Next: Шлюз (кл╕╓нти)
Up: Установка мереж╕ мало╖ компан╕╖
Previous: Демон керування з'╓днанням connectd
  Contents
В цьому розд╕л╕ розгляда╓ться питання з'╓днання з тенетами комп'ютер╕в
локально╖ мереж╕. Щоб пакети TCP/IP могли проходити з внутр╕шньо╖
мереж╕ в зовн╕шн╕й св╕т (всесв╕тн╕ тенета), потр╕бно мати настро╓ними
як кл╕╓нти, так ╕ сервер. Кл╕╓нти повинн╕ знати,
- який комп'ютер в локальн╕й мереж╕ служить в якост╕ шлюзу
7 ╕
- який мережевий ╕нтерфейс 8 кл╕╓нта зможе передати пакети кл╕╓нта на шлюз ╕ назад.
.
Сервери, що виконують функц╕ю шлюза, мають щонайменше два мережевих
╕нтерфейси.
9
- На сервер╕ в першу чергу повинен бути настро╓ний режим
пересилки пакет╕в м╕ж мережевими
╕нтерфейсами10.
- Оск╕льки для описано╖ конф╕╜урац╕╖ використовуються
IP-адреси приватного д╕апазону, вони не повинн╕
попасти в зовн╕шн╕й св╕т. Тому, на серверах
застосову╓ться техн╕ка переписування мережевих адрес,
яка в залежност╕ в╕д реал╕зац╕╖ носить назву або IP
masquerading 11 [9] або Network Address Translation
12 [10].
- Додатково для п╕д'╓днаного до тенет сервера важливим
питанням ╓ забезпечення безпеки мережевого
сполучення. Питання налаштування брандмауера
13 докладн╕ше розглада╓ться в розд╕л╕
6 (``Безпека'').
Footnotes
- ... шлюзу7
- Gateway
- ... ╕нтерфейс8
- Gateway device
- ...
╕нтерфейси.9
- ╤нколи обидва ╕нтерфейси ф╕зично розд╕лен╕. Як,
наприклад в розглянутих конф╕╜урац╕ях на
рис. 2.2.1 чи
рис. 2.2.2. ╤нколи на сервер╕ створю╓ться
т╕льки в╕ртуальний ╕нтерфейс на ф╕зичному нос╕╖. Як,
наприклад, у конф╕╜урац╕╖ на
рис. 2.2.2. Але, як в тому, так ╕ в ╕ншому
випадку потр╕бно налаштувати сервер для передач╕
пакет╕в м╕ж двома мережевими ╕нтерфейсами.
- ... ╕нтерфейсами10
- IP forwading
- ... 11
- маскування IP адрес
- ... 12
- Переписування мережевих адрес
- ... 13
- Firewall
Subsections
Dmytro Kovalov
2002-07-12