Ответы пользователя по тегу Сетевое оборудование
  • Как создать отдельную локальную сеть, с доступом в интернет, внутри сети с ограничениями?

    @ComodoHacker
    Ставите ваш роутер в качестве шлюза между внутренней сетью и провайдерской. Настраиваете на нем NAT, DHCP, проброс портов для сервисов, которые должны быть доступны извне (если есть такие).

    Если роутер продвинутый, вроде Микротика, можно и DNS поднять и еще много чего.
    Ответ написан
    Комментировать
  • Ограничение трафика на открытые порты?

    @ComodoHacker
    Краткий ответ: нельзя.

    Если на ваш внешний IP адрес, то есть на ваш пограничный роутер приходит пакет, вы в принципе может сделать с ним две вещи: принять (и например переправить на сервер в домашней сети) или не принять (дропнуть). И в том и в другом случае пакет уже пришел к вам и уже занял часть пропускной способности вашего канала. Больше никакого контроля над входящим трафиком у вас нет. Атакующий может забить ваш канал SYN пакетами на любой порт, хоть открытый, хоть закрытый. Именно поэтому DDoS работает.

    Единственный способ сделать так, чтобы эти пакеты не занимали ваш канал, это не посылать их туда, то есть дропать еще раньше, на роутере провайдера. И если вас действительно начнут досить, то провайдер сделает это, будьте уверены! Он отрубит ваш линк гораздо раньше, чем забьется ваш канал.
    Ответ написан
    Комментировать
  • Free софт для организации домашнего роутера на Windows

    @ComodoHacker
    В Windows 2008 все уже есть.
    «Встроенный ICS» это в клиентских редакциях, а в Windows 2008 это Routing and Remote Access Service. И поверьте, он не глючит (при прямых руках).

    P.S. А почему не хотите Windows Home Server?
    Ответ написан
    6 комментариев