Показать полную графическую версию : Как поднять сервер NATа + маскарадинг под Windows XP SP3 ?
Что нужно: создать сервера НАТа с использованием такой функции,как маскарадинк,но не под Windows Server 2003,а под Windows XP SP3 и очень желательно (чисто теоритически знаю,что это можно) сделать его (этот сервер) без сторонних программ,типо Kerio WinRoute и т.д.
По поводу серверной ОСи - вычитал,что так это вполне реально реализуемо,но на счёт клиентской ОСи - у меня есть сомнения,т.к. максимум,что было там сказано,что надо расшарить соединение (+иной раз говорилось,что надо заменить ип адреса на 192.168.0.х) и всё.Мне таким образом раздаётся интернет через VPN (просто,чтоб ничего в настройках сетевого подключения не менять),но при чём тут NAT - хз,да и он явно не работает,а про маскарадинг - вообще молчу.
Так-что вот,суть в том,что надо как можно более подробный мануал по созданию и настройке такого сервера с маскарадингом и чтоб подключатся к нему можно было через VPN (возможно потребуется изменение каких-то пунктов в этом примере s3blog.org/vpn-windows-xp.html )
Плюс надо не забыть про службы,а именно - какие службы понадобятся для раздачи инэта через ICS средствами NAT+VPN (маршрутизация,брандмауэр и ещё может что-нибудь...)
Т.е. интересуют вообще все тонкости запуска и работоспособности такого сервера - начиная от поднятия служб и заканчивая изменением диапазона ип-адресов.
И да,можно-ли такое чудо сделать,чтоб ип выдавался не динамически (через корявый якобы-DHCP-сервер Windows`а XP),а был фиксированный ?
И да,ещё одно - с использованием\без использования маскарадинга - возможно-ли будет подключится к данному ПК (который будет через этот НАТ выходить в интернет) допустим играх\п2п и т.д. ? и возможны-ли какие-нибудь проблемы с подключением ко внутренним\внешним ресурсам (включая опять-же игры и п2п) ?
Вроде ничего не забыл,ну да ладно,если что - допишу.
под Windows XP SP3 и очень желательно сделать его без сторонних программ,типо Kerio WinRoute и т.д. »
на XP кроме ICS, больше ничего нет. Без программ не получится.
ALEKCEN, XP клиентская ОС, со всеми вытекающим. Она просто не рассчитана на работу в качестве сервера. А имеющиеся в ней сетевые средства находятся в зачаточном этапе развития.
offtop:
Если хочется маскарадинга с NAT и VPN доступом, найдите какую-нибудь железку (уровень Pentium III за глаза) поставьте на нее Linux / FreeBSD и настраивайте все что захотите.
на XP кроме ICS, больше ничего нет. Без программ не получится. »
К чему-же тогда эти полтора "фака" в которых говорится,что такое возможно ? ну если уж на самом деле всё плохо,то посоветуйте прогу которая мне подойдёт.
Если хочется маскарадинга с NAT и VPN доступом, найдите какую-нибудь железку (уровень Pentium III за глаза) поставьте на нее Linux / FreeBSD и настраивайте все что захотите. »
Неее,егож надо будет круглосуточно включённым держать со всеми вытекающими + у тех у кого планируется поставить данное чудо - везде клиентские ОС и они явно не будут ставить серверную ОСь,не то,что уж линух.
К чему-же тогда эти полтора "фака" в которых говорится,что такое возможно ? »
где такое написано, что возможно?
Неее,егож надо будет круглосуточно включённым держать со всеми вытекающим »
а вы думаете свою машину с NAT на ХР не нужно будет держать постоянно включённой?
у тех у кого планируется поставить данное чудо »
я так понимаю, вы хотите, к примеру, в какой-то организации настроить интернет-шлюз на ХР?
или для себя?
то посоветуйте прогу которая мне подойдёт. »
типо Kerio WinRoute и т.д. »
как NAT очень даже хорошо.
где такое написано, что возможно? »
Дак много их,даже не знаю какой в пример привести.Только нигде не рассмотрен маскарадинг.
а вы думаете свою машину с NAT на ХР не нужно будет держать постоянно включённой? »
В том-то и дело,что это мелочи,т.к. за ней в это время будут сидеть - играть\в инэте лазить и т.д.
я так понимаю, вы хотите, к примеру, в какой-то организации настроить интернет-шлюз на ХР?
или для себя? »
Только для себя (ну или максимум если сестре\брату тех у кого всё это осуществим,тоже понадобится инэт - дадим)
как NAT очень даже хорошо. »
Есть какое-нибудь хорошее описание данной проги ? онаж вроде называется - керио винрут фаервол ? если да,то мне очень даже не нужен егошний фаер,поэтому хотелось обойтись без него.А как там с маскарадингом ? есть такая опция ?
И да,все почему-то упустили такой пункт,как маскарадинг - его-то можно штатными средствами винды "прикрутить" ? а то почитав немного - понял,что этот самый НАТ уже поднят,вот только того самого маскарадинга в нём не хватает.
даже не знаю какой в пример привести »
любой. какой нравится.
т.к. за ней в это время будут сидеть - играть\в инэте лазить и т. »
ну а что же вы раньше не сказали?
маскардинг (http://ru.wikipedia.org/wiki/%D0%9C%D0%B0%D1%81%D0%BA%D0%B0%D1%80%D0%B0%D0%B4%D0%B8%D0%BD%D0%B3)
ни слова о винде...
посмотрите на Tmeter. NAT там самый простой. На счёт маскардинга не знаю.
Destruction
05-12-2010, 11:09
маскарадинг та же трансляция адресов (читай: NAT), только немного механизм работы отличается в Linux (тут написано чем (http://linuxportal.ru/entry.php/95_0_3_0/)). а теперь расскажите, зачем он вам?
маскарадинг та же трансляция адресов »
т.е. маскардинг - это неуправляемый NAT? т.к. в NAT я могу казать, в какой адрес преобразовывать. я только начало статьи прочитал.
Destruction
05-12-2010, 13:24
Итак как работает маскарад.
Ваш пакет (например на www.ibm.com) проходит через сервер и в нем адрес источника меняется на адрес сервере (111.111.111.111). Пакет приходит на www.ibm.com и хост отвечает по адресу в пакете (111.111.111.111). Так как Ваш сервер запомнил, что пакет для www.ibm.com посылали вы, то он принимает пакет и отдает его вашему компьютеру.
Вот и все пакет ушел и вернулся
Как работает NAT
Ваш пакет (например на www.ibm.com) проходит через сервер и в нем адрес источника меняется на указанный адрес (мы укажем адрес сервера (111.111.111.111). Пакет приходит на www.ibm.com и хост отвечает по адресу в пакете (111.111.111.111). Пакет приходит на Ваш сервер и происходит обратная замена.
Так как Ваш сервер запомнил... ....и происходит обратная замена. »
у NAT тоже есть своя таблица сессий, там где он запоминает.
маскардинг
ни слова о винде... »
Эту статью уже читал.Но мне надо что-то более приземлённое - т.е. не очень сухая теория,а как это всё выглядит на практике.
этот самый НАТ уже поднят,вот только того самого маскарадинга в нём не хватает. »
Destruction
05-12-2010, 23:08
Но мне надо что-то более приземлённое - т.е. не очень сухая теория,а как это всё выглядит на практике. »
в Windows - никак
Angry Demon
06-12-2010, 07:42
Мне таким образом раздаётся интернет через VPN (просто,чтоб ничего в настройках сетевого подключения не менять),но при чём тут NAT - хз
NAT = Network Address Translation (http://ru.wikipedia.org/wiki/NAT)
Что же это у вас, как не преобразование сетевых адресов?
да и он явно не работает
Сами себе противоречите: если Интернет раздаётся, значит, всё прекрасно работает.
про маскарадинг - вообще молчу
А что молчать, когда провайдер видит только IP-адрес шлюза (допустим, белый), остальные компьютеры в сети за шлюзом имеют именно маскарадные адреса.
Но мне надо что-то более приземлённое - т.е. не очень сухая теория,а как это всё выглядит на практике.
Если вы включили ICS, интернет раздаётся, значит приземлённее уже некуда. :) Что вам ещё нужно?
Если вы включили ICS, интернет раздаётся, значит приземлённее уже некуда. Что вам ещё нужно? »
Это получилось всего на одном компе,НА ОДНОМ!! больше почему-то нигде не получается,хоть и всё делается по инструкции от начала и до конца.Значит,что ? правильно - оно работает,только чисто теоритически (если повезёт,точнее))
И да,помимо этого - всё ещё надо прицепить "маскарадинг".
в Windows - никак »
Да нууу...даже сторонними программами ?
Angry Demon
06-12-2010, 10:47
Это получилось всего на одном компе,НА ОДНОМ!!
Вообще-то для подключения локальной сети к Интернет нужен только один шлюз. Или вам зачем-то нужно 50?
оно работает,только чисто теоритически
Ерунду говорите. ICS такая штука, что работает всегда и везде, если только не установлена самая поганая говносборка, в которой ICS купирован.
И да,помимо этого - всё ещё надо прицепить "маскарадинг".
Вы читаете, что вам пишут?
остальные компьютеры в сети за шлюзом имеют именно маскарадные адреса.
Опишите русским языком, что хотите получить и что конкретно не вышло. По шагам.
Destruction
06-12-2010, 20:34
Да нууу...даже сторонними программами ? »
даже. в Windows нет такого понятия, есть только NAT
Опишите русским языком, что хотите получить и что конкретно не вышло. По шагам. »
Ладно.У меня есть НАТ,но к нему надо процепить "это",чтоб "оно" скрывало мой реальный ИП.Что для этого надо и как "это" прицепить ?
Destruction
07-12-2010, 00:08
У меня есть НАТ,но к нему надо процепить "это",чтоб "оно" скрывало мой реальный ИП »
а какой у вас реальный IP? тот же, что у сервера с NAT?
чтоб "оно" скрывало мой реальный ИП »
да нет такого. реальные IP, которые вам назначил провайдер, не скрывают.
Только если в браузере прописать проски сервер, вот он может скрыть реальный IP. Больше никак.
Маскардинг и NAT не для этого придуманы.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC