Вопрос № 112220: Здравствуйте. Я уже задавал этот вопрос, попробую по-другому спросить. Имеются 2 компа (назовем их X и Y). На X имеются 2 сетевых карты. Одна подключена к Y, вторая к городской локальной сети. Компьютер X с городской лок. сетью работает нормально, но...Вопрос № 112221: Здраствуйте уважаемые эксперты!!! У меня имеется два компа, свич, и доступ в инет. Я подсоединяю два компа к свичу и к нему же подсоеденяю кабель с инетом.
Я не могу настроить сеть между двумя этими компами и, когда один комп выходит в инет или локал...
Вопрос № 112.220
Здравствуйте. Я уже задавал этот вопрос, попробую по-другому спросить. Имеются 2 компа (назовем их X и Y). На X имеются 2 сетевых карты. Одна подключена к Y, вторая к городской локальной сети. Компьютер X с городской лок. сетью работает нормально, но не видит ресурсы Y (имею виду расшаренные папки). Y также не видит X, независимо от включенности фаерволов. Пинг между этими компами проходит в обе стороны. Даже в игры играть можно. На Y я поставил X в кач. шлюза, прописал DNS-сервера городской сети. IP у обоих
компов в их подсети статические, в городской сети у X - динамический адрес. Что нужно настроить на X чтоб он был шлюзом? На другом компе я его прописал в кач. шлюза, а сам-то он знает об этом? Служба доступа к файлам и принтерам везде включена. Службы "сервер" и "рабочая станция" также включены.
Далее. Расшарить возможно не удается из-за настроек безопасности на X. В локальных параметрах безопасности в графе "доступ к компьютеру из сети" там есть только ASPNET. Это правильно? Я пытался добавить имя компьютера Y в этот список (через кнопку "Добавить пользователей или группу") но он пишет "не удалось найти объект с именем...". Как он искал, спрашивается?
Настройку "разрешать применение разрешений для всех к анонимным пользователям" я включать стал. Из городской сети что, будут видеть расшаренные папки?
В общем, подскажите, как настроить все что в службах и в параметрах безопасности для расшарки.
Отправлен: 04.12.2007, 00:14
Вопрос задал: Blackie (статус: Посетитель)
Всего ответов: 2 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: Некто
Здравствуйте, Blackie!
1) Для удобной работы добавьте X и Y в одну рабочую группу
2) В "доступ к компьютеру из сети" пропишите именно пользователя (не машину). Например, "гость".
3) Машина X, если она видит интернет, сможет правильно маршрутизировать трафик. Однако, в вашем случае, скорее всего потребуется настроить NAT. Для это на машине X для VPN соединения (если именно оно используется для доступа к интернет) поставьте галку типа "разрешить общий доступ для подключения к интернет" (реальное название может немного отличаться)
4) Для защиты машин от внешней сети лучше использовать сетевой экран. Например, KIS, прекрасно справляется с задачей выборочной фильтрации трафика в зависимости от подсети.
Ответ отправил: Некто (статус: 6-ой класс)
Ответ отправлен: 04.12.2007, 00:26 Оценка за ответ: 5 Комментарий оценки: Я решил поставить 5, т. к. все инструкции были правильными и, я не сомневаюсь, рабочими на 99% компьютеров. "Гость" у меня прописан в доступе, IP компов из одной подсети, службы типа "сервер", "рабочая станция", "служба доступа к файлам" активированы, в запрете никого нет, папки расшарены, фаерволлы отключены - в общем,
сделано все что только можно. Пинг, кстати, тоже проходит и даже в сетевые игры играть можно. Все равно расшаривание не работает. Но я думаю это не вина эксперта.
Отвечает: Алмин Александр Анатольевич
Здравствуйте, Blackie!
Поставьте Kerio Winroute Firewall, его настройка проста (проверено на крайне начинающих админах) и в то же время крайне обширна. А то что не видятся ресурсы - так это на сетевушках, которыми компы соеденены, поставьте IP адреса одной подсети (например 192.168.1.1 и 192.168.1.2) и поставьте им наконец одну рабочую группу!
Удачи
--------- Не бывает мистики! Надо копать!
Ответ отправил: Алмин Александр Анатольевич (статус: 8-ой класс)
Ответ отправлен: 04.12.2007, 11:01 Оценка за ответ: 5
Вопрос № 112.221
Здраствуйте уважаемые эксперты!!! У меня имеется два компа, свич, и доступ в инет. Я подсоединяю два компа к свичу и к нему же подсоеденяю кабель с инетом. Я не могу настроить сеть между двумя этими компами и, когда один комп выходит в инет или локальную сеть (лок сеть обеспечивает провайдер), то другому нет доступа ни в инет, ни в лок. сеть. На обоих компах стоит Windows XP SP2. Помогите пожалуйста, очень надо!!!
Отвечает: Некто
Здравствуйте, Король Николай Анатольевич!
Скорее всего требуется настроить NAT на маршрутизаторе! (должен быть именно маршрутизатор, причем с поддержкой NAT!).
Что-то конкретное сказать не могу, т.к. не сказано что за железяка, что с ней уже сделали и т.д...
Ответ отправил: Некто (статус: 6-ой класс)
Ответ отправлен: 04.12.2007, 00:30
Отвечает: ORW*Barmaley
Здравствуйте, Король Николай Анатольевич!
Если нужно обойтись только указанным оборудованием, то самый правильный и простой вариант - получить от провайдера второй адрес. Тогда каждый ПК будет ходить во внешнюю сеть независимо друг от друга.
Иначе, второй компьютер должен ходить через первый.
Это можно реализовать так:
1. Поднять дополнительную IP-адресацию между 2-мя ПК.
Т.е. на первом ПК указать вторым адресом, например, 192.168.0.1 с маской 255.255.255.0, на втором ПК первым (единственным) адресом - 192.168.0.2 с той же маской. Проверить, что ping между этими адресами проходит.
2. Поднять на 1-м ПК программный прокси-сервер, а еще лучше NAT (для этого придется использовать дополнительное ПО, типа WinRoute и т.п.) и на втором настроить выход через прокси 192.168.0.1 (в случае NAT - через шлюз 192.168.0.1).
Ответ отправил: ORW*Barmaley (статус: 8-ой класс)
Ответ отправлен: 04.12.2007, 09:43
Отвечает: Алмин Александр Анатольевич
Здравствуйте, Король Николай Анатольевич!
Ну в этом случае вам поможет маршрутизатор, благо они теперь не дорогие и снабжены помошником настройки, посмотрите что нибудь от D-link. Вы просто ломитесь интернет двумя компьютерами под одним IP, а что при этом происходит? Правильно, коллизия, вот как раз для этих целей и создан механизм NAT, когда несколько клиентов могут ходить в интернет под одним IP/
Удачи
--------- Не бывает мистики! Надо копать!