[ Pobierz całość w formacie PDF ]
.Aby skonfigurowaæ us³ugê Udostêpnianie po³¹czenia internetowego, u¿yj Kreatorakonfiguracji sieci.Najpierw uruchom go na komputerze-hoScie, a nastêpnie na ka¿-dym komputerze, na którym chcesz u¿ywaæ udostêpnionego po³¹czenia.Udostêp-nienie po³¹czenia internetowego pracuje w nastêpuj¹cy sposób:Udostêpnione po³¹czenie na hoScie us³ugi ICS pobiera adres IP od us³ugodawcyinternetowego.Kreator w³¹cza Zaporê po³¹czenia internetowego dla udostêpnionego po³¹czenia.Po³¹czenie z sieci¹ lokaln¹ z hosta us³ugi ICS u¿ywa sta³ego adresu IP 192.168.1,skonfigurowanego z mask¹ podsieci 255.255.255.Us³uga Udostêpnianie po³¹czenia internetowego dzia³a automatycznie na hoScieus³ugi ICS.Us³uga DHCP na komputerze-hoScie us³ugi ICS automatycznie przydziela adresyIP innym komputerom w sieci.DomySlny zakres wynosi od 192.168.2 do192.168.254, z mask¹ podsieci 255.255.255.Serwer proxy DNS na hoScie us³ugiICS eliminuje potrzebê okreSlania serwerów DNS na komputerach w sieci.Funkcja automatycznego wybierania numeru na komputerze hoScie us³ugi ICSjest w³¹czona.832 CzêSæ VII: SieæROZWI¹ZYWANIE PROBLEMÓWTwoje udostêpnione po³¹czenie internetowe nie dzia³aNastêpuj¹ce okolicznoSci mog¹ spowodowaæ, ¿e us³uga Udostêpnienie po³¹czenia internetowego nie bê-dzie dzia³aæ poprawnie:Us³uga Udostêpnianie po³¹czenia internetowego nie jest uruchomiona.W Panelu sterowaniaotwórz folder Narzêdzia administracyjne, dwukrotnie kliknij ikonê Us³ugi, a nastêpnie sprawdx, czyw kolumnie Stan przy us³udze Udostêpnianie po³¹czenia internetowego widnieje napis Uruchomio-no.Je¿eli bêdzie to potrzebne, kliknij prawym przyciskiem myszy wpis tej us³ugi i z menu podrêczne-go wybierz Uruchom lub Uruchom ponownie.Udostêpniona jest z³a karta sieciowa.Uruchom ponownie Kreatora konfiguracji sieci i sprawdx,czy wybra³eS w³aSciwe karty sieciowe.Ustawienia na innych komputerach w sieci s¹ niew³aSciwe.Komputery pracuj¹ce w systemachWindows 98, Windows Me, Windows 2000 lub Windows XP powinny mieæ mo¿liwoSæ ³¹czenia siêz Internetem za poSrednictwem hosta us³ugi Udostêpnianie po³¹czenia internetowego, jeSli s¹ skon-figurowane do uzyskania adresu IP automatycznie oraz automatycznie ³¹cz¹ siê z serwerami DNS.Pole Brama domySlna pozostaw puste.Je¿eli potrzeba, uruchom Kreatora konfiguracji sieci na in-nych komputerach.(Pamiêtaj, ¿e kreator ten nie bêdzie dzia³a³ na komputerach z systemem Win-dows 95 lub Windows 3.1).Zabezpieczanie sieci równorzêdnychJe¿eli u¿ywasz us³ugi Udostêpnianie po³¹czenia internetowego lub bramy rezydent-nej z translacj¹ adresów sieciowych, twoja sieæ jest chroniona przed zewnêtrznymi in-truzami.W przypadku us³ugi Udostêpnianie po³¹czenia internetowego, Zaporapo³¹czenia internetowego chroni udostêpnione po³¹czenie, a wszyscy zdalni u¿yt-kownicy korzystaj¹ na tym.W wypadku bramy rezydentnej, urz¹dzenie to samow sobie stanowi barierê miêdzy Swiatem zewnêtrznym i komputerami w twojej sieci.Jednak¿e w wypadku jednej, konkretnej konfiguracji sieciowej ka¿dy komputer w two-jej sieci jest nara¿ony na ataki z zewn¹trz.Je¿eli posiadasz zewnêtrzny modem kablowylub DSL, który pod³¹czony jest do koncentratora Ethernet wraz z innymi komputeramiw twojej sieci, bêdzie mia³a miejsce jedna z dwóch nastêpuj¹cych sytuacji:Je¿eli u¿yjesz Kreatora konfiguracji sieci, otrzymasz ostrze¿enie, ¿e ten typ konfi-guracji nie jest bezpieczny i nie jest zalecany.Kreator w³¹czy Zaporê po³¹czenia in-ternetowego na ka¿dym z komputerów w twojej sieci.Pozwoli to ka¿demu kom-puterowi w sieci na uzyskanie dostêpu do Internetu, ale ¿aden z komputerów lo-kalnych nie bêdzie móg³ zobaczyæ innych komputerów lokalnych ani uzyskaæ do-stêpu do udostêpnionych zasobów.Rzecz jasna, ta bezpieczna konfiguracjaniweczy sens posiadania sieci lokalnej.Je¿eli wy³¹czysz Zaporê po³¹czenia internetowego, ka¿dy komputer w twojej siecimo¿e zobaczyæ inne komputery, a tak¿e uzyskaæ dostêp do udostêpnionych zaso-bów.Problem w tym, ¿e mo¿e równie¿ uczyniæ to ca³y zewnêtrzny Swiat (za-k³adaj¹c, ¿e twój dostawca us³ug internetowych przypisze do ka¿dego komputeraunikalny adres IP).Ka¿dy, kto mo¿e odnalexæ adres IP przydzielony do dowolne-go komputera w twojej sieci, mo¿e grzebaæ w udostêpnionych zasobach.Je¿eliu¿ywasz systemu Windows XP Home Edition, problem jest szczególnie powa¿ny,poniewa¿ Proste udostêpnianie plików pozwala na nieskrêpowany dostêp doudostêpnionych plików poprzez konto GoSæ, tak jak zosta³o to wyjaSnione w czê-Sci Bezpieczeñstwo w Windows XP wprowadzenie na stronie 74.Rozdzia³ 29: Tworzenie ma³ej sieci 833Je¿eli u¿ywasz tej konfiguracji dla sieci domowej lub ma³ej sieci biurowej, masz dwiemo¿liwoSci:Zast¹p wbudowan¹ w system Windows XP zaporê na ka¿dym komputerze w sieciproduktem innego producenta, takim jak na przyk³ad ZoneAlarm lub ZoneAlarmPro (odwiedx stronê http://www.zonealarm.com).Wykorzystuj¹c tê konfiguracjê,mo¿esz mieæ uruchomion¹ zaporê, ale okreSl te¿ strefê lokaln¹, która obejmujewszystkie lokalne komputery i pozwala im przechodziæ przez zaporê i uzyskiwaædostêp do udostêpnionych zasobów.Jako alternatywê, mo¿esz wy³¹czyæ Udostêpnianie plików i drukarek dla protoko³uTCP/IP i w³¹czyæ je dla protoko³u IPX/SPX dla ka¿dego komputera w twojej sieci.Konfiguracja ta jest znacznie bardziej z³o¿ona, ale jest bezpieczna i nie poci¹ga za sob¹¿adnych dodatkowych kosztów.Aby zainstalowaæ protokó³ IPX/SPX, przeczytaj in-strukcje w podrozdziale Instalowanie i konfigurowanie protoko³Ã³w na stronie 817.Po dodaniu tego protoko³u wykonaj nastêpuj¹ce czynnoSci, aby wy³¹czyæ udostêp-nianie plików i drukarek dla protoko³u TCP/IP i w³¹czyæ je dla protoko³u IPX/SPX:1.W Panelu sterowania otwórz folder Po³¹czenia sieciowe.2.Z menu Zaawansowane wybierz Ustawienia zaawansowane.3.W oknie dialogowym Ustawienia zaawansowane zaznacz po³¹czenie, któregou¿ywasz do uzyskiwania dostêpu do Internetu i sieci lokalnej.4.W polu Powi¹zania znajdx pozycjê Protokó³ internetowy (TCP/IP) znajduj¹c¹ siêpod opcj¹ Udostêpnianie plików i drukarek w sieciach Microsoft Networks, a na-stêpnie usuñ zaznaczenie pola po jej lewej stronie.Rysunek 29-7 pokazuje, jaki po-winien byæ rezultat.Pozostaw to pole zaznaczone,aby zachowaæ udostêpnianieplików w twojej sieciWyczySæ to pole, aby wy³¹czyæudostêpnianie plików poprzez InternetRysunek 29-7.Je¿eli wszystkie twoje komputery s¹ dostêpne z Internetu, u¿yj tej konfiguracji, aby radykalniezwiêkszyæ bezpieczeñstwo.UWAGAAby osi¹gn¹æ maksymalne bezpieczeñstwo w sieci, rozwa¿ zainstalowanie i konfiguracjê funkcji IP Security (IP-Sec) w systemie Windows XP Professional.Opcja ta weryfikuje, uwierzytelnia, a tak¿e szyfruje ca³y ruch dowewn¹trz i na zewn¹trz sieci opartej na protokole TCP/IP.informacje znajdziesz w rozdziale IP Security and Fil-tering w ksi¹¿ce Microsoft Windows XP Professional Resource Kit Documentation (Microsoft Press, 2001) [ Pobierz caÅ‚ość w formacie PDF ]