Привет.
тут насчет NAT'а прочитал и хотелось бы сделать небольшие уточнения
а то народ кинется его использовать и неплохо может погреметь :-)
В общем проблемы в использовании такие.
Почти весь нормальный софт (под винды я серверный софт за таковой не
считаю - например wingate светит наружу при NAT'е MAC адреса сетевух
- доказать незаконное подключение займет 2 минуты) использует _определенный_
диапазон портов для работы ната. пример - линукс использует порты с
60000 и выше => для провайдера не составит большой обнаружение ната
(вернее маскарадинга)... Более тяжелая проблема... Предположим сидит
10 человек за натом. То, что у них у всех одинаковый софт - нереально...
И наблюдается такая картина - по инету лазит якобы одна машина с пачкой
разных браузеров (IE NN etc) и операционок - НТ W98 хорошо если линухов
не окажется... :-) Конечно можно отмазки делать что vmware поназапускал
но это звучит неубедительно как минимум :-)
Еще очень неплох ipfiler (*BSD+Solaris) с его натом
но он ловится тоже несложно да и с активным FTP и ICQ (что немаловажно)
работают лучше ipchains (linux)
Но не все так запущено... Тут скажем так нужен комплексный
подход ;-) Берем пример линуха... (ксати хватит 486-й машины с 16 мегами
если будет сквид использоваться (на ~10 машин) иначе для чистого ната
хватит 386-й с дисководом, 2-я сетевухами и 8-ю мегами ОЗУ)
1) Изменяем диапазон портов в сырцах ядра линуха
2) перекрываем напрямую http (именно по этому протоколу лучше всего
"ловить")
3) ставим прокси (squid - или oops) для http
4) настраиваем http прокся на максимальную анонимность (т.е. не пропускать
сквозь себя сведения о клиентах либо отдавать их определенно заданными
(например все клиенты якобы работают только из под IE 5-й версии в НТ4.0
;-))
5)неплохо бы поставить и FTP прокси - например SuSE делает очень хороший
и удобный
6) напрямую открываем только то что реально нужно напрямую - т.е. аська,
игры и т.д. - по которым намного сложнее отследить маскарадинг (NAT)
в принципе есть еще некоторые хитрости... все это реально использовалось
в "войне" с местными провайдерами и проигрышей пока не было :-)
удачи. Макс Шапошников
p.s. ну чего всем этот вингейт дался? ну разве не проще 386-ю найти
с дисководом? и линуха поставить? затраты будут минимальными зато работать
будет годами... проверено на практике. и главное - бесплатный, отлаженный
и проверенный тысячами людей софт.
|