Создаем домашнюю сеть. Как создать и настроить домашнюю сеть WiFi

Чтобы объединить несколько компьютерных устройств в общую сеть для обмена данными, используют маршрутизатор, который также может быть подключен к модему для обеспечения свободного доступа к сети Internet всех участников локальной сети. Создание и настройка домашней сети не отнимет много времени.

Перед началом настройки сети необходимо выключить модем и межсетевой экран (программа-фильтр сетевых пакетов). Все устройства соединяем между собой проводным путем. Беспроводное соединение, например, ноутбук-маршрутизатор через Wi-Fi, настраиваем после включения всех устройств. Если в компьютере более одной учетной записи, то следует зайти под записью с правами администратора. Через кнопку «Пуск» входим в панель управления, где выбираем раздел «Сеть и Интернет». Открываем пункт «Просмотр состояния сети и задач» и из возможных вариантов изменения сетевых параметров выбираем «Настройка соединения или сети», далее «Настройка новой сети», жмем «ОК». Последующие действия осуществляем в соответствии с подсказками программы-настройщика. Когда автоматические настройки сети будут выполнены, заходим в пункт «Центр управления сетями и общим доступом», где в графе «Подключение к сети» выбираем только что установленную домашнюю сеть и нажимаем «Подключить». Система запросит защитный код или фразу-пароль для беспроводного подключения. Это завершающий этап в подключении компьютера к сети. Остается только указать местоположение «Домашняя сеть» и определить тип файлов, к которым будет открыт доступ другим устройствам.


Выбрав раздел «Сеть и Интернет» в панели управления, кликаем на «Выбрать домашнюю группу и параметры общего доступа». Далее необходимо выбрать и сохранить особые параметры сетевого профиля созданной домашней сети в графе «Параметры домашней группы»: сетевое обнаружение, общий доступ к файлам и принтерам, доступ к общим папкам. Чтобы настроить параметры доступа для всех участников домашней сети, на выбранной папке кликаем правой кнопкой мыши и переходим по следующему пути: «Общий доступ» – «Расширенная настройка общего доступа» – «Расширенная настройка». Ставим галочку возле графы «Открыть общий доступ к папке» и нажимаем «Разрешения», чтобы выбрать участников и действия, которые они могут выполнять с данными на этом компьютере: полный доступ, изменение или чтение. Такие действия необходимо осуществить на всех компьютерных устройствах, подключенных к созданной сети. После тестирования сети (проверка списка участников, переход и выполнение настроенных действий на других компьютерах, др.) можно включать доступ к сети Internet и межсетевой экран. Создание и настройка домашней сети окончены.

Помимо упрощенного обмена данными, просмотра фильмов с другого компьютера без копирования, возможно подключение нескольких компьютеров к одному принтеру, сканеру, игровой приставке, др., настройка доступа телевизора к сети Internet. Все это значительным образом расширяет круг действий и возможностей для пользователей компьютерным оборудованием в домашних условиях.

Мы начинаем публикацию цикла статей на тему развертывания небольшой (в пределах дома или небольшого офиса) локальной сети и подключения ее к Интернет.

Полагаю, актуальность этого материала на сегодня довольно высока, так как только за последние пару месяцев несколько моих знакомых, неплохо знающие компьютеры в целом, задавали мне вопросы на сетевые темы, которые я считал очевидными. Видимо таковыми они являются далеко не для всех;-)

По ходу статьи будут использованы термины из сетевой области, большинство их них объясняется в мини-ЧаВо о сетях , составленного Дмитрием Редько.
К сожалению, этот материал давно не обновляется. Хотя он и не потерял актуальности, но в нем довольно много пробелов, поэтому, если найдутся добровольцы эти пробелы заполнить, пишите на емейл, указанный в конце этой статьи.
При первом использовании сетевого термина, с него будет идти гиперссылка на объяснение оного в ЧаВо. Если некоторые термины не будут объяснены по ходу статьи или в ЧаВо, не стесняйтесь упомянуть этот факт в , где эта статья будет обсуждаться.

Итак. В первой части будет рассмотрен самый простой случай. Имеем 2 или более компьютеров со встроенной в материнскую плату или установленной отдельно сетевой картой , коммутатор (switch) или даже без него, а так же канал в Интернет, предоставленный ближайшим провайдером.

Зафиксируем, что на всех компьютерах установлена операционная система Microsoft Windows XP Professional с Service Pack версии 1. Не буду утверждать, что это наиболее массовая ОС, установленная сейчас на компьютерах, но рассматривать все существующие семейства той же Microsoft довольно долго (но, если найдется много страждущих, проанализируем и другие). Версия языка ОС – English. На русской версии все будет работать аналогичным образом, читателям надо будет лишь найти соответствия русских аналогов названий в представленных ниже скришнотах.

Если у нас всего лишь два компьютера и в наличии нет коммутатора, то для создания сети между двумя компьютерами требуется наличие сетевой карты в каждом из них и кросс-овер кабель для объединения компьютеров друг с другом.

Почему кросс-овер и чем плох обычный кабель? В стандартах Ethernet на 10 и 100Мбит (10Base-T и 100Base-TX) для витой пары используется 4 провода (две свитых меж собой пары проводов). Обычно в кабеле, типа витая пара, 8 проводов, но из них используются только 4 (все восемь применяются в Gigabit Ethernet).

После получения кабеля, соединяем с помощью него сетевые карты компьютеров и вуаля - все должно заработать (на физическом уровне). Для проверки работоспособности сети на физическом уровне (уровне сигналов) имеет смысл посмотреть на индикаторы (чаще всего зеленого цвета), которые расположены на сетевой карте вблизи RJ-45 разъема. Как минимум один из них должен отвечать за индикацию наличия линка (физического соединения). Если загорелись индикаторы на обеих сетевых картах, то физический линк есть, кабель обжат верно. Горящий индикатор лишь на одной из двух карт не говорит о том, что на физическом уровне все в порядке. Мерцание этих (или соседних) индикаторов сигнализирует о передаче данных между компьютерами. Если индикаторы на обеих картах не горят, то с большой вероятностью неверно обжат или он поврежден кабель. Так же возможно, что одна из сетевых карт вышла из строя.

Конечно, описанное в предыдущем абзаце не означает, что операционная система видит сетевую карту. Горение индикаторов говорит лишь о наличии физического линка между компьютерами, не более того. Чтобы Windows увидела сетевую карту, нужен драйвер этой карты (обычно, операционка сама находит нужный и ставит его автоматически). Цитата из форума: «Как раз вчера диагностировал случай с подключенной сетевухой, не до конца вставленной в PCI-разъем. В результате “физически” сеть работала, но ОС ее не видела. ».

Рассмотрим вторую ситуацию. Имеется коммутатор и два или более компьютера. Если два компьютера еще можно соединить без коммутатора, то если их три (или больше), то их объединение без свича является проблемой. Хотя проблема и разрешима - для объединения трех компьютеров нужно в один из них вставить две сетевые карты, перевести этот компьютер в режим маршрутизатора (роутера) и соединить его с двумя оставшимися машинами. Но описание этого процесса уже выходит за рамки этой статьи. Остановимся на том, что для объединения в одну локальную сеть трех и более компьютеров нужен коммутатор (тем не менее, есть и другие варианты: можно объединять компьютеры с посощью FireWire интерфейса или USB DataLink кабеля; а так же с помощью беспроводных (WiFi) карт, переведенных в Ad Hoc режим функционирования… но об этом в следующих сериях).

К коммутатору компьютеры подсоединяются прямым кабелем . Какой вариант заделки (568A или 568B) будет выбран - абсолютно не важно. Главное помнить, что с обеих сторон кабеля она (заделка) совпадала.

После обжима кабеля (или покупки оного в магазине), и подсоединения всех имеющихся компьютеров к коммутатору, следует проверить наличие физического линка. Проверка протекает аналогично вышеописанному способу для двух компьютеров. На коммутаторе рядом с портами так же должны присутствовать индикаторы, сигнализирующие о наличии физического соединения. Вполне может оказаться, что индикаторы находятся не рядом (сверху, сбоку, снизу) с портом, а вынесены на отдельную панель. В таком случае они будут пронумерованы в соответствии с номерами портов.

Добравшись до этого абзаца, мы уже имеем физически объединенные в локальную сеть 2 или более компьютеров. Переходим к настройке операционной системы.

Для начала, проверим правильность установок IP-адресации у сетевой карты. По-умолчанию, ОС Windows (2K/XP) сама назначает нужные IP адреса картам, но лучше в этом убедится самим.

Идем в настройки сетевой карты. Это можно сделать двумя путями, через панель управления (Start -> Control Panel -> Network Connection)


Или, если сетевое окружение (Network Places) вынесено на рабочий стол, то достаточно кликнуть по нему правой кнопкой и выбрать Properties (Свойства).


В появившемся окне выбираем нужный сетевой адаптер (обычно он там один). Новое окно сообщает нам довольно много информации. Во-первых, статус соединения (в данном случае - Connected, т.е. физическое подключение есть) и его скорость (100 Мбит). А так же количество посланных и принятых пакетов. Если кол-во принимаемых пакетов равно нулю, а в сети находится более одного компьютера (включенными), то это, возможно, указывает на неисправность нашей сетевой карты или порта коммутатора (если компьютер подключен к нему). Так же возможна неисправность самого кабеля.


Выбрав закладку Support, можно узнать текущий IP адрес и маску подсети, назначенные сетевой карте. По умолчанию, ОС Windows дают адаптерам IP адреса их диапазона 169.254.0.0 -- 169.254.255.254 с маской подсети 255.255.0.0. Обсуждение масок, классов подсетей и так далее выходит за рамки этой статьи. Главное запомнить, что маска подсети у всех компьютеров из одной сети должна совпадать, а IP адреса - различаться. Но опять таки, цифры IP адреса, которые совпадают по позициям с ненулевыми цифрами маски подсети, у всех компьютерах должны быть одинаковыми, т.е. в данном примере у всех хостов из локальной сети в IP адресе будут совпадать две первые позиции цифр - 169.254.


IP-настройки сетевой карты могут задаваться и вручную (Свойства сетевого адаптера -> Properties -> Internet Protocol (TCP/IP) -> Properties). Но в большинстве случаев имеет смысл выставить настройки в значение по умолчанию (автоматическое определение IP адреса и DNS) и операционная система настроит сетевые адаптеры сама.


Кроме сетевых адресов, всем компьютерам нужно задать одинаковое имя рабочей группы. Это настраивается в настройках системы (System Properties). Туда можно попасть через панель управления (System -> Computer Name). Разумеется, можно задавать и разные имена рабочим группам. Это удобно, если у вас много компьютеров в сети и нужно как то логически разделить работающие машины между собой. Следствием этого станет появление нескольких рабочих групп в сетевом окружении (вместо одной).


или, если значок My Computer был выведен на рабочий стол, то правым кликом мыши на этом значке и выборе (Properties -> Computer Name).


В появившемся окне (появляющимся после нажатия кнопки Change) можно изменить имя компьютера (каждой машине - свое уникальное имя). И тут же надо ввести название рабочей группы. У всех компьютеров в локальной сети название рабочей группы должно совпадать.

После этого ОС попросит перезагрузиться, что и нужно будет сделать.

На любом из компьютеров можно «расшаривать» (т.е. выкладывать в общий доступ) директории. Это делается следующим образом:


В проводнике жмем правой кнопкой на директорию, выбираем Свойства (Properties).


Выкладывание директорий в общий доступ осуществляется в закладке Sharing. В первый раз нам предложат согласиться, что мы понимаем то, что делаем.


Во все последующие - достаточно лишь поставить галку в поле Share this foldier (к директории будет открыт доступ по сети только в режиме чтения). Если нужно разрешить изменение данных по сети, то придется поставить галку в поле Allow Network User to Change my Files.


После подтверждения (нажатия OK), значок директории сменится на тот, что показан на скриншоте.


С других компьютеров получить доступ к расшаренным директориям можно, зайдя в сетевое окружение (My Network Places), находящееся в меню Пуск или на рабочем столе, выбрав View Workgroup Computers,


а затем щелкнуть на нужном имени компьютера.


Выложенные в общий доступ директории будут представлены в появившемся окне.


После выбора любой из них можно работать с ними так же, как будто они расположены на локальном компьютере (но, если разрешение на изменение файлов при шаринге директории не было активировано, то изменять файлы не получится, только смотреть и копировать).

Обращаю внимание, что вышеописанный метод без проблем будет работать, если на обоих компьютерах (на котором директория была расшарена и который пытается получить к ней доступ по сети) были заведены одинаковые имена пользователей с одинаковыми паролями. Другими словами, если вы, работая под пользователем USER1, выложили в общий доступ директорию, то что бы получить к ней доступ с другого компьютера, на нем так же должен быть создан пользователь USER1 с тем же самым паролем (что и на первом компьютере). Права пользователя USER1 на другом компьютере (том, с которого пытаются получить доступ к расшаренному ресурсу) могут быть минимальными (достаточно дать ему гостевые права).

Если вышеописанное условие не выполняется, могут возникнуть проблемы с доступом к расшаренным директориям (выпадающие окошки с надписями вида отказано в доступе и тд). Этих проблем можно избежать, активировав гостевой аккаунт. Правда в этом случае ЛЮБОЙ пользователь внутри локальной сети сможет увидеть ваши расшаренные директории (а в случае сетевого принтера - печатать на нем) и, если там было разрешено изменение файлов сетевыми пользователями, то любой сможет их изменять, в том числе и удалять.

Активация гостевого аккаунта производится следующим образом:
Пуск -> панель управления ->
такой вид, как на скриншоте, панель управления приобретает после щелканья на кнопке Switch to Classic View (переключиться к классическому виду)
-> администрирование -> computer management ->

В появившемся окне управления компьютером выбираем закладку управления локальными пользоватлями и группами, находим гостевой (Guest) аккаунт и активируем его. По умолчанию в Windows гостевой аккаунт уже заведен в системе, но заблокирован.

Пару слов о добавлении пользователей в систему (подробнее об этом в следующих статьях). В том же менеджере управления локальными пользователями и группами, щелкаем правой кнопкой мыши на свободном месте списка пользователей, выбираем New user (добавить нового пользователя).

В появившемся окне вводим логин (в данном случае введен user2), полное имя и описание, последние два значения не обязательны ко вводу. Далее назначаем пароль (password), в следующем поле - повторяем тот же самый пароль. Снятие галки User must change password at next logon (пользователь должен сменить пароль при следующем входе в систему), дает пользователю входить в систему под заданным паролем и не будет требовать его смены при первом логоне. А галка напротив Password never expiries (пароль никогда не устареет), дает возможность пользоваться заданным паролем бесконечное время.

По умолчанию, вновь созданный пользользователь входит в группу Users (пользователи). Т.е. у пользователя будут довольно ограниченные права. Тем не менее, их будет довольно много и на локальном компьютере можно будет зайти под этим логином и вполне конфортно работать. Можно еще более ограничить права (до минимума) этого пользователя, выведя его из группы Users и введя в группу Guests (гости). Для этого жмем правой кнопкой мыши на пользователя, выбираем Properties (свойства),

Member of -> Add , в появившемся окне жмем на Advanced (дополнительно)

Жмем Find Now (найти). И в появившемся списке выбираем нужную группу (Guest, гости).

Пользователь введен в группу Guest. Осталось вывести его из группы Users: выделяем ее и щелкаем на кнопке Remove (удалить).

Более гибкое управление доступом к расшареным ресурсам можно получить, отключив режим Simple File Sharing (простой доступ к файлам) в настройках Explorer-а. Но это опять выходит за рамки текущей статьи.

Предоставление в общий доступ (расшаривание) принтеров производится аналогичным способом. На компьютере, к которому подключен принтер, выбираем его значок (через пуск -> принтеры), жмем на нем правой кнопкой мыши, выбираем свойства (properties).

Управление общим доступом к принтеру осуществляется в закладке Sharing. Нужно выбрать пункт Shared As и ввести имя принтера, под которым он будет виден в сетевом окружении.

На других компьютерах, подключенных к той же локальной сети, сетевой принтер, скорее всего, сам появится в меню принтеров. Если этого не произошло, запускаем значок Add Printer (добавить принтер),

который вызовет визард по подключению принтеров.

Указываем ему, что мы хотим подключить сетевой принтер.

В следующем меню указываем, что хотим найти принтер в сетевом окружении. Так же можно ввести прямой UNC до принтера, например, \компьютер1принтер1, воспользовавшись пунктом Connect to this Printer.
UNC (Universal Naming Convention) - Универсальный сетевой путь, используется в операционных системах от Microsoft. Представляется в виде \имя_компьютераимя_расшаренного_ресурса, где имя_компьютера = NetBIOS имя машины, а имя_расшаренного_ресурса = имя расшаренной директории, принтера или другого устройства.

Если мы выбрали пункт поиска принтера в сетевом окружении, то после нажатия кнопки Next появится окно просмотра сетевого окружения, где и нужно выбрать расшареный принтер. После этой операции, с локальной машины можно посылать документы на печать на удаленный принтер.

Итак. Мы получили работоспособную локальную сеть. Пора бы дать ей доступ в Интернет. Далее в этой статье будет рассказано, как организовать такой доступ, используя один из компьютеров в качестве маршрутизатора (роутера). Для этого в нем должно стоять две сетевых карты. Например, одна - встроенная в материнскую плату, а вторая - внешняя, вставленная в PCI слот. Или две внешние, это неважно.

Ко второй сетевой карте роутера (первая смотрит в локальную сеть) подключаем провод, идущий от провайдера. Это может быть витая пара (кроссовер или прямой кабель) от ADSL модема, так же витая пара, протянутая монтажниками локальной сети вашего района или еще что-нибудь.

Вполне возможна ситуация, что ADSL модем (или другое подобное устройство) подключается к компьютеру через USB интерфейс, тогда вторая сетевая карта не нужна вовсе. Возможно так же, что компьютер-роутер является ноутбуком, у которого есть одна сетевая карта, подключенная проводом в локальную сеть и WI-FI (беспроводная) сетевая карта, подключенная к беспроводной сети провайдера.

Главное, что в окне Network Connections видны два сетевых интерфейса. В данном случае (см.скришнот) левый интерфейс (Local Area Connection 5) отвечает за доступ в локальную сеть, а правый (Internet) - за доступ в глобальную сеть Интернет. Разумеется, названия интерфейсов будут отличаться в каждом конкретном случае.

До реализации следующих шагов внешний интерфейс (смотрящий в Интернет) должен быть настроен. Т.е. с компьютера-будущего-роутера доступ в Интернет уже должен работать. Эту настройку я опускаю, так как физически невозможно предусмотреть все возможные варианты. В общем случае интерфейс должен автоматически получить нужные настройки от провайдера (посредством DHCP сервера). Можно проверить, получила ли сетевая карта какие-то адреса, аналогично способу, описанному выше в этой статье. Встречаются варианты, когда представитель провайдера выдает Вам список параметров для ручного конфигурирования адаптера (как правило, это IP адрес, список DNS-серверов и адрес шлюза).

Для активации доступа к Интернет для всей локальной сети кликаем правой кнопкой на внешнем (смотрящим в сторону Интернет) интерфейсе.

Выбираем закладку Advanced. И тут ставим галку напротив пункта Allow other Network Users to Connect through this Computer"s Internet Connection. Если нужно, что бы этим Интернет доступом можно было управлять с других компьютеров локальной сети, включаем Allow other Network Users to Control…

Если на машине не используется какой либо дополнительный файрвол (брандмауэр), помимо встроенного в Windows (т.е. программа, которая была дополнительно установлена на машину), то обязательно включаем файрвол (защита нашего роутера от внешнего мира) - Protect my Computer and Network. Если дополнительный файрвол установлен, то встроенную защиту можно не активировать, а лишь настроить внешний брандмауэр. Главное - что бы файрвол на интерфейсе, смотрящим в сторону Интернет обязательно был включен, встроенный или внешний.

После подтверждения (нажатия кнопки OK) в компьютере активируется режим роутера, реализуемого посредством механизма NAT. А над сетевым интерфейсом, где этот механизм активирован, появляется символ ладони (замочек сверху означает включение защиты файрволом этого интерфейса).

Прямым следствием этого режима является изменение адреса на локальном (смотрящем в локальную сеть) интерфейсе маршрутизатора на 192.168.0.1 с маской подсети 255.255.255.0. Кроме этого на компьютере, выступающем в роли маршрутизатора, активируется сервис DHCP (маршрутизатор начинает раздавать нужные параметры IP-адресации на все компьютеры локальной сети), и DNS (преобразования IP адресов в доменные имена и обратно). Маршрутизатор становится шлюзом по умолчанию для всех остальных компьютеров сети.

А вот как это выглядит с точки зрения остальных компьютеров локальной сети. Все они получают нужные настройки IP-адресации от маршрутизатора по DHCP. Для этого, разумеется, в настройках их сетевых карт должны стоять автоматическое получение IP адреса и DNS. Если это не было сделано, то ничего работать не будет. Настройка автоматического получения IP адреса и DNS была описана выше. Возможно, что компьютер получит нужные адреса от маршрутизатора не сразу, чтобы не ждать, можно нажать кнопку Repair, которая принудительно запросит DHCP сервис выдать нужную информацию.

При правильной настройке сетевой карты, компьютеры получат адреса из диапазона 192.168.0.2---254 с маской 255.255.255.0. В качестве шлюза по умолчанию (default gw) и DNS сервера будет установлен адрес 192.168.0.1 (адрес маршрутизатора).

Начиная с этого момента, компьютеры локальной сети должны получить доступ в Интернет. Проверить это можно, открыв какой-либо сайт в Internet Explorer или пропинговав какой-либо хост в интернете, например, www.ru. Для этого надо нажать Пуск –> Выполнить и в появившемся окошке набрать
ping www.ru -t
Разумеется, вместо www.ru можно выбрать любой другой работающий и отвечающий на пинги хост в Интернет. Ключ «-t» дает возможность бесконечного пинга (без него будет послано всего четыре пакета, после чего команда завершит работу, и окно с ней закроется).

В случае нормальной работы канала в Интернет, вывод на экран от команды ping должен быть примерно такой, как на скриншоте, т.е. ответы (reply) должны идти. Если хост не отвечает (т.е. канал в Интернет не работает или что-то неверно настроено на маршрутизаторе) то вместо ответов (reply-ев) будут появляться timeout-ы. Кстати говоря, не у всех провайдеров разрешен ICMP протокол, по которому работает команда ping. Другими словами, вполне возможна ситуация, что «пинг не проходит», но доступ в Интернет есть (сайты открываются нормально).

Напоследок немного подробнее остановлюсь на механизме NAT. NAT - Network Address Translation, т.е. технология трансляции (преобразования) сетевых адресов. При помощи этого механизма несколько машин из одной сети могут выходить в другую сеть (в нашем случае - несколько машин из локальной сети могут выходить в глобальную сеть Интернет) используя только один IP адрес (вся сеть маскируется под одним IP адресом). В нашем случае это будет IP адрес внешнего интерфейса (второй сетевой карты) маршрутизатора. IP адреса пакетов из локальной сети, проходя через NAT (в сторону Интернет), перезаписываются адресом внешнего сетевого интерфейса, а возвращаясь обратно, на пакетах восстанавливается правильный (локальный) IP адрес машины, которая и посылала исходный пакет данных. Другими словами, машины из локальной сети работают под своими адресами, ничего не замечая. Но с точки зрения внешнего наблюдателя, находящегося в Интернет, в сети работает лишь одна машина (наш маршрутизатор с активированным механизмом NAT), а еще две, три, сто машин из локальной сети, находящейся за маршрутизатором для наблюдателя не видны совсем.

С одной стороны, механизм NAT очень удобен. Ведь, получив лишь один IP адрес (одно подключение) от провайдера, можно вывести в глобальную сеть хоть сотню машин, буквально сделав несколько кликов мышкой. Плюс локальная сеть автоматически защищается от злоумышленников - она просто не видна для внешнего мира, за исключением самого компьютера-маршрутизатора (многочисленные уязвимости семейства ОС от Microsoft опять выпадают за рамки этой статьи, отмечу лишь, что активировать защиту, т.е. включать файрвол на внешнем интерфейсе маршрутизатора, о чем было сказано выше, нужно обязательно). Но есть и обратная сторона медали. Не все протоколы (и, соответственно, не все приложения) смогут работать через NAT. Например, ICQ откажется пересылать файлы. Netmeeting, скорее всего, не заработает, могут возникнуть проблемы с доступом на некоторые ftp-сервера (работающие в активном режиме) и т.д. Но для подавляющего большинства программ механизм NAT останется полностью прозрачным. Они его просто не заметят, продолжив работать, как ни в чем не бывало.

Но. Что делать, если внутри локальной сети стоит WEB или какой-либо другой сервер, который должен быть виден снаружи? Любой пользователь, обратившись по адресу http://my.cool.network.ru (где my.cool.network.ru - адрес маршрутизатора), попадет на 80й порт (по умолчанию WEB сервера отвечают именно на этому порту) маршрутизатора, который ничего не знает о WEB-сервере (ибо он стоит не на нем, а где-то внутри локальной сети ЗА ним). Поэтому маршрутизатор просто ответит отлупом (на сетевом уровне), показав тем самым, что он действительно ничего не слышал о WEB (или каком-либо ином) сервере.

Что делать? В этом случае надо настроить редирект (перенаправление) некоторых портов с внешнего интерфейса маршрутизатора внутрь локальной сети. Например, настроим перенаправление порта 80 внутрь, на веб сервер (который у нас стоит на компьютере 169.254.10.10):

В том же меню, где активировали NAT, жмем кнопку Settings и выбираем в появившемся окне Web Server (HTTP).

Так как мы выбрали стандартный протокол HTTP, который уже был занесен в список до нас, то выбирать внешний порт (External Port), на который будет принимать соединения маршрутизатор и внутренний порт (Internel Port) на который будет перенаправляться соединение в локальную сеть, не нужно, - там уже выставлены стандартное значение 80. Тип протокола (TCP или UDP) уже так же определен. Осталось лишь задать IP адрес машины в локальной сети, куда будет перенаправлено входящее из Интернет соединение на веб-сервер. Хотя, как меня правильно поправили в форуме, лучше задавать не IP адрес, а имя этой машины. Так как IP-адрес (который выдается автоматически, DHCP сервером), вполне может сменится, а имя машины - нет (его можно поменять лишь вручную).

Теперь с точки зрения внешнего наблюдателя (находящегося в Интернет), на маршрутизаторе (локальная сеть за ним по прежнему не видна) на 80м порту появился веб-сервер. Он (наблюдатель) будет с ним работать как обычно, не предполагая, что на самом то деле веб-сервер находится совсем на другой машине. Удобно? Полагаю, да.

Если потребуется дать доступ извне к какому-нибудь нестандартному сервису (или стандартному, но не занесенному заранее в список), то вместо выбора сервисов из списка в вышеприведенном скриншоте, надо будет нажать кнопку Add и ввести все требуемые значения вручную.

Вместо заключения

В первой части цикла статей была рассмотрена возможность организации доступа локальной сети в Интернет с помощью встроенных возможностей Windows XP от компании Microsoft. Не следует забывать, что полученный в результате настройки компьютер-маршрутизатор должен работать постоянно, ведь если он будет выключен, остальные хосты из локальной сети доступ в Интернет потеряют. Но постоянно работающий компьютер - не всегда удобно (шумит, греется, да и электричество кушает).

Варианты организации доступа локальных сетей в глобальную, не ограничиваются вышеописанным. В следующих статьях будут рассмотрены другие способы, например посредством аппаратных маршрутизаторов. Последние уже фигурировали в обзорах на нашем сайте, но в тех статьях упор делался на тестирование возможностей, без особых объяснений, что эти возможности дают пользователю. Постараемся исправить это досадное упущение.

Навигация

  • Часть первая - построение простейшей проводной сети
  • Часть третья - использование WEP/WPA шифрования в беспроводных сетях

Еще недавно большинство пользователей имели дома всего один компьютер, но времена быстро изменились, и в каждой квартире имеется не только стационарный ПК, но и ноутбук или даже несколько нетбуков и прочей компьютерной техники.

Не говоря уже о принтерах, сканерах, планшетных компьютерах, смартфонах и т.п. Это предвосхитило вопрос пользователей о необходимости создания дома ЛВС.

Ниже представлено руководство по настройке ЛВС на примере операционной системы Windows 7, но принцип создания одинаков и приведенные инструкции подойдут для владельцев ПК на Windows ХР, 8 и 10.

Что такое ЛВС?

Это объединенные между собой в единую сеть ПК, оргтехника и другое подобное оборудование для накопления и обмена информацией.

Их разделяют на две категории:

  1. локальные;
  2. глобальные.

Первые – создаются в рамках конкретного пространства (квартира, учреждение, населенный пункт и т.п.);

Вторые позволяют устройствам выходить в глобалку и пользоваться информацией мировых сетей.

«ЛВС» или для продвинутых пользователей привычнее использовать аббревиатуру «LAN» (Local Area Network), что на русском языке означает «Локальная вычислительная сеть» – объединенные между собой в единую сеть ПК, оргтехника и другое подобное оборудование для накопления и обмена данными.

Для нормальной работоспособности, кроме перечисленных устройств, требуется и дополнительное оборудование. Например, сетевые адаптеры, маршрутизаторы, коммутаторы и т.д. Они связаны между собой кабельными и беспроводными соединениями.

Необходимо отметить немаловажность использования для работы ЛВС программного обеспечения, то есть ОС и специальных протоколов для обмена данными.

В ЛВС пространственно ПК не удалены друг от друга, так как использование, к примеру, витой пары приводит к затуханию сигнала по мере увеличения протяженности.

При необходимости объединения в одну «LAN» нескольких сетей, которые территориально расположены далеко (пусть даже на разных концах света, в десятках тысячах километров друг от друга), применяется VPN – технология виртуальных частных сетей.

  1. Создатель сети получает в свое распоряжение единую политику безопасности. Простыми словами администратор уже не полагается на совесть и осторожность клиентов ЛВС, а единолично контролирует, фиксирует и ограничивает действия отдельных пользователей;
  2. Оперативность обмена информацией и файлами. Отпадает необходимость в использовании внешних накопителей (флешек, дискет, USB-жестких дисков, компакт-дисков и т.п.) для передачи данных с одного ПК на другой;
  3. При использовании ЛВС в офисах, обеспечивается совместная работа без отрыва сотрудника от рабочего стола, а также внедрение электронного делопроизводства;
  4. Одновременная работа нескольких пользователей в едином файле без дублирования информации в каждом отдельном ПК;
  5. Использование сетевой оргтехники. Не требуется к каждому ПК покупать и подключать свой принтер, плоттер, сканер и другую подобную технику.

Благодаря развитию беспроводных технологий передачи информации и использованию защищенных радиоканалов отпадает надобность в монтаже кабелей к устройствам сети.

Используя wi-fi роутеры, организуются смешанные системы с использованием в ЛВС проводных и беспроводных способов передачи информации.

Способы передачи данных

В «LAN» они делятся на проводные и беспроводные.

Проводные

Из наименования уже сразу становится ясно, что для передачи информации применяется провод.

ПК можно соединить между собой только кабелем без использования дополнительного промежуточного оборудования, но так как при этом требуется в компьютеры оснащать сразу двумя сетевыми картами (одна для приема, вторая для передачи), а также учитывая невозможность обеспечения общего выхода в глобалку, этот способ используется крайне редко.

Целесообразно применять коммутатор между ПК. Этот свич позволяет создавать сеть из нескольких ПК, а те только из 2-х, как в вышеописанном способе. И главное, каждый ПК при этом имеет доступ в интернет и к сетевой оргтехнике.

К недостатку этого способа следует отнести обязательную ручную настройку с вводом IP адресов в Windows 7. Если ПК в сети множество, то процесс, несмотря на простоту выполнения, трудоемок и требует затрат времени.

Беспроводные

С головокружительной скоростью набирает популярность способ создания локальной сети с использованием беспроводных маршрутизаторов. Современные роутеры способны связать в ЛВС десятки девайсов и компьютеров. Необходимо отметить, что настроить такую сеть быстро может даже начинающий пользователь.

Используемые устройства

Как было отмечено выше, целесообразно использовать подключение промежуточных устройств, при создании ЛВС. Далее рассмотрим популярное оборудование для реализации поставленной цели.

Хаб

По-русски это устройство называется «Повторителем», но, как это часто случается в нашей стране, привычным для пользователя остается англоязычное наименование «HUB». На разговорном звучит как «хаб».

Все, что подключено к этой маленькой коробочке – повторяется. Повторителю присваивается один IP-адрес и он связывает между собой подключенные ПК. Хаб получает данные в один из портов и передает их через остальные порты.

Существует прямая взаимосвязь увеличения нагрузки на сеть от числа подключенный к хабу клиентов, поэтому эта технология постепенно вытесняется более совершенными. Ведь всем нужна стабильная и высокая скорость приема-передачи данных вне зависимости от числа оборудования в ЛВС.

Однако из-за ценовой доступности такой техники оно продолжает применяться некоторыми пользователями для связи незначительного количества ПК. Иногда в документации можно встретить название этого устройства как «концентратор».

Коммутатор (свич)

«Switch» уже более современное оборудование по сравнению с «HUB». Он лишен минусов хаба. Каждое устройство, которое соединено со «Switch» имеет свой «IP».

Если работа в хабом похожа на разговор по параллельно подключенным телефонам, то подключенный ПК к «Свич» получает информацию, которая остается недоступной остальным участникам ЛВС. При этом уменьшается нагрузка на сеть.

Однако, если провайдер не может обеспечить необходимым количеством IP-адресов, то сразу возникают проблемы. Поэтому и этот способ постепенно уходит в прошлое. В зависимости от размера создаваемой ЛВС выпускаются свичи различных моделей.

Функционально они оборудуются специальными портами, например, для принтеров и другой оргтехники.

Хабы и свичи не могут делить скорость для доступа в глобальную сеть между ПК, в связи с этим распространение получили роутеры.

В этом устройстве уже отсутствуют недостатки всех описанных выше приборов. Существуют различные модификации роутеров, что позволяет каждому пользователю подобрать подходящий для своих целей маршрутизатор.

Часто маршрутизаторы оборудуются внутренними или наружными антеннами для трансляции беспроводного сигнала на девайсы, оснащенные модулями Wi-Fi.

Дорогие модели снабжаются USB-портами, к которым можно подключать сетевые принтеры и USB-модемы.

Настройка прибора осуществляется посредством установленной в нем программы (прошивки). Собственный интерфейс обеспечивает удобный ввод параметров сети. В web-конфигураторе роутера предусмотрен контроль и безопасная работа в подсетях.

В настоящее время маршрутизаторы применяются не только коммерческими компаниями, но и часто их можно встретить в домашнем использовании. Через них организуется выход во всемирную сеть любого из компонентов ЛВС.

Точка доступа

Отличается от роутера тем, что представляет собой подобие удлинителя сигнала (проводного или беспроводного). «Точка доступа» (ТД) или «Access Point» (АР) не имеет таких широких возможностей, как роутер. Не создает подсетей.

«АР» можно приобрести в виде отдельного оборудования, но необходимо отметить, что любой маршрутизатор способен функционировать в режиме ТД, а также подключенные к интернету компьютеры или мобильные девайсы, имеющие wi-fi-модуль, можно использовать, как ТД.

Процесс настройки

Во всех Windows процесс настройки почти одинаков. Ниже приведен пример основанный на операционной системе от Майкрософт седьмого поколения.

Настраиваем сетевые параметры Windows

Необходимо выполнить следующие действия:


Примечание: В адресе IP на месте последней цифры может быть любое число от единицы до 255, главное, чтобы во всех компьютерах ЛВС были прописаны различные ай-пи.


Конфигурация роутера при его наличии

При имеющемся дома маршрутизаторе через него можно создать ЛВС. Фактически в случае применения роутера для связи с глобальной сетью всех домашних девайсов можно констатировать факт, что эти гаджеты уже находятся в общей сети.

Нет никакой разницы, какие из девайсов подключены к маршрутизатору проводным соединением, а какие через WI-FI. Они уже связаны сетью. Ее конфигурация имеет вид «Звезды».

Базовый элемент здесь роутер, к которому кабелями или через беспроводной сигнал подсоединены: ПК, мобильные гаджеты, нетбуки, приставки и т.д.

Маршрутизатор подключается в сети провайдера, благодаря чему каждый из клиентов сети получает возможность входа во всемирную паутину.

Через web-интерфейс роутера устанавливается пароль доступа к сети. Вход в интерфейс обычно производится через любой интернет-обозреватель, вводом адреса, к примеру, «192.167.0.1».

В сопроводительной документации к маршрутизатору, указывается адрес для входа в его настройки и код доступа с именем для авторизации.

В связи с большим разнообразием производителей моделей роутеров и использованием в них разных модификаций программного обеспечения требуется использовать индивидуальные инструкции для настроек конфигурации сети, создаваемых приборами.

Как проверить работу сети?

Локальная сеть или LAN – это два и более компьютера, соединенных между собой напрямую или через маршрутизатор (роутер) и способных обмениваться данными. Такие сети обычно охватывают небольшое офисное или домашнее пространство и применяются для использования общего подключения к интернету, а также для других целей – совместного доступа к файлам или игр по сети. В этой статье расскажем о том, как построить локальную сеть из двух компьютеров.

Как становится ясно из вступления, объединить два ПК в «локалку» можно двумя способами – напрямую, с помощью кабеля, и через роутер. Оба эти варианта имеют свои плюсы и минусы. Ниже мы разберем их подробнее и научимся настраивать систему на обмен данными и выход в интернет.

Вариант 1: Прямое соединение

При таком соединении один из компьютеров выступает в роли шлюза для подключения интернета. Это значит, что на нем должны быть как минимум два сетевых порта. Один для глобальной сети, а второй для локальной. Впрочем, если интернет не требуется или он «приходит» без использования проводов, например, через 3G модем, то можно обойтись и одним LAN-портом.

Схема подключения проста: кабель включается в соответствующие разъемы на материнской плате или сетевой карте обеих машин.

Обратите внимание, что для наших целей нужен кабель (патч-корд), который предназначен для прямого соединения компьютеров. Называется такая разновидность «кроссовером». Впрочем, современное оборудование способно самостоятельно определять пары для приема и передачи данных, поэтому обычный патч-корд, скорее всего, также будет нормально работать. Если возникнут неполадки, то кабель придется переделать или найти в магазине нужный, что бывает весьма непросто.

Из плюсов этого варианта можно выделить простоту подключения и минимальные требования по оборудованию. Собственно, нам понадобится только патч-корд и сетевая карта, которая в большинстве случаев уже встроена в материнскую плату. Второй плюс – высокая скорость передачи данных, но это зависит уже от возможностей карты.

Минусы таковыми можно назвать с большой натяжкой – это сброс настроек при переустановке системы, а также невозможность доступа в интернет при выключенном ПК, являющимся шлюзом.

Настройка

После подключения кабеля требуется настроить сеть на обоих ПК. Для начала необходимо присвоить каждой машине в нашей «локалке» уникальное имя. Это нужно для того, чтобы программное обеспечение могло находить компьютеры.


Теперь нужно настроить общий доступ к ресурсам в локальной сети, так как по умолчанию он ограничен. Данные действия также нужно выполнить на всех машинах.

  1. Кликаем ПКМ по значку подключения в области уведомлений и открываем «Параметры сети и интернет» .

  2. Переходим к настройке параметров общего доступа.

  3. Для частной сети (см. скриншот) разрешаем обнаружение, включаем общий доступ к файлам и принтерам, и позволяем Windows управлять подключениями.

  4. Для гостевой сети также включаем обнаружение и общий доступ.

  5. Для всех сетей отключаем общий доступ, настраиваем шифрование 128-битными ключами и отключаем доступ по паролю.

  6. Сохраняем настройки.

В Windows 7 и 8 данный блок параметров можно найти так:


  1. На первом ПК (том, который подключается к интернету) после перехода к параметрам (см. выше) нажимаем на пункт меню «Настройка параметров адаптера» .

  2. Здесь выбираем «Подключение по локальной сети» , кликаем по нему ПКМ и идем в свойства.

  3. В списке компонентов находим протокол IPv4 и, в свою очередь, переходим к его свойствам.

  4. Переключаемся на ручной ввод и в поле «IP-адрес» вводим такие цифры:

    В поле «Маска подсети» автоматически подставятся нужные значения. Здесь ничего менять не нужно. На этом настройка закончена. Жмем ОК.

  5. На втором компьютере в свойствах протокола необходимо прописать такой IP-адрес:

    Маску оставляем по умолчанию, а вот в полях для адресов шлюза и DNS-сервера указываем айпи первого ПК и нажимаем ОК .

    В «семерке» и «восьмерке» следует перейти в «Центр управления сетями» из области уведомлений, а затем кликнуть по ссылке «Изменение параметров адаптера» . Дальнейшие манипуляции производятся по тому же сценарию.

Заключительная процедура – разрешение совместного доступа к интернету.


Теперь на второй машине появится возможность работать не только в локальной сети, но и в глобальной. Если требуется обмениваться данными между компьютерами, необходимо будет выполнить еще одну настройку, но об этом мы поговорим отдельно.

Вариант 2: Соединение через роутер

Для такого подключения нам понадобится, собственно, сам роутер, набор кабелей и, разумеется, соответствующие порты на компьютерах. Тип кабелей для соединения машин с роутером можно назвать «прямым», как противоположность кроссовому, то есть жилы в таком проводе соединены «как есть», напрямую (см. выше). Такие провода с уже смонтированными коннекторами можно без проблем найти в розничной продаже.

Маршрутизатор имеет несколько портов подключения. Один для получения интернета и несколько для подключения компьютеров. Различить их просто: LAN-разъемы (для машин) группируются по цвету и пронумерованы, а порт для входящего сигнала стоит особняком и имеет соответствующее название, обычно написанное на корпусе. Схема подключения в этом случае также довольно несложная – кабель от провайдера или модема подсоединяется в разъем «Internet» или, в некоторых моделях, «Link» или «ADSL» , а компьютеры в порты, подписанные как «LAN» или «Ethernet» .

Плюсы такой схемы состоят в возможности организации беспроводной сети и автоматическом определении системных параметров.