Автор |
Сообщение |
Shub-Niggurath Geek
Предупреждений : 4
|
|
Собственно, есть комп с 1 сетевухой, инет от Дом.ру, проверка по МАКу.
Инет воткнут в свитч, с свитч воткнуты комп и ноут.
На компе создано PPPoE соединение, расшарено для сети.
На ноуте в свойствах TCP/IP шлюзом и ДНС прописан айпи компа с инетом.
На ноуте инет есть, но какбе выходит что он за фаером, все порты закрыты.
Как замапить порты при такой системе?
Что ещё нужно сделать для обеспечения безопасности (ну типа что бы другие компы с сети не могли мой инет тянуть, или хз, не разбираюсь)?
Можно как то замутить доступ до инета только определённым айпи, или без роутера никак?
Зачем такой изврат? Денег на роутер нема  |
|
 |
|
 |
Wega Гуру
|
|
Shub-Niggurath
Извне клиент может попасть в порты либо компьютера, либо ноутбука. Внешний же адрес один. Если нужно пробросить какие-то специализированные порты на ноутбук:
1) виндовс файерволл;
2) netsh routing ip nat add portmapping /?;
3) специализированный софт типа usergate или как его там.
Для безопасности можно поставить usergate. А стандартной аутентификации виндовс мало? |
|
 |
|
 |
Shub-Niggurath Geek
Предупреждений : 4
|
|
Wega писал(а): |
А стандартной аутентификации виндовс мало? |
В смысле? Где она и что это и как использовать?
Wega писал(а): |
Извне клиент может попасть в порты либо компьютера, либо ноутбука. |
Ну это понятно, на ведь в сети домру много пользователей я имею ввиду могут ведь оин попасть в "мой инет" через сеть?
Wega писал(а): |
1) виндовс файерволл; |
То есть, мне нужно включить виндовс фаерволл на компе, и в нём замапить порты? И тогда на ноуте они станут доступны?
Сейчас фаер отключен и на ноуте все порты закрыты.
Я уже всяко разно тыкаю, не выходит на ноуте порт замапить никак.
Проясните кто-нибудь подробнее, как пробросить порты на ноут. |
|
 |
|
 |
Wega Гуру
|
|
По стандартной: расшарить обычное сетевое соединение на компе для внутренней локальной сети - свойства сетевого подключения, дополнительно, общий доступ к инету и там же (кнопка параметры, добавить), либо в файерволле настроить проброс портов (в службах кнопка добавить). Это для XP.
Шара не будет доступна для левых пользователей извне, если выберешь локальную сеть. Аутентификации там скорее всего нет никакой, я ошибся - давно использовал.
Картинка ниже.
Если не получается - воспользуйся консолью netsh, например:
add portmapping local tcp 0.0.0.0 8080 192.168.19.3 8080
temp2.gif |
Описание: |
|
Размер файла: |
12.29 KB |
Просмотрено: |
189 раз(а) |

|
|
|
 |
|
 |
Shub-Niggurath Geek
Предупреждений : 4
|
|
У меня ХР на компе и ноуте.
Ну дак я так и сделал, подключение к домру расшарил, на ноуте инет есть, но все порты закрыты.
Как их открыть то?
Дальше куда жать? Нажал дпараметры, выпал список служб, жму добавить, дальше что?
Описание - это ясно.
IP на котором располагается эта служба - писать айпи кома или ноута?
Внешний и внутренний порт чем отличаются? В смысле какие писать то, если на ноуте мне надо замапить например 1234 порт?
Пробовал писать нужный порт во внешний и внутренний, айпи писал и компа и ноута - на ноуте порт так и не открылся.
На компе щас запущен уторрент, и почему то на ноуте его порт показывается открытым - хз чё к чему.
Может вся эта бодяга с портами будет работать только при наличии второй сетевухи? |
|
 |
|
 |
Wega Гуру
|
|
Shub-Niggurath писал(а): |
Может вся эта бодяга с портами будет работать только при наличии второй сетевухи? |
В случае двух сетевух работает точно - проверял. В твоем надо пробовать, но почему работать не должно я вариантов не вижу. Проверить не могу.
Обозначения:
1) ip - ip машины, к порту которой нужен доступ, в нашем случае ноута;
2) внешний порт - по этому порту приходит запрос из интернета;
3) внутренний порт - порт ноута.
Внешний и внутренний как правило одинаковы.
Например, веб-сервер:
192.168.0.3, 80, 8081 - юзеры, которые наберут в браузере твой внешний айпи попадут на порт 8081 компьютера 192.168.0.3, где у нас крутится веб-сервер на 8081 порту. |
|
 |
|
 |
Shub-Niggurath Geek
Предупреждений : 4
|
|
То есть я тыкаю на подключение домру (пппое), выбираю дополнительно - параметры.
Появляется список служб. Жму добавить, пишу название сервиса (произвольное), имя или айпи в вашей сети - туда ввожу айпи ноута.
Во внешнем и внутреннем порте прописываю один и тот же порт, который хочу замапить на ноут?
Всё верно?
Сделал всё так, на ноуте порт закрыт. Ничего не понимаю.
Я уже всяко перепробовал и через фаер виндовый и через это окно, не открывается порт на ноуте и всё.
Может нужно как-то мапить и на компе и на ноуте сразу?
Или на обоих фаер включить? |
|
 |
|
 |
Даймон Полный ламер
Предупреждений : 3
|
|
А в самом клиенте то какой порт проставлен? 50000? |
|
 |
|
 |
Shub-Niggurath Geek
Предупреждений : 4
|
|
В смысле? Это просто для примера я скриншот сделал. |
|
 |
|
 |
Shub-Niggurath Geek
Предупреждений : 4
|
|
Собственно, допёр, почему порты не мапились. Я их мапил на сетевухе, которая идёт к ноуту, а надо было на соединении к инету.
Теперь всё работает норм.
Надо ж так лохануться
А тут всякие роутеры советуют покупать  |
|
 |
|
 |
|