View Full Version : Локальная сеть дома
Вот такой вопрост к знающим людям, коих немало на форуме:
Устанавливал сеть дома и при подключении комп выдал предупреждение, что при таком типе соединения мне хана, по причине открытости сети. У меня ADSL-модем со свитчем, а от них идет разводка на весь дом. Я при установке и хотел выбрать вариант подключения всех компов напрямую в инет с общим пользованием и передачи данных, принтера и пр. А комп выдал, что это опасно и рекомендовал подключение через один комп. Но мне это не подходит, так как нет возможности и желания всегда держать его включенным. Вот и хотелось бы разобраться, что и как?
Я и в компах-то просто юзер, а уж с сетями вообще раньше не имел дел. Поможите, люди добрые, наставьте на путь истинный, как лучше такую сеть построить, чтобы и компы все связать, и инет иметь, и доступ к принтерам-минтерам всем был. Только на пальцах, плз если можно.
Не понял - зачем вам отдельный доступ в инет для каждого компа??
Вообщем делаете так: Не надо отдельного компа, а надо просто купить отдельный рутер (желательно со встроенными свойствами файерволла или прочими защитами от аттак извне, если боитесь за безопасность). Через него соединяются все компы и принтер и собственно таким образом организуется локальная сетка и уже только от него идет выход в интернет. Т.е. он является для всех компов в вашей сетке гэйтвеем ("воротами" во внешний мир). Кушает эта коробочка немного и можно постоянно держать ее включенной, а компы выключать когда надо.
Вот такой вопрост к знающим людям, коих немало на форуме:
Устанавливал сеть дома и при подключении комп выдал предупреждение, что при таком типе соединения мне хана, по причине открытости сети. У меня ADSL-модем со свитчем, а от них идет разводка на весь дом. Я при установке и хотел выбрать вариант подключения всех компов напрямую в инет с общим пользованием и передачи данных, принтера и пр. А комп выдал, что это опасно и рекомендовал подключение через один комп. Но мне это не подходит, так как нет возможности и желания всегда держать его включенным. Вот и хотелось бы разобраться, что и как?
Я и в компах-то просто юзер, а уж с сетями вообще раньше не имел дел. Поможите, люди добрые, наставьте на путь истинный, как лучше такую сеть построить, чтобы и компы все связать, и инет иметь, и доступ к принтерам-минтерам всем был. Только на пальцах, плз если можно.
Если у тебя разводка по проводам сетевым, то не должно быть никакой опасности открытости сети (то-же как на одиночный комп), если-бы было через беспроводноё подключение (WI-FI), то в теории есть опасность, что соседи могут пользоваться на халяву твоим интернетом, но это маловероятно, т.к. данные шифруются по-разному.
Поэтому, тебе с главного компа надо сконфигурировать сеть, у меня на двух компах сеть работала без проблем, никаких предупреждений не было.
А вот с принтером проблема, надо иметь либо сетевой принтер с Эзернет карточкой (такие принтеры идут с индексом N) либо покупать специальный адаптер (Verkko / Tulostuspalvelimet Näytä kaikki
13757 D-Link DP-G310 54Mbps langaton USB 2.0 tulostinpalvelin.
DP-G310 on langaton tulostinpalvelin USB 2.0 liitännällä tulostimelle. Palvelin on myös varustettu yhdellä 10/100Mbps LAN portilla sekä langattomalla 54Mbps (802.11g) yhteydellä. Laite soveltuu erinomaisesti sekä kotiin tai konttorille riippumatta siitä minkälaiset liitännät on käytössä. DP-G310 tukee tulostushallintaa monissa käyttöjärjestelmissä Windows, Apple MacOS, Linux, Solaris, SCO Unix sekä Netware 5.x. Windows -tai selainpohjainen hallinta.Ominaisuudet: Myös myymälän hyllyssä
Näytä arv. 3-6 työpäivää 104.90 ).
Вот такой вопрост к знающим людям, коих немало на форуме:
Устанавливал сеть дома и при подключении комп выдал предупреждение, что при таком типе соединения мне хана, по причине открытости сети. У меня ADSL-модем со свитчем, а от них идет разводка на весь дом. Я при установке и хотел выбрать вариант подключения всех компов напрямую в инет с общим пользованием и передачи данных, принтера и пр. А комп выдал, что это опасно и рекомендовал подключение через один комп. Но мне это не подходит, так как нет возможности и желания всегда держать его включенным. Вот и хотелось бы разобраться, что и как?
Я и в компах-то просто юзер, а уж с сетями вообще раньше не имел дел. Поможите, люди добрые, наставьте на путь истинный, как лучше такую сеть построить, чтобы и компы все связать, и инет иметь, и доступ к принтерам-минтерам всем был. Только на пальцах, плз если можно.
Какой модем/свитч у тебя.
Для начала тебе не мешало бы настроить на свиче NAT и DHCP. И на свиче закрыть Firewall. Этого будет достаточно для начала.
Или даже так
http://www.ixbt.com/comm/prac-small-lan1.shtml и все части до конца.
Не понял - зачем вам отдельный доступ в инет для каждого компа??
Вообщем делаете так: Не надо отдельного компа, а надо просто купить отдельный рутер (желательно со встроенными свойствами файерволла или прочими защитами от аттак извне, если боитесь за безопасность). Через него соединяются все компы и принтер и собственно таким образом организуется локальная сетка и уже только от него идет выход в интернет. Т.е. он является для всех компов в вашей сетке гэйтвеем ("воротами" во внешний мир). Кушает эта коробочка немного и можно постоянно держать ее включенной, а компы выключать когда надо.
Зачем ему рутер, если у него модем со свитчем? У меня такой-же был, усё работало, и связь между компами была!
Mangazey
09-08-2006, 11:35
Вот такой вопрост к знающим людям, коих немало на форуме:
Устанавливал сеть дома и при подключении комп выдал предупреждение, что при таком типе соединения мне хана, по причине открытости сети. У меня ADSL-модем со свитчем, а от них идет разводка на весь дом. Я при установке и хотел выбрать вариант подключения всех компов напрямую в инет с общим пользованием и передачи данных, принтера и пр. А комп выдал, что это опасно и рекомендовал подключение через один комп. Но мне это не подходит, так как нет возможности и желания всегда держать его включенным. Вот и хотелось бы разобраться, что и как?
Я и в компах-то просто юзер, а уж с сетями вообще раньше не имел дел. Поможите, люди добрые, наставьте на путь истинный, как лучше такую сеть построить, чтобы и компы все связать, и инет иметь, и доступ к принтерам-минтерам всем был. Только на пальцах, плз если можно.
Купи просто роутер DL 604 На 4 компа.Когда купиш я тебе помогу его настроить.
Вот такой вопрост skip
А зачем с проводами морочиться?!
У меня ADSL модем - свитч - WLAN роутер (http://www.verkkokauppa.com/popups/prodinfo.php?id=2125) - 4 РС (с WLAN карточками)
А какие системы на Ваших машинках?
Вот такой вопрост к знающим людям, коих немало на форуме:
Устанавливал сеть дома и при подключении комп выдал предупреждение, что при таком типе соединения мне хана, по причине открытости сети. У меня АДСЛ-модем со свитчем, а от них идет разводка на весь дом. Я при установке и хотел выбрать вариант подключения всех компов напрямую в инет с общим пользованием и передачи данных, принтера и пр. А комп выдал, что это опасно и рекомендовал подключение через один комп. Но мне это не подходит, так как нет возможности и желания всегда держать его включенным. Вот и хотелось бы разобраться, что и как?
Я и в компах-то просто юзер, а уж с сетями вообще раньше не имел дел. Поможите, люди добрые, наставьте на путь истинный, как лучше такую сеть построить, чтобы и компы все связать, и инет иметь, и доступ к принтерам-минтерам всем был. Только на пальцах, плз если можно.
Ну, думаю, у тебя что-то типа елисовского стандартного АДСЛ модема типа роадрунер 24. Можешь, для начала, скачать мануал:
ftp://ftp.a-link.com/rr24/FullManual.pdf
Там написанно, как цонфигурить ету фиговину, что бы, например, поставить какие-нибудь фильтры через веб-интерфеис.
Копьютер тебе скажет что опасно любое подключение в сеть :). Ну, практически, на своих домашних компах я использую либо динамический аддресс, который выдает Елиса + антивирус + ЗонеАларм стенку, что бы фильтровать нападения + отключаю кучу сервисов нужных и ненужных + туда все-равно иногда забираются вирусы. Приходится перегружаться с другой операционной системой и вручную чистить (по дате создания файла ишу). Вирус обычно пишется в 2 возможных места. Единственное неудобство, которое вирусы могут причинить, тебя на пол часа елиса отрубит от интернета, если решит, что твой компьютер зараажен (но, только тот один компьютер. Остальные будут работать).
П.С. скорее всего, твой АДСЛ модем уже имеет встроенные возможности роутера.
Свич есть в модеме.
В принципе сеть я настроил и принтер к сети тоже. Но вот при настройке и смутило, что при выборе подключения без компа-маршрутизатора МS сразу предупреждает о нежелательности такого подключения в целях безопасности.
Вот и хотелось бы узнать у практиков все подводные камни. У самого опыта НОЛЬ.
Или это просто заморочка и перестраховка МS, или есть какие пути или настройки все же подключить сеть к инету без компа-маршрутизатора напрямую не потеряв ничего в безопасности?
Вот картика "на пальцах" (http://images.dlink.com/products/DI-624/DI-624_diagram.jpg)
Не понял - зачем вам отдельный доступ в инет для каждого компа??
Вообщем делаете так: Не надо отдельного компа, а надо просто купить отдельный рутер (желательно со встроенными свойствами файерволла или прочими защитами от аттак извне, если боитесь за безопасность). Через него соединяются все компы и принтер и собственно таким образом организуется локальная сетка и уже только от него идет выход в интернет. Т.е. он является для всех компов в вашей сетке гэйтвеем ("воротами" во внешний мир). Кушает эта коробочка немного и можно постоянно держать ее включенной, а компы выключать когда надо.
Это я неверно выразился. Не отдельный, а прямой, без компьютера-маршрутизатора, который должен быть всегда включен. То есть мне нужно, чтобы я мог выходить в инет с любого компьютера в любое время, производить обмен файлами между ними и пользоваться одним общим принтером и может в перспективе какими еще девайсами. По сути так сеть и задумана, и сделана. Но вот при подключении такой вариант "не понравился" MS XP, что и озадачило.
Сейчас у меня DSL-модем Телевел с функцией свич (4 х).
Свич есть в модеме.
В принципе сеть я настроил и принтер к сети тоже. Но вот при настройке и смутило, что при выборе подключения без компа-маршрутизатора МС сразу предупреждает о нежелательности такого подключения в целях безопасности.
Вот и хотелось бы узнать у практиков все подводные камни. У самого опыта НОЛЬ.
Или это просто заморочка и перестраховка МС, или есть какие пути или настройки все же подключить сеть к инету без компа-маршрутизатора напрямую не потеряв ничего в безопасности?
Так, у тебя же есть маршрутизатор в модеме.
Безопасность в локалке достигается тем, что она быходит в сеть через маршрутизатор, который одновременно и филтрует поток. У выходного маршрутизатора фильтры могут быть намного более жесткие, чем в сетке, запрешаюшие, например, идти через любые порты, кроме интернет-броwсинга. Но внутри сети компьютеры могут быть вообше голенькие (т.е. разрешать все). Если каждый комп имеет на себе фильтр, который ты собираешься ставить на маршрутизатор, то безопасность будет почти такаяже.
Вот картика "на пальцах" (http://images.dlink.com/products/DI-624/DI-624_diagram.jpg)
Картинку видел. У меня так же, только роль маршрутизатора играет встроенный свич в модеме. С этим нет проблем.
Свич есть в модеме.
В принципе сеть я настроил и принтер к сети тоже. Но вот при настройке и смутило, что при выборе подключения без компа-маршрутизатора МС сразу предупреждает о нежелательности такого подключения в целях безопасности.
Вот и хотелось бы узнать у практиков все подводные камни. У самого опыта НОЛЬ.
Или это просто заморочка и перестраховка МС, или есть какие пути или настройки все же подключить сеть к инету без компа-маршрутизатора напрямую не потеряв ничего в безопасности?
П.С. единственное, что - принтер зашитить не просто :). Его стоит держать выключенным, если не пользуешься.
Какой модем/свитч у тебя.
Для начала тебе не мешало бы настроить на свиче NAT и DHCP. И на свиче закрыть Firewall. Этого будет достаточно для начала.
Модем Telewell, свич там же. Но там кажется вообще ничего не настраивается.
Или даже так
http://www.ixbt.com/comm/prac-small-lan1.shtml и все части до конца.
Спасибо, познавательно, но при первом взгляде больше для самоделкиных.
А зачем с проводами морочиться?!
У меня ADSL модем - свитч - WLAN роутер (http://www.verkkokauppa.com/popups/prodinfo.php?id=2125) - 4 РС (с WLAN карточками)
А какие системы на Ваших машинках?
Я не морочусь, все давно в стенках и к розеткам подключено, только втыкай.
У меня ADSL модем и в нем же свитч. А дальше прямо к розеткам.
Так, у тебя же есть маршрутизатор в модеме.
Безопасность в локалке достигается тем, что она быходит в сеть через маршрутизатор, который одновременно и филтрует поток. У выходного маршрутизатора фильтры могут быть намного более жесткие, чем в сетке, запрешаюшие, например, идти через любые порты, кроме интернет-броwсинга. Но внутри сети компьютеры могут быть вообше голенькие (т.е. разрешать все). Если каждый комп имеет на себе фильтр, который ты собираешься ставить на маршрутизатор, то безопасность будет почти такаяже.
Да, есть. Но вопрос не столько о физическом подключении, сколько о том, с какого будуна такой способ бракует Микрософт. Подавай ему комп-маршрутизатор, а иначе ....
Или это просто шутка Гейтса?
А как на маршрутизатор фильтр поставить? Мне его провайдер дал, типа пользуйся и все. Должны там настройки быть? А на компах стоит все, и файрвол, и антивирус.
А ты используешь микросовтовские "file and printer sharing" i "firewall"?
Да, есть. Но вопрос не столько о физическом подключении, сколько о том, с какого будуна такой способ бракует Микрософт. Подавай ему комп-маршрутизатор, а иначе ....
Или это просто шутка Гейтса?
А как на маршрутизатор фильтр поставить? Мне его провайдер дал, типа пользуйся и все. Должны там настройки быть? А на компах стоит все, и файрвол, и антивирус.
Ну, в том модеме, что у меня, если через сеть пойти на аддресс в броwзере 10.0.0.2, то попадешь во внутреннее меню модема. Я еше на своих компах забил ногами много непонятных сервисов, которые бежали в виндах, типа "дистанционная помошь" и все такое. Лаптоп, после ентого, почти никогда вирусов не получал даже без антивируса и какой-либо левой стенки. На компу по-больше я поставил ЗонеАларм. Мне там нравится возможность, когда стенка спрашивает тебя, хочешь ли ты разрешить данной проге выход в интернет. Минус в том, что иногда она начинает мешать нормальной работе с интернетом.
P.S. po povodu servisov, ochen' sovetuju posmotret':
Control Panel->Administrativ Tools->Services.
А ты используешь микросовтовские "file and printer sharing" i "firewall"?
:) Спросил хирург у пациента.
Кажется нет, только антиспай их. А так F-Secure стоит везде.
ПыСы: а что такое "file and printer sharing"? :stid:
Модем Telewell, свич там же. Но там кажется вообще ничего не настраивается.
Не верю.
Модель назови.
Но скорее всего у тебя модем в режиме моста работает, по этому и не настравивается ничего. Всю настройку назначает оператор.
Если настроить модем в режиме роутера, то тогда ты сможешь сам контролировать свою сеть и не надо будет покупать отдельный роутер, а задействовать встроенный свитч.
Когда настраиваешь сетевые интерфейсы в wиндах, там есть опция, разрешить пользователя с других компов видеть принтера и файлы, копорые на данном помечены, как доступные. Вобшем, возможность без особой запары копировать информацию и печатать через один принтер. Однако, дополнительные дыры к безопасности.
Туда можно попасть кликнув правой мышью на сетевой интерфейс и выбрать "properties"
Не верю.
Модель назови.
Но скорее всего у тебя модем в режиме моста работает, по этому и не настравивается ничего. Всю настройку назначает оператор.
Если настроить модем в режиме роутера, то тогда ты сможешь сам контролировать свою сеть и не надо будет покупать отдельный роутер, а задействовать встроенный свитч.
Я вообще ничего не делал, только сделал сетевое соединение с другим компом...
Оба работали с нетом и между собой, в модеме ничего не устанавливал!!!
Когда настраиваешь сетевые интерфейсы в wиндах, там есть опция, разрешить пользователя с других компов видеть принтера и файлы, копорые на данном помечены, как доступные. Вобшем, возможность без особой запары копировать информацию и печатать через один принтер. Однако, дополнительные дыры к безопасности.
Туда можно попасть кликнув правой мышью на сетевой интерфейс и выбрать "properties"
Пришел доктор и все вылечил!
Точно, про это и интересно. Вот насколько эти "дополнительные дыры к безопасности" реально опасны. Тон винды очень угрожающий и я испугался. А как на самом деле?
Я то сперва при настройке кликнул, а потом откровенно прибздел... как бы чего не вышло. А по-прежнему хочется без запары копировать и печатать.
Я вообще ничего не делал, только сделал сетевое соединение с другим компом...
Оба работали с нетом и между собой, в модеме ничего не устанавливал!!!
Вот и я ничего не делал. Надеюсь и не придется. Иначе какого я провайдеру тугрики плачу?
Не верю.
Модель назови.
Но скорее всего у тебя модем в режиме моста работает, по этому и не настравивается ничего. Всю настройку назначает оператор.
Скорее всего так и есть.
Если настроить модем в режиме роутера, то тогда ты сможешь сам контролировать свою сеть и не надо будет покупать отдельный роутер, а задействовать встроенный свитч.
Да откровенно говоря самому и не хочется. Хочется только юзать, но без головняка.
Я вообще ничего не делал, только сделал сетевое соединение с другим компом...
Оба работали с нетом и между собой, в модеме ничего не устанавливал!!!
Работать будет и так и эдак.
Обычно DSL модемы уже настроены в режиме моста и оператор Вам дает 5 динамических IP адресов.
При простом втыкании кабеля в комп и модем интернет заработает если ничего не трогали в настройках копьютера.
При такой схеме подключения каждый компьютер сам должен защищаться от вредоносных хакеров и вирусов. Если на компе нет Firewall и антивируса, то комп очень быстро будет взломан. Но интернет будет работать :-)).
При подключении через роутер, появляется еще одна преграда между компом и интернетом - РОУТЕР. На роутере можно настроить Firewall частично обезопасить свои домашние компьютеры от доступа извне.
Вот и я ничего не делал. Надеюсь и не придется. Иначе какого я провайдеру тугрики плачу?
Прочитай контракт и поймешь за что ты платишь.
Пришел доктор и все вылечил!
Точно, про это и интересно. Вот насколько эти "дополнительные дыры к безопасности" реально опасны. Тон винды очень угрожающий и я испугался. А как на самом деле?
Я то сперва при настройке кликнул, а потом откровенно прибздел... как бы чего не вышло. А по-прежнему хочется без запары копировать и печатать.
Они могут быть очень неприятны и количество дыр зависит от того, насколько старая операвионная система и какие заплатки стоят.
Самая невинная вешь, которая может произойти, енто получить вирус и провидер вас отключит на пол-часа пока не вычистите вирус. Следуюшая по неприятности штука, определенные червячки могут просто заставить комп перегрузиться. Ну, и самое неприятное, когда кто-нибудь сделает что-нибудь плохое с ценной информацией на жестком диске.
Лично я не люблю пользоваться мицрософтовскими примочками. Проше, поставить себе ФТП сервер на компьютеры и запускать его в тот момент, когда надо файлы передавать. Короче, если быть осторожным в использовании интернета, то можно жить и без дополнительного маршрутизатора.
То есть я понимаю так, что есть смысл поставить после модема доп. маршрутизатор с функцией файрволл и уже после него развести проводку на компы? И тогда можно ставить галочку о желании
обмена файлами и пр. спокойно?
То есть я понимаю так, что есть смысл поставить после модема доп. маршрутизатор с функцией файрволл и уже после него развести проводку на компы? И тогда можно ставить галочку о желании
обмена файлами и пр. спокойно?
ДА. Можно роутер с беспроводной точкой ставить, тогда провода тянуть не надо.
Только надо беспроводную часть тоже защищать (шифровать и так далее).
То есть я понимаю так, что есть смысл поставить после модема доп. маршрутизатор с функцией файрволл и уже после него развести проводку на компы? И тогда можно ставить галочку о желании
обмена файлами и пр. спокойно?
Да. Но, может твой модем внутри емеет такой маршрутизатор. Его только надо настроить, чтобы работал правильно. (т.е. изолировал сеть).
Да. Но, может твой модем внутри емеет такой маршрутизатор. Его только надо настроить, чтобы работал правильно. (т.е. изолировал сеть).
Конечно же имеет, если у него 4 порта Ethernet на борту.
ДА. Можно роутер с беспроводной точкой ставить, тогда провода тянуть не надо.
Только надо беспроводную часть тоже защищать (шифровать и так далее).
Да там нечего тянуть, все на одной стене в техкомнате. Спасибо.
Да. Но, может твой модем внутри емеет такой маршрутизатор. Его только надо настроить, чтобы работал правильно. (т.е. изолировал сеть).
Может и так. Пока не надо было не интересовался даже, работает и работает.
А вообще мне идея нравится с роутером. Модем со свитчем у меня все-равно на аренде, так что либо спрошу провайдера его настроить либо поменяю на без свитча (он подешевле) и докуплю роутер с файрволл.
А какие модели заслуживают внимания по цене/качеству? А то я и за пару тысяч видел. Думаю в рамках 50-120 Евро есть нормальные?
У меня такая вот штука стоит:
http://www.a-link.com/uk/RR24.html?id=ZR6Ymwfx
Но как сказал "Енто Я", у тебя скорее всего такое внутри тоже есть.
По моему лучше на каждом компе поставить firewall чем покупать маршрутизатор. У самого так настроено. Модем http://www.a-link.com/fi/RR24-B.html
А для передачи файлов, как и говорили выше, можно фтп сервер поставить, что намного удобнее чем файл шаринг. Или на крайняк по асе пару перекинуть без проблем можно.
А как FTP-сервер поставить? Я лишь смутно догадываюсь.
Надо скачать сервер прогу. Сам давно не пользовался. Ну, первая бесплатная и полулярная прога с TUCOWS: http://www.tucows.com/preview/195559
Как я понял роль сервера выполняет программа? Много ли на практике места на диске она займет? Надо ли ее на все компы сети установить?
Изобретать велосипед не стоит :)
Купить ADSL модем TW EA510 , В Нём уже всё есть и Router и Firewal и Wlan, тому кто любит кабеля есть 4 выхода. Для компов отдельно купить Wlan card если встроенных нету. Вот и всё, успехов !
Правда для чего нужен вам FTP сервер, вот этого уже не понял......
Как я понял роль сервера выполняет программа? Много ли на практике места на диске она займет? Надо ли ее на все компы сети установить?
Пару-другую мегов. Практически, енто программа, которая позволяет с ФТП клиентом заходить и читать некоторые фолдеры (сам выбираешь - какие). Устанавливаешь юзера и пасворд. Некоторая проблемка в том, что сам ФТП протоцол не очень надежный, т.к. передает все открытым текстом. Но, если стенка отконфигурированна правильно и не пропускает ФТП траффик наружу, то беспокоиться не о чем.
П.С. зависит от того, как часто ты файлы кидаешь с одного компа на другой. Можно поставить на один и использовать его, как перевалочный пункт, если два других должны обменяться файлами.
Спасибо огромное.
"... стало живо проясняться на доске".
[russian.fi, 2002-2014]