Организация общего доступа в Интернет
Организация общего доступа в Интернет
Существует несколько отработанных механизмов, с помощью которых можно подключить локальную сеть к Интернету.
Общая идея подключения сети к Интернету проста. Достаточно организовать подключение одного из компьютеров и научить его «делиться» данным подключением с остальными пользователями. Использование компьютера для этих целей достаточно удобно, так как позволяет настраивать разрешения визуально.
Также для этих целей можно использовать маршрутизатор с подключенным к нему модемом, что более выгодно, поскольку исключает лишнее «слабое звено».
Реализацию этой идеи усложняет только то, что нужно организовывать контроль за использованием Интернета другими компьютерами и следить за безопасностью их подключения.
Для офисной сети, состоящей более чем из 20 компьютеров, обычно настраивают отдельный компьютер – интернет-шлюз, к которому подключают скоростной модем, устанавливают необходимое программное обеспечение и который предназначен только для обслуживания подключенных к нему пользователей.
Если выделить отдельный компьютер нельзя, то можно задействовать любой другой использующийся. Конечно, в этом случае к нему должны предъявляться некоторые дополнительные требования – как минимум он должен быть постоянно включен, не говоря о том, что нужно исключить ситуацию «зависания».
Использование стандартных компонентов Windows ХР
Рассмотрим, как организовать общий доступ в Интернет с помощью возможностей операционной системы Microsoft Windows ХР Professional. Такая ситуация часто встречается в небольших офисах и малых домашних сетях. Для общего доступа в Интернет используют специальную службу общего доступа к Интернету, которая называется ICS (Internet Connection Sharing).
Чтобы осуществить задуманное, компьютер, который будет выступать в роли главного, должен уже иметь настроенное подключение к Интернету любого типа, через которое будет организован общий доступ в Глобальную сеть.
Внимание!
Использовать стандартные средства для организации общего выхода в Интернет, когда компьютер находится в локальной сети с доменом, невозможно. Это означает, что для осуществления задуманного придется использовать дополнительное программное обеспечение.
Выберем самый простой путь – используем мастер настройки сети, для запуска которого нужно открыть окно Сетевые подключения (для чего выполнить команду Пуск ? Сетевое окружение и щелкнуть на ссылке Отобразить сетевые подключения) и щелкнуть на ссылке Установить домашнюю сеть или сеть малого офиса.
В результате откроется окно, сообщающее, для чего можно использовать Мастер настройки сети (рис. 18.1), в том числе, например, и для организации общего подключения к Интернету.
Рис. 18.1. Мастер настройки сети
После нажатия кнопки Далее откроется следующее окно, в котором даются советы по предварительной подготовке к выбранным действиям. В частности, предлагается проверить, установлена ли сетевая плата и модем и работают ли они. Кроме того, рекомендуется подключиться к Интернету, что совсем необязательно, так как это можно сделать и позже, проверяя результат предоставления общего доступа.
После использования кнопки Далее мастер проверит существующие сетевые подключения – обнаруженные подключения отобразятся в соответствующем окне (рис. 18.2).
Рис. 18.2. Обнаружено сетевое подключение
В данном примере имеется одно проводное сетевое подключение, которое временно не работает, так как сетевая карта не подключена к сети. Это сделано с целью проверки мастера. Как видите, он обнаружил подключение и попросил проверить его или присоединить шнур, что можно будет сделать позже, создав общий доступ, поэтому установим флажок Игнорировать отключенное сетевое оборудование.
Если бы в списке присутствовало больше одного подключения, то мастер предложил бы выбрать одно из них, которое будет отвечать за соединение компьютера с локальной сетью. В следующем окне мастер предложит выбрать метод подключения (рис. 18.3).
Рис. 18.3. Выбираем метод подключения
Существует несколько возможных вариантов в зависимости от того, что нужно настроить. Если необходимо сделать данный компьютер отвечающим за соединение с Интернетом и обеспечить другие выходы в Глобальную сеть через него, то следует выбрать первый вариант: Этот компьютер имеет прямое подключение к Интернету. Другие компьютеры в сети подключаются к Интернету через этот компьютер.
Если в сети уже существует компьютер с выходом в Интернет и на нем уже настроен общий доступ, то нужно выбрать второй вариант: Этот компьютер подключен к Интернету через шлюз или через другой компьютер в сети.
Третий вариант – более сложный путь, поэтому в данной книге он рассматриваться не будет.
Предположим, вы выбрали первый вариант. В таком случае в следующем окне будет предложено указать подключение, отвечающее за связь с Интернетом (рис. 18.4).
Рис. 18.4. Выбираем подключение
После выбора соединения и нажатия кнопки Далее откроется следующее окно, в котором нужно задать имя компьютера и его описание. Если нужно внести изменения в предыдущий выбор, то используйте кнопку Назад.
В очередном окне вас попросят дать название группы и добавить описание данного компьютера. Чтобы компьютеры могли пользоваться доступом в Интернет, они должны принадлежать той группе, что и компьютер с настроенным общим доступом в Интернет.
В качестве имени группы можно использовать текущее название группы, в которой находится компьютер, или дать новое.
После нажатия кнопки Далее вы увидите окно с итоговой информацией о введенных данных (рис. 18.5). Если вы с ней не согласны, то можно возвратиться назад и изменить настройки, используя кнопку Назад.
Рис. 18.5. Результирующая информация
Если все в порядке, то нажмите кнопку Далее – мастер попытается выполнить все выбранные изменения и настроить систему. Данный процесс может занять некоторое время, поэтому наберитесь терпения.
После завершения настройки откроется окно (рис. 18.6), в котором нужно выбрать последний пункт. Для настройки остальных компьютеров, то есть включения их в созданную группу, также используют мастер настройки сети.
Рис. 18.6. Завершаем работу мастера
После нажатия кнопки Далее появится диалоговое окно, сообщающее об окончании настройки сети, – теперь следует перезагрузить компьютер для сохранения изменений и обновления конфигурации системы.
Чтобы остальные компьютеры могли подключаться к Интернету, им необходимо будет немного настроить IP-протокол. Так, нужно прописать IP-адрес шлюза, который в нашем случае выглядит как 192.168.0.1. Более детально о настройке протокола см. главу 16, раздел «Настройка протокола и проверка связи».
Использование программы Kerio WinRoute
Использование вспомогательных программ для предоставления общего доступа в Интернет – оправданный шаг. Основное его достоинство – управляемость и контроль. Кроме того, такие программы содержат в себе все необходимые механизмы для обеспечения функционирования общего доступа в Интернет. Kerio WinRoute – одна из таких программ.
Перед установкой данной программы следует понимать, что для разделения трафика локальной сети и Интернета требуется наличие настроенного соединения с Интернетом. Как правило, это касается и офисных, и «домашних» сетей, для создания такого подключения используется дополнительная сетевая карта. Хотя вполне возможно, что будет применяться и любой тип модема. При установке программы необходимо будет указать устройство, которое используется для выхода в Интернет, иначе трафик будет подсчитываться неверно.
Программа не обладает большим размером, но тем не менее сочетает в себе мощные механизмы для обеспечения общего доступа в Интернет и максимального контроля. Использование всего одного IP-адреса (механизм NAT) для выхода в Интернет делает остальных клиентов максимально защищенными. Кроме того, имеется механизм, с помощью которого можно настраивать правила разного характера.
После запуска программы нужно выполнить минимальные настройки, чтобы весь механизм начал работать. Дело в том, что WinRoute изначально настроена, а требуемые изменения касаются лишь указания нужного сетевого соединения, списка дозволенных протоколов и списка пользователей с паролями.
Со временем с появлением новых подключений и новых нюансов, возможно, придется настроить встроенные механизмы DHCP и DNS, хотя это и необязательно.
Количество параметров программы просто поражает. Можно настраивать разнообразнейшие фильтры, блокировать или разрешать выполнение программных модулей, ограничивать скорость, настраивать таблицы маршрутизации, правила использования трафика и многое другое. Все параметры поделены на группы, соединенные между собой в виде древовидной структуры в левой части окна программы (рис. 18.7).
Рис. 18.7. Интерфейс программы Kerio WinRoute
Преимущество WinRoute перед другими аналогичными программами – в наличии встроенного брандмауэра и антивирусной защиты McAfee. Также имеется подробнейшая статистика использования трафика, доступная как в самом интерфейсе программы (ветка Status), так и вызываемая с помощью браузера.
Настройка клиентских компьютеров заключается в прописывании адреса прокси-сервера в настройках IP-протокола (в поле Основной шлюз).
Если вы хотите производить легкую тарификацию пользователей, то обязательно добавьте их всех и пропишите им статичный IP-адрес. В этом случае никакой авторизации пользователей не потребуется. Если в сети настроен DHCP-сервер и адреса выдаются динамически, то пользователи будут авторизироваться каждый раз, когда попытаются загрузить любую веб-страницу.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКДанный текст является ознакомительным фрагментом.
Читайте также
Глава 14 Организация удаленного доступа с помощью X Window и VNC
Глава 14 Организация удаленного доступа с помощью X Window и VNC В главе 13 рассматривались серверы удаленной регистрации rlogind, Telnet и SSH. Совместно с клиентскими программами, выполняющимися на других компьютерах, эти серверы позволяют пользователям регистрироваться в системе
Варианты доступа в Интернет
Варианты доступа в Интернет Чтобы использовать Интернет, нужно к нему подключиться, то есть получить доступ. Для этого придется заключить договор с одним из провайдеров (организацией, имеющей прямой выход в Сеть).Провайдеры бывают первичные и вторичные.Первичные
1.6.2. Шлюз — сервер для доступа в Интернет
1.6.2. Шлюз — сервер для доступа в Интернет В том случае, если в вашей внутренней сети необходим доступ к Интернет, имеет смысл установить сервер для доступа к всемирной Сети (см. рис. 1.2). Это и есть шлюз. Шлюзом может быть и отдельное устройство, но в локальных сетях с выходом
Настройка общего доступа
Настройка общего доступа Сеть работает, а все подключенные к ней компьютеры видны в папке Сеть и в Центре управления сетями. И вот, предвкушая все прелести сетевой работы, вы щелкаете по значку одного из компьютеров, и… не видите ничего. Доступ к содержимому жестких
Управление библиотеками общего доступа
Управление библиотеками общего доступа Как уже упоминалось выше, доступ к общим ресурсам организован на уровне библиотек, поэтому очень важно уметь ими управлять. Создавать или удалять общие ресурсы может каждый участник сети, поэтому все должны знать, как это
4. Регистры общего назначения
4. Регистры общего назначения Все регистры этой группы позволяют обращаться к своим «младшим» частям. Использовать для самостоятельной адресации можно только младшие 16– и 8-битные части этих регистров. Старшие 16 бит этих регистров как самостоятельные объекты
13.5. Увеличение общего счетчика
13.5. Увеличение общего счетчика Разработаем программу, аналогичную приведенной в разделе 12.3, — несколько процессов увеличивают счетчик, хранящийся в разделяемой памяти. Итак, мы помещаем счетчик в разделяемую память, а для синхронизации доступа к нему используем
Максим Медведев (ZyXEL): Ethernet — будущее российского доступа в интернет
Максим Медведев (ZyXEL): Ethernet — будущее российского доступа в интернет Максим Медведев, директор по продукции ZyXEL в России и СНГ, и Илья Хрупалов, бренд-менеджер ZyXEL, отвечают на вопросы, заданные читателями "Компьютерры". Сергей Вильянов: Почему до сих пор на рынке нет модели
Используем сотовый телефон для доступа в Интернет
Используем сотовый телефон для доступа в Интернет Доступ в Интернет через сотовый телефон со стационарного компьютера или ноутбука настроить просто. Если вы имеете навыки по установке соединения с традиционным провайдером, то данный процесс займет у вас не более 15
Организация доступа к компонентам
Организация доступа к компонентам Вот что говорят скептики: прогресс в производстве повторно используемых ПО приведет к тому, что разработчики окажутся "заваленными" настолько большим количеством компонентов и это так усложнит их жизнь, что лучше бы этих компонентов не
Цена доступа: Сравнение тарифов московских интернет-провайдеров
Цена доступа: Сравнение тарифов московских интернет-провайдеров Автор: Константин КурбатовМногие помнят введенный компанией «МТУ-Интел» первый безлимитный тарифный план «Стрим-Нео», предусматривающий абонентскую плату в размере 24 долларов в месяц за доступ со
Организация репозитория и протоколы доступа к нему
Организация репозитория и протоколы доступа к нему Традиционным вариантом организации репозитория PKI является каталог. Используются несколько типов систем каталога, но имеются и другие варианты поддержки PKI-информации. Для передачи сертификатов и данных об
40. Регистры общего назначения
40. Регистры общего назначения Все регистры этой группы позволяют обращаться к своим «младшим» частям. Использовать для самостоятельной адресации можно только младшие 16– и 8-битные части этих регистров. Старшие 16 бит этих регистров как самостоятельные объекты