Вопрос № 64392: Приветствую, уважаемые.
1. Есть ли возможность одновременно использовать 2 или 3 канала Интернет? На данный момент есть сервер на Win2k3. К нему подходит adsl-шнурок. Всем раздаётся инет через NAT и т.д. Стоит считалка (ТИ).Всё отлично.
Задач...Вопрос № 64462: Здраствуйте!
Ответьте пожалуйста на два вопроса:
1) Как определить все приложения соединнённые с интернетом в данный момент?
2) Как блокировать весь сетевой трафик,оставив только интернет(выделенка)?...
Вопрос № 64.392
Приветствую, уважаемые.
1. Есть ли возможность одновременно использовать 2 или 3 канала Интернет? На данный момент есть сервер на Win2k3. К нему подходит adsl-шнурок. Всем раздаётся инет через NAT и т.д. Стоит считалка (ТИ).Всё отлично.
Задача состоит в том, чтобы подключить ещё один канал (shdsl, vdsl или вообще оптику) Интернет для организации VPN-соединения между разными городами. Больше ни для чего этот канал использоваться не должен. Только VPN.
И ещё возможно нужно будет подключить третий канал (так называемая сеть "Уран") для доступа к ресурсам тольк этой самой сети.
Вопрос: что нужно сделать, чтобы это всё заработало?
Я так полагаю, что надо будет прописывать статические маршруты, если это организовать на одном сервере. А если на нескольких (под каждый канал свой сервак), то как тогда быть с маршрутами? В общем, в инете материала не нашёл (у всех в основном проблемы как запустить два канала отдельно, а мне надо именно одновременно).
Вообще, у кого какие мысли по этому поводу, или предложения может какие есть разумные?
2. По сетке летают бродкастовые пакеты. Просыпаются некоторые (не все) компы по WakeOnLAN. Сетевым монитором отслеживаю, бродкасты летят с сервака-шлюза. Примерная строка: ARP_RARP Target, Request IP. На сервере, с которого летят пакеты, DHCP нет (строка вроде стандартная для выдачи IP). В какую сторону копать? Может кто сталкивался с таким?
Заранее спасибо всем, кто откликнулся!
Отвечает: Диев Александр Васильевич
Здравствуйте, PaveL SvetlY!
1. Вполне можно все организовать на одном сервере, хотя я в данном случае предпочел бы установку аппаратного роутера. Статические маршруты надо будет прописать только на этом сервере (или роутере), для всех клиентов достаточно маршрута на сервер в качестве default gateway, если только по пути до них не установлены еще роутеры. Если установлены - до default gateway на ближайший роутер, а маршрут от роутера - на сервер.
--------- Делай, что должен - и будь, что будет.
Здраствуйте!
Ответьте пожалуйста на два вопроса:
1) Как определить все приложения соединнённые с интернетом в данный момент?
2) Как блокировать весь сетевой трафик,оставив только интернет(выделенка)?
Отправлен: 27.11.2006, 18:20
Вопрос задал: chikanok (статус: 3-ий класс)
Всего ответов: 2 Мини-форум вопроса >>> (сообщений: 1)
Отвечает: Диев Александр Васильевич
Здравствуйте, chikanok!
по в.2. Поставить (или настроить существующий в XP) файрволл. Если машина - чисто клиентская (не предоставляет никому никаких сетевых функций), то запретить все входящие соединения, разрешить исходящие на порты 80 (http), 443 (https), 20,21 (ftp), 25,110 (pop3, smtp - для почты). Некоторые файрволлы (в т.ч. встроенный XP-шный) могут также ограничивать работу в сети различных программ. Оставьте только те, которыми будете пользоваться.
по п.1. Тот же XP-шный файрволл, если в сети пытается работать софтина, которой сие запрещено, начинает ругаться. Может быть, это то, что вам надо.
--------- Делай, что должен - и будь, что будет.
Отвечает: Балашов Григорий
Здравствуйте, chikanok!
1. В Windows есть утилита netstat, которая покажет все активные сетевые соединения.
2. ИМХО, отключив сетевой адаптер. :-) А вообще лучше установить файрволл (Kerio Winroute Firewall).
Ответ отправил: Балашов Григорий (статус: 1-ый класс)
Ответ отправлен: 28.11.2006, 11:26