Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 7 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 14.07.2008
Есть второй комп, не слабый e5200 4 гб оперативки,хочется сохранить его мультимедийность (win7), но при этом хочется поднять на нём роутер (приглядюваюсь к pfsense), но как это организовать не могу понять. От провадера идёт wan ppoe ,имеется сетевая карта и usb wifi который может выступать в роли точки доступа. Смотрел мануалы , но в них показано как из pfsense сделать фаирвол на 1 машину. топология получается такая: провод провайдер ->сетевуха компа(win7)->VBOX(pfsense) а от сюда хочется раздвать по всему дому. Только как что с чем подключать не догоняю(мост, хост и тд). Думаю мостом связать входящий провод от провайдера, а что дальше?



Партнер
 

Member
Статус: Не в сети
Регистрация: 22.06.2004
Фото: 16
Hitman_k8
В общих чертах.
1) в компе должно быть 2 сетевых карты (в одну втыкаешь инет от прова, с другой уходит провод на свитч).
2) в виртуалке должно быть создано 2 виртуальных сетевых интерфейса.
3) на компе расшариваешь инет от провайдера, таким образом инет будет доступен виртуалке, соответственно, физический интерфейс №1 и виртуальный интерфейс №1 должны иметь одинаковые подсети чтобы работало.
4) настраиваешь NAT и остальной роутинг в своём ПО для роутинга, так чтобы раздача инета уходила на второй виртуальный сетевой интерфейс в виртуалке и wi-fi.
5) настраиваешь трансляцию со второй сетевухи из виртуалки на физический сетевой интерфейс №2 своего компа.
6) витуху из второй физической сетевухи втыкай в свитч (в свитч втыкай всё на чём хочешь иметь инет :) ).

_________________
ASUS RIVE | 2697v2@3452-4027MHz HT-on@1,1v@NH D-14 | 4x4Gb RAM


 

Junior
Статус: Не в сети
Регистрация: 25.11.2009
Респект писал(а):
Hitman_k8
В общих чертах.
1) в компе должно быть 2 сетевых карты (в одну втыкаешь инет от прова, с другой уходит провод на свитч).

... а дальше, более надёжней предоставит реальную карту "напрямую" виртуалке. Уже в виртуалке расшаривать инет и настраивать NAT, роутинг и т.д. А уже со второго виртуального интерфейса раздавать компу и на внешнюю сеть. Так и винду меньше грузить будет и задержки в сети меньше.

Организацию подобной сети освещалась в Хакере №5 от 2010 (вот на оф сайте http://www.xakep.ru/post/52771/ )

P.S. Кстати, можно обойтись и одной сетевухой, на которой будет крутиться 2 айпишника - это алиасами называеться. Я алиасы на ХР и Линуксе пробовал. На ХР, правда, не пошла. А с линуксами и BSD без проблем.


 

Member
Статус: Не в сети
Регистрация: 22.06.2004
Фото: 16
maximum3 писал(а):
.. а дальше, более надёжней предоставит реальную карту "напрямую" виртуалке

Спорный вопрос. Человек хочет сделать роутер для дома . В предложенном тобой варианте, топикстартер, без лишних телодвижений, не будет иметь в главной ОС на компе с виртуалкой инета, пока не запустит виртуалку со всеми приблудами, а это совсем не удобно. Второе: усложняется настройка, непосредственно, роутинга, что для автора и так проблема. А про алиасы и как они работают, а тем более не работают :D , в никсах (он в винде затрудняется настроить) и виндах вообще зачем ему рассказывать?! :D

_________________
ASUS RIVE | 2697v2@3452-4027MHz HT-on@1,1v@NH D-14 | 4x4Gb RAM


 

Member
Статус: Не в сети
Регистрация: 29.06.2007
Откуда: Санкт-Петербург
есть чудесная прога connectify,в паре с с usb wi fi делает из компа великолепную точку доступа,у меня так бук к компу и интернету подключен

_________________
если хочешь рассмешить Бога-расскажи Ему свои планы на завтра


 

Member
Статус: Не в сети
Регистрация: 14.07.2008
Респект писал(а):
maximum3 писал(а):
.. а дальше, более надёжней предоставит реальную карту "напрямую" виртуалке

Спорный вопрос. Человек хочет сделать роутер для дома . В предложенном тобой варианте, топикстартер, без лишних телодвижений, не будет иметь в главной ОС на компе с виртуалкой инета, пока не запустит виртуалку со всеми приблудами, а это совсем не удобно. Второе: усложняется настройка, непосредственно, роутинга, что для автора и так проблема. А про алиасы и как они работают, а тем более не работают :D , в никсах (он в винде затрудняется настроить) и виндах вообще зачем ему рассказывать?! :D


Про лишние телодвижения можно поподробней? Просто автозапуск виртуальных машин у меня автоматизирован (autoit запускает), комп работает 24/7. Сейчас попробую по статье из хакера сделать.

Чтобы исключить выход хостовой ОС в интернет, в настройках реального сетевого адаптера снимаем все флажки, за исключением VirtualBox Bridged Networking Driver.- это действие предполагает собой то, что виртуальная машина будет считать физический интерфейс своим? У меня инет предоставляется по PPPoE с привязкой по маку в виртуалке с этим косяков нет?


 

Member
Статус: Не в сети
Регистрация: 29.06.2007
Откуда: Санкт-Петербург
Hitman_k8
объясни толком,что тебе нужно от сети.я тебе дал великолепный вариант,зачем мутитить с виртуалкой,загружать комп,если можно все сделать намного проще

_________________
если хочешь рассмешить Бога-расскажи Ему свои планы на завтра


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 7 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan