальная сеть, на моей машине Windows NT 4.0. Недавно подключился к инету через другую машину под Windows 98, которая имеет прямой выход в Интернет.
Opera работает. Ставлю The Bat! и облом.
Не выходит в Сеть The Bat! , ошибка соединения с сервером - сигнализирует. Читаю мануалы - что-то не найду свой случай или плохо искал.
Сам не справляюсь, спрашиваю у администратора. Ответ: Не пускает тебя машина имярек в Сеть и не обходится это никак.
Действительно нет решения?
Проверяю у товарища свои настройки ящика, все срабатывает, те же настройки, но у себя не работают.
Друг работает в Outlook'e, ну и я для чистоты эксперимента пробую все в Outlook'e.
Результат: все у друга идет как надо, а мне вываливает следующее:
Ошибка при соединении с сервером. Учетная запись: 'freemail.ukr.net', Сервер: 'freemail.ukr.net', Протокол: POP3, Порт: 110, Защита (SSL): Нет, Ошибка сокета: 10071, Номер ошибки: 0x800CCC0E.

Что-нибудь можно сделать?
Автор: Borgia
Дата сообщения: 28.02.2003 21:25
Почемуто редко упоминается Sygate Office Network
http://soho.sygate.com/products/access_ov.htm
Sygate® Office Network delivers a complete Internet access management solution that cost effectively provides shared Internet access, network bridging, VPN Routing, security and bandwidth optimization to maximize the use of your Internet connection. Sygate Office Network turns any PC into a powerful Internet gateway with enterprise-level management features, while protecting the computers on your network. Now, small to medium sized businesses can enjoy enterprise-quality Internet access without adding expensive networking hardware.

Do you need more bandwidth, but worry about costs and logistics? Sygate Office Network allows you to add bandwidth by pooling several analog modems together. If you're ready for broadband access, such as DSL or ISDN, Sygate Office Network is ready when you are. Sygate Office Network optimizes the use of the available bandwidth to ensure that your mission-critical applications run smoothly.

Now bridge multiple subnets using different networking infrastructures. With Sygate Office Network , you have enterprise flexibility when deploying your network. You can accommodate Ethernet, wireless, HPNA, and Powerline adaptors when networking your home or small business.
Features

Internet Connection Management:
Sygate Office Network provides scalable Internet access sharing (as a software router) across various connection types, such as DSL, T1, ISDN, analog modems, cable modems, and satellite.

Firewall:
The award-winning Sygate Personal Firewall can be installed with the Sygate Office Network Server for free, which together will deliver enterprise-quality security to both the network and the gateway computer using its cutting-edge bi-directional application-centric stateful packet inspection technology.

Network Bridge:
Network multiple subnets with varying connection types, including HPNA, Home RF, Ethernet, and 802.11b with the Sygate software network bridge. Network bridging allows you to build your network to fit your varying network configuration needs at home and work.

Modem Pooling:
Sygate Office Network lets you combine the bandwidth of several analog modems, giving you a highly scalable access solution.

Dynamic Bandwidth Optimization:
Sygate Office Network ensures bandwidth hungry applications, such as large file transfers, do not impact/degrade your network performance.

Bandwidth Management and Control:
Improves the performance of your Internet connection by giving business-critical applications and/or users top priority.

Simple Automated Installation:
Sygate Office Network installs in just minutes on one PC in your network that directly accesses the Internet. Sygate Office Network automatically assigns all needed parameters to each computer, including TCP/IP address, subnet mask, gateway and DNS server. After one install process, all of your network computers will have Internet access.

Application Support:
Unlike proxy-based products, Sygate Office Network is based on Network Address Translation (NAT) technology. Internet applications such as email clients, Web browsers, news, chat, and Instant Messaging work automatically.

Network Diagnostics:
Sygate Office Network reviews your network settings to ensure that your network is working properly. If not, Sygate Office Network will either correct the problem or advise you on repair options.

Multiple VPN-Client Support:
Supports multiple PPTP and IPSec VPN clients by routing VPN traffic of multiple VPN client computers in you LAN. Supports PPTP and IPSec VPN solutions such as Microsoft PPTP, Shiva VPN Client, and Bay Networks VPN.

Activity Logging:

Collect network traffic data that is needed to optimize your bandwidth. The Sygate Office Network database driven log collects the information you need to be informed about how your Internet connection is being used. Use this information to prioritize applications and personnel – to get work completed faster.

Activity Reporting:
Manage your connection and personnel with the Sygate Office Network Event Log. The Event Log reports the Top 10 Web Surfers, Top 10 sites visited, and Top 10 Web Traffickers.

Web Site Permissions:
Sygate Office Network allows you to control and schedule each computer's access to specific web sites, such as blocking or enabling specific sites or applications, or defining only the sites each computer can access.

System Requirements

Gateway PC:

Intel® 486 (or equivalent) processor or faster
Windows 95/98/NT 4.0 with SP4+/2000/ME, and XP
32 MB of RAM or higher
10 MB free disk space
DSL, DirecPC, or Cable Modem and Two Network Interface cards or one Network Interface Card and a dial-up analog or ISDN modem.
A working Internet account with Microsoft Dial-Up Networking 1.2 or higher, America Online 4.0 or higher, DirecPC, or a Cable or DSL service.
TCP/IP protocol installed



Автор: neohirurg82
Дата сообщения: 08.06.2003 16:36
В качестве прокси поставте UserGate ИМХО рулная вешь!
Автор: UncoNNecteD
Дата сообщения: 08.06.2003 22:30

Цитата:
UserGate

По моим опытам - ненадежно...
Автор: Signa
Дата сообщения: 09.06.2003 07:16
Так вот...
С момента создания темы прошло много времени. Теперь расскажу, как все реботает у меня:
На интернетовской машине крутится WinGate 5.0.x. Работает DHCP сервер ВинГейта. Почта уходит через SMTP сервер ВинГейта, а принимается через POP3 прокси ВинГейта. Весь траффик фильтруется Visnetic Antivirus Plug-In for WinGate. Не далее, как сегодня утром доблестный плагин остановил нашествие I-Worm.Tanatos.b. Да, забыл сказать, НАТ убит, все работают через прокси (см. выше о антивирусе).
На всех машинах установлен Visnetic Antivirus for Workstations, с включенными кое-где мониторами, и периодическим сканированием всего и вся. На головной машине установлен Visnetic Antivirus Administration Kit, чтобы не бегать по всем машинам, настраивая антивирус - все делается централизованно. Главная машина раз в сутки апгрейдит антивирусные базы из интернета, а остальные машины забирают базы с него...
В общем, все работает как часы

Страницы: 12

Предыдущая тема: Кто что использует для учета компьютеров в сети (софт)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.