Jump to content

Recommended Posts

Posted

Есть домашняя локальная сеть (20 пользователей). Недавно сменили Интернет-провайдера, он нам в свитч воткнул свой кабель. IP/DNS автоматически раздает DHCP-сервер прова. Интернет у каждого через свой VPN канал, у каждого своя запись в биллинге прова. Все бы ничего, но:

1. К нам ко всем постоянно из Интернета ломатся разные "сетевые черви", Helkern на 1434 лезет по 10 раз на день!

2. VPN-соединение устанавливать никому не нравится, хочется постоянного подключения (т.е. идентификация по IP/MAC/host)

3. Я так и не понял: кабель, который у меня в квартире это WAN или LAN?

 

Какие есть решения? Что хотеть от провайдера? Что нужно делать самим?

Posted
Есть домашняя локальная сеть (20 пользователей). Недавно сменили Интернет-провайдера, он нам в свитч воткнул свой кабель. IP/DNS автоматически раздает DHCP-сервер прова. Интернет у каждого через свой VPN канал, у каждого своя запись в биллинге прова. Все бы ничего, но:

1. К нам ко всем постоянно из Интернета ломатся разные "сетевые черви", Helkern на 1434 лезет по 10 раз на день!

2. VPN-соединение устанавливать никому не нравится, хочется постоянного подключения (т.е. идентификация по IP/MAC/host)

3. Я так и не понял: кабель, который у меня в квартире это WAN или LAN?

 

Какие есть решения? Что хотеть от провайдера? Что нужно делать самим?

Поставить роутер который умеет поднимать VPN.

 

3. Смотря с какой стороны смотреть :))

Posted

Andrey Solovyov,

1) Это с провайдером обсудите.

2) Не хотите за подключение через VPN, так будете платить за траффик от самовольного вылезания прог и вирус в инет , а так же за того брата который в ваше отсутвие ваш МАС подделал :).

3) Это вы о чем? Оборудование какое используете вы?

Posted
Не хотите за подключение через VPN, так будете платить за траффик от самовольного вылезания прог и вирус в инет , а так же за того брата который в ваше отсутвие ваш МАС подделал :).

У нас до этого (когда был другой провайдер) был организован выход именно так, только траффик считали сами. Ни у кого ничего не подделывали, ничего не пропало. А проги и должны лезть - ICQ, AVP и прочие.

 

Это вы о чем? Оборудование какое используете вы?

Что именно интересует? Оборудование разное. Наша сеть построена на свичах, в нее воткнут кабель от SHDSL-модема провайдера. Дальше - не знаю.

Posted
Поставить роутер который умеет поднимать VPN.
А траффик при этом так же у прова считаться будет?

http://www.tayle.com/product_info.php?cPat...products_id=675

вот что то вроде этого. чтобы считался траффик необходимо поставить у каждого такой шлюз.

Posted
http://www.tayle.com/product_info.php?cPat...products_id=675

вот что то вроде этого. чтобы считался траффик необходимо поставить у каждого такой шлюз.

Уже думали. А через такие шлюзы пользователи разве будут видеть друг-друга (сетевое окружение, чат и пр.)? Там же все по multicast идет, а, насколько я понял, он не маршрутизируется. Я поэтому и спрашивал про LAN и WAN. ;)

Posted
У нас до этого (когда был другой провайдер) был организован выход именно так, только траффик считали сами. Ни у кого ничего не подделывали, ничего не пропало. А проги и должны лезть - ICQ, AVP и прочие.

Странного вы хотите. Дожны проги лезть - включил соединение, не должны - отключил. Какой-никакой контроль. Лень лишний раз пимпу тыкать - ну пропиши это дело в автозагрузку.

Posted
Andrey Solovyov, мультикаст прекрасно рутится, только не такими железками, хотя может и они умеют. И чат нормальный поставить (IRC, Jabber).
Posted
Странного вы хотите. Дожны проги лезть - включил соединение, не должны - отключил. Какой-никакой контроль. Лень лишний раз пимпу тыкать - ну пропиши это дело в автозагрузку.

Проги должны иметь доступ всегда - а то что это за ICQ такой, который принимает сообщения, только когда его толкнешь? Автозагрузка ничего не дает, т.к. после первого же S3/S4 соединение окажется разорванным - автоматом не восстанавливается.

 

Andrey Solovyov, мультикаст прекрасно рутится, только не такими железками, хотя может и они умеют. И чат нормальный поставить (IRC, Jabber).

А какие железки (из недорогих) умеют? У меня есть Asus WL-500g, но он, вроде, не умеет. А чат IRC есть, но им никто не пользуется - неудобно.

Posted
.... А проги и должны лезть - ICQ, AVP и прочие...

Если б только нужные проги лезли , а то многое ПО так и норовит за апдейтом в инет слазить без спроса .

Posted
http://www.tayle.com/product_info.php?cPat...products_id=675

вот что то вроде этого. чтобы считался траффик необходимо поставить у каждого такой шлюз.

Я бы был поосторожнее с этим продуктом . Можно нарваться на левую партию . Сгорают порты на ровном месте .

Posted

Гoсть,

рутить мультикаст? хмм, а зачем так над собой издеваться? ;)

Хм, даже не знаю, но как бы иметь сеть только 2 уровня не интересно.

Posted
Если б только нужные проги лезли , а то многое ПО так и норовит за апдейтом в инет слазить без спроса .

Хм. Да пусть лезет на здоровье! У нас у большинства апдейты для Win скчиваются автоматически, жалоб нет. У меня Windows Media и AVP - тоже без вопросов. А то, что не надо обновлять - отключаю опцию в настройках.

 

Вообще, хотелось бы вернуться поближе к теме - что делать и кто виноват?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.