Шлюз интернета - надежный спутник в мировую сеть. Основной шлюз для локальной сети: что это такое и как его узнать

Организовать для пользователей локальной сети можно разными способами. Один из вариантов – это воспользоваться встроенными средствами операционной системы Windows XP. На нем мы сегодня остановимся подробнее.

Раздать интернет на два и более компьютера локальной сети можно следующими способами:

1. Воспользоваться средствами операционной системы Windows , в которой существует служба ICS (Internet Connection Sharing) или “Общий доступ к подключению к интернету”. Данная служба основана на протоколе NAT (Network Address Translation). NAT обеспечивает подключение нескольких компьютеров к интернету с использованием одного общего IP-адреса. Т.е. к сети провайдера должен быть подключен только один компьютер, а через него смогут выходить в интернет все остальные компьютеры вашей сети. Замечу, что этот “главный” компьютер должен работать постоянно, т.к. если он будет выключен, остальные машины доступ в интернет потеряют.

2. Использовать прокси-сервер . Данный способ не сильно отличается от описанного выше, за исключением того, что на “главный” компьютер устанавливается специальное программное обеспечение (например, прокси-сервер UserGate). Помимо обеспечения доступа компьютеров локальной сети в интернет, с помощью прокси-сервера можно контролировать интернет-трафик: блокировать доступ к определенным сайтам, считать трафик, ограничивать скорость.

3. Использовать роутер . Использование аппаратного маршрутизатора (роутера) — это самый удобный способ для домашних пользователей и небольших компаний раздать интернет. Удобство заключается в том, что нет необходимости держать постоянно включенным один из компьютеров. Также все современные роутеры поддерживают беспроводные стандарты связи и позволяют подключить к интернету беспроводные устройства (ноутбуки, планшеты, смартфоны). Кроме того, роутер обеспечивает дополнительную защиту сети, осуществляя функции межсетевого экрана.

В сегодняшней статье мы подробно рассмотрим первый способ организации общего доступа к интернету. Один из компьютеров нашей сети мы будем использовать в качестве маршрутизатора (роутера). В статье я буду называть его сервером .

В большинстве случаев сервер должен иметь минимум две сетевые карты : в одну мы подключаем кабель, идущий от интернет-провайдера; а через вторую подключаем компьютер к нашей локальной сети.

Убедитесь, что интернет на этом компьютере работает – для этого зайдите на какой-нибудь сайт.

IP-адрес сервера, к которому подключен интернет должен быть 192.168.0.1 . Даже если у вас данный компьютер имеет другой IP-адрес, то в процессе настройки общего доступа ему все равно будет присвоен адрес 192.168.0.1.

Итак, на компьютере-сервере зайдите в “Пуск” – “Панель управления” – “Сетевые подключения”. В открывшемся окне вы увидите минимум два сетевых интерфейса.
В моем случае левый интерфейс отвечает за доступ в глобальную сеть интернет, а правый - за доступ в локальную сеть:
Щелкните правой клавишей мыши на внешнем (смотрящим в сторону интернета) интерфейсе. Т.к. у меня настроено VPN-подключение к сети провайдера, то я щелкаю правой клавишей по нему:
Затем выберите пункт “Свойства” – в открывшемся окошке перейдите на вкладку “Дополнительно”. Здесь установите флажок “Разрешить другим пользователям сети использовать подключение к Интернету данного компьютера ”.

Чуть ниже выберите подключение домашней сети (т.е. вашу вторую сетевую карту, смотрящую в локалку): в моем случае это “Подключение по локальной сети 2”:Если требуется, чтобы это подключение автоматически активизировалось, когда другой компьютер в локальной сети пытается обратиться к ресурсам Интернета, установите флажок “Устанавливать вызов по требованию”. При подключении через выделенную линию или DSL через LAN-модемы флажок ставить не нужно.

Для того, чтобы другие пользователи сети могли управлять общим интернет-подключением, поставьте флажок “Разрешить другим пользователям сети управлять общим доступом к подключению к Интернету”.

Нажмите “ОК”. После этого на экране появится сообщение о том, что сетевой плате локальной сети будет назначен IP-адрес 192.168.0.1 . Нажмите “Да”:
Таким образом мы задействовали службу ICS (Internet Connection Sharing). В компьютере активировался режим роутера, реализуемого посредством механизма NAT . Над сетевым интерфейсом, где этот механизм активирован, вы можете увидеть символ ладони:На этом настройка сервера окончена.

Для того, чтобы пользователи вашей сети могли выходить в интернет, необходимо произвести настройку каждого из компьютеров локальной сети. Итак, на каждом компьютере сети (кроме сервера) зайдите в “Пуск” – “Панель управления” – “Сетевые подключения”.

Найдите в списке сетевых подключений “Подключение по локальной сети” – щелкните по нему правой клавишей мыши – выберите “Свойства”: В открывшемся окне в списке “Компоненты, используемые этим подключением” выделите пункт “Протокол Интернета (TCP/IP)” и нажмите чуть ниже кнопку “Свойства”. В следующем окне проверьте, чтобы IP-адрес компьютера входил в диапазон от 192.168.0.2 до 192.168.0.254 с маской подсети 255.255.255.0.

В полях “Основной шлюз ” и “Предпочитаемый DNS-сервер ” укажите IP-адрес нашего сервера: 192.168.0.1 .

Вот как это выглядит в моем случае на втором компьютере сети: Нажмите “ОК”.

После того, как мы завершим процесс настройки, наш компьютер-сервер станет шлюзом для всех остальных компьютеров сети. На всех компьютерах-клиентах после их перезагрузки в “Сетевых подключениях” должен появиться значок “Шлюз Интернета”:
Кликнув дважды мышкой на этом значке, мы можем подключить интернет даже если на сервере его еще не подключили. Это возможно благодаря тому, что во время настройки сервера мы поставили галку в пункте “Разрешить другим пользователям сети управлять общим доступом к подключению к Интернету”.

Убедитесь, что интернет работает: для этого запустите браузер и наберите адрес какого-нибудь сайта.

Помните: пока пользователи находятся на рабочих местах, сервер не должен отключаться, иначе пропадет доступ в интернет. Поэтому необходимо обеспечить его бесперебойную работу.

Как вы могли убедиться, служба ICS, встроенная в Windows, проста в настройке и обеспечивает быстрое и качественное совместное использование интернет-канала. Но большим минусом ICS является практически полная невозможность администрирования. Поэтому ICS хорошо подходит для небольших локальных сетей, где не требуются продвинутые административные функции или подсчет трафика.

При соединении компьютеров по локальной сети можно совместно использовать не только файлы и папки, как это описано в статье Локальная сеть между Ubuntu Linux и MS Windows , но и самое значительное достижение человеческой цивилизации - Интернет.

В этой статье будет рассмотрен простейший случай локальной сети - одноранговая полностью доверенная сеть. Или, если проще выражаться, соединены несколько равноценных компьютеров и доступ разрешен всем ко всем. Именно это наиболее актуально для домашних сетей и маленьких компаний. И такие сети все чаще становятся гетерогенными, то есть кроме всеми известной и любимой ОС MS Windows, появляется ОС GNU/Linux.

Для начала немного теории. Раздача или расшаривание Интернет, это выражение просторечное, у специалистов же это называется создание Интернет-шлюза, а компания Microsoft называет это Internet Connection Sharing. Но как это ни назови, суть одна и та же - к Интернет подключается лишь одни из компьютеров локальной сети, а остальные компьютеры "получают" Интернет с него. Такой компьютер и называется Интернет-шлюз, его работа заключается в том, чтобы получать запросы от локальной сети и передавать эти запросы "в Интернет" и затем получив "из Интернета" ответы, отправить их в локальную сеть. Сложно? Но на практике все вполне просто.

Хотя в этой статье будет рассмотрена настройка Интернет-шлюза для гетерогенной сети, абсолютно так же настраивается раздача Интернет и для однотипной сети (где только Windows или только Linux).

В этой статье будет описано как настроить Интернет по локальной сети между Ubuntu Linux и Windows в самом простейшем варианте - максимально быстро и с минимальными знаниями и навыками.

Вариант 1, расшарить (раздать) Интернет с Windows на Ubuntu Linux

Шаг первый, настройка Windows

Настройка Интернет-шлюза будет показана на примере Windows XP, но для Windows 7 все делается точно так же.

Нажать на клавиатуре клавиши Windows+R и в открывшемся окне вписать "ncpa.cpl" и нажать кнопку "Ок":

В списке доступных сетевых подключений нужно выбрать то, через которое компьютер подключается к Интернет, затем нажать на нем правую кнопку мыши и выбрать строку меню "Свойства":

Примечание . "Сетевое окружение" можно открыть и другими способами - через меню "Пуск - Настройка" и через "Панель управления" в элементе "Мой компьютер".

В окне свойств подключения к Интернет, нужно открыть вкладку "Доступ", на этой вкладке включить опцию "Разрешить другим пользователям..." и в списке доступных соединений выбрать то, через которое подключена локальная сеть:

После нажатия кнопки "Ок", в Windows будет включена переадресация Интернет трафика между двумя сетевыми интерфейсами. После этого можно настраивать компьютеры в локальной сети, для того, чтобы они могли получать трафик с Интернет-шлюза. Для этого нужно узнать какой Интернет-адрес Windows присвоила тому соединению, которую подключена локальная сеть, это можно сделать открыв окно "Свойства" этого соединения. В этом окне нужно открыть вкладку "Общие", затем выделить "Протокол Интернета TCP\IP" и нажать кнопку "Свойства". Откроется новое окно и в нем будет вписан адрес этого соединения. Этот адрес нужно запомнить или записать. Именно этот адрес нужно будет использовать при настройке компьютеров локальной сети:

По умолчанию Windows XP использует адрес 192.168.0.1, а Windows 7 192.168.137.1.

Шаг второй, настройка Ubuntu Linux

На компьютере(ах) с ОС Ubuntu Linux, которые должны "получить" Интернет, нужно всего лишь указать адрес Интернет-шлюза в настройках того сетевого подключения, через которое этот компьютер подключен к локальной сети. Сделать это можно как через графический интерфейс, так и через консольную команду.

Откройте список сетевых подключений, через значок "Сеть" в трее или через меню "Система - Параметры - Сетевые соединения":

В окне с перечнем соединений выберите то, через которое этот компьютер подключен к локальной сети, выделите его и нажмите кнопку "Изменить":

Затем нажмите кнопку "Применить".

Все готово, можно пользоваться Интернет.

Через консоль то же самое можно сделать одной командой "sudo route add default gw 192.168.0.1 eth0":

Примечание . Консольную команду нужно повторять после перезагрузки Linux.

Вариант 2, расшарить (раздать) Интернет с Ubuntu Linux на Windows

Порядок такой же как и в первом варианте, сначала настраивается компьютер-шлюз, который подключен к Интернет, затем клиенты. Только в этом случае Интернет-шлюз будет на ОС Ubuntu Linux.

Шаг первый, настройка Интернет-шлюза на ОС Ubuntu Linux

Для начала нужно убедиться, что на компьютере бесперебойно работают и подключение к Интернет и к локальной сети. При настройке Интернет-шлюза не имеет значения, каким образом компьютер подключен к Интернет и к локальной сети. Например подключение к Интернет может быть Dial-up типа через сотовый 3G или 4G USB модем. А к локальной сети компьютер может быть подключен через проводную Ethernet сетевую карту или беспроводную карту Wi-fi.

Настройка через графический интерфейс.

Откройте список сетевых подключений, через значок "Сеть" в трее или через меню "Система - Параметры - Сетевые соединения". В окне с перечнем соединений выберите то, через которое этот компьютер подключен к локальной сети, выделите его и нажмите кнопку "Изменить". Далее, в новом окне откройте вкладку "Параметры IPv4" и укажите метод "Общий с другими компьютерами":

После этого перейдите на вкладку "Параметры IPv6" и там замените опцию "Auto (Авто)" на "Ignore (Отключить)". После этого нажимаете кнопку "Применить".

После перезапуска службы "Network Manager" начнет работать переадресация Интернет трафика между двумя сетевыми интерфейсами. Перезапуск Network Manager происходит при перезагрузке Ubuntu Linux, но можно это сделать вручную, если в консоли выполнить команду "sudo service network-manager restart" или "sudo /etc/init.d/NetworkManager restart".

После этого нужно узнать адрес, который Network Manager присвоил вашему сетевому интерфейсу. Это можно сделать через консоль, набрав там команду "ifconfig -a" и затем, в результатах этой команды найти нужный интерфейс. Например "eth0 .... inet addr:10.42.43.1". Этот адрес (10.42.43.1) нужно будет использовать на компьютерах в локальной сети как адрес Интернет-шлюза.

Через консоль то же самое можно сделать двумя командами:

  1. sudo echo 1 > /proc/sys/net/ipv4/ip_forward
  2. sudo iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o ppp0 -j MASQUERADE

Примечание. Адрес "192.168.1.0/24" нужно заменить на адрес вашей локальной сети.

Вместо двух команд можно сделать скрипт:

И точно так же, нужно знать адрес вашего сетевого интерфейса локальной сети для настройки компьютеров-клиентов.

Примечание . При использовании консольных команд или скрипта, их нужно будет выполнять при каждом запуске Linux.

Шаг второй, настройка Windows

На компьютере(ах) с ОС Windows, которые должны "получить" Интернет, нужно всего лишь указать адрес Интернет-шлюза в настройках того сетевого подключения, через которое этот компьютер подключен к локальной сети. Открываете "Сетевые подключения", далее свойства нужного подключения, далее вкладка "Общие", затем выделить "Протокол Интернета TCP\IP" и нажать кнопку "Свойства":

и в этом окне вписать адрес Интернет-шлюза.

Важно помнить, что:

  1. Адрес шлюза должен совпадать с адресом сетевого интерфейса на компьютере-шлюзе.
  2. Собственный адрес компьютера должен быть из той же подсети. Подсеть это первые три группы цифр адреса, в этом примере подсеть "192.168.0"

Примечания

Существуют и другие способы совместного использования Интернет по локальной сети, например можно "раздавать" Интернет при помощи специальной программы - прокси-сервер.

В этой статье не определены меры по обеспечению безопасности Интернет-шлюза и локальной сети от проникновения из Интернет. Наипростейшие способы такой защиты:

  • Использовать в качестве Интернет-шлюза ОС Ubuntu Linux.
  • Если вы используете в качестве Интернет-шлюза ОС Windows, установите какой-либо комплекс антивирус + файерволл, например Касперский Интернет Секьюрити.

При настройке компьютеров-клиентов, можно указывать не только адрес шлюза, но и адреса DNS серверов. В качестве DNS сервера можно указать:

  1. Адрес Интернет-шлюза.
  2. Адреса DNS серверов вашего Интернет-провайдера.
  3. Адреса любых DNS серверов, которые стабильно доступны в сети.

Сопутствующие статьи:

Если вам оказалась полезна или просто понравилась эта статья, тогда не стесняйтесь - поддержите материально автора. Это легко сделать закинув денежек на Яндекс Кошелек № 410011416229354 . Или на телефон +7 918-16-26-331 .

Даже небольшая сумма может помочь написанию новых статей:)

Доступ к сети Интернет имеет каждый современный офис. Однако подключение к Интернет несет в себе некую угрозу для внутренней информации компании. Чтобы быстро и безопасно подключиться к Интернет необходимо устанавливать Интернет шлюз.

Интернет шлюз – это гибко настроенная специалистами IPWAY аппаратно-программная система на базе адаптированной операционной системы Linux.

Данное решение протестировано и рекомендовано для организации единого безопасного подключения всех сотрудников офиса к облачным сервисам компании IPWAY («Офис в облаках» , «Аренда сервера 1С» , «Аренда удаленного сервера» ).

Что может Интернет шлюз

Эффективно регулировать Интернет доступ, ограничивая доступ сотрудников к нежелательным сайтам, а также контролировать их интернет трафик Объединять удаленные офисы и филиалы в единую защищенную сеть Обезопасить офисную корпоративную сеть и компьютеры от атак извне Реализовать антивирусную проверку общего интернет-трафика организации Предоставлять защищенный WiFi доступ к интернету для своих гостей и клиентов (автосервис, гостиница, салон красоты и др.) через страницу авторизации, оформленную в корпоративном стиле вашей компании

Стоимость работ по настройке Интернет шлюза

Разовые работы

Наименование работ Расшифровка работ Стоимость, руб.
Базовая настройка шлюза
  • Установка специализированной ОС Linux.
  • Первоначальная настройка подключения к Интернет.
  • Настройка DHCP, DNS, NAT для доступа из локальной сети в Интернет.
  • Базовая настройка правил безопасности Firewall.
  • Создание Backup Интернет шлюза, для восстановления после сбоев.
3 200
ДОПОЛНИТЕЛЬНЫЕ СЕРВИСЫ
Тонкая настройка шлюза с системой учета и квотирования трафика
  • Настройка прокси сервера.
  • Настройка системы мониторинга контента и трафика.
  • Настройка портов в интернет по требованию заказчика (открытие\закрытие\переадресация).
3 200
Построение VPN сети
  • Настройка VPN сервера на базе OpenVPN сервера Linux.
  • Настройки VPN соединения между офисами (филиалами).
  • Настройка маршрутизации OpenVPN сервера.
  • Генерирование vpn ключей-сертификатов защиты (до 20 штук).
4 800
Аварийное переключение на резервный интернет канал (failover)
  • Настройки интернет шлюза для автоматического переключения каналов доступа в сеть Интернет в случае сбоев на одном из них, при наличии резервного провайдера.
3 200
Дополнительные работы
  • Развертывание системы HotSpot и Radius сервера.
  • Индивидуальное оформление web страницы для авторизации клиентов.
  • Настройка точек доступа WiFi на работу с HotSpot и Radius.
от 3 200

Абонентское обслуживание и поддержка Интернет-Сервера

Наименование работ Расшифровка работ Стоимость, руб./месяц
БАЗОВАЯ поддержка Интернет-шлюза
  • Администрирование интернет шлюза.
  • Регулярное создание копий Backup.
  • Восстановление после сбоев.
  • Регулярный мониторинг системы по нагрузке.
  • Проверка и установка обновлений.
  • Анализ и просмотр журналов событий системы.
1 600
РАСШИРЕННАЯ поддержка Интернет-шлюза Включает БАЗОВУЮ поддержку плюс:
  • Мониторинг системы учета и квотирования трафика.
  • Добавление\удаление пользователей в прокси сервер.
  • Добавление\удаление нежелательных сайтов (ресурсов).
  • Разграничение уровня доступа в интернет.
  • Ограничение скорости доступа по группам пользователей.
3 200
Резервирование каналов связи (2 и более операторов связи)
  • Сопровождение настроек резервирования каналов связи (2 и более операторов связи).
800
Поддержка VPN-туннеля между удаленными офисами
  • Поддержка VPN сервера на базе OpenVPN сервера FreeBSD, использующегося для создания vpn-туннеля между удаленными офисами.
  • Генерирование vpn ключей-сертификатов защиты.
от 1 600

Преимущества внедрения Интернет шлюза в организации

Полная интеграция и доступ у к облачным услугам компании IPWAY ( , )

Цена нашего решения по созданию Интернет-шлюза, гораздо ниже аналогичных на рынке

Нет ограничений по количеству пользователей , только по производительности железа на котором развернут Интернет шлюз

Добавление или удаление новых функций без затрат на дополнительные лицензии

Обновления Интернет шлюза - БЕСПЛАТНО

Настройка подключения к облачным сервисам IPWAY - БЕСПЛАТНО

Нет ограничений по типу подключения к интернет (IPoE, PPPoE, L2TP, PPTP и т.д.)

Построение сети VPN на базе OpenVPN сервера и по минимальной цене– подключение к любым серверам, и подключение любых клиентов

Подробное описание

Во многих организациях встает необходимость обеспечить каждого сотрудника общим доступом в интернет через один интернет канал. Для выполнения этой задачи используется интернет-шлюз. При настройке программного интернет-шлюза (прокси-сервера) помимо возможности сделать общий интернет для всех пользователей, вы получаете полнофункциональный контроль интернет трафика, надежный барьер против сетевых угроз, а также применимо в качестве метода и средства по защите информации . Также общий доступ в Интернет через сервер позволяет организации держать под контролем и свои расходы на Интернет, и что особенно важно - обеспечивать безопасность сети . Для установки и работы Интернет шлюза у Вас в офисе не требуется предустановленная ОС, или дополнительное программное обеспечение. По вашему желанию мы установим и настроем Интернет шлюз на один компьютеров организации, или можем предложить вам уже готовую к работе систему, которую можно использовать сразу. Интернет шлюз интегрируется в компьютерную сеть организации в качестве роутера, непосредственно подключенного к Интернет и обеспечивающего доступ всей офисной сети.

Установка интернет-шлюза для организации общего доступа в интернет в Вашем офисе позволит осуществить:

Контроль интернета

Общий доступ в интернет в организации иногда может стать причиной неприятных счетов за интернет от провайдеров. Без должного контроля интернета в организации, выяснить кто, когда и на что израсходовал интернет-трафик, будет затруднительно. Интернет-шлюз превосходно справляется с такими задачами как контроль интернета , ограничение интернета и ограничение сайтов для сотрудников организации. Интернет-шлюз предоставляет подробную статистику посещаемых сайтов и объём интернет-трафика, израсходованного на данный момент работником фирмы.

Ограничение интернета

Нередко в организациях используются тарифы с низкой скоростью интернет соединения. При одновременной работе в интернете всех сотрудников, значительно падает скорость интернет соединения для каждого пользователя. Ввиду этого в организациях остро встает вопрос необходимости ограничения интернета для каждого пользователя . Ограничение доступа в интернет с помощью интернет-шлюза позволит осуществить:

  • Ограничение интернета по скорости для каждого пользователя
  • Ограничение интернета по объему трафика для каждого пользователя
  • Ограничение доступа в интернет для нежелательных программ (например: ICQ)
  • Ограничение доступа в интернет для скачивания файлов (например: музыки, видео, картинок, программ)
  • Динамические правила ограничения скорости (шейпинг).

Ограничение сайтов

Во многих компаниях немалую часть своего рабочего времени сотрудники тратят на просмотр сайтов, совершенно не относящихся к их профессиональной деятельности (развлекательные порталы, сайты знакомств, поиск работы, онлайн игры и т.д.) С помощью интернет-шлюза Вы сможете ввести следующие ограничения сайтов для сотрудников :

  • Ограничение сайтов по поиску работы
  • Ограничение сайтов для просмотра видео роликов
  • Ограничение сайтов созданных для общения, соц. сети
  • Ограничение сайтов для скачивания аудио и видео файлов
  • Ограничение сайтов для online игр.

Организация VPN каналов между офисами

Передавая данные через интернет, никогда нельзя быть уверенным в отсутствии несанкционированного доступа к передаваемой информации. Именно поэтому возникла потребность в шифровании трафика между отправителем и получателем. Важность защиты конфиденциальной информации осознается только на горьком опыте ее утечки, когда компании теряют миллионы долларов от попадания чувствительных сведений третьим лицам. Технология VPN позволяет обеспечить как целостность передаваемой информации, невозможность ее «осмысленной» модификации, так и конфиденциальность. Иными словами, реализуется невозможность получения несанкционированного доступа третьими лицами к защищаемой информации. Собственные каналы связи могут позволить себе немногие компании, поэтому VPN - единственная возможность создать защищенный канал между филиалами поверх публичных сетей. С помощью этой технологии можно решить вопросы криптографической защиты трафика, реализовать удаленный доступ с гарантией защиты передаваемой информации , обеспечить авторизацию средствами различных протоколов, создать распределенную инфраструктуру компании без прокладки физических сетей, организовать защищенный доступ к серверу 1с. На базе нашего решения по созданию и настройке Интернет-шлюза мы решаем данную задачу, используя для этого надежное программное обеспечение OpenVPN, создавая и настраивая для этого отдельный VPN сервер на базе OpenVPN.

Антивирусная проверка общего интернет-трафика

Большинство вирусов попадают на компьютеры пользователей через Интернет. При поражении компьютера, чаще всего, вирус, удаляет или подменяет системные файлы, что приводит к неработоспособности операционной системы, кроме этого могут также пострадать важные документы. Весь общий интернет-трафик проверяется встроенным антивирусом Интернет-шлюза в режиме реального времени. Поэтому, используя интернет-шлюз для обеспечения общего доступа в интернет на Вашем предприятии, вы обеспечиваете дополнительную антивирусную защиту Вашим компьютерам.

Защита от хакерских атак через Интернет

Инструкция

Определите наиболее мощный , находящийся в заданной локальной сети. Если в ее состав входит больше 10 ПК, то рекомендуют выбирать двуядерный компьютер с объемом оперативной памяти, превышающим 3 Гбайта. Подключите к выбранному компьютеру кабель .

Теперь подключите к главному компьютеру вторую сетевую . Можно также использовать один многоканальный сетевой адаптер. Подключите при помощи дополнительной сетевой данный компьютер к локальной сети.

Откройте список сетевых подключений. Кликните правой кнопкой мыши по значку сетевого адаптера, подключенного к сети. Откройте его свойства. Теперь выберите TCP/IP и перейдите к его свойствам. Установите флажок возле параметра «Использовать следующий IP-адрес». Введите значение IP, равное 216.216.216.1. Этот компьютер будет выполнять функции для доступа остальных ПК в интернет.

Перейдите к свойствам недавно созданного подключения . Выберите меню «Доступ». Установите флажок напротив пункта «Разрешить другим пользователям сети использовать подключение к интернету этого ПК». Сохраните настройки сетевых адаптеров.

Теперь перейдите к настройке вторичного компьютера. Откройте список локальных сетей. Перейдите в меню настроек протокола TCP/IP. Для каждого пункта этого меню установите следующие значения:
216.216.216.Х – IP-адрес;

255.255.255.0 – Маска подсети;

216.216.216.1 – Основной шлюз;

216.216.216.1 – Предпочитаемый и альтернативный DNS-серверы.

Выполните похожую настройку остальных компьютеров. Естественно, Х должен быть меньше 250 и больше 2.

Видео по теме

Источники:

  • шлюз интернета

Шлюз, или маршрутизатор – обязательное условие работоспособности домашней или корпоративной сети. Именно поэтому важна его стабильная работа, а также вы должны уметь правильно устанавливать и настраивать маршрутизатор, чтобы обеспечить бесперебойную работу своей сети. Настроить маршрутизатор в Windows XP и Windows 7 совсем несложно.

Инструкция

Откройте вкладку «Сеть». Найдите раздел «Компоненты, используемые этим подключением» для изменения протоколов.

Откройте раздел «Протокол Интернета TCP/IPv4» и нажмите на «Свойства», чтобы изменить IP. Вам будет предложено как автоматическое получение IP-адресов и адресов DNS-серверов, так и настройку этих параметров вручную.

Закончив настройку шлюза, добавьте маршруты сети с помощью командной строки. Для ее вызова откройте Пуск, нажмите «Выполнить» и введите команду cmd в появившееся окно.

Компьютерные сети в наше время получили широкое распространение. Без них полноценного обмена информацией между пользователями не получится. Сами сети бывают разными. Это интернет, офисные и локальные сети . Чтобы настроить компьютеры по локальной сети , их вначале соединяют кабелем «витая пара» в общее виртуальное пространство. После этого настраивают сами компьютеры. Для этого лучше воспользоваться услугами сертифицированных специалистов либо можно попробовать это сделать самому.

Инструкция

Зайдите в меню «Пуск». Выберите вкладку «панель управления». Откройте пункт «сетевые подключения» или «центр управления сетями». Если у вас нет никаких подключений по сети , то запустите «мастер создания подключений». После того как появится первое , вам необходимо его будет настроить. Для этого вам понадобится узнать, к какой « » принадлежит ваш компьютер, и какие «ip-адреса» у остальных компьютеров. Если сеть впервые, то эти параметры вы укажите сами. Для того, чтобы узнать или поменять « », кликните правой кнопкой мыши на значок « ». В выпавшем меню выберите пункт «свойства». Перед вами появится окно, где вы увидите имя и домашнюю группу. Можете эти значения поменять. Перезагрузите компьютер.

После этого зайдите в меню «сетевые подключения». Кликните правой кнопкой мыши на значок подключения к сети . Выберите пункт «свойства». Перед вами появится окно, в котором найдите параметр « (TCP/IP)». Нажмите кнопку «свойства». В появившемся окне поставьте галочку в поле «использовать следующий IP-адрес». Пропишите его в таком порядке: «129.168.0.1». Цифра один означает порядковый номер компьютера в сети . Следующие должны быть «2,3,» и так далее. Кликните мышкой в поле «маска подсети ». Пропишется значение «255.255.255.0». Ничего не меняйте. Чуть ниже можно прописать «предпочитаемый DNS- », например «192.168.001.1». Сохраните изменения.

После этого вам необходимо настроить доступ к вашим . Для этого дважды кликните мышкой по значку «мой компьютер». Перед вами появится окно с локальными дисками. Кликните на один из них правой кнопкой мыши. В появившемся меню выберите пункт «общий доступ». Поставьте галочки напротив тех параметров, которые вы считаете нужными разрешить. Нажмите кнопку «ок». Теперь настрой те остальные компьютеры по такому же принципу.

После этого откройте любое окно. В адресной строке введите ip-адрес соседнего компьютера и, если вы всё сделали правильно, вы получите доступ к его ресурсам. Если этого не происходит, отключите брандмауэр, и попробуйте снова.

Видео по теме

Источники:

  • как выключить соседний компьютер по локальной сети в 2019

Совет 4: Как настроить доступ в интернет в локальной сети

Обеспечить доступ к сети интернет нескольких компьютеров, имея в распоряжение только один кабель провайдера, можно несколькими способами. Комплект оборудования также зависит от схемы созданной вами сети .

Вам понадобится

  • Маршрутизатор или сетевой концентратор.

Инструкция

Давайте рассмотрим ситуацию, когда для построения вашей локальной сети был задействован маршрутизатор. Подключите к этому оборудованию кабель а, используя для этой цели разъем Internet (WAN). Выберите любой или , подключенный к маршрутизатору разъем LAN и включите его.

Откройте и введите в его адресную строку IP- маршрутизатора. Перед вами откроется меню настроек устройства. Перейдите к пункту Internet Setup (Настройка сети ). Заполните требуемые поля так, как вы сделали бы это, осуществляя подключение к интернет у . Введите ваш логин и пароль, укажите точку доступ а для подключения к серверу провайдера.

Включите функцию DHCP, сохраните настройки и перезагрузите маршрутизатор.

Теперь рассмотрим ситуацию, когда для создания сети был использован концентратор. Данное оборудование нельзя настроить для подключения к интернет у, и тем более активировать DHCP.

Выберите один из компьютеров, соединенный с сетевым концентратором. Подключите к нему кабель интернет а. Произведите настройку соединения с интернет ом в соответствии с требованиями вашего провайдера.

Перейдите к настройкам подключения к интернет у. Откройте вкладку «Доступ». Разрешите общий доступ к интернет у всем компьютерам, входящим в состав локальной сети .

Перейдите к любому в этой сети . Откройте настройки протокола TCP/IP. Введите IP-адрес 192.168.0.N, где N – любая цифра от 2 до 255. Для получения доступ у к сети интернет вам необходимо заполнить поля «Основной шлюз» и «Предпочитаемый DNS-сервер». Введите в них значение, соответствующее IP- первого компьютера.

Повторите алгоритм, описанный в предыдущем шаге, для всех остальных ноутбуков и компьютеров. Учтите, что первый компьютер должен быть включен, чтобы остальные получали доступ к сети интернет .

Источники:

  • настройка доступа к сети интернет

Совет 5: Как настроить подключение к интернету по локальной сети

Основная масса пользователей создает домашнюю локальную сеть лишь с одной конечной целью – обеспечить доступом к интернету все компьютеры и ноутбуки данной сети . Для осуществления поставленной задачи необходимо уметь правильно настроить локальную сеть.

Вам понадобится

  • Сетевой концентратор.

Инструкция

Можно придумать огромное количество схем построения локальной сети с общим доступом к . Мы рассмотрим ситуацию, в которой для связи между собой будет использоваться сетевой концентратор, а один из ПК, входящих в состав сети, будет выполнять функции сервера и маршрутизатора.

Расположите концентратор в наиболее удобном месте. Помните, что вам потребуется подключить его к сети переменного тока. Соедините все компьютеры и ноутбуки, которые будут входить в состав локальной сети, с сетевым концентратором.

Откройте свойства созданного подключения к интернету. Выберите вкладку «Доступ». Разрешите использовать данное подключение к интернету для локальной сети. Укажите ту сеть, которая построена с использованием концентратора.

Перейдите к свойствам сетевого подключения. Откройте протокол передачи данных TCP/IPv4. Задайте статический IP-адрес, значение которого должно быть 192.168.0.1.

Источники:

  • настройка подключения по локальной сети

Интернет давно стал средством общения, способом заработка и местом отдыха. К сожалению, почти сразу же его превратили в источник грозной опасности кибер-воры и кибер-хулиганы. Незащищенное или слабо защищенное интернет-соединение может угрожать вам утечкой личной или деловой информации, порчей данных на жестком диске, денежными потерями.

Инструкция

В киберпространстве силы света продолжают борьбу с силами тьмы – разработчики браузеров новые способы защиты от вредоносных программ и сайтов – их распространителей.
Чтобы настроить параметры Internet Exploer, в главном меню выбирайте пункт «Сервис» и опцию «Свойства обозревателя». На вкладке «Безопасность» отражены четырех зон безопасности, на которые IE делит все сайты.

В зону «Интернет» по умолчанию включены все вебсайты, кроме тех, для которых вы самостоятельно выбрали другой статус. По умолчанию для нее установлен уровень безопасности выше среднего. Если вы хотите поменять настройки, нажмите на кнопку «Другой».
«Местная интрасеть» - это локальная сеть, в которую включен ваш компьютер. Предполагается, что содержимое локальных сайтов безопасно для компьютеров, входящих в нее. Уровень безопасности по умолчанию «ниже среднего».
«Надежные узлы» объединяют те сайты, в безопасности которых уверены. Чтобы добавить сайт в эту зону, отметьте ее значок и нажмите на кнопку «Узлы», введите веб-адрес и нажмите «Добавить». В окне «Веб-узлы» отображается список сайтов, которые входят в безопасную зону.
Точно так же вы можете добавить сайт в зону «Ограниченные узлы». Доступ к сайту не будет – просто их активное содержимое не сможет выполнять никаких действий на вашем компьютере.

Когда вы какой- сайт, он оставляет на жестком диске вашего компьютера метки – «куки», благодаря которым опознает вас при вашем следующем визите. Во вкладке «Конфиденциальность» вы можете создать список управляемых веб-узлов, которым запрещено или разрешено оставлять куки на вашем компьютере. В окно «Адрес веб-узла» введите соответствующие данные, а затем нажмите кнопку «Разрешить» или «Запретить».

Во вкладке «Содержание» вы можете изменить параметры автозаполнения адресной строки, имен и паролей в формах. Эта функция упрощает жизнь и вам, и тому, кто захочет воспользоваться вашим логином и паролем – хорошо подумайте, стоит ли ее задействовать. В разделе «Ограничение доступа к информации, получаемой из » вы можете разрешить или запретить доступ с вашего компьютера к тем ресурсам, которые могут оказать вредное влияние членов вашей семьи.

Во вкладке «Дополнительно» обратите внимание на пункты, разрешающие деятельность активного содержимого на вашем компьютере – флажки возле них следует снять.

Браузер Mozilla Firefox так же, как Internet Exploer, заботится о безопасности -соединений. Для настройки ее параметров зайдите в пункт «Инструменты» главного меню и выбирайте опцию «Настройки».

Во вкладке «Содержимое» вы можете указать браузеру, как поступать с активным содержимым разных сайтов – используйте кнопки «Исключения» и «Дополнительно».

Во вкладке «Защита» вы можете выбрать мастер-пароль, чтобы не запоминать пароль для каждого ресурса, на котором зарегистрированы.

При создании и настройке локальной сети можно использовать один из стационарных компьютеров или ноутбуков в качестве сервера. Обычно это позволяет сэкономить средства, потому что отсутствует необходимость приобретать роутер.

Вам понадобится

  • - сетевые кабели.

Инструкция

Определите, какой компьютер или будет играть роль маршрутизатора. Учтите, что выбранное оборудование должно быть постоянно включено. Приобретите для этого компьютера дополнительный сетевой адаптер. В случае с ноутбуком необходимо использовать переходник USB-LAN.

Подключите сетевое устройство к компьютеру и установите для него драйверы. Теперь подключите к нему сетевой кабель, другой конец которого соедините с сетевым концентратором. Если вы создаете сеть, состоящую из двух устройств, то концентратор вам не потребуется.

Включите компьютер-сервер и дождитесь загрузки операционной системы. Создайте подключение к интернету и настройте его. Откройте свойства нового подключения. Перейдите к пункту «Свойства». Установите галочку напротив параметра «Разрешить другим пользователям сети использовать это подключение». Выберите ту сеть, которая образована вторым сетевым адаптером.

Откройте настройки этого адаптера. Перейдите к параметрам протокола TCP/IP. Выберите режим «Использовать следующий IP-адрес». В следующей строчке пропишите значение IP-адреса этой сетевой карты, которое будет равно 123.132.141.1 (можно использовать и другой IP).

Теперь включите любой компьютер, подключенный к вашей сети. Перейдите к настройке сетевого адаптера, который соединен с компьютером-сервером или сетевым концентратором. Откройте параметры протокола TCP/IP. Введите значение постоянного IP-адреса, которое будет отличаться от IP компьютера-сервера лишь четвертой цифрой, например 123.132.141.5.

Теперь пропишите в строки «Основной шлюз » и «Предпочитаемый сервер DNS» значение IP-адреса компьютера-сервера. Выполните похожую настройку сетевых карт остальных компьютеров. Учтите, что необходимо указывать каждый раз новую последнюю цифру IP-адреса.

Видео по теме

Чтобы обеспечить все сетевые компьютеры доступом в интернет , необходимо определенным образом настроить параметры их сетевых адаптеров. Естественно, все вышеуказанные ПК должны быть так или иначе соединены с компьютером-сервером.

Инструкция

Обычно в роли сервера выступает сетевой компьютер, который обеспечен прямым подключением к интернет у. Если такого ПК еще нет, то лучше использовать наиболее мощное оборудование. В этом компьютере должны присутствовать минимум два сетевых адаптера. Один из них будет соединен с кабелем провайдера, а другой – с локальной сетью.

Глава 30 Организация шлюза в Интернете для локальной сети

В этой главе мы займемся созданием точки доступа в Интернет для локальной сети. Обычно для этого используется выделенная линия, по концам которой установлены модемы, подключаемые к последовательному порту. В последнее время все чаще для организации подключения по выделенной линии используются технологии. vDSL, при которых специальные модемы подключаются по интерфейсу Ethernet напрямую к сетевой карте, причем эти достаточно дорогие модемы сами уже и являются маршрутизаторами. Для определенности будем считать, что у нас есть модем, подключенный к последовательному порту.

Обычно в небольших локальных сетях выделяется один компьютер, который и выполняет роль маршрутизатора между локальной сетью и Интернетом, а также – счетчика трафика, брандмауэра, ограничителя скорости Web-сервера и т. п. Почти все, что необходимо для создания такой многопрофильной системы мы уже описывали выше, поэтому в этой главе остановимся только на тех проблемах, которые еще не рассматривались.

Начальные установки

Как правило во всех современных дистрибутивах Linux ядро собрано так, что работает как маршрутизатор пакетов между разными сетями и поддерживает механизм защиты маршрутизируемых пакетов и подсчет статистики.

Однако не будет лишним убедиться перед началом настройки системы, что в ядре вашей операционной системы присутствуют следующие необходимые для построения маршрутизатора элементы (функции):

Networking support (поддержка сетевых свойств);

TCP/IP networking (поддержка TCP/IP);

IP forwarding/gatewaying (поддержка IP-маршрутизации);

IP multicasting (поддержка специфических свойств IP-протокола);

IP firewalling (поддержка брадмауэров);

IP accounting (поддержка управления IP);

Network device support (поддержка сетевых устройств).

Помимо этого, ядро операционной системы должно уметь работать с сетевыми картами, установленными на вашем компьютере, и поддерживать протокол РРР (Point-to-Point Protocol).

Само собой, следует правильно настроить сетевое оборудование, IP-адреса и т. п.

Связь с провайдером

Для подключения локальной сети к Интернету при помощи модема обычно используют два варианта. Первый из них предназначен для тех, кто платит за трафик, а второй используется теми, кто оплачивает проведенное в Интернете время.

В первом случае выход в Интернет осуществляется при помощи стандартного для Linux набора программ – pppd, chat и, возможно, еще нескольких скриптов. Происходит это следующим образом – вначале маршрутизатор дозванивается до провайдера и устанавливает с ним связь по протоколу РРР или по протоколу SLIP, который сейчас используется крайне редко. После установления соединения полученным каналом может пользоваться любой компьютер в вашей локальной сети (при соответствующей настройке). Канал удерживается до тех пор, пока не выключится ваш маршрутизатор или администратор явным образом не разорвет соединение.

Второй вариант – модификация первого, в англоязычной литературе он носит название dial on demand (звонок по требованию). Для его организации дополнительно используется программа diald, с помощью которой можно организовать работу таким образом, что если в течение заранее обусловленного времени не происходит обмена данными между локальной сетью и Интернетом, то diald разрывает соединение. При первой же попытке пользователя подключиться к Интернету diald снова дозванивается и устанавливает связь.

Поскольку второй вариант более сложный – будем рассматривать его как основной для организации нашего маршрутизатора.

Схема организации подключения локальной сети

Ниже приведены требования, которым должно удовлетворять подключение локальной сети к Интернету.

Возможность доступа в Интернет – модем, телефонный номер и подключение к провайдеру.

Набор программ для организации связи – pppd, chat и diald.

Средство для управления брандмауэром – утилиты ipchains или iptables.

Средство для ограничения трафика (если необходимо).

Программное обеспечения для организации proxy-сервера.

Программное обеспечение для учета и просмотра статистики.

Теперь, когда цели и средства известны, можно приступать к настройке программ.

Организация связи по коммутируемому соединению

Старейший вариант соединения с провайдером, и, к сожалению, наиболее распространенный в нашей стране. По сравнению с организацией связи по выделенному каналу представляет собой схему более сложную, поэтому рассмотрим ее первой.

Настройка программ

Будем считать, что на компьютере, который будет выходить в Интернет, правильно настроены сетевые параметры, и вы убедились в работоспособности локальной сети. Следующий шаг – добиться устойчивой связи с провайдером на вашем компьютере-маршрутизаторе.

Настройка связи с провайдером

Настроим подсистему дозвона и соединения с провайдером. Для удобства разобьем работу на два этапа:

1. Настройка РРР-соединения.

2. Установка и конфигурирование демона дозвона по требованию (diald).

Настройку модемного соединения мы здесь рассматривать не будем, поскольку это достаточно простая задача, и очень подробно рассмотрена в работе одного из отечественных патриархов Linux – В. Водолазкого "Установка РРР-соединения в Linux".

Почему мы используем протокол РРР? Основные преимущества протокола РРР по сравнению с протоколом SLIP состоят в следующем:

Назначение IP-адресов в РРР реализуется с помощью демона pppd, что значительно упрощает процесс конфигурирования при использовании динамических IP-адресов;

Коррекция ошибок, возникающих при передаче данных, осуществляется между компьютером провайдера и клиента, а не между удаленным компьютером, откуда берутся данные, и потребителем, как в протоколе SLIP.

Для организации связи между провайдером и клиентом необходимо получить данные, представленные в табл. 30.1.

Таблица 30.1. Необходимые данные для настройки модемного соединения

Процесс установления связи между вами и провайдером состоит из следующих этапов:

Соединения с компьютером провайдера с помощью модема;

Регистрации пользователя в удаленной системе;

Установки РРР-соединения.

Для решения этих задач в Linux используется небольшой набор скриптов, каждый из которых выполняет какую-то небольшую функцию. А поскольку это набор скриптов – никто не мешает на их базе определить именно те действия, которые необходимы вам при установлении или обрыве РРР-соединения.

Размещение скриптов зависит от настройки и предпочтений вашего дистрибутива. В современных версиях дистрибутива Red Hat используется два места – каталоги /etc/ррр и /etc/sysconfig/network-scripts. Наименования скриптов так же могут быть произвольными и очень часто зависят от предпочтений сборщика дистрибутива или системного администратора.

/etc/ppp/chap-secrets – этот файл используется для аутентификации пользователя провайдером по протоколу chap. Обычно содержит имя и пароль пользователя для входа к провайдеру. В нашем случае это будет выглядеть следующим образом:

/etc/ppp/pap-secrets – этот файл используется для аутентификации пользователя провайдером по протоколу рар. Обычно содержит имя и пароль пользователя для входа к провайдеру. В нашем случае это будет выглядеть следующим образом:

/etc/ppp/ip-up – данный скрипт используется для соединения с провайдером. Зачастую этот файл содержит только следующую строку:

Здесь можно настроить установление модемом соединения с провайдером или вызвать необходимый скрипт или программу;

/etc/ppp/ip-down – этот файл используется для разрыва соединения с провайдером;

/etc/ppp/options – это, пожалуй самый сложный и ответственный файл. Он определяет параметры нашего модема, скорость передачи по последовательному интерфейсу данных, настройки программы pppd и некоторые другие параметры. Обычно файл /etc/ppp/options оставляют неизменным, а для конфигурирования параметров соединения создают копию файла с именем /etc/ppp/options.ttySX, где ttySX – имя последовательного порта, к которому подключен наш модем. Пусть для определенности модем подключен к ttyS0 (СОМ1).

# Устройство

# Скорость

# наш интерфейс: удаленный интерфейс

192.168.0.100:192.168.0.101

# маска подсети

netmask 255.255.255.0

chap-interval 15

defaultroute

Первые две строки определяют последовательный порт, к которому подключен наш модем, и скорость, на которой будет происходить обмен между модемом и последовательным портом. Далее – обратите внимание на строку со следующим содержимым:

192.168.0.100:192.168.0.101

Эта строка определяет IP-адреса нашего последовательного интерфейса и провайдера. Такую строку необходимо добавить, если провайдер выдал нам постоянный IP-адрес. Как правило, в современном мире с коммутируемыми соединениями такого не происходит. Для статического IP-адреса также необходимо задать маску подсети.

Поскольку наш компьютер является маршрутизатором для локальной сети, необходимо настроить маршрутизацию. Для этого воспользуйтесь программой route и идущей с ней документацией. В том случае (а мы предположили, что точка подключения к провайдеру у нас одна) если у вас одно подключение к провайдеру, то можно в конец файла вписать команду default route, что позволит вам добавить маршрут в системную таблицу маршрутизации, используя удаленную сторону как шлюз.

Таблица 30.2. Основные команды программы pppd

Как видите, параметров много и для полного понимания вопроса необходимо изучить соответствующую документацию.

Настройка diald

Обычно программа diald входит в стандартный дистрибутив, и установка ее с помощью менеджера пакетов rpm занимает совсем немного времени. После установки необходимо привести стандартную конфигурацию программы diald в соответствие с нашими реалиями.

Чтобы лучше понять то, что мы будем делать дальше, немного о принципе работы программы diald. Программа создает соединение на псевдотерминале и устанавливает маршрутизацию на получившийся интерфейс. После этого она начинает отслеживать пакеты, проходящие по виртуальному каналу. Если кто-то пытается выйти в Интернет, diald перехватывает данные, анализирует их и на основе правил, определяемых администратором, присваивает им определенные тайм-ауты. Далее пакеты отправляются по назначению, а тайм-ауты заносятся в так называемый набор соединения. Как только в наборе появляется первый тайм-аут, diald начинает дозваниваться до провайдера и пытается установить соединение. Организовав сеанс связи, демон переустанавливает маршрутизацию на реальный канал. Таким образом, связь с внешним миром оказывается установленной.

На протяжении всего времени соединения продолжает обновляться набор соединения. Истекшие тайм-ауты удаляются, новые поступают. И так продолжается, пока по какой-либо причине трафик не прекратится. Тайм-аутов в наборе становится все меньше и меньше, и когда последний из них оканчивается, diald разрывает связь.

Теперь перейдем непосредственно к конфигурированию. Этот процесс состоит из трех частей:

Создание скрипта соединения – файл /etc/diald/connect;

Настройка основной конфигурации – файл /etc/diald.conf;

Настройка правил тайм-аутов – файл /etc/diald/standard.filter.

Создание скрипта соединения: /etc/diald/connect

Как мы уже знаем, для организации сеанса связи необходимо выполнить несколько действий: дозвониться по телефону до поставщика услуг, пройти процедуру авторизации и запустить РРР-соединение. Поскольку у разных провайдеров этот процесс может коренным образом отличаться, то не имеет смысла встраивать эту процедуру в программу. Вместо этого используется внешний скрипт. Для этого достаточно подправить тот скрипт, который входит в стандартную поставку diald.

Ниже приведен вариант файла /etc/diald/connect.

NIT="ATZ" # Строка инициализации модема

PHONE="223322" # Телефон провайдера

ACCOUNT="myname" # логин

PASSWORD="vasya" # пароль

# Определяем функцию для посылки

# сообщений в системный журнал

# и в FIFO-канал diald

function message ()

[$FIFO] && echo "message $*" >$FIFO

logger -p local2.info -t connect "$*"

# Начинаем процедуру связи

# Инициализируем модем

message "*** Initializing Modem ***"

chat "" $INIT OK ""

message"!!! Failed to initialize modem!!!"

# Пытаемся дозвониться

message "*** Dialing system ***"

ABORT "NO CARRIER"

ABORT "NO DIALTONE"

ABORT ERROR

0) message "*** Connected ***";;

1) message "!!! Chat Error !!!"; exit 1;;

2) message "!!! Chat Script Error !!!"; exit 1;;

3) message "!!! Chat Timeout !!!"; exit 1;;

4) message "!!! No Carrier !!!"; exit 1;;

5) message "!!! Busy !!!"; exit 1;;

6) message "!!! No DialTone !!!; exit 1;;

7) message "!!! Modem Error !!!; exit 1;;

message "*** Send login and password ***"

password: $PASSWORD TIMEOUT 5 ""

if [$? != 0] then

message"!!! Failed to send!!!"

# Все прошло удачно!

message "*** Protocol started ***"

Вышеприведенный скрипт – просто сценарий на языке командной оболочки, который вам необходимо немного адаптировать для ваших параметров. Настройка основной конфигурации: /etc/diald.conf

/etc/diald.conf – основной конфигурационный файл программы diald, в котором задаются параметры устанавливаемого соединения и определяется поведение программы. Набор команд конфигурации у diald достаточно обширен, поэтому в приведенном примере будут использованы только необходимые, а подробную информацию по конфигурационным командам можно посмотреть в документации на программу diald.

Содержимое файла diald.conf:

# Протокол для связи с провайдером

# Вести журнал сеансов связи diald.log

accounting-log /var/log/diald.log

# Для управления демоном из внешних программ

# организовать канал FIFO – diald.ctl.

fifo /etc/diald/diald.ctl

# Для дозвона использовать файл /etc/diald/connect

# Поскольку мы уже определили параметры в /etc/ppp/options,

# то нижеприведенные команды необходимо закомментировать во избежание

# конфликтов в файле /etc/ppp/options

# device /dev/modem

# Назначаем локальный и удаленный адреса нашего

# соединения. Если при связи с провайдером IP-адрес

# для вас выделяется динамически, то здесь можно

# поставить любые свободные адреса из диапазона,

# оговоренного при настройке нашей TCP/IP-сети.

# При запуске РРР diald сам выставит корректные значения

local 192.168.0.100

remote 192.168.0.101

# Провайдер дает нам динамический IP

# Установить маршрут по умолчанию

# на виртуальное соединение

# Максимальное количество неудачных попыток дозвона

dial-fail-limit 10

# Задержка между попытками дозвона

redial-timeout 5

# время ожидания завершения скрипта connect

connect-timeout 120

# Файл с правилами для тайм-аутов

include /etc/diald/standard.filter

Настройка правил тайм-аутов: /etc/diald/standard.filter

Следующее, что вы должны сделать – произвести настройку правил тайм-аутов. Это самый сложный момент настройки diald, т. к. требует знания внутренней структуры IP-пакетов. Однако разработчики diald – люди добрые и стандартный файл standard.filter имеет вполне приемлемые для большинства случаев настройки. Оставив в нем все, как есть, мы получим набор правил, рассчитанный на трехминутную паузу между окончанием активности в Интернете и разрывом связи с провайдером.

Комплексное тестирование

После проделанных манипуляций настало время проверить – правильно ли настроены наши программы. Для этого на компьютере желательно временно отключить все настройки брандмауэра (если вы, конечно, установили его). Затем необходимо запустить программу diald и попытаться выйти в "большой мир". Можно использовать браузер lynx (и зайти, например, на сайт http://www.bhv.ru), можно – программу ping.

Если все было настроено корректно, то после ввода предыдущей команды модем должен начать дозваниваться до провайдера. Через некоторое время связь будет установлена. Однако практически всегда lynx выдает сообщение о том, что не может соединиться с удаленным сервером! В данном случае – это нормальное явление. Дело в том, что при РРР-соединении с динамическими IP-адресами в силу определенных особенностей первый пакет обычно бывает утерян и не доходит до адресата. В результате мы ждем ответа от сервера, а он об этом и не подозревает. Достаточно повторить введенную ранее команду, чтобы все заработало.

Далее нам необходимо убедиться, что модем аккуратно разорвет соединение по прошествии трех минут. Дождавшись конца загрузки Web-страницы, засечем время. Примерно через три минуты diald должен дать команду на разрыв соединения.

Если у вас все прошло именно таким образом, значит система работает как надо. В противном случае проанализируйте последние строки системного журнала (/var/log/messages).

Указанными действиями мы проверили корректную работу только с нашего компьютера-маршрутизатора. Однако нам надо сделать то же самое и с любого компьютера в локальной сети, поэтому попробуем повторить описанную процедуру и на любом компьютере. Реакция diald должна быть аналогичной. Если что-то пошло не так, проверьте корректность настройки протокола TCP/IP на этой машине, в частности – настройки сетевого шлюза, которые должны указывать на наш компьютер-маршрутизатор.

Из книги Мобильный интернет автора Леонтьев Виталий Петрович

Подключение по локальной сети Подключение к Интернету посредством выделенного канала, через районную или домашнюю локальную сеть – один из самых удобных и недорогих вариантов. И, в любом случае – самый быстрый: как известно, кабельная сеть обеспечивает передачу данных

Из книги Fedora 8 Руководство пользователя автора

Создание и настройка локальной сети Готовая сеть, конечно же, дело хорошее… Но, увы, в коробке из компьютерного магазина ее, как ноутбук, не принесешь. И все чаще даже у пользователей-новичков встречаются ситуации, когда сеть необходимо создавать с нуля, под свои нужды и

Из книги Работа на ноутбуке автора Садовский Алексей

2.3. Интернет по локальной сети 2.3.1. Настройка локальной сети Интернет по локальной сети чаще всего встречается на предприятиях или в небольших домашних сетях. Как правило, в сети есть главный компьютер - шлюз, предоставляющий всем остальным компьютерам сети доступ к

Из книги Собираем компьютер своими руками автора Ватаманюк Александр Иванович

2.3.1. Настройка локальной сети Интернет по локальной сети чаще всего встречается на предприятиях или в небольших домашних сетях. Как правило, в сети есть главный компьютер - шлюз, предоставляющий всем остальным компьютерам сети доступ к Интернету. У этого компьютера два

Из книги Delphi. Учимся на примерах автора Парижский Сергей Михайлович

Глава 24 Подключение к локальной сети Проводная локальная сеть Настройка сетевого соединения1 сентября 1969 года считается датой рождения Интернета. Впервые с помощью специального кабеля были объединены два компьютера, которые могли обмениваться данными друг с

Из книги Linux-сервер своими руками автора Колисниченко Денис Николаевич

Глава 11 Понятие локальной сети Что такое сеть и зачем она нужна Основные варианты и типы сетей Основные

Из книги Windows Script Host для Windows 2000/XP автора Попов Андрей Владимирович

Глава 14 Подключение к локальной сети Подключение к проводной сети Подключение к беспроводной сетиИтак, у вас появилась возможность подсоединиться к локальной сети.Для подключения к проводной сети наиболее распространенного стандарта 100Base-TX потребуется: сетевая

Из книги Сетевые средства Linux автора Смит Родерик В.

Глава 15 Отправка сообщений в локальной сети Постановка задачи Разработать программу, которая будет предоставлять интерфейс для использования стандартной для Win2000/XP команды передачи сообщений net send. Дать возможность указать пользователю адрес получателя, текст

Из книги С компьютером на ты. Самое необходимое автора Егоров А. А.

1.6.1. Сервер локальной сети Сервер локальной сети (рис. 1.1) - это сервер, оказывающий услуги пользователям сети Интранет (Intranet). He путайте «Интранет» с «Интернет». Сеть Intranet - это внутренняя корпоративная сеть, как правило, без выхода в Интернет.Представьте себе небольшую

Из книги Linux: Полное руководство автора Колисниченко Денис Николаевич

Работа с ресурсами локальной сети Стандартным объектом, позволяющим выполнять типовые операции с локальной сетью, является WshNetwork. С помощью этого объекта можно:? узнать сетевое имя компьютера, имя текущего пользователя и название домена, в котором он

Из книги Ubuntu 10. Краткое руководство пользователя автора Колисниченко Д. Н.

Глава 26 Организация виртуальной частной сети Одна из проблем передачи данных в Internet связана с шифрованием информации. Во многих часто применяющихся протоколах, например Telnet и FTP, не предусмотрено кодирование информации. Данные, в том числе пользовательское имя и пароль,

Из книги Ноутбук [секреты эффективного использования] автора Пташинский Владимир

5.4.1. Настройка локальной сети в Windows XP 1. Щелкните правой кнопкой мыши на значке Сетевое окружение на рабочем столе и выберите опцию Свойства.2. В окне Сетевые подключения щелкните правой кнопкой мыши на значке Подключение по локальной сети и выберите опцию Свойства.3. В

Из книги автора

6.2. Подключение к локальной сети Если среди вашего оборудования есть сетевая плата, то она будет обнаружена при установке системы. Если же вы установили сетевую плату после установки системы, то запустите средство поиска нового оборудования. Обычно для этого применяется

Из книги автора

Глава 7 Настройка локальной сети 7.1. Настройка сети с помощью конфигуратора NetworkManager Если в вашей локальной сети запущен DHCP-сервер, Ubuntu настроит ваш компьютер для работы в локальной сети автоматически, то есть ничего делать не придется - сеть заработает сразу после

Из книги автора

Глава 14 Подключение к локальной сети и Интернету Подключение к проводной локальной сети Подключение к беспроводной локальной сети Беспроводной доступ через сотовый телефон Специальные программыПочти любой ноутбук периодически приходится подключать к

Из книги автора

Подключение к беспроводной локальной сети В данном разделе мы подробно рассмотрим стандарты беспроводных интерфейсов (вкратце о них уже упоминалось в предыдущих главах) и расскажем, как подключить компьютер к точке доступа и выйти в