faq обучение настройка
Текущее время: Пн авг 18, 2025 13:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Странного хочу? Туннель внутри WAN.
СообщениеДобавлено: Чт апр 07, 2005 23:57 
Не в сети

Зарегистрирован: Чт дек 30, 2004 21:26
Сообщений: 18
Откуда: MSK
У меня дома маршрутизатор DI-704P.
Три компьютера, Win98se, Win2000 и еще один Win2003/Linux
WAN - локальная сеть с другими семьями и Internet.

Для удобства работы хочется расшарить их диски друг-другу на полный доступ и юзерам простые пароли (или вообще без них).

В то же время, хотелось бы, чтобы "извне", из WAN невозможно было к дискам подключиться.
В то же время, чтобы изнутри я могу обращаться к расшаренным дискам в WAN.

Если бы речь шла про FTP - там сервер от клиента были бы четко отделены. Но насчет SMB/CIFS я не уверен. Протокол закрытый и потому я боюсь, что если компьютер А соединяется с компьютером Б, то потом, пока это соединение не разорвалось по таймауту, уже компьютер Б может по этому соединению получить доступ к ресурсам А. Наверное подобное может случиться и с другими протоколами.

Раньше, когда было два компьютера - в главном просто стояло две сетевых карточки и все было просто - я просто "отрывал" Cлужбу доступа к файлм и принтерам от "внешней" сетевышуки и оставлял включённой для внутренней. Просто, дубово и надежно. Но если компьютеры подключать через раутер - так уже не сделаешь.

И потому подумалось, как бы здорово было, если бы внутри раутера можно было органиховать тунель через PPPoE или VPN, чья главная, м.б единственная цель - отдельное "доверенное" сетевое подключение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 08, 2005 17:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Извините, не совсем понятно зачем в этой ситуации туннель... Может проще выставить компьютер с расшаренными дисками в DMZ?

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 09, 2005 12:45 
Не в сети

Зарегистрирован: Чт дек 30, 2004 21:26
Сообщений: 18
Откуда: MSK
В семье диски расшарены у всех компьютеров ко всем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 11, 2005 09:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
По умолчанию доступ из WAN к внутренней сети запрещен. По поводу доступа к ресурсам компьютера по установленному наружу соединению -- думаю это невозможно, а если станет вдруг возможно, то нужно будет обращаться к разработчикам программного обеспечения, которое позволяет такое сделать. И никакой дополнительный туннель вам не нужен, маршрутизатор по умолчанию настроен так, как вам и нужно. Единственное -- если в вашей провайдерской сети нет сервера WINS -- будут проблемы с броузингом. Потому как броадкаст, на котором этот самый броузинг реализован, не маршрутизируется согласно стандарту.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 244


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB