Автор Тема: Раздать интернет на локалку  (Прочитано 14897 раз)

rabbit

  • Moderator
  • Hero Member
  • *****
  • Сообщений: 1 731
  • Карма: +36/-3
    • Просмотр профиля
Раздать интернет на локалку
« : Апреля 05, 2007, 11:24:57 »
Посоветуйте какой нибудь софт (под Windows)  для использования в качестве шлюза. Основное условие - наличие NAT. Если у кого то есть подобный софт с "лекарством" прошу поделиться :)
И один в поле воин, если он знает, что он один.

Nik

  • Sr. Member
  • ****
  • Сообщений: 346
  • Карма: +1/-1
  • It is my life
    • Просмотр профиля
Re: Раздать интернет на локалку
« Ответ #1 : Апреля 05, 2007, 14:09:45 »
Пользуемся уже долго
kerio-kwf-6.1.4-1044-win
есть также
Kerio WinRoute Firewall 6.2.2.1746
есть и кряки

gint

  • Hero Member
  • *****
  • Сообщений: 568
  • Карма: +21/-5
    • Просмотр профиля
Re: Раздать интернет на локалку
« Ответ #2 : Апреля 10, 2007, 10:16:36 »
Посоветуйте какой нибудь софт (под Windows)  для использования в качестве шлюза. Основное условие - наличие NAT. Если у кого то есть подобный софт с "лекарством" прошу поделиться :)
Если на работу, то хорошая вещь Traffic Inspector. Тут тебе и учет трафика и прокси встроенный, NAT тоже присутствует.
И главное, недорогой он, если покупать... а для дома на 3 юзверей можно бесплатно пользовать :)

rabbit

  • Moderator
  • Hero Member
  • *****
  • Сообщений: 1 731
  • Карма: +36/-3
    • Просмотр профиля
Re: Раздать интернет на локалку
« Ответ #3 : Апреля 10, 2007, 10:32:18 »
Да на работу. А покупать никто денег не даст. Как не нравится мне линукс, но придется вижу на винду переходить. Так складываются обстоятельства
И один в поле воин, если он знает, что он один.

rabbit

  • Moderator
  • Hero Member
  • *****
  • Сообщений: 1 731
  • Карма: +36/-3
    • Просмотр профиля
Re: Раздать интернет на локалку
« Ответ #4 : Апреля 23, 2007, 16:51:29 »
Пока поднял все на centos'e. :)
Но вот вроде (документально - визуально) нашел неплохое решение под виндовс. Если прийдется, буду подымать на этом.

http://www.lan2net.ru/
И один в поле воин, если он знает, что он один.

gint

  • Hero Member
  • *****
  • Сообщений: 568
  • Карма: +21/-5
    • Просмотр профиля
Re: Раздать интернет на локалку
« Ответ #5 : Апреля 24, 2007, 09:26:40 »
Но вот вроде (документально - визуально) нашел неплохое решение под виндовс. Если прийдется, буду подымать на этом.
http://www.lan2net.ru/
И чем он лучше трафикинспектора? Вроде ж небесплатный? А если так, то лучше уж Traffic Inspector. Там хоть прокси встроенный (для экономии траффика :) ). В этом lan2net прокси нет.

gulaypole.info

Re: Раздать интернет на локалку
« Ответ #5 : Апреля 24, 2007, 09:26:40 »


andy

  • Hero Member
  • *****
  • Сообщений: 2 245
  • Карма: +1/-5001
    • Просмотр профиля
Re: Раздать интернет на локалку
« Ответ #6 : Апреля 24, 2007, 10:49:46 »
Но вот вроде (документально - визуально) нашел неплохое решение под виндовс. Если прийдется, буду подымать на этом.
http://www.lan2net.ru/
И чем он лучше трафикинспектора? Вроде ж небесплатный? А если так, то лучше уж Traffic Inspector. Там хоть прокси встроенный (для экономии траффика :) ). В этом lan2net прокси нет.

Кстати, девелоперы этого лан2нет - феерические мудаки.
Я по этой причине как раз и не выбрал его в свое время =)
«Понял, что намазываю масло на хлеб очень уж по-бандеровски. А манера накладывать салат - вообще экстремистская. Теперь боюсь заваривать чай.»

rabbit

  • Moderator
  • Hero Member
  • *****
  • Сообщений: 1 731
  • Карма: +36/-3
    • Просмотр профиля
Re: Раздать интернет на локалку
« Ответ #7 : Апреля 24, 2007, 11:34:45 »

И чем он лучше трафикинспектора? Вроде ж небесплатный? А если так, то лучше уж Traffic Inspector. Там хоть прокси встроенный (для экономии траффика :) ). В этом lan2net прокси нет.


Ну не знаю я чем он лучше, чем хуже :) Почитал - понравилось. Экономия трафика вопрос для меня неактуальный. Тем более у меня все через НАТ работает. С проксей это играйся на каждой клиентской машине с прописыванием айпи адреса прокси сервера. Лень.
Пока требование Windows - всем вроде отошло, но вдруг мне начальство уж навернякка на горло наступит с требованием Windows forever, linux must die!  тогда уж буду пробовать что лучше, что хуже.

P.S.  описание то ого-го!

Lan2Net NAT Firewall - программный firewall для организации безопасного доступа в Интернет, контроля и подсчета трафика, защиты сети. Позволит подключить локальную сеть к Интернет через один внешний IP адрес, надежно защитит LAN от несанкционированного доступа извне. Предоставит администратору инструменты для учета, мониторинга и контроля трафика пользователей, позволит гибко управлять загрузкой канала. Lan2Net NAT Firewall идеально подходит для использования в корпоративных сетях малого и среднего размеров.
Отличительные особенности Lan2Net NAT Firewall:

    * Удобство администрирования - гибкая настройка firewall с помощью цепочки правил.
    * Точный подсчет и учет трафика пользоватей локальной сети. Возможность ограничений дневного, месячного и суммарного трафика.
    * Мониторинг использования Интернет в реальном времени, - просмотр дерева соединений, данных о скорости.
    * Полноценная реализация технологии трансляции адресов NAT (Network address translation) - производительность NAT в Lan2Net NAT Firewall выше, чем у аналогов.
    * Port mapping (назначение портов) - позволяет перенаправлять определенный трафик на любой порт и адрес.
    * Уникальная система динамического управления загрузкой канала (traffic shaper) с использованием принципов QoS.
    * Различные способы аутентификации пользователей.
    * Встроенный web сервер, на базе которого реализована система статистики трафика пользоватей с возможностью создания различных отчетов.

Lan2Net NAT Firewall - работающий на системном уровне высокопроизводительный драйвер, который прехватывает все пакеты, проходящие через сетевые интерфейсы. Настройка программы осуществляется через панель администратора, которая может быть запущена с любой машины локальной сети.
Благодаря понятной логике настройки программы, а также простому и удобному интерфейсу, конфигурирование Lan2Net NAT Firewall не вызовет сложностей даже у начинающих администраторов.

P.P.S почитал про TI. Вещь явно покруче.
И один в поле воин, если он знает, что он один.

gint

  • Hero Member
  • *****
  • Сообщений: 568
  • Карма: +21/-5
    • Просмотр профиля
Re: Раздать интернет на локалку
« Ответ #8 : Апреля 24, 2007, 14:33:41 »
Ну не знаю я чем он лучше, чем хуже :) Почитал - понравилось. Экономия трафика вопрос для меня неактуальный. Тем более у меня все через НАТ работает. С проксей это играйся на каждой клиентской машине с прописыванием айпи адреса прокси сервера. Лень.
Вот для ленивых как раз мелкомягкие и придумали групповые политики и административные шаблоны :)
Там можно прописать и адрес прокси, а также запретить его изменение пользователями! Удобно... но это если у тебя все в домене сидят.
Кроме того, если решение с обычным прокси не устраивает... есть технология, называемая "transparent proxy", только вот точно не могу сказать, поддерживает ли ее Traffic Inspector или нет...

andy

  • Hero Member
  • *****
  • Сообщений: 2 245
  • Карма: +1/-5001
    • Просмотр профиля
Re: Раздать интернет на локалку
« Ответ #9 : Апреля 24, 2007, 18:44:18 »
Ну не знаю я чем он лучше, чем хуже :) Почитал - понравилось. Экономия трафика вопрос для меня неактуальный. Тем более у меня все через НАТ работает. С проксей это играйся на каждой клиентской машине с прописыванием айпи адреса прокси сервера. Лень.
Вот для ленивых как раз мелкомягкие и придумали групповые политики и административные шаблоны :)
Там можно прописать и адрес прокси, а также запретить его изменение пользователями! Удобно... но это если у тебя все в домене сидят.
Кроме того, если решение с обычным прокси не устраивает... есть технология, называемая "transparent proxy", только вот точно не могу сказать, поддерживает ли ее Traffic Inspector или нет...

Вообще ТИ может и транспарент и настройку IE через агента и вообще много чего может.
Но сам прокси у него кислый и тупой, я после сквида как-то на него косо смотрел и в итоге прилепил транспарент на ТИ а  кеширование уже сквидом. Правда в конце это все надоело и я вообще убрал нафик прокси =)

Если кто хорошо в Гуляйполе освоит ТИ в администрировании и программировании - приходите кстати на собеседование =)
«Понял, что намазываю масло на хлеб очень уж по-бандеровски. А манера накладывать салат - вообще экстремистская. Теперь боюсь заваривать чай.»

rabbit

  • Moderator
  • Hero Member
  • *****
  • Сообщений: 1 731
  • Карма: +36/-3
    • Просмотр профиля
Re: Раздать интернет на локалку
« Ответ #10 : Августа 30, 2007, 16:52:08 »
Тема не претендующая  на серьезное обсуждение, интересно чисто в плане мнения посторонних:
Если к примеру на моем шлюзе слетит firewall реально ли взломщику проломиться дальше?
пароль root 17 знаков.
137, 138 и 177 порты в настройках принимают соединения только с внутренней сети.

Внешний        IP 192.168.100.x
Внутренний    IP 192.168.1.30

Вот все службы по netstat'у

Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address               Foreign Address             State       PID/Program name   
tcp        0      0 192.168.1.0:3306                0.0.0.0:*                   LISTEN      7143/mysqld         
tcp        0      0 192.168.1.30:139                0.0.0.0:*                   LISTEN      7028/smbd           
tcp        0      0 192.168.1.30:3128               0.0.0.0:*                   LISTEN      3176/(squid)       
tcp        0      0 0.0.0.0:25                          0.0.0.0:*                   LISTEN      3123/master         
tcp        0      0 192.168.1.30:445                0.0.0.0:*                   LISTEN      7028/smbd           
tcp        0      0 :::110                      :::*                                   LISTEN      3061/dovecot       
tcp        0      0 :::143                      :::*                                   LISTEN      3061/dovecot       
tcp        0      0 :::80                       :::*                                    LISTEN      3146/httpd         
tcp        0      0 :::22                       :::*                                    LISTEN      3036/sshd           
tcp        0      0 :::443                      :::*                                    LISTEN      3146/httpd         
udp        0      0 0.0.0.0:32770                     0.0.0.0:*                                   3176/(squid)       
udp        0      0 192.168.1.30:137                0.0.0.0:*                                   7033/nmbd           
udp        0      0 192.168.1.30:137                0.0.0.0:*                                   7033/nmbd           
udp        0      0 192.168.1.30:138                0.0.0.0:*                                   7033/nmbd           
udp        0      0 0.0.0.0:138                        0.0.0.0:*                                   7033/nmbd           
udp        0      0 0.0.0.0:177                        0.0.0.0:*                                   3479/gdm-binary     
udp        0      0 0.0.0.0:3130                      0.0.0.0:*                                   3176/(squid)       
udp        0      0 0.0.0.0:3401                      0.0.0.0:*                                   3176/(squid)       
И один в поле воин, если он знает, что он один.