Первый способ подключения наиболее удобен и позволяет, не применяя ни-
какого дополнительного программного обеспечения, предоставить пользова-
телям сети практически все возможности Интернета. Единственное, чего не
получат пользователи сети, — это своего IP-адреса при подключении к Ин-
тернету. При этом будут недоступны сервисы, для которых необходим пер-
сональный IP-адрес. Достаточно упомянуть возможность бесплатной отправ-
ки SMS-сообщений со специально созданных для этого Web-страниц. Во
многих случаях на них действует ограничение на количество сообщений с
одного IP-адреса. Соответственно, такое ограничение будет распространяться
на всю сеть. Без специального согласования с вами пользователи не смогут
подключаться к своим рабочим компьютерам из дома. Но это ограничение,
как только что было сказано, зависит от согласования с вами, и может быть
обойдено. Вы можете, настроив соответствующим образом сервер, предоста-
вить такую возможность, если это необходимо. Но самое главное, что такую
возможность, которая позволит управлять не только рабочим компьютером,
но и серверами сети, вы можете предоставить себе.
Для удобства изложения, вспомогательный сервер с установленной ОС
Windows Server 2003, обозначим как интернет-сервер. Отметим, что на ин-
тернет-сервере должно быть установлено два сетевых адаптера: один для
подключения к локальной сети, другой — для подключения к ADSL-модему.
(В главе 1 это отмечено на схеме сети.) Говоря о подключении к Интернету,
рассмотрим и некоторые вопросы маршрутизации, поскольку высокоскоро-
стное подключение к глобальной сети позволяет использовать ее не только
для прогулок по Интернету, но и для доступа к своей собственной сети из
Web.
Настроить NAT (Network AddressTranslation, преобразование сетевых адре-
сов) можно с помощью мастера настройки маршрутизации и удаленного дос-
тупа. Но никакие мастера не могут обеспечить настройку всех необходимых
параметров. Более того, возможно, что на вашем компьютере уже настроена
маршрутизация для каких-то целей. Поэтому рассмотрим уже выполненные
настройки, отмечая необходимые для доступа в Интернет и для обеспечения
доступа извне. Для того чтобы легче ориентироваться в свойствах интерфей-
сов, следует заранее дать им понятные имена. Это сделать совсем несложно.
Войдите в Панель управления, откройте Сетевые подключения и пере-
именуйте имеющиеся адаптеры, например, как на рис. 2.30.
Один адаптер назовем Интернет, а другой— По локальной сети. Посмот-
рите теперь содержимое окна Маршрутизация и удаленный доступ
(рис. 2.31). Перепутать интерфейсы сети при дальнейших манипуляциях бу-
дет невозможно.
Вполне вероятно, что в колонке Состояние подключения (четвертая по сче-
ту на рисунке) вы увидите иную информацию, если один из интерфейсов
(или оба) не подключены к сети. Это нисколько не помешает довести все на-
стройки до конца, а только потом подключиться к сети. Интерфейсы Замы-
кание на себя и Внутренний созданы самим компьютером, и настройка их в
нашем случае не требуется. Перейдем по дереву объектов Маршрутизация и
удаленный доступ к позиции IP-маршрутизация | Общие (рис. 2.32).
В свойствах интерфейсов, касающихся маршрутизации, видим IP-адреса, ко-
торые необходимо присвоить сетевым адаптерам. Рассмотрим свойства ин-
терфейсов. В свойствах интерфейса По локальной сети на вкладке Общие
(рис. 2.33) должен быть выставлен флажок Включить диспетчер IP-марш-
рутизации. Тот же флажок должен быть установлен и в свойствах второго
интерфейса.
Перейдем на вкладку Конфигурация (рис. 2.34). Именно на этой вкладке
можно назначить IP-адрес интерфейсу, если он еще не назначен или назначен
иной. Для интерфейса По локальной сети должен быть назначен адрес, до-
пустимый в вашей локальной сети. В отличие от простых средств организа-
ции общего доступа к Интернету, при использовании NAT мы не ограничены
адресом 192.168.0.1 и можем применить любой допустимый в сети адрес. Но
лучше, если этот адрес входит в диапазон адресов, который вы определили
для серверов. Маска подсети устанавливается соответствующей маске, при-
меняемой в вашей сети. Маршрутизатор (основной шлюз) не указываем, по-
скольку из сети подключение осуществляется непосредственно к этому ин-
терфейсу.
Для интерфейса Интернет необходимо указать IP-адрес, который будет ви-
ден из Интернета (рис. 2.35). В данном случае он равен 81.195.117.138, при
этом маска подсети— 255.255.255,252. В поле Маршрутизатор (основной
шлюз) указываем адрес ADSL-модема, поскольку именно через него будет
осуществлен выход в Интернет.
Перейдем к следующему объекту дерева в левой части окна Маршрутизация
и удаленный доступ — Статические маршруты (рис. 2.36).
Если маршруты не назначены или назначены другие маршруты, вызываем из
контекстного меню объекта пункт Новый статический маршрут. В по-
явившемся окне (рис. 2.37) выбираем в поле Интерфейс опцию По локаль-
ной сети, в качестве адреса назначения указываем 0.0.0.0, маска подсети
255.255.255.252, а шлюз— адрес интерфейса Интернет. Это значит, что все
пакеты, полученные из Интернета, будут доступны всем IP-адресам вашей
сети, а проходить они должны через интерфейс Интернет. Метрика уже ус-
тановлена — " 1", и менять это значение нет необходимости.
Следующий объект— IGMP (Internet Group Management Protocol, протокол
управления группами Интернета). В этом объекте должны быть указаны роли
интерфейсов (рис. 2.38). Интерфейс Интернет находится в роли маршрутиза-
тора, а интерфейс По локальной сети — в роли доверенного интерфейса
(Прокси).
Для обоих интерфейсов должен быть установлен флажок Разрешить IGMP
для этого интерфейса, для каждого интерфейса необходимо установить со-
ответствующий режим.
Версию протокола IGMP можно оставить по умолчанию.
На вкладке Маршрутизатор для интерфейса Интернет (рис. 2.41) по умол-
чанию устанавливаются еще несколько параметров. Без необходимости их
изменять не следует.
И наконец, настроим объект NAT/Простой брандмауэр (рис. 2.42). В отли-
чие от Windows 2000 Server, здесь мы можем защитить наше подключение
средствами операционной системы.
В свойствах интерфейса По локальной сети необходимо указать тип интер-
фейса— Частный интерфейс подключен к частной сети (рис. 2.43).
Для интерфейса Интернет (рис. 2.44) должны быть установлены следующие
опции:
• Общий интерфейс подключен к Интернету
• Включить NAT на данном интерфейсе
• Включить основной брандмауэр для этого интерфейса
------------------------
Журнал сайтостроителя -
Советы по продвижению блогов!