У нас в офисе протянут интернет типа "локалка-анлим" подключённый к одному компу. Есть желающие этот инет попользовать и начальство не возражает НО!.
Админы локалки говорят что один провод - один комп, хочите есчо - заказываёте есчо провод. (один провод - одно подключение). И пугают тем что если подключим несколько компов - они узнают и по договору ФИЗИЧЕСКИ отключат.
Провод повешен на сетевуху с определённым мак-адресом.
1) КАК ОНИ УЗНАЮТ ? Ведь при прохождении пакета через сетевуху его заголовок меняется (пишется новый адрес источника!?) ?
2) что посоветуете ? (как вариант мне предлогали windows2003+WinGate или SmoothWall linux)
Router (надо сделать мост между 2мя сетями)
Модератор: Bizdelnick
-
rolano
- Сообщения: 845
- Статус: еще один юзер FreeBSD
- ОС: какая-то
Re: Router
Узнать могут по ряду признаков.
Самый верный - поглядеть глазами и послушать ушами. Люди не железные, их не заставишь секреты хранить.
Разные значения TTL в пакетах (если машина одна, то и TTL будет одинаковый). Выход - в файерволе прописать правило на установку TTL принудительно.
При серьезной нагрузке могут возникнуть вопросы по количеству открываемых портов (ну сколько реально соединений может быть открыто на одной машине - ну 30, ну 50, но никак не 150-200).
Выход - не знаю, но можно попробовать всякие прокси типа squid.
У меня не анлим, но провайдеру до фени, сколько машин в моей локалке. Правда, весь NAT и прочее настраивал сам.
Название темы не совсем корректно. Скорее Вам нужен не мост, а шлюз, т.к. вы не будете обслуживать две подсети, а просто выпускаете свою локалку в другую.
P.S. Вы заплатили за подключение точки и можете эту точку пользовать "в хвост и гриву". Вы же не просите их подключить вашу локалку к ихней с маршрутизацией и прочими вещами? И правила Вы не нарушаете, если никому Инет продавать не собирались или оказывать другие телематические услуги.
Кстати, наличие локального соединения между подключенной админами машиной и "серой" сетью не будет являться доказательством предоставления всей локалке доступа к соединению с Интернетом. Доказать это сложно, если только админы этой локалки не придут с серьезной бумагой на изъятие подключенной машины. Они должны эту машину опечатать и провести экспертизу на предмет того, что она действительно использовалась в сети как шлюз. Ясень пень, что такие бумаги не ЖЭК выдает.
Самый верный - поглядеть глазами и послушать ушами. Люди не железные, их не заставишь секреты хранить.
Разные значения TTL в пакетах (если машина одна, то и TTL будет одинаковый). Выход - в файерволе прописать правило на установку TTL принудительно.
При серьезной нагрузке могут возникнуть вопросы по количеству открываемых портов (ну сколько реально соединений может быть открыто на одной машине - ну 30, ну 50, но никак не 150-200).
Выход - не знаю, но можно попробовать всякие прокси типа squid.
У меня не анлим, но провайдеру до фени, сколько машин в моей локалке. Правда, весь NAT и прочее настраивал сам.
Название темы не совсем корректно. Скорее Вам нужен не мост, а шлюз, т.к. вы не будете обслуживать две подсети, а просто выпускаете свою локалку в другую.
P.S. Вы заплатили за подключение точки и можете эту точку пользовать "в хвост и гриву". Вы же не просите их подключить вашу локалку к ихней с маршрутизацией и прочими вещами? И правила Вы не нарушаете, если никому Инет продавать не собирались или оказывать другие телематические услуги.
Кстати, наличие локального соединения между подключенной админами машиной и "серой" сетью не будет являться доказательством предоставления всей локалке доступа к соединению с Интернетом. Доказать это сложно, если только админы этой локалки не придут с серьезной бумагой на изъятие подключенной машины. Они должны эту машину опечатать и провести экспертизу на предмет того, что она действительно использовалась в сети как шлюз. Ясень пень, что такие бумаги не ЖЭК выдает.
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
-
M_and_Z
- Сообщения: 8
Re: Router
смотреть и слушать никто не будет... =D (админам оно надо?(они по совместительству консультанты)) по поводу нагрузки, люди качать ни чё не собираются, а так, проверить почту, посмотреть новости... =)
предложили посмотреть про NAT.
Софт какой-нить посоветуете? Я задумываюсь о SmoothWall.
2 rolano спасибо. учту.
предложили посмотреть про NAT.
Софт какой-нить посоветуете? Я задумываюсь о SmoothWall.
2 rolano спасибо. учту.
-
Angel_13th
- Сообщения: 1164
- Статус: ...-oo=ll=oo-...
- ОС: Gentoo
Re: Router
M_and_Z
Любой дистрибутив линукса с iptables, не старый. Вот весь софт.
Любой дистрибутив линукса с iptables, не старый. Вот весь софт.
WorkStation Ubuntu 10.10 on Fujitsu-Siemens Amilo Pro 3545
-
M_and_Z
- Сообщения: 8
Re: Router
ок. буду читать и пробовать. как cделаю, расскажу.
-
WarlorD
- Сообщения: 728
- Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
- ОС: FreeBSD, Debian GNU\Linux
Re: Router
имхо никто проверять не будет, да и тем-более можно и не дать проверить. Один комп сеть раздает на другие, никто админов локалки пускать за него не станет, а по другому они не докажут, что другие компы хоть как-то в сети присутствуют, конечно нужен правильно настроенный NAT и iptables.
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
-
dag
- Сообщения: 188
Re: Router
Да не будет никто ничего делать,анлим-анлимом,а скорость подключения то все равно ограничена оплаченой суммой,и больше этого вы все равно не получите,а вот если в своем оффисе канал всякими dc++ или битторентами забьете,будете вычислены своим начальством мгновенно.У нас похожий вариант - кабельный модем,далее сервер поставил на Опенбсд,и на 11 машин,проблем нету,отслеживают они только свой модем,так что ставь роутер,можешь ему МАК адрес как у подключенной машины прописать,и никто и внимания не обратит,если канал оплачиваете.
Душа просит ананасов в шампанском,
а организм требует водки....
а организм требует водки....
-
madskull
- Сообщения: 1019
- Статус: Экс-металлюга
Re: Router
Ну божежмой, с какого перепою провы придут проверять ваши машины? (Ага, еще и спецназ вызовут). И с какого перепою вы дадите им это сделать? К вам приходят сантехники и смотрят в вашу задницу, извините, соответствует ли дырка в ней к объему продукции, прокачиваемой туда?
Единственный (имхо) признак - TTL, как сказал rolano, да и то, мой комп, что хочу, то и ворочу (если в договоре не указано, что я не могу коверкать пакеты). Если упрутся - можно и подделать. Все остальное - туфта. Количество подключений к серверам? Я в опере сразу щелкаю на все интересные мне ссылки в фон, потом разгребаю.
Короче, делай, как тебе надо и не парься. А проблемы решай по мере их возникновения. Если в договоре нет - значит перед Родиной ты чист.
Единственный (имхо) признак - TTL, как сказал rolano, да и то, мой комп, что хочу, то и ворочу (если в договоре не указано, что я не могу коверкать пакеты). Если упрутся - можно и подделать. Все остальное - туфта. Количество подключений к серверам? Я в опере сразу щелкаю на все интересные мне ссылки в фон, потом разгребаю.
Короче, делай, как тебе надо и не парься. А проблемы решай по мере их возникновения. Если в договоре нет - значит перед Родиной ты чист.
ArchLinux / IceWM
-
M_and_Z
- Сообщения: 8
Re: Router
дело сдвинулось с мёртвой точки... (правда чуть-чуть... =) )
какой кернел юзать ? (2.0 / 2.2 / ( 2.4 / 2.6 юзать новые не хочется по личным причинам, но если, то можно =) ))
правда ли то что чем старее кернел тем в нём меньше дырок?
какова сейчас разница между 2.0...2.6 по моей теме?
хочу узнать ваше мнение! (из учёта что роутером будет ИПП 70-266(какой найду быстрее =) ) МГц с 32(или меньше) РАМ)
заранее благодарен.
какой кернел юзать ? (2.0 / 2.2 / ( 2.4 / 2.6 юзать новые не хочется по личным причинам, но если, то можно =) ))
правда ли то что чем старее кернел тем в нём меньше дырок?
какова сейчас разница между 2.0...2.6 по моей теме?
хочу узнать ваше мнение! (из учёта что роутером будет ИПП 70-266(какой найду быстрее =) ) МГц с 32(или меньше) РАМ)
заранее благодарен.
-
M_and_Z
- Сообщения: 8
Re: Router
кстати кому интересно
=)
Код: Выделить всё
m0n0wall http://m0n0.ch/wall/
pfSense http://pfsense.com
SmoothWall http://smoothwall.org
IPCop http://ipcop.org
fli4l http://fli4l.de
Bering-uClibc http://leaf.sourceforge.net
Devil-Linux http://devil-linux.org
ShareTheNet http://sharethenet.com
freesco http://www.freesco.org/=)