PDA

Показать полную графическую версию : Проблема с безопасностью и скоростью в сети


Страниц : [1] 2

uchiha
01-08-2008, 23:42
Три компьютера через городскую локалку подключены к интернету (у каждого свой ай-пи).
Я их соединила в домашнюю сеть через свич, создала для них отдельную группу.
Все работает, но есть две проблемы:
1. Очень медленно открываются эти компьютеры через сетевое окружение
2. Боюсь, что общие ресурсы нашей домашней сети станут доступны всем пользователям городской сети.
Помогите решить эти прьблемы и най и ответ на вопросы:
Как ускорить работу нашей домашней сети
Как ограничить доступ к нашим ресурсам?
Спасибо

s.s
02-08-2008, 00:10
Как ограничить доступ к нашим ресурсам? »
Включите проверку подлинности , и отключите учетку гость , так же на свои учетки поставьте пароли
и при в ходе на комьпютер виндос будет спрашивать пароль

Petya V4sechkin
02-08-2008, 10:27
uchiha, в свойствах подключений к интернету снять галки "Клиент для сетей Microsoft", "Служба доступа к файлам и принтерам сетей Microsoft" и в настройках протокола TCP/IP -> кнопка Дополнительно -> вкладка WINS -> Отключить NetBIOS через TCP/IP.

На подключениях к локалке - наоборот, все должно быть включено.
О сетевом окружении почитайте здесь (http://vpodans.spaces.live.com/blog/cns!BB1419A2CFC1E008!126.entry).

Если не поможет, выложите результаты выполнения в командной строке (со всех компьютеров):
ipconfig /all
nbtstat -n
browstat status

(ссылка на browstat (http://tools.oszone.net/V4sechkin/MS/browstat.zip)).

Антивирусы/файрволы какие используете?

Severny
02-08-2008, 12:07
1. Очень медленно открываются эти компьютеры через сетевое окружение »
Как сконфигурирована домашняя сеть? Возможно Вы выходите на соседний компьютер через городскую локалку.

uchiha
02-08-2008, 15:06
1. Да, скорее всего, я вхожу на соседний компьютер через городскую сеть! Было такое подозрение.
У меня вообще сеть сложилась сама собой - поключила провода и все заработало. ничего не конфигурировала. И внутренней сети не конфигурировала.
если можно, поподробнее. что нужно делать после того как подключила провода к свичу.

2. Вы пишете: "На подключениях к локалке - наоборот, все должно быть включено". А где его найти это подключение к локалке - у меня только городская локалка.
3. антивирус и файервол - касперский секьюрти 7. обновляется постоянно.
4. По поводу "Если не поможет, выложите результаты выполнения в командной строке (со всех компьютеров):"

Код:
ipconfig /all
nbtstat -n
browstat status
Смогу сделать только в понедельник - это сеть на работе.

Спасибо. Чувствую, мне здесь реально помогут!

Petya V4sechkin
02-08-2008, 18:38
А где его найти это подключение к локалке - у меня только городская локалка.
Прошу прощения, я строил неверные предположения без информации о способе подключения.
Уточните, свич подключен к локалке, а к свичу - три ваших компьютера?

uchiha
02-08-2008, 18:46
Ну да, свич подлючен к локалке, через которую все три компьютера выходят в интренет - каждый со своим ай-пи. К свичу подключены три моих компьютера. Как тут можно сделать внутреннюю сеть, чтоб можно было все три моихкомпьютера видеть не через городскую локалку, а непосредственно через мою внутреннюю сеть?
Спасибо

uchiha
03-08-2008, 23:05
Что-то все замолчали, неужели никто не может помочь?
Было бы значительно проще настроить общее использование интернета через один главный компьютер, но у меня ситуация другая

Petya V4sechkin
04-08-2008, 12:00
Очень медленно открываются эти компьютеры через сетевое окружение
А если открывать из адресной строки:
\\ИмяКомпьютера
\\ИмяКомпьютера\РасшареннаяПапка
\\IP-адрес
\\IP-адрес\РасшареннаяПапка
В каких случаях тормоза?

Можно попробовать вручную задать соответствие имен и IP-адресов в файлах Hosts и Lmhosts (в папке \WINDOWS\system32\drivers\etc).

Боюсь, что общие ресурсы нашей домашней сети станут доступны всем пользователям городской сети.
Отключить простой общий доступ (http://support.microsoft.com/kb/307874/ru) (если Windows XP) и назначить права на общие ресурсы для конкретных учетных записей.
Еще можно настройки KIS поковырять (закрыть порты типа 135, 137, 138, 139, 445 для всех, кроме ваших трех компьютеров).

чтоб можно было все три моихкомпьютера видеть не через городскую локалку, а непосредственно через мою внутреннюю сеть?
Получается, что у вас нет внутренней сети (все компы в городской локалке).

Было бы значительно проще настроить общее использование интернета через один главный компьютер
Или аппаратный роутер (http://www.ixbt.com/comm/prac-small-lan4.shtml).
Но по каким-то причинам этот вариант не устраивает?

uchiha
04-08-2008, 12:43
1.Из адресной строки открывать не пробовали, но через расшаренную папку постоянно приходитс общаться, только медленный это процесс (по указанным ваи причинам- нет внутренней локалки)
2.Простой общий доступ итак закрыт, права на общие ресурсы для конкретных учетных записей назначены.
А вот с настройками KIS, конечно, не возились (закрыть порты типа 135, 137, 138, 139, 445)
3. Да, получается, что внутренней сети нет
4. Общее использование интренета через один главный комп требует, чтобы этот компьютер был постоянно включен, а мы специально взяли в аренду два ай-пи, чтобы не зависеть от него.
5. Вот аппаратный роутер, наверное, будет выходом из положения (если там не нужно постоянно держать включенным главный компьютер и каждый компьютер сможет выходить в интренет самостоятельно со своим ай-пи)
Спасибо за умные советы, постепенно начинаю разбираться в сути проблемы.

Angry Demon
04-08-2008, 13:03
5. Вот аппаратный роутер, наверное, будет выходом из положения (если там не нужно постоянно держать включенным главный компьютер и каждый компьютер сможет выходить в интренет самостоятельно со своим ай-пи)
При наличии аппаратного маршрутизатора все компьютеры внутренней сети будут равнозначны, никакого "главного" не будет, а выходить в Интернет будут через единственный IP-адрес - внешний адрес маршрутизатора.

uchiha
04-08-2008, 13:11
Вот это именно то, что мне нужно!!!
тут в интренете посмотрела, самый дешевый маршрутизатор вроде D-Link DSL-2500U/BRU/D

Как на ваш взгляд, сгодится для моей сети?

Angry Demon
04-08-2008, 13:47
uchiha, это модем с функцией маршрутизатора (DSL-маршрутизатор).

uchiha
04-08-2008, 14:04
Так а что же можно купить, из самого дешевого и подходящего (модем мне вообще-то не нужен - у меня подключение через витую пару)

Angry Demon
04-08-2008, 14:27
Так а что же можно купить, из самого дешевого и подходящего
В принципе, любой из недорогих D-Link, позволяющий осуществлять подключение по VPN (насколько я понял, соединение с провайдером идёт по VPN?).

uchiha
04-08-2008, 14:51
Спасибо!
Теперь мне понятны мои ошибки. думаю, с этим д-линком я справлюсь, посмотрела - полно всяких инструкций по этим маршрутизаторам.
Если что - опять приду на эту ветку.
Еще раз спасибо всем.

uchiha
10-08-2008, 17:19
Опять вернулась на эту тему.
Рутер купила. но он почему-то не работает, пока проверяют, решила сама настроить внутреннюю сеть.
Но что-то, наверное, сделала не так. Покритикуйте, пожалуйста!

Еще раз сначала: есть три компьютера, каждый со своим ай-пи, покдлючение к интернету через городскую локалку.
задача: нужно сделать внутреннюю сеть, чтобы каждый компьютер мог входить в интренет независмо от главного.
Как я ее пыталась решить?
1. В один компьютер вставила вторую сетевую карту.
2. В свич воткнула все кабели (1 - от двух сетевых, 2, 3,компьютеры, городская локалка)
3. На том компьютере, где две сетки, настраивю сеть:
а)в свойствах обоих соединений поставила - "Получать адрес автоматически, получать ДНС авттоматически"
ТО же сделала на всех компьютерах.
б)в свойствах городской локалки (дополнительно) поставила галки "Разрешить другим пользователям сети использовать это интернет пдключение"
в) Открыла мастер настройки сети, выбрала пункт "Этот компьютер подключен к интернету через концентратор, другие кмпьютеры подключены к интернету так же). Потом выбрала "открыть общий доступ к файлам и папкам". По ходу работы мастера создала дискету и запустила ее на других компьютрах.
Результат:
Интернет есть, а во внутренней сети некоторые компьютеры не открываются (отсутствует доступ к рабочей группе).
рабочая группа у всех одна.
Самостоятельно (с отключенным главным) компьтеры в интернет не ходят.
Помогите, пожалуйста!
Может, где-то нужно прописать шлюз днс? (Мне это все дали в городской сети)
Спасибо!

El Scorpio
11-08-2008, 06:33
Боюсь, что общие ресурсы нашей домашней сети станут доступны всем пользователям городской сети. »
Поскольку все компьютеры имеют "внешние" адреса городской сети, то они полностью доступны всем другим пользователям городской сети. А если "городская" сеть состоит из адресов сети Интернет - то вообще всему миру :)

Но что-то, наверное, сделала не так. Покритикуйте, пожалуйста! »
Покритикую. Всё неправильно :) Точнее, получилась сеть с "выделенным сервером", который виден снаружи.

п1. записать все параметры подключений сетевых подключений (IP-адрес, шлюз, DNS) - в будущем пригодятся
п2. вытащить нафиг "вторую" сетевую карту и отнести назад в магазин.
п3. подключить на "внешний" порт (WAN) роутера "городскую" сеть, а на "внутренний" (LAN) - свич.
п4. установить на всех компьютерах "автоматические" настройки IP-адресов
п5. посмотреть в свойствах, чему равен адрес "шлюз по умолчанию" - это и есть "внутренний" адрес маршрутизатора (обычно - 192,168,1,1). На одном из компьютеров ввести его в адресную строку Internet Exploper.
п6. Откроется консоль управления маршрутизатором. Ввести имя и пароль (по умолчанию, "admin" \ "admin"). Открыть окно настроек "внешнего" порта (WAN), прописать в нём параметры соединения (IP-адрес, маршрут, DNS), которые были на одном из компьютеров.
п7. Сохранить параметры (в другом окне) маршрутизатора и перезагрузить его
п8. Проверить работу интернета и насладиться результатом :)

Рутер купила »
Какой именно? От этого может изрядно измениться процесс его настройки...

Angry Demon
11-08-2008, 08:23
1. В один компьютер вставила вторую сетевую карту.
Зачем?

2. В свич воткнула все кабели
С тем же успехом можно было ещё телефон и 220 V воткнуть.

Незачем заниматься извращениями, тем более теми, в которых багаж знаний ограничен, тем более если советуют другое.

uchiha
11-08-2008, 08:40
Ой, это как раз тот случай, когда говорят "большое спасибо за критику"!
Роутер купила длинк Dir-100 (сказали, что это модификация длинк600). Но вообще-то продавец МКС сказал, что спрос на роутеры в последнее время упал, объясняя это тем, что народ как-то научился обходиться без них.
К сржалению, мой роутер почему-то не обнаружился при установке (хотя установка шла с поддержкой дискаCD по картинкам). Отнесла его в магазин на проверку.




© OSzone.net 2001-2012