Andrey Solovyov Posted December 20, 2005 Posted December 20, 2005 Есть домашняя локальная сеть (20 пользователей). Недавно сменили Интернет-провайдера, он нам в свитч воткнул свой кабель. IP/DNS автоматически раздает DHCP-сервер прова. Интернет у каждого через свой VPN канал, у каждого своя запись в биллинге прова. Все бы ничего, но: 1. К нам ко всем постоянно из Интернета ломатся разные "сетевые черви", Helkern на 1434 лезет по 10 раз на день! 2. VPN-соединение устанавливать никому не нравится, хочется постоянного подключения (т.е. идентификация по IP/MAC/host) 3. Я так и не понял: кабель, который у меня в квартире это WAN или LAN? Какие есть решения? Что хотеть от провайдера? Что нужно делать самим? Вставить ник Quote
SSD Posted December 20, 2005 Posted December 20, 2005 Есть домашняя локальная сеть (20 пользователей). Недавно сменили Интернет-провайдера, он нам в свитч воткнул свой кабель. IP/DNS автоматически раздает DHCP-сервер прова. Интернет у каждого через свой VPN канал, у каждого своя запись в биллинге прова. Все бы ничего, но:1. К нам ко всем постоянно из Интернета ломатся разные "сетевые черви", Helkern на 1434 лезет по 10 раз на день! 2. VPN-соединение устанавливать никому не нравится, хочется постоянного подключения (т.е. идентификация по IP/MAC/host) 3. Я так и не понял: кабель, который у меня в квартире это WAN или LAN? Какие есть решения? Что хотеть от провайдера? Что нужно делать самим? Поставить роутер который умеет поднимать VPN. 3. Смотря с какой стороны смотреть :)) Вставить ник Quote
ALIEN2002 Posted December 20, 2005 Posted December 20, 2005 Andrey Solovyov, 1) Это с провайдером обсудите. 2) Не хотите за подключение через VPN, так будете платить за траффик от самовольного вылезания прог и вирус в инет , а так же за того брата который в ваше отсутвие ваш МАС подделал :). 3) Это вы о чем? Оборудование какое используете вы? Вставить ник Quote
Andrey Solovyov Posted December 20, 2005 Author Posted December 20, 2005 Поставить роутер который умеет поднимать VPN. А траффик при этом так же у прова считаться будет? Вставить ник Quote
Andrey Solovyov Posted December 20, 2005 Author Posted December 20, 2005 Не хотите за подключение через VPN, так будете платить за траффик от самовольного вылезания прог и вирус в инет , а так же за того брата который в ваше отсутвие ваш МАС подделал :). У нас до этого (когда был другой провайдер) был организован выход именно так, только траффик считали сами. Ни у кого ничего не подделывали, ничего не пропало. А проги и должны лезть - ICQ, AVP и прочие. Это вы о чем? Оборудование какое используете вы? Что именно интересует? Оборудование разное. Наша сеть построена на свичах, в нее воткнут кабель от SHDSL-модема провайдера. Дальше - не знаю. Вставить ник Quote
SSD Posted December 20, 2005 Posted December 20, 2005 Поставить роутер который умеет поднимать VPN. А траффик при этом так же у прова считаться будет? http://www.tayle.com/product_info.php?cPat...products_id=675 вот что то вроде этого. чтобы считался траффик необходимо поставить у каждого такой шлюз. Вставить ник Quote
Andrey Solovyov Posted December 20, 2005 Author Posted December 20, 2005 http://www.tayle.com/product_info.php?cPat...products_id=675вот что то вроде этого. чтобы считался траффик необходимо поставить у каждого такой шлюз. Уже думали. А через такие шлюзы пользователи разве будут видеть друг-друга (сетевое окружение, чат и пр.)? Там же все по multicast идет, а, насколько я понял, он не маршрутизируется. Я поэтому и спрашивал про LAN и WAN. ;) Вставить ник Quote
Harmer Posted December 20, 2005 Posted December 20, 2005 У нас до этого (когда был другой провайдер) был организован выход именно так, только траффик считали сами. Ни у кого ничего не подделывали, ничего не пропало. А проги и должны лезть - ICQ, AVP и прочие. Странного вы хотите. Дожны проги лезть - включил соединение, не должны - отключил. Какой-никакой контроль. Лень лишний раз пимпу тыкать - ну пропиши это дело в автозагрузку. Вставить ник Quote
Shiva Posted December 20, 2005 Posted December 20, 2005 Andrey Solovyov, мультикаст прекрасно рутится, только не такими железками, хотя может и они умеют. И чат нормальный поставить (IRC, Jabber). Вставить ник Quote
Andrey Solovyov Posted December 21, 2005 Author Posted December 21, 2005 Странного вы хотите. Дожны проги лезть - включил соединение, не должны - отключил. Какой-никакой контроль. Лень лишний раз пимпу тыкать - ну пропиши это дело в автозагрузку. Проги должны иметь доступ всегда - а то что это за ICQ такой, который принимает сообщения, только когда его толкнешь? Автозагрузка ничего не дает, т.к. после первого же S3/S4 соединение окажется разорванным - автоматом не восстанавливается. Andrey Solovyov, мультикаст прекрасно рутится, только не такими железками, хотя может и они умеют. И чат нормальный поставить (IRC, Jabber). А какие железки (из недорогих) умеют? У меня есть Asus WL-500g, но он, вроде, не умеет. А чат IRC есть, но им никто не пользуется - неудобно. Вставить ник Quote
Гoсть Posted December 21, 2005 Posted December 21, 2005 Shiva, рутить мультикаст? хмм, а зачем так над собой издеваться? ;) Вставить ник Quote
Petrivich Posted December 21, 2005 Posted December 21, 2005 .... А проги и должны лезть - ICQ, AVP и прочие... Если б только нужные проги лезли , а то многое ПО так и норовит за апдейтом в инет слазить без спроса . Вставить ник Quote
Petrivich Posted December 21, 2005 Posted December 21, 2005 http://www.tayle.com/product_info.php?cPat...products_id=675вот что то вроде этого. чтобы считался траффик необходимо поставить у каждого такой шлюз. Я бы был поосторожнее с этим продуктом . Можно нарваться на левую партию . Сгорают порты на ровном месте . Вставить ник Quote
Shiva Posted December 21, 2005 Posted December 21, 2005 Гoсть, рутить мультикаст? хмм, а зачем так над собой издеваться? ;) Хм, даже не знаю, но как бы иметь сеть только 2 уровня не интересно. Вставить ник Quote
Barsick Posted December 21, 2005 Posted December 21, 2005 http://www.tayle.com/product_info.php?cPat...products_id=675 Я бы был поосторожнее с этим продуктом. Можно нарваться на левую партию . Сгорают порты на ровном месте . Кстати да, попадаются по странной цене в $21 Вставить ник Quote
Andrey Solovyov Posted December 21, 2005 Author Posted December 21, 2005 Если б только нужные проги лезли , а то многое ПО так и норовит за апдейтом в инет слазить без спроса . Хм. Да пусть лезет на здоровье! У нас у большинства апдейты для Win скчиваются автоматически, жалоб нет. У меня Windows Media и AVP - тоже без вопросов. А то, что не надо обновлять - отключаю опцию в настройках. Вообще, хотелось бы вернуться поближе к теме - что делать и кто виноват? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.