Показать полную графическую версию : Как разграничить местный и глобальный интернет <Lan2NEt>
Добрый день. Имеется локальная сеть на 36 компьютеров. Все ПК локальной сети подключены к Internet через сервер. Провайдер гонит трафик через ADSL модем. Каким образом запретить пользоваться глобальными ресурсами (поскольку они оплачиваются помегабайтно) и разрешить только местные ресурсы (поскольку за них платится только абонентская плата). НА сервере стоит прога Lan2NEt. Я в этом не силен, скорее всего нужно закрыть доступ к каким -либо портам, сообщите их номер. Буду очень благодарен.
Angry Demon
14-12-2008, 11:49
НА сервере стоит прога Lan2NEt. Я в этом не силен
Изучаем:
Инструкция по настройке и использованию Lan2net NAT Firewall (http://www.lan2net.ru/l2n_config.shtml)
Группы и правила пользователей. Настройка правил доступа и ограничений. (http://www.lan2net.ru/l2n_config6.shtml)
:)
Если бы все было так просто для меня, то не спрашивал бы. Все прочитал на несколько раз. Вопрос остается: какие порты или может быть протоколы необходимо закрыть, чтобы разграничить местный и глобальный интеренет? Может что-то не так спрашиваю, но может кто поможет
Вопрос остается: какие порты или может быть протоколы необходимо закрыть, чтобы разграничить местный и глобальный интеренет? »
Местный и глобальный интернет работают по одинаковым протоколам и по одинаоквым портам, НО по разным IP адресам.
При подключении пользовательского компьютера к Интернету, IP-адреса выбираются из диапазона, предоставленного провайдером. Компьютеры, не имеющие IP-адреса, выданного провайдером, могут (при правильной настройке маршрутизации[1]) работать с другими локальными компьютерами, имея IP-адреса из диапазонов, зарезервированных для локальных сетей (RFC 1918)[2]:
10.0.0.0 — 10.255.255.255 (одна сеть класса A)
172.16.0.0 — 172.31.255.255 (шестнадцать сетей класса B)
192.168.0.0 — 192.168.255.255 (256 сетей класса C)
сеть 2001:0DB8::/32 в IPv6 — зарезервировано для примеров и документации
Компьютеры с такими адресами могут получать доступ к Интернету посредством прокси-серверов или NAT.
(с) http://ru.wikipedia.org/wiki/IP
Замечательно. Это я понять могу. Изапретить доступ по диапазону IP тоже не проблема. А Каким образом можно узнать диапазон IP адресов относящихся к местному и глобальному Internet?
Angry Demon
15-12-2008, 08:04
А Каким образом можно узнать диапазон IP адресов относящихся к местному и глобальному Internet?
Спросить у провайдера, что он считает "местным", а что "глобальным". Он за это деньги получает.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC