Краткий контрольный перечень параметров

Существует перечень основных настроек и правил, единый для всех пользователей программного комплекса WinRoute, соблюдение которого обеспечит успешное подключение Вашей сети к Интернету - разумеется, при наличии работоспособного канала для такого подключения.

Если Вы намерены воспользоваться всеми преимуществами коллективного подключения к Интернету с использованием технологии преобразования сетевых адресов (Network Address Translationб сокращенно NAT), необходимо выполнить описанные далее настройки. В этом нет необходимости, если Вы хотите подключиться через прокси-сервер (встроенный в программный комплекс WinRoute). В таком случае достаточно настроить Ваши браузеры и приложения на использование прокси-сервера WinRoute. Однако мы настоятельно рекомендуем пользоваться NAT, где только возможно, поскольку эта технология обеспечивает более высокое быстродействие, безопасность и надежность.

Настройки и правила

  1. Проверьте наличие двух интерфейсов (сетевых адаптеров) в головном компьютере комплекса WinRoute
    Проверьте, имеется ли в головном компьютере комплекса WinRoute (хотя бы) два интерфейса: один для доступа в Интернет, второй для подключения к локальной сети или клиентским узлам. Интерфейсами могут служить сетевые адаптеры или линии подключения к серверу удаленного доступа (RAS). При этом один из интерфейсов должен применяться для подключения к Интернету (через Ethernet или RAS, либо по схеме коммутируемого доступа), а другой или другие (Ethernet, token ring…) - для установки связи с Вашей локальной сетью (сетями).
  2. Обеспечьте возможность эхо-тестирования всех IP-адресов! Эхо-тестирование (ping) как общедоступных, так и закрытых IP-адресов головной машины WinRoute с клиентских узлов является необходимым условием функционирования программного комплекса.
  3. Включите NAT в Интернет-интерфейсе головного ПК комплекса WinRoute!
    ВКЛЮЧИТЕ параметр преобразования сетевых адресов для интерфейса, обслуживающего подключение к Интернету (через Ethernet или линию RAS). Для этого войдите в меню Настройки=>Таблица интерфейсов и перейдите к свойствам соответствующего интерфейса.
  4. Отключите NAT во внутреннем интерфейсе головного ПК комплекса WinRoute!
    УБЕРИТЕ ГАЛОЧКУ из поля "Включить преобразование сетевых адресов" в интерфейсах, обеспечивающих подключение к внутренним сетям.
    Внимание! В чрезвычайно специализированных конфигурациях NAT может быть оставлен ВКЛЮЧЕННЫМ и во внутреннем интерфейсе. Пример такой конфигурации приведен в данном руководстве.
  5. Отключите шлюз во внутреннем интерфейсе головного ПК комплекса WinRoute!
    Убедитесь в том, что в свойствах сетевого подключения интерфейса (сетевого адаптера), обеспечивающего подключение к внутренней сети, шлюз по умолчанию НЕ установлен. И конечно же, шлюз по умолчанию интерфейса подключения к Интернету необходимо включить и настроить в соответствии с указаниями Вашего провайдера.
  6. Введите в головной ПК комплекса WinRoute параметры конфигурации DHCP-сервера!
    В большинстве случаев Вы будуте пользоваться автоматизированной настройкой конфигурации сети с помощью DHCP-сервера программного комплекса WinRoute. Наряду с параметрами, в которых Вы указываете сведения для Ваших рабочих станций (например, данные DNS-сервера, шлюза по умолчанию и др.), дважды проверьте, определен ли диапазон (диапазоны) IP-адресов для DHCP-сервера.
  7. Установите внутренний IP-адрес головной машины комплекса WinRoute в качестве шлюза по умолчанию для клиентских ПК!
    Головной ПК программного комплекса WinRoute играет роль ШЛЮЗА ПО УМОЛЧАНИЮ для всех компьютеров локальной сети. Следовательно, IP-адрес (напр.,192.168.1.1) сетевого адаптера головной машины WinRoute. обслуживающего внутреннюю сеть, должен быть установлен как шлюз по умолчанию на всех внутренних/клиентских компьютерах. Установите это значение на каждом "клиентском" узле ИЛИ установите его один раз на DHCP-сервере комплекса WinRoute, который тогда автоматически назначит этот параметр для Ваших рабочих станций.
    Если Вы предпочитаете использовать по умолчанию другой шлюз, см. примеры дополнительных (меж)сетевых настроек!
  8. Проверьте DNS клиентских ПК!
    В большинстве случаев Вы будете пользоваться встроенным в WinRoute ретранслятором DNS в качестве DNS-сервера Ваших сетевых компьютеров. Убедитесь в том, что встроенный в WinRoute ретранслятор DNS АКТИВИЗИРОВАН и правильно настроен. Чтобы пользоваться DNS-сервером Вашего провайдера, введите его адрес в соответствующие поля конфигурации TCP/IP каждого подключенного к сети компьютера.

Если программный коплекс WinRoute используется только как межсетевой экран или почтовый сервер (т.е. без организации коллективного подключения к Интернету), ВКЛЮЧАТЬ NAT в каком-либо из интерфейсов необходимости НЕТ.

Если головной компьютер WinRoute обслуживает несколько локальных сетей, для интерфейса каждой из них необходимо назначить отдельный IP-адрес. Интерфейсам нельзя назначать IP-адреса одной и той же сети (например, 207.181.216.23 для одного интерфейса и 207.181.216.24 для другого). В большинстве случаев, когда имеется только один внутренний (ЛВС) интерфейс и один для подключения к Интернету, проблем не возникает. Однако если у Вас три интерфейса (2 локальных и один для Интернета), внутренним интерфейсам необходимо назначать IP-адреса разных сетей (например, для одного 192.168.1.1, а для второго 192.168.2.1).

Используются технологии uCoz