Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Установка и настройка сетей


РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Установка и настройка сетей

Выпуск № 241
от 19.07.2006, 04:35

Администратор:BatR00t
В рассылке:Подписчиков: 461, Экспертов: 55
В номере:Вопросов: 3, Ответов: 7


Вопрос № 49015: Доброго времени суток, уважаемые эксперты. Вопрос 1. Имею: две географически разнесенных сети по 10 компов. Одна сеть имеет выход в net по ADSL (adsl router d-link dsl-500T подключен к машине админа через сетевой адаптер c IP 192.168.1.2). Ис...
Вопрос № 49021: Господа эксперты! Подскажите пожалуйста следующее: есть прокси-сервер (6 машин). есть копир 3 в 1 canon MF 3110. Как можно замутить работу сканера с любой машины? а то работает только на 1 и усё......
Вопрос № 49032: Добрый день! Имеется доменная сеть 195.195.0.0 с интернетом(прокси), прововой ситемой(консультант), почтой - и в этой сети на одной из машин стоит две сетевые карты (одна подключена к домену другая к малой бухгалтерской сети 192.168.1.0(не домен)). Э...

Вопрос № 49.015
Доброго времени суток, уважаемые эксперты.
Вопрос 1.
Имею: две географически разнесенных сети по 10 компов. Одна сеть имеет выход в net по ADSL (adsl router d-link dsl-500T подключен к машине админа через сетевой адаптер c IP 192.168.1.2). Используемый в первой сети диапазон адресов 192.168.0.ххх, а во второй - 192.168.1.ххх. Между сетями планируется VPN-туннель на таких-же модемах и в первой сети выделенный файл-сервер с базами 1С и почтой. На сервере планируется поднять терминал сервер.
Хочу: через VPN из первой во вторую сеть тянуть internet и из второй сети в терминальном режиме запускать 1с и почтового клиента.
Возможно ли это, и если да, то какие параметры VPN, сервера и др. оборудования необходимы.
Вопрос 2.
как в указанном модеме поменять ip на ip из другой подсети (например с 192.168.1.1 -> 192.168.2.1).
Вопрос 3.
Для чего в локальной сети поднимают домены и нужны ли оные в моем случае.

Приложение:

Отправлен: 13.07.2006, 13:37
Вопрос задал: Vasily_K (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Габриель
Здравствуйте, Vasily_K!
Вопрос 1:
Могу посоветовать CISCO PIX Firewall, он работает как firewall и в нем можно создать VPN соединение (конечно должен быть два таких устройство, со внешним IP) , настраиваешь из и все , вот тебе и VNP постоянной.
Вопрос 3:
Домен нужен для того, чтобы можно было иметь доступ к ресурсом сети до пустим файл сервер, принтера…и так далее, логинишся в домен один раз и пользуешь ресурсы которые тебе разрешенные.
Ответ отправил: Габриель (статус: 10-ый класс)
Ответ отправлен: 13.07.2006, 13:56


Вопрос № 49.021
Господа эксперты!
Подскажите пожалуйста следующее:
есть прокси-сервер (6 машин).
есть копир 3 в 1 canon MF 3110.
Как можно замутить работу сканера с любой машины?
а то работает только на 1 и усё...
Отправлен: 13.07.2006, 14:16
Вопрос задал: Макаров Сергей (статус: 1-ый класс)
Всего ответов: 3
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: arriah
Здравствуйте, Макаров Сергей!
Средствами Windows это сделать вряд ли получится. но посмотри в сторону программ сторонних разработчиков, например Remote Scan Server http://www.remote-scan.com/
или, например, BlindScanner http://www.1on.ru/2006_07_07/blindscanner_1510_udalennoe_upravlenie_skanerom.html
Ответ отправил: arriah (статус: 2-ой класс)
Ответ отправлен: 13.07.2006, 14:35
Оценка за ответ: 5
Комментарий оценки:
Спасибо попробую

Отвечает: Габриель
Здравствуйте, Макаров Сергей!
Вам надо его подключить к сети (с дополнительно приобретаемым оборудованием) так как у него есть такая возможность и с помощи ПО его настроить.
Ответ отправил: Габриель (статус: 10-ый класс)
Ответ отправлен: 13.07.2006, 14:39
Оценка за ответ: 1
Комментарий оценки:
Огромная "благодарность" за "наиконкретнейший" ответ. Именно от Вас я другого ответа и не ожидал.
Специалист по продуктам Microsoft - этим все сказано. Ведь каждому юзеру известно про доп. девайсы и соответствующее ПО. Это всё-равно, что на вопрос "почему не работает", ответить "сломался наверно".

Отвечает: UnSUB
Здравствуйте, Макаров Сергей!
Если навскидку, то через терминал
Ответ отправил: UnSUB (статус: 3-ий класс)
Ответ отправлен: 13.07.2006, 15:04
Оценка за ответ: 4
Комментарий оценки:
Спасибо, но терминал к сожалению не установлен...


Вопрос № 49.032
Добрый день! Имеется доменная сеть 195.195.0.0 с интернетом(прокси), прововой ситемой(консультант), почтой - и в этой сети на одной из машин стоит две сетевые карты (одна подключена к домену другая к малой бухгалтерской сети 192.168.1.0(не домен)). Эта машина видит обе сети. Вопрос: Что нужно сделать чтоб компьютеры малой бухгалтерской сети могли работать с почтой, интернетом, прововой системой, при этом неплохо было бы обезопасить бух.сеть от доменной ну сами понимаете(только по причине бузопасности они не соединены). Компы бух. сети не пингуют компы домена. Помогите. Спасибо.
Отправлен: 13.07.2006, 15:23
Вопрос задал: SerGun (статус: Посетитель)
Всего ответов: 3
Мини-форум вопроса >>> (сообщений: 3)

Отвечает: Lexandros
Здравствуйте, SerGun!

Совершенно ничего не сказано про ОС на компах и самое главное на машине-шлюзе (в которой 2 сетевухи)... поэтому ответ универсальный...

Вариант 1. Если позволяет операционная система, то можно организовать на машине-шлюзе мост из 2 сетевых подключений. Выбрать оба щелкнуть правой кнопкой и выбрать пункт "Мост". После этого обе сетки станут доступны друг другу и станут практически одной...

Вариант 2. Настроить на компе-шлюзе статическую маршрутизацию:
Прописать 2 статических маршрута в качестве целевой сети указывающих на каждую сеть и в качестве шлюза указывающих на подключенный к этой сети интерфейс. Написать маршруты не могу из-за отсутствия входных данных...

В целях безопасности на компьютер-шлюз можно установить любой файрволл и настроить соответствующие правила. Например, для почты разрешить исход. траф по 110 порту... Ну и т.д. для нужных сервисов и/или хостов. И остальной траф соответственно запретить в обе стороны...
---------
Кто понял жизнь - тот не спешит...
Ответ отправил: Lexandros (статус: Специалист)
Ответ отправлен: 13.07.2006, 17:21

Отвечает: -OC-
Здравствуйте, SerGun!
включите маршрутизацию как описано здесь:
http://support.microsoft.com/kb/315236/en-us

ну и проверьте таблицу маршрутизации ( теоретически если вы не вносили статических маршрутов, то все должно быть правильно)
Ответ отправил: -OC- (статус: Студент)
Ответ отправлен: 13.07.2006, 17:33

Отвечает: Иваненко Виктор Анатольевич
Здравствуйте, SerGun!
Хочеться добавить к вышесказанному:
(после включения маршрутизации)
1. Чтобы обеспечить безопасность бухгалтерии придется пожертвовать возможностью компьютера-шлюза "видеть обе сети", т.е. клиента сети Microsoft на одном из интерфейсов лучше отключить.
2. Лучшим, на мой взгляд, решением, будет поднять в "доменной сети" Сервер Терминалов, завести в AD подразделение для терминальных юзеров-бухгалтеров и настроить им жестко групповыми политиками возможности (чтоб ничего лишнего). При таком решении получаете плюсы:
а) существенная экономия на ПО (тот же Консультант, например), при условии установки его на сервер терминалов. Вам понадобятся локальные многопользовательские версии программных комплексов, а они существенно дешевле сетевых версий.
б) снижение нагрузки на сеть
в) минимальные требования к клиентским компьютерам (сокращение расходов на апгрейды рабочих станций).
минусы: а) потребуется довольно мощная конфа сервака под Сервер терминалов.

Хотя можно и по-другому: Интернет с почтой через прокси, консультант бухгалтерам установить доп.клиентами (если у вас версия клиент-сервер) и настроить программный брендмауер на "шлюзе", чтоб ни одна "скотина"... :)
---------
Правильная постановка задачи - 50% её решения.
Ответ отправил: Иваненко Виктор Анатольевич (статус: Студент)
Ответ отправлен: 13.07.2006, 19:01


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2006, Портал RusFAQ.ru, Россия, Москва.
Идея, дизайн, программирование: Калашников О.А.
Email: adm@rusfaq.ru, Тел.: +7 (926) 535-23-31
Авторские права | Реклама на портале
Версия системы: 4.34 от 01.06.2006
Яндекс Rambler's Top100

В избранное