Основной шлюз для локальной сети как настроить

Твой Сетевичок

Все о локальных сетях и сетевом оборудовании

Основной шлюз для локальной сети: что это такое и как его узнать?

Для доступа компьютера к локальной сети используется множество параметров, наиболее важными из которых являются ip адрес, маска подсети и основной шлюз.

И здесь мы рассмотрим, что такое основной шлюз для локальной сети, и как можно узнать данный параметр при самостоятельной настройке системы.

Для чего нужен основной шлюз в локальной сети?

Основной шлюз в локальной сети может представлять собой либо отдельное устройство — маршрутизатор, либо программное обеспечение, которое синхронизирует работу всех сетевых компьютеров.

Стоит отметить, что компьютеры при этом могут использовать разные протоколы связи (например, локальные и глобальные), которые предоставляют доступ к локальной или глобальной сети, соответственно.

Основное назначение шлюза в сети заключается в конвертации данных. Кроме того, основной шлюз в сети это своеобразный указатель, необходимый для обмена информацией между компьютерами из разных сегментов сети.

При этом формирование IP адреса роутера (или выполняющего его роль ПО) напрямую зависит от адреса сетевого шлюза.

Таким образом, адрес основного шлюза фактически представляет собой IP адрес интерфейса устройства, с помощью которого осуществляется подключение компьютера к локальной сети

Рассмотрим предназначение сетевого шлюза на конкретном примере. Допустим, в одной локальной сети (Сеть 1) имеются два компьютера.

Для того чтобы связаться с определенным узлом данной сети, компьютер из другой сети (Сеть 2) ищет путь к нему в своей таблице маршрутизации. Если нужная информация там отсутствует, то узел направляет весь трафик через основной шлюз (роутер1) первой сети, который и настраивает соединение с нужным компьютером своего участка сети.

Преимущества использования основного шлюза:

— Значительное улучшение эффективности IP-маршрутизации. При этом для соединения с функциональными узлами других сегментов сети все узлы TCP/IP опираются на хранящуюся в основных шлюзах информацию. Соответственно, отдельные шлюзы в большой локальной сети не загружаются лишними данными, что существенно улучшает скорость обмена информацией между компьютерами.

— При наличии в сети нескольких интерфейсов (в частном случае — подключение на компьютере нескольких сетевых карт) для каждого из них может настраиваться свой шлюз «по умолчанию». При этом параметры соединения рассчитываются автоматически, и приоритет отправки трафика на свой основной шлюз получает наиболее быстрый сетевой интерфейс.

Как узнать основной шлюз для локальной сети?

Узнать основной шлюз для локальной сети можно с помощью командной строки на подключенном к сети компьютере или непосредственно в настройках используемого в качестве шлюза сетевого оборудования.

1. Посмотреть основной шлюз можно с помощью специальной команды ipconfig /all (о которой мы также рассказывали в статье как узнать ip адрес компьютера).

Для этого зайдите запустите окно командной строки (на на windows 7 «Пуск -> Все программы -> Стандартные -> Командная строка), введите ipconfig /all и нажмите клавишу Enter.

Нужный параметр здесь указан в строке «Основной шлюз».

2. Чтобы найти маску подсети и основной шлюз непосредственно в настройках маршрутизатора на любом подключенном к сети компьютере:

  • — откройте интернет-браузер;
  • — в адресной строке введите 192.168.1.1 (статический IP адрес маршрутизатора, проверить который можно на сервисной этикетке устройства, — в большинстве случаев это и есть искомый основной шлюз локальной сети) и нажмите клавишу Enter;
  • — введите аутентификационные данные (при заводских настройках в большинстве случаев — admin/admin);
  • — на странице основной информации об устройстве проверьте данные об установленном сетевом шлюзе.
Читайте также:  Не сломалась совсем меня просто нет

3. Кроме того, узнать основной шлюз роутера можно в настройках активного сетевого соединения на компьютере. Для этого:

  • в трее кликните правой кнопкой мыши по значку «подключение по сети»;

  • перейдите в раздел контекстного меню «Состояние»
  • в открывшемся окне зайдите во вкладку «Поддержка» и посмотрите строку «Основной шлюз».

Как узнать основной шлюз провайдера?

Основной шлюз для подключения к интернету можно также узнать из настроек маршрутизатора. Для этого зайдите в веб-интерфейс устройства (аналогично второму пункту данной инструкции) и на главной странице посмотрите нужную информацию.

Источник

Как прописать IP-адрес в Windows 7? Задаем настройки TCP/IP вручную

Привет! В этой небольшой инструкции я покажу, как вручную прописать IP-адрес в Windows 7. Это может пригодится, когда вам нужно вручную ввести IP-адрес, маску подсети, основной шлюз, или DNS-адрес в настройках сетевого подключения. В свойствах протокола TCP/IPv4. Проще говоря, когда нужно задать статические адреса для подключения по сетевому кабелю, или беспроводного Wi-Fi соединения.

Сам процесс в Windows 7 практически ничем не отличается от той же Windows 10, но я решил сделать отдельную инструкцию строго по Windows 7. Чтобы никто не путался, и инструкция была более простой.

Для чего вообще вручную прописывать адреса с свойствах сетевых подключений? Здесь вариантов может быть много.

  • Если интернет у вас напрямую подключен к компьютеру (без роутера, модема) , и провайдер выдает статический IP-адрес, то его нужно прописать в свойствах подключения по локальной сети. Иначе, интернет не заработает. Правда, сейчас не так много провайдеров выдают статические адреса. Чаще всего, компьютер получает IP-адрес автоматически.
  • Если вы подключаете компьютер к интернету через роутер, или модем (по Wi-Fi, или сетевому кабелю) , то статические адреса прописывают чаще всего в том случае, когда компьютер не хочет подключатся к маршрутизатору. Не может получить IP-адрес (ошибка «Без доступа к сети») . Об этих проблемах я писал в отдельных статьях. Можете посмотреть статью с решением проблем при подключении по кабелю, и по Wi-Fi сети.
  • Могут быть и другие причины. Например, когда сеть построена таким образом, что маршрутизатор автоматически не раздает адреса (отключен DHCP сервер) . Или, когда настроен проброс портов, и вашему компьютеру выделен статический IP-адрес.

Хочу заметить, что в свойствах протокола TCP/IPv4, по умолчанию в Windows 7 стоит автоматическое получение IP и DNS. Для подключения по локальной сети и беспроводного соединения.

Задаем вручную IP-адрес, маску подсети, основной шлюз в Windows 7

Открываем «Центр управления сетями и общим доступом». И переходим в раздел «Изменение параметров адаптера». Иконка со статусом подключения к интернету (на панели уведомлений) у вас может быть другая на вид. Это неважно.

Дальше правой кнопкой мыши нажимаем на адаптер, для которого нужно приписать статические адреса. Если подключение по Wi-Fi, то «Беспроводное сетевое соединение». Если по кабелю, то «Подключение по локальной сети». Выбираем «Свойства».

Выделяем пункт «Протокол Интернета версии 4 (TCP/IPv4)», и нажимаем на кнопку «Свойства».

Откроется окно, в котором мы можем прописать статические адреса: IP-адрес, маску подсети, основной шлюз, DNS-адрес. Скорее всего, у вас там выставлено автоматическое получение адресов. Просто ставим переключатель возле «Использовать следующий IP-адрес». Поля для заполнения станут активными, и мы может указать адреса. Так же нужно прописать DNS.

Думаю, вы знаете какие адреса нужно указать. Если нет, то сейчас немного поясню. Если у вас интернет подключен напрямую к компьютеру, то все адреса вам нужно уточнить у провайдера.

Какие адреса прописать, если подключение через роутер?

  • IP-адрес можно прописать примерно такой: 192.168.1.35 (последняя цифра произвольная, желательно от 30 до 255) . Но, здесь все зависит от IP-адреса вашего роутера. Как правило, его можно посмотреть на корпусе самого роутера. Может быть адрес 192.168.1.1, или 192.168.0.1. Если у вас последний вариант, то прописать нужно примерно такой: 192.168.0.35. То есть, меняется предпоследняя цифра с «1» на «0». Все зависит от адреса маршрутизатора. Если не знаете как его узнать, то немного информации есть в этой статье: https://help-wifi.com/sovety-po-nastrojke/192-168-1-1-ili-192-168-0-1-zaxodim-v-nastrojki-wi-fi-routera/
  • Маска подсети пропишется автоматически: 255.255.255.0.
  • В поле Основной шлюз задаем тот самый IP-адрес роутера. Скорее всего это 192.168.1.1, или 192.168.0.1.
  • Предпочитаемый DNS-сервер, и Альтернативный DNS-сервер. Здесь так же можно прописать адрес роутера. Но я бы советовал прописать DNS от Google: 8.8.8.8 / 8.8.4.4. Часто это помогает решить проблему, когда не открываются некоторые сайты, или когда появляется ошибка «Не удается найти DNS-адрес сервера».
Читайте также:  Как настроить giveaways nightbot

Все это будет выглядеть примерно вот так:

Нажимаем «Ok». Ну и желательно перезагрузить компьютер.

Точно таким самым способом мы можем обратно выставить автоматическое получение IP и DNS-адресов.

Надеюсь, у вас все получилось. Если что, задавайте вопросы в комментариях!

Источник

Настраиваем интернет шлюз с прозрачным обходом блокировок (а рекламу таки будем блокировать)

У вас есть старенький (или не очень) компьютер с двумя сетевыми картами? Вам надоела реклама и лишние телодвижения для обхода блокировок? Вы не хотите с этим мириться? Тогда добро пожаловать под кат.

Настроить интернет шлюз таким образом, чтобы клиенты внутри локальной сети без дополнительных настроек работали с интернетом без ограничений. К заблокированным сайтам доступ будет осуществляться через тор, к остальным через обычное интернет соединение. К .onion ресурсам доступ из любого браузера как к обычным сайтам. В качестве бонуса, настроим блокировку рекламных доменов и доступ к условно заблокированным сайтам через тор (имеются в виду сайты, которые ограничивают функциональность для пользователей из РФ). Мой интернет провайдер чтоб тебе икнулось осуществляет перехват DNS запросов и подмену адресов (т.е. при резольвинге запрещенных сайтов возвращает адрес своей заглушки), поэтому все DNS запросы я отправляю в тор.

Идеи и способы реализации взял отсюда и отсюда. Авторам этих статей большое спасибо.

Итак поехали

Предполагается, что на начальном этапе у вас уже есть установленная ОС (в моем случае Ubuntu server 16.04) на компьютере с двумя сетевыми интерфейсами. Один из которых (у меня это ppp0) смотрит в сторону провайдера, а второй (у меня это enp7s0) в локалку. Внутренний IP шлюза 192.168.1.2. Локальная сеть 192.168.1.0/24.

Как подойти к этому этапу в данной статье не рассматривается, так как информации в сети более чем достаточно. Скажу только, что pppoe подключение к провайдеру удобно настраивать утилитой pppoeconf.

Подготовительный этап

Если вы, как и я, используете н<е|оу>тбук, то возможно вам захочется, чтобы он не засыпал при закрытии крышки.

Разрешаем форвардинг в ядре. Я за одно отключил IPv6.

Применим изменения без перезагрузки.

Настройка DHCP

Мы хотим, чтобы клиенты настраивались автоматически, поэтому без DHCP сервера не обойтись.

Приводим файл примерно к такому виду.

Настройка TOR

Устанавливаем и открываем настройки.

Настройка DNS

Если вам не нужна блокировка рекламы, то данный пункт можно не выполнять. Если вы хотите просто пользоваться DNS от тора, добавьте в файл /etc/tor/torrc строку DNSPort 0.0.0.0:53 и всё.

Но я буду резать рекламу, а значит устанавливаем и открываем настройки

Приводим файл к следующему виду

Если ваш провайдер не химичит с DNS запросами, можете направить трафик на другие днс серверы. Например на сервера гугла:

Теоретически должно работать по шустрее, чем через тор.
К дальнейшей настройке DNS вернемся чуть позже. Пока этого достаточно. А сейчас перезапустим службу.

Настройка iptables

Вся магия будет твориться именно здесь.

  1. Формируем список IP адресов на которые мы хотим ходить через тор.
  2. Заворачиваем запросы к этим адресам на прозрачный прокси тора.
  3. Заворачиваем DNS запросы к ресурсам .onion на DNS тора
  4. Тор при резольвинге имен из зоны .onion возвращает IP адрес из подсети 10.0.0.0/8 (которую мы указали при настройке ТОР). Разумеется, эта зона не маршрутизируется в интернете и нам нужно завернуть обращения на эту подсеть на прозрачный прокси тора.
Читайте также:  Сломался телевизор при прошивке

Изначально я полагал, что можно обойтись без перенаправления DNS запросов к .onion в iptables. Что можно настроить bind таким образом, чтобы он перенаправлял запросы на тор DNS и возвращал адреса из 10-й зоны. У меня не получилось так настроить.

Не приводит к желаемому результату, так же как выделение отдельной зоны «.onion» с forwarders на 127.0.0.1 port 5353.
Если кто-нибудь знает почему так происходит и как это исправить, напишите в комментариях.

Полагаю, что iptables уже установлен. Устанавливаем ipset. С помощью этой утилиты мы сможем управлять списком заблокированных адресов и заворачивать пакеты в прозрачный прокси тора.

Далее последовательно из под рута выполняем команды по настройке iptables. Разумеется вам нужно заменить имена интерфейсов и адреса на свои. Я поместил эти команды в /etc/rc.local перед exit 0 и они выполняются каждый раз после загрузки.

После перезагрузки мы должны получить шлюз, который:

  • Выдает IP адреса и настройки сети клиентам.
  • Раздает интернет.
  • Резольвит имена через тор DNS.
  • Резольвит имена .onion и позволяет посещать эти ресурсы через обычный браузер.
  • Закрывает нас от входящих подключений.

Обхода блокировок пока нет, так как несмотря на то, что мы создали blacklist и настроили маршрутизацию, сам blacklist пока пустой. Настало время это исправить.

Заполняем blacklist

Создаем каталог в котором будет лежать скрипт.

Делаем скрипт исполняемым

создаем файл my-blacklist, который в дальнейшем будем наполнять вручную теми ресурсами, на которые хотим ходить через тор.

Скрипт работает долго, будь пациентом be patient. Теперь должна открываться флибуста должны работать заблокированные сайты. Добавляем в конец файла /etc/rc.local, но перед exit 0

Настраиваем фильтр рекламы

  1. Устанавливаем и запускаем микро HTTP сервер, который слушает 80 порт и на любой запрос возвращает картинку png с одним прозрачным пикселем.
  2. Получаем список рекламных доменов.
  3. Настраиваем bind как авторитативный сервер для них.
  4. Заворачиваем все запросы на рекламные домены на наш HTTP сервер с чудесной картинкой.

Приступим. Займемся севером. Создаем файл

делаем его исполняемым

Создаем файл инициализации сервера

Делаем его исполняемым, регистрируем сервис, запускаем http сервер

Теперь создаем скрипт обновления рекламных доменов

Делаем его исполняемым

Создаем файл зоны

со следующим содержимымсервис

Добавляем в файл

Настраиваем обновление списка доменов при загрузке. Для этого открываем файл /etc/rc.local и добавляем после sleep 60

Последние штрихи

Для периодического обновления списков, создадим файл

Со следующим содержимым

Делаем его исполняемым

Замечание для пользователей десктопных версий Ubuntu

Несмотря на то, что целью было создать шлюз, который не требует настроек клиентов, в моем случае получилось не совсем так. В качестве рабочей операционной системы я использую десктопную Ubuntu 16.04. Для настройки сети в ней используется утилита NetworkManager, которая по умолчанию настроена таким образом, что адрес DN сервера берется не с DHCP сервера, а устанавливается как 127.0.1.1:53. На этом порту висит dnsmasq и только по ему известным правилам резольвит имена. В обычной жизни это никак не мешает, а в нашем случае делает совершенно неработоспособной зону .onion

Чтобы это исправить нужно в файле /etc/NetworkManager/NetworkManager.conf закоментировать строку

После перезагрузки все работает.

Заключение лишь бы не под стражу

Клиенты на андроид работают нормально без дополнительных настроек.
Windows не проверял, так как не использую, но думаю, проблем возникнуть не должно.
Ограничения для firefox и iOs описаны здесь

Прошу прощения за сумбурное изложение. Дополнения, исправления, замечания приветствуются.
Спасибо за внимание.

Источник

Оцените статью