Вопрос про ICS

kotenok1710

Скажем, настроил я у себя на ВПН соединении ICS. На компе 2 сетевухи.
Тогда возникает вопрос: теперь любой человек в сети может пользоваться моим инетом?
интересует два случая:
1) одна сетевуха пустая, вторая воткнута в свитч, куда идет кабель на второй комп и аплинк.
2) к компу подрублен второй комп и аплинк.
С чего задумался: собсно настройил ICS и в линухе прописал все роуты в инет через ip компа, на котором ics, теперь хожу в инет через него.

iakobi91

вроде любой. Чтобы не было такого, существуют серверные системы - хря не для этого задумывалась

kotenok1710

а во втором случае?
когда пошарю только на локальный ИП(а-ля сеть из 5 компов с диапазоном 192.168.0.1-192.168.0.5 а через свитч, подключю еще 5 компов? По идее не должен никто из внешней сети иметь доступ тогда.
С задачей раздачи инета и сети на 3 компа справится самый дешевый роутер, типа такого:
http://price.sunrise.ru/descriptionPage.aspx?a=8212208&s...
?

iakobi91

там вроде нет выбора клиентов. Ты можешь либо включить, либо нет. И так же не зависит от того, сколько у тебя физических интерфейсов.
Имхо варианты только прокси или сервак

kotenok1710

там же когда шаришь VPN вводишь имя компа или ip на котором будет эта служба.

dangerr

Используй Routing and Remote Access

kotenok1710

это есть и запущено, а как для входящего подключеня пошарить впн?
м какая конфигурация сети при этом должна быть? 1 или 2?

dangerr

Уже наверное раз пятый даю эту ссылку на этом форуме:
http://www.fds-net.ru/forum/index.php?showtopic=51903&st...

kotenok1710

Пардон, пока писал воторое сообщение подумал об этом и забыл. Винды везде, откуда можно развать инет, причем xp prof sp2
А ты можешь ответить на мой вопрос в первом посте?
Если вариант 2 раздает инет только на адрес воторой сетевухи, то проблема вообщем, решена. Локалка не так критична.

dangerr

На твой вопрос применительно к ICS я ответить не смогу, т.к. не понимаю зачем нужно пользоваться как ICS так и XP Pro и поэтому никогда не пользовался ими для подобных целей. Однако, полагаю, что если во варианте 2 на внешем интерфейсе запретить входящие соединения фаерволлом (даже тем же самым стандартным это делается то проблема будет решена. Помнится у него даже сразу же есть галка в исключениях разрешить или нет ICS.

kotenok1710

вообщем, пока я о таком варианте с фаерволом и думаю, если не получтся со вторым вариантом.

kotenok1710

В итоге сделал так:
Вариант подключения 2. Причем на сетевое подключение с большой сетью поставил фаервол, на маленькую сеть снял фаервол. инет теперь есть везде, левые люди не могут юзать.
Оставить комментарий
Имя или ник:
Комментарий: