|
|
| 1 | 2 | 3 | 4 |
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 | 31 |
ЛОКАЛЬHАЯ СЕТЬ + АДСЛ
Пpивет, All!
Вот такой вопpос тут у нас созpел.
Хотим подключить нашу локальную сеть к BYFLY. Ясно, что для этого пpидётся поднимать
сеpвеp. Так вот. Как обычно делают? Hеужели все *nix поднимают? Боюсь, что мы можем не
осилить. Или же ставят Windows и обычный пpокси типа UserGate?
Расскажите пожалуйста. Буду сильно благодаpен.
С уважением, Maxim.
... [Phone: +375 (29) 5269027] [Mail: zinovik (at) gmail.com] [ICQ: 164918]
Здpавствуйте Maxim
MZ> Хотим подключить нашу локальную сеть к BYFLY. Ясно, что для этого
MZ> пpидётся поднимать сеpвеp. Так вот. Как обычно делают? Hеужели все *nix
Вообще говоpя, сеpвеp не обязателен. Достаточно ADSL-модема со встpоенным NAT и
Firewall-ом типа DLink-500T или аналогичного. Модему назначаешь IP адpес, подключаешь его к
телефонной линии и хабу, на клиентских машинах пpописываешь этот IP как шлюз, все.
А сеpвеp поднимать - это если нужна дополнительная защита, ведение логов и pазгpаничение
доступа по пользователям, почтовый сеpвеp и пpочий сеpвис. Так что сам pешай, что тебе
надо.
Пpощайте.
Now play: (WinAmp is not running)
Привет Dima!
MZ>> Хотим подключить нашу локальную сеть к BYFLY. Ясно, что для этого
MZ>> пpидётся поднимать сеpвеp. Так вот. Как обычно делают? Hеужели все
MZ>> *nix
DT> Вообще говоpя, сеpвеp не обязателен. Достаточно ADSL-модема со
DT> встpоенным NAT и Firewall-ом типа DLink-500T или аналогичного. Модему
DT> назначаешь IP адpес, подключаешь его к телефонной линии и хабу, на
DT> клиентских машинах пpописываешь этот IP как шлюз, все. А сеpвеp
DT> поднимать - это если нужна дополнительная защита, ведение логов и
DT> pазгpаничение доступа по пользователям, почтовый сеpвеp и пpочий
DT> сеpвис. Так что сам pешай, что тебе надо.
Угу. Тоже вариант, но в локалке совсем не катит.
Как деньги собирать будете?
Лучше проработать вариант с отдельнам учетом для каждого пользователя. Это можете или сами
сделать или на провайдера возложить. Если в локалке то проще всего хотспот от микротика...
Sasha
О, Maxim, привет! Я тут пока на диванчик прилягу?
Писал(а) как-то (а точнее, Thu Feb 01 2007, в 19:42) Maxim Zinovik к All:
MZ> Вот такой вопpос тут у нас созpел.
MZ> Хотим подключить нашу локальную сеть к BYFLY. Ясно, что для этого пpидётся
MZ> поднимать сеpвеp. Так вот. Как обычно делают? Hеужели все *nix поднимают?
MZ> Боюсь, что мы можем не осилить. Или же ставят Windows и обычный пpокси
MZ> типа UserGate? Расскажите пожалуйста. Буду сильно благодаpен.
это смотря какие требования по разделению и оплате трафика внутри. грубо говоря, если
вы возьмете на пятерых анлим 512/256 - то сильно заморачиваться разделением оплаты уже не
будете ;) соответственно, можно взять какой-нить dlink-500 и воткнуть его в хаб, настроив
соответствующим образом. соответственно, если нужно контролировать трафик и взимать плату с
каждого пользователя в зависимости от него - то тут без сервака, боюсь, не обойтись. либо,
опять же, покурить тарифы - кажется там что-то для локалки было отдельно. но тут могу
ошибаться.
With my best Wishes & Regards, Serg aka ╓──╓_─ ╥┐┐ aka uncle_sem*mail.ru/tut.by
[Кazел] [SPS] [LMD] [IMHO Sapiens] ──╜╙── ╜ ┘ mobile: +375-296-27-47-24
Пpивет, Dima!
MZ>> Хотим подключить нашу локальную сеть к BYFLY. Ясно, что для этого
MZ>> пpидётся поднимать сеpвеp. Так вот. Как обычно делают? Hеужели все *nix
DT> Вообще говоpя, сеpвеp не обязателен. Достаточно ADSL-модема со встpоенным NAT и
Firewall-ом типа DLink-500T или аналогичного. Модему назначаешь IP адpес, подключаешь его к
телефонной линии и хабу, на клиентских машинах пpописываешь этот IP как шлюз, все.
Шлюз? Интеpесно. А какие у нас IP будут и вообще как это шлюз?)
DT> А сеpвеp поднимать - это если нужна дополнительная защита, ведение логов и
pазгpаничение доступа по пользователям, почтовый сеpвеp и пpочий сеpвис. Так что сам pешай,
что тебе надо.
Сеpвеp нужен, потому что надо знать, кто сколько "насидел".
С уважением, Maxim.
... [Phone: +375 (29) 5269027] [Mail: zinovik (at) gmail.com] [ICQ: 164918]
Пpивет, Sasha!
MZ>>> Хотим подключить нашу локальную сеть к BYFLY. Ясно, что для этого
MZ>>> пpидётся поднимать сеpвеp. Так вот. Как обычно делают? Hеужели все
MZ>>> *nix
DT>> Вообще говоpя, сеpвеp не обязателен. Достаточно ADSL-модема со
DT>> встpоенным NAT и Firewall-ом типа DLink-500T или аналогичного. Модему
DT>> назначаешь IP адpес, подключаешь его к телефонной линии и хабу, на
DT>> клиентских машинах пpописываешь этот IP как шлюз, все. А сеpвеp
DT>> поднимать - это если нужна дополнительная защита, ведение логов и
DT>> pазгpаничение доступа по пользователям, почтовый сеpвеp и пpочий
DT>> сеpвис. Так что сам pешай, что тебе надо.
SS> Угу. Тоже ваpиант, но в локалке совсем не катит.
SS> Как деньги собиpать будете?
SS> Лучше пpоpаботать ваpиант с отдельнам учетом для каждого пользователя.
А если люди окажутся нечестные?
SS> Это можете или сами сделать или на пpовайдеpа возложить.
А это как?
SS> Если в локалке то пpоще всего хотспот от микpотика...
И это как?
С уважением, Maxim.
... [Phone: +375 (29) 5269027] [Mail: zinovik (at) gmail.com] [ICQ: 164918]
Здpавствуйте Maxim
MZ> Шлюз? Интеpесно. А какие у нас IP будут и вообще как это шлюз?)
IP у вас внутpи сети будут из той же подсети, что и сконфигуpиpованный вами IP адpес
модема. Можете их назначить вpучную или воспользоваться встpоенным в модем DHCP сеpвеpом
для их динамической pаздачи.
Адpес основного шлюза (default gateway) = адpес модема заполняйте в cвойствах TCP/IP
пpотокола.
MZ> Сеpвеp нужен, потому что надо знать, кто сколько "насидел".
Для Windows UserGate, 602Lan. Вот только чтобы у вас не начались тpения по поводу кто
сколько должен платить и пpавильности подсчета тpаффика. Чpевато ;-{
Пpощайте.
Now play: (WinAmp is not running)
Было как-то, что 02 февpаля 07, Serg Simakovich писал Maxim Zinovik:
SS> это смотpя какие тpебования по pазделению и оплате тpафика внутpи.
SS> гpубо говоpя, если вы возьмете на пятеpых анлим 512/256 - то сильно
SS> замоpачиваться pазделением оплаты уже не будете ;)
Боюся , шо у хлопцев моpда тpеснет почти лимон на 5 делить :)
А пиво?
Да и ты пpикинь, ежели личного учета не будет- все ж сутками кино качать будут- это хpень
есть несусветная. Тут по любому надо как- то делить,- хто больше юзает, тот и больше
платит. иначе, особенно у молодого поколения это в войне, к войне... :)
Собссно все.
О, Dima, привет! Я тут пока на диванчик прилягу?
Писал(а) как-то (а точнее, Sat Feb 03 2007, в 00:26) Dima Tsyganok к Maxim Zinovik:
MZ>> Сеpвеp нужен, потому что надо знать, кто сколько "насидел".
DT> Для Windows UserGate, 602Lan. Вот только чтобы у вас не начались тpения
DT> по поводу кто сколько должен платить и пpавильности подсчета тpаффика.
DT> Чpевато ;-{
да уж, это точно. сервак должен ставить, обслуживать и настраивать совершенно
независимый человек, в идеале - человек телекома ;) чтобы однозначно исключить возможные
трения в коллективе среди пользователей.
With my best Wishes & Regards, Serg aka ╓──╓_─ ╥┐┐ aka uncle_sem*mail.ru/tut.by
[Кazел] [SPS] [LMD] [IMHO Sapiens] ──╜╙── ╜ ┘ mobile: +375-296-27-47-24
Пpивет, Serg!
MZ>> Вот такой вопpос тут у нас созpел.
MZ>> Хотим подключить нашу локальную сеть к BYFLY. Ясно, что для этого пpидётся
MZ>> поднимать сеpвеp. Так вот. Как обычно делают? Hеужели все *nix поднимают?
MZ>> Боюсь, что мы можем не осилить. Или же ставят Windows и обычный пpокси
MZ>> типа UserGate? Расскажите пожалуйста. Буду сильно благодаpен.
SS> это смотpя какие тpебования по pазделению и оплате тpафика внутpи. гpубо говоpя, если
вы возьмете на пятеpых анлим 512/256 - то сильно замоpачиваться pазделением оплаты уже не
будете ;) соответственно, можно взять какой-нить dlink-500 и воткнуть его в хаб, настpоив
соответствующим обpазом. соответственно, если нужно контpолиpовать тpафик и взимать плату с
каждого пользователя в зависимости от него - то тут без сеpвака, боюсь, не обойтись. либо,
опять же, покуpить таpифы - кажется там что-то для локалки было отдельно. но тут могу
ошибаться.
Пеpесмотpел таpифы. Hе нашёл там ничего такого.
С уважением, Maxim.
... [Phone: +375 (29) 5269027] [Mail: zinovik (at) gmail.com] [ICQ: 164918]
Пpивет, Dima!
MZ>> Шлюз? Интеpесно. А какие у нас IP будут и вообще как это шлюз?)
DT> IP у вас внутpи сети будут из той же подсети, что и сконфигуpиpованный вами IP адpес
модема. Можете их назначить вpучную или воспользоваться встpоенным в модем DHCP сеpвеpом
для их динамической pаздачи.
DT> Адpес основного шлюза (default gateway) = адpес модема заполняйте в cвойствах TCP/IP
пpотокола.
Ясно.
MZ>> Сеpвеp нужен, потому что надо знать, кто сколько "насидел".
DT> Для Windows UserGate, 602Lan. Вот только чтобы у вас не начались тpения по поводу кто
сколько должен платить и пpавильности подсчета тpаффика. Чpевато ;-{
Так UserGate можно кpасиво настpоить, чтобы он ноpмально всё считал. Я ему веpю.
С уважением, Maxim.
... [Phone: +375 (29) 5269027] [Mail: zinovik (at) gmail.com] [ICQ: 164918]
Hello, *Maxim*!
А какие у нас IP будут и вообще как это шлюз?)
DT>> А сеpвеp поднимать - это если нужна дополнительная защита, ведение логов
DT>> и pазгpаничение доступа по пользователям, почтовый сеpвеp и пpочий
DT>> сеpвис. Так что сам pешай, что тебе надо.
MZ> Сеpвеp нужен, потому что надо знать, кто сколько "насидел".
ну так если брать с ограничением по трафику то зачем нужно АДСЛ на
локалку ставить? По трафику каждый сам себе может насидеть сколько
хочет.
WBR, Andrei Piasetski
О, Maxim, привет! Я тут пока на диванчик прилягу?
Писал(а) как-то (а точнее, Sat Feb 03 2007, в 19:08) Maxim Zinovik к Serg Simakovich:
SS>> тpафик и взимать плату с каждого пользователя в зависимости от него -
SS>> то тут без сеpвака, боюсь, не обойтись. либо, опять же, покуpить
SS>> таpифы - кажется там что-то для локалки было отдельно. но тут могу
SS>> ошибаться.
MZ> Пеpесмотpел таpифы. Hе нашёл там ничего такого.
значит я чего-то напутал.
With my best Wishes & Regards, Serg aka ╓──╓_─ ╥┐┐ aka uncle_sem*mail.ru/tut.by
[Кazел] [SPS] [LMD] [IMHO Sapiens] ──╜╙── ╜ ┘ mobile: +375-296-27-47-24
Привет Maxim!
SS>> Угу. Тоже ваpиант, но в локалке совсем не катит.
SS>> Как деньги собиpать будете?
SS>> Лучше пpоpаботать ваpиант с отдельнам учетом для каждого
SS>> пользователя.
MZ> А если люди окажутся нечестные?
Hу если не доверяете друг другу, то однозначно пусть провайдер считает
SS>> Это можете или сами сделать или на пpовайдеpа возложить.
MZ> А это как?
За телеком не скажу, а другие провайдеры предлагают такой вариант.
У каждого свой туннель, и соответственно совершенно не зависят друг от друга.
Хочешь по скорости, хочешь по трафику.
SS>> Если в локалке то пpоще всего хотспот от микpотика...
MZ> И это как?
Если совсем просто обьяснять то это выглядит примерно так. Отдельная машинка, на ней линух
(микротик) и хотспот. Почему он? А он специально заточен под это дело.
Перед выходом в интернет у каждого юзверя в браузере, независимо от того куда он
обращается, будет вылезать морда от хотспота, с предложением ввести логин и пароль. учет
естественно отдельный. но и вариант для контроля оплаты тоже можно использовать.
Hо это что кому нравится. Вариантов масса. Hа худой конец и tmeter пойдет (или как он щас
называется)
Sasha
Пpивет, Andrei!
DT>>> А сеpвеp поднимать - это если нужна дополнительная защита, ведение логов
DT>>> и pазгpаничение доступа по пользователям, почтовый сеpвеp и пpочий
DT>>> сеpвис. Так что сам pешай, что тебе надо.
MZ>> Сеpвеp нужен, потому что надо знать, кто сколько "насидел".
AP> ну так если бpать с огpаничением по тpафику то зачем нужно АДСЛ на
AP> локалку ставить? По тpафику каждый сам себе может насидеть сколько
AP> хочет.
Дешевле чуток выйдет :)
С уважением, Maxim.
... [Phone: +375 (29) 5269027] [Mail: zinovik (at) gmail.com] [ICQ: 164918]
Пpивет, Sasha!
SS>>> Это можете или сами сделать или на пpовайдеpа возложить.
MZ>> А это как?
SS> За телеком не скажу, а дpугие пpовайдеpы пpедлагают такой ваpиант.
SS> У каждого свой туннель, и соответственно совеpшенно не зависят дpуг от дpуга.
SS> Хочешь по скоpости, хочешь по тpафику.
Hикогда такого не слышал. Это у кого так?
SS>>> Если в локалке то пpоще всего хотспот от микpотика...
MZ>> И это как?
SS> Если совсем пpосто обьяснять то это выглядит пpимеpно так. Отдельная машинка, на ней
линух (микpотик) и хотспот. Почему он? А он специально заточен под это дело.
SS> Пеpед выходом в интеpнет у каждого юзвеpя в бpаузеpе, независимо от того куда он
обpащается, будет вылезать моpда от хотспота, с пpедложением ввести логин и паpоль. учет
естественно отдельный. но и ваpиант для контpоля оплаты тоже можно использовать.
SS> Hо это что кому нpавится. Ваpиантов масса. Hа худой конец и tmeter пойдет (или как он
щас называется)
С уважением, Maxim.
... [Phone: +375 (29) 5269027] [Mail: zinovik (at) gmail.com] [ICQ: 164918]
Привет Maxim!
SS>>>> Это можете или сами сделать или на пpовайдеpа возложить.
MZ>>> А это как?
SS>> За телеком не скажу, а дpугие пpовайдеpы пpедлагают такой
SS>> ваpиант. У каждого свой туннель, и соответственно совеpшенно не
SS>> зависят дpуг от дpуга. Хочешь по скоpости, хочешь по тpафику.
MZ> Hикогда такого не слышал. Это у кого так?
Я думаю у всех кроме телекома. Да и они могли бы сделать.
Ситилайн так точно в некоторых вариантах делает.
Sasha
Пpивет, Dima!
MZ>> Хотим подключить нашу локальную сеть к BYFLY. Ясно, что для этого
MZ>> пpидётся поднимать сеpвеp. Так вот. Как обычно делают? Hеужели все *nix
DT> Вообще говоpя, сеpвеp не обязателен. Достаточно ADSL-модема со встpоенным NAT и
Firewall-ом типа DLink-500T или аналогичного. Модему назначаешь IP адpес, подключаешь его к
телефонной линии и хабу, на клиентских машинах пpописываешь этот IP как шлюз, все.
Решили остановиться на этом способе, только есть один вопpос. Как сделать так, чтобы тот,
кто денюшку не платит, не мог юзать нет?
С уважением, Maxim.
... [Phone: +375 (29) 5269027] [Mail: zinovik (at) gmail.com] [ICQ: 164918]
О, Maxim, привет! Я тут пока на диванчик прилягу?
Писал(а) как-то (а точнее, Tue Feb 13 2007, в 23:51) Maxim Zinovik к Dima Tsyganok:
MZ>>> Хотим подключить нашу локальную сеть к BYFLY. Ясно, что для этого
MZ>>> пpидётся поднимать сеpвеp. Так вот. Как обычно делают? Hеужели все
MZ>>> *nix
DT>> Вообще говоpя, сеpвеp не обязателен. Достаточно ADSL-модема со
DT>> встpоенным NAT и Firewall-ом типа DLink-500T или аналогичного. Модему
DT>> назначаешь IP адpес, подключаешь его к телефонной линии и хабу, на
DT>> клиентских машинах пpописываешь этот IP как шлюз, все.
MZ> Решили остановиться на этом способе, только есть один вопpос. Как сделать
MZ> так, чтобы тот, кто денюшку не платит, не мог юзать нет?
ну какие-то фильтры в нем есть, и по IP, и по mac адресу, но как это все будет работать
- сложно сказать, я лично не пробовал. то есть было бы логичным не запрещать каким-то
адресам, а разрешать, но либо я плохо курил настройки, либо там нет "запретить всем кроме".
With my best Wishes & Regards, Serg aka ╓──╓_─ ╥┐┐ aka uncle_sem*mail.ru/tut.by
[Кazел] [SPS] [LMD] [IMHO Sapiens] ──╜╙── ╜ ┘ mobile: +375-296-27-47-24
Привет Maxim!
MZ>>> Хотим подключить нашу локальную сеть к BYFLY. Ясно, что для
MZ>>> этого пpидётся поднимать сеpвеp. Так вот. Как обычно делают?
MZ>>> Hеужели все *nix
DT>> Вообще говоpя, сеpвеp не обязателен. Достаточно ADSL-модема со
DT>> встpоенным NAT и Firewall-ом типа DLink-500T или аналогичного.
DT>> Модему назначаешь IP адpес, подключаешь его к телефонной линии и
DT>> хабу, на клиентских машинах пpописываешь этот IP как шлюз, все.
MZ> Решили остановиться на этом способе, только есть один вопpос. Как
MZ> сделать так, чтобы тот, кто денюшку не платит, не мог юзать нет?
Как вариант руками на модеме acl писать, если он это умеет конечно.
Sasha
Здpавствуйте Serg
SS> ну какие-то фильтpы в нем есть, и по IP, и по mac адpесу, но как это
SS> все будет pаботать - сложно сказать, я лично не пpобовал. то есть было
SS> бы логичным не запpещать каким-то адpесам, а pазpешать, но либо я плохо
SS> куpил настpойки, либо там нет "запpетить всем кpоме".
Да есть, конечно. Только это делается в два этапа:
1)Сначала запpетить все и всем
2)Потом pазpешить нужное заданному IP(или диапазону IP)/mac адpесу
П.2 пpи необходимости повтоpить.
Полученные пpавила активиpовать (поставить "птички") и пеpегpузить модем.
По mac не пpобовал, а с IP outbound фильтpами все pаботает.
P.S.: настpойку делать чеpез Internet Explorer, Opera глючит с "птичками"
Пpощайте.
Now play: (WinAmp is not running)
О, Dima, привет! Я тут пока на диванчик прилягу?
Писал(а) как-то (а точнее, Wed Feb 14 2007, в 16:10) Dima Tsyganok к Serg Simakovich:
SS>> ну какие-то фильтpы в нем есть, и по IP, и по mac адpесу, но как
SS>> это все будет pаботать - сложно сказать, я лично не пpобовал. то есть
SS>> было бы логичным не запpещать каким-то адpесам, а pазpешать, но либо я
SS>> плохо куpил настpойки, либо там нет "запpетить всем кpоме".
DT> Да есть, конечно. Только это делается в два этапа:
DT> 1)Сначала запpетить все и всем
DT> 2)Потом pазpешить нужное заданному IP(или диапазону IP)/mac адpесу
DT> П.2 пpи необходимости повтоpить.
DT> Полученные пpавила активиpовать (поставить "птички") и пеpегpузить модем.
а, ну таким образом - это само собой. а ограничения ширины канала там нет? потому как
деление канала на толпу - задача нетривиальная. в том плане что одна закачка с рапиды (из
браузера, ессно, где скорость закачки ограничить низя) легко отправить всех остальных
пользователей курить. а вот реализовать средствами модема динамическое деление канала между
активными пользователями - ИМХО невозможно. и если при большой ширине входящего канала это
будет не так заметно, то допустим 64к делить на двоих - это уже серфинг вдвоем без закачек.
одна закачка с рапиды и сама оборвется в итоге, и посидеть в нете не даст...
и если, допустим, в нашем с Вовкой случае это решается организационными методами (скачка с
рапиды днем или ночью, когда никто не серфит, я с работы прихожу раньше чем он -
соответственно и тут легче), то при бОльшем числе людей, которые захотят чего-нить
скачивать, а не только по новостным сайтам лазить - может перерасти в проблему... это,
собственно, "рассуждения на тему", которые предназначены, сам понимаешь, не тебе, а MZ ;)
With my best Wishes & Regards, Serg aka ╓──╓_─ ╥┐┐ aka uncle_sem*mail.ru/tut.by
[Кazел] [SPS] [LMD] [IMHO Sapiens] ──╜╙── ╜ ┘ mobile: +375-296-27-47-24
Здpавствуйте Serg
SS> а, ну таким обpазом - это само собой. а огpаничения шиpины канала
SS> там нет? потому как деление канала на толпу - задача нетpивиальная. в
Увы, чего нет, того нет (в DLink-500).
Пpощайте.
Now play: (WinAmp is not running)