Меню Рубрики

Установка интернета между двумя компьютерами

Как создать и настроить локальную сеть между двумя компьютерами

Доброго времени суток!

Эх, если в 90-е годы прошлого века компьютер был роскошью, то сейчас у многих дома не один, а несколько компьютеров/ноутбуков.

Если соединить компьютеры в локальную сеть (в которой даже будет всего 2 устройства) , можно получить неоспоримые преимущества:

  • возможность открывать файлы, расположенные на другом ПК, работать с ними и т.д. Теперь не нужно бегать туда-сюда с флешкой или диском;
  • возможность сделать сетевой принтер (сканер, CD/DVD привод и пр.) , и пользоваться им со всех ПК в локальной сети;
  • возможность играть в сетевые игры (это отдельная и самая интересная возможность, о которой долго можно рассказывать) .

В этой статье я хотел рассмотреть вопрос построения домашней локальной сети (и ее настройки), который будет полезен всем начинающим пользователям.

Пойду по пути пошагового разбора, начну с вопроса подключения одного ПК к другому, затем рассмотрю настройку Windows, и как, собственно, расшарить (сделать доступными для локальной сети) папки, принтеры и т.д.

Варианты построения домашней локальной сети

При создании домашней локальной сети, чаще всего, применяют два варианта:

  1. соединяют два компьютера (ПК с ноутбуком, ПК с ПК и пр.) с помощью кабеля (его называют часто витой парой);
  2. приобретают спец. «коробочку», называемую Wi-Fi роутером (😎). К роутеру, с помощью сетевого кабеля, подключают ПК, а ноутбуки, телефоны, планшеты и пр. устройства — получают доступ в интернет по Wi-Fi (самый популярный вариант на сегодняшний день) .

Вариант №1: соединение 2-х ПК с помощью витой пары

Плюсы : простота и дешевизна (нужно 2 вещи: сетевая карта, и сетевой кабель); обеспечение достаточно высокой скорости, что не каждый роутер способен выдать, меньшее количество радиоволн в помещении.

Минусы : лишние провода создают путаницу, мешаются; после переустановки ОС Windows — требуется настройка сети вновь; чтобы интернет-доступ был на втором ПК (2), первый ПК (1) — должен быть включен.

Что необходимо : чтобы в каждом ПК была сетевая карта, сетевой кабель. Если планируете соединить более 2 ПК в локальную сеть (или чтобы один ПК был подключен к интернету, и одновременной был в локальной сети) — на одном из ПК должно быть 2-3 и более сетевых карт.

В общем-то, если на обоих ПК есть сетевые карты, и у вас есть сетевой кабель (так же называют Ethernet-кабель) — то соединить их при помощи него не представляет ничего сложного. Думаю, здесь рассматривать особо нечего.

Прим.: обратите внимание, обычно на сетевых картах начинает загораться зеленый (желтый) светодиод, когда вы подключаете к ней кабель.

Два ноутбука соединенных кабелем

Еще один важный момент!

Сетевые кабели в продажи разные: причем не только цветом и длиной 👌. Дело в том, что есть кабели для подключения компьютера к компьютеру, а есть те, которые используются для подключения ПК к роутеру.

Для нашей задачи нужен кроссированный сетевой кабель (или кабель, опресованный перекрестным способом — здесь кто как называет).

В кроссированном кабеле — на концевых разъемах меняются местами желтая и зеленая пары; в стандартном (для подключения ПК к роутеру) — цвета контактов одинаковые.

Витая пара / сетевой кабель

В общем, если два ПК включены, работают, вы соединили их кабелем (светодиоды на сетевых картах заморгали), значок сети рядом с часами перестал отображать красный крестик — значит ПК нашел сеть и ждет ее настройки. Этим мы и займемся во втором разделе данной статьи.

Вариант №2: соединение 2-3-х и более ПК с помощью роутера

Плюсы : большинство устройств: телефоны, планшеты, ноутбуки и пр. получат доступ к сети Wi-Fi; меньшее количество проводов «под ногами», после переустановки Windows — интернет будет работать.

Минусы : приобретение роутера (все-таки, некоторые модели далеко не дешевы) ; «сложная» настройка устройства; радиоволны роутера могут влиять на здоровье, более высокий пинг и подвисания (если роутер не будет справляться с нагрузкой) .

Что необходимо : роутер (в комплекте к нему, обычно, идет сетевой кабель для подключения одного ПК к нему) .

С подключением роутера, как правило, тоже проблем больших нет: кабель, идущий от Интернет-провайдера, подключается в спец. разъем роутера (он часто так и называется — «Internet»), а к другим разъемам («LAN-порты») подключаются локальные ПК.

Как подключить и настроить новый Wi-Fi роутер самостоятельно — инструкция с картинками

Т.е. роутер становится посредником (примерная схема показана на скриншоте ниже. Кстати, в этой схеме модема справа может и не быть, все зависит от вашего интернет-подключения) .

Схема подключения к интернету через роутер

Кстати, обратите внимание на светодиоды на корпусе роутера: при подключении интернет-кабеля от провайдера, от локального ПК — они должны загореться и моргать.

Вообще, настройка Wi-Fi роутера — это отдельная большая тема, к тому же для каждого роутера — инструкция будет несколько отличаться. Поэтому дать универсальных рекомендаций в одной отдельно взятой статье вряд ли возможно.

☝ Кстати, при подключении через роутер — локальная сеть, обычно, настраивается автоматически (т.е. все компьютеры, подключенные по сетевому кабелю — должны уже быть в локальной сети, останется пару небольших штрихов (о них ниже)) .

Главная же задача после этого — это настроить Wi-Fi подключение и доступ к интернету. Но т.к. эта статья про локальную сеть, на этом внимание я не заостряю.

Настройка локальной сети (Windows 7, 8, 10)

В этом подразделе статьи я дам универсальные инструкции, вне зависимости от того, как организована ваша локальная сеть: соединена через сетевой кабель, или с помощью роутера. Где настройки будут касаться конкретного варианта — будут пометки.

Примечание : все настройки актуальны для ОС Windows 7, 8, 8.1, 10.

Имя компьютера и рабочей группы

Актуально и для подключения через роутер, и на прямую.

Аллегория: у каждого человека свое имя, фамилия, отчество, дата рождения, город и т.д. — нет совсем двух одинаковых людей. Так же и в сети — не должно быть компьютеров с одним и тем же именем.

Первое, что нужно сделать при настройке локальной сети — это проверить и настроить имя рабочей группы и имя компьютера. Причем, сделать это нужно на каждом компьютере в локальной сети!

Чтобы узнать имя компьютера, откройте 👉 панель управления Windows по адресу:

Панель управления\Система и безопасность\Система

Далее удостоверьтесь следующему:

  1. имя ПК и раб. группа должны быть на латинице;
  2. у каждого ПК/ноутбука в локальной сети должно быть свое уникальное имя (например: PC1, PC2, PC3) ;
  3. у каждого ПК/ноутбука должна быть одинаковая рабочая группа (например: WORKGROUP) .

Чтобы изменить имя и рабочую группу — нажмите кнопку «Изменить параметры» .

Имя компьютера, рабочая группа

Далее нажмите кнопку «Изменить» , введите новое имя компьютера и рабочую группу. Сохраните настройки и перезагрузите компьютер (см. скрин ниже с подсказками) .

Изменение рабочей группы и имени ПК

В общем, когда приведете все названия в соответствии с требованиями выше, можно приступать к следующему этапу настройки.

Включение общего доступа к принтерам и папкам

Актуально и для подключения через роутер, и на прямую.

Это нововведение появилось в Windows 7, якобы обеспечивает большую защищенность ОС (чисто на мой взгляд, лишь создает необходимость в дополнительной настройке локальной сети) .

Суть в том, что по умолчанию Windows блокирует и не дает доступа открывать и расшаривать папки, принтер и пр., пока не будет «смягчена» политика безопасности.

Чтобы снять эту блокировку, и включить общий доступ, нужно:

    Сначала открыть панель управления Windows: Панель управления\Сеть и Интернет\Центр управления сетями и общим доступом . Далее в меню слева открыть ссылку «Изменить доп. параметры общего доступа».

Читайте также:  Установка времени на маршрутизатор

Изменить доп. параметры общего доступа

  • Затем поочередно зайти в три вкладки: частная, гостевая и все сети. В каждой из них нужно задать определенные параметры. Пройдемся по каждой.
  • Во вкладке частная , необходимо поставить ползунки напротив пунктов: включить сетевое обнаружение, включить общий доступ к файлам и принтерам, разрешить Windows управлять подключениями домашней группы (как на скрине ниже) .

    Далее откройте вкладку гостевая , в ней нужно: включить сетевое обнаружение, включить общий доступ к файлам и принтерам (пример на скрине ниже 👇) .

    Далее откройте вкладку все сети , там необходимо: отключить общий доступ, использовать 128-битное шифрование, отключить общий доступ с парольной защитой. Далее сохраните настройки и перезагрузите ПК.

    Настройка IP-адресов, DNS, масок, шлюзов

    1) Для сети, организованной с помощью роутера

    Вообще, для ПК, подключенных к локальной сети с помощью роутера, обычно ничего не нужно настраивать (все работает по умолчанию). Если что-то не так, на всякий случай рекомендую зайти и проверить свойства подключения.

    Для этого сначала необходимо открыть «сетевые подключения» . Делается это просто:

    1. сначала открываете окно «Выполнить» — сочетание кнопок Win+R ;
    2. далее введите команду ncpa.cpl и нажмите Enter (работает во всех версиях Windows 7, 8, 10) .

    ncpa.cpl — просмотр всех сетевых подключений

    Далее откройте свойства подключения по локальной сети . (для этого просто щелкните по подключению правой кнопкой мышки — во всплывшем меню выберите требуемое, см. скрин ниже).

    Свойства подключения по локальной сети

    Далее откройте свойства IP версии 4 (TCP/IPv4) и проверьте, стоит ли получение IP- и DNS-адреса автоматически. Если это не так, поставьте на автоматику, сохраните настройки.

    2) Для подключения ПК к ПК через сетевой кабель

    Под ПК 1 я понимаю компьютер, у которого две сетевые карты: к одной из них подключен интернет-кабель провайдера, а ко второй — локальный сетевой кабель, идущий к ПК 2.

    Прим.: хотя, интернет-кабель от провайдера и не обязательно должен быть. Если его нет — выбирайте ПК 1 и ПК 2 — произвольно.

    И так, открываем свойства сетевого подключения по локальной сети (как это делается — см. чуть выше в статье).

    Далее открываем свойства IP версии 4 (TCP/IPv4) и вводим:

    1. IP-адрес: 192.168.0.1;
    2. маска подсети: 255.255.255.0 (см. скрин ниже);
    3. сохраняете настройки.

    В свойства IP версии 4 (TCP/IPv4) второго ПК, необходимо задать следующие параметры:

    1. IP-адрес: 192.168.0.2,
    2. маска подсети: 255.255.255.0;
    3. основной шлюз: 192.168.0.1;
    4. предпочитаемый DNS-сервер: 192.168.0.1 (см. скрин ниже);
    5. сохраняете настройки.

    👉 Собственно, непосредственно настройка локальной сети закончена. Теперь можно приступить к самому интересному — расшариванию и использованию общих ресурсов локальной сети. Собственно, к чему мы и шли.

    Расшаривание доступа к интернету на второй ПК

    Актуально для ПК, подключенных на прямую LAN-кабелем.

    Нужно настроить ПК 1 (т.е. тот, к которому у нас подключен интернет-кабель провайдера).

    Сначала открываем сетевые подключения : жмем сочетание Win+R , вводим ncpa.cpl , далее Enter .

    ncpa.cpl — просмотр всех сетевых подключений

    Далее заходим в свойства подключения к интернету (для этого щелкните по нему правой кнопкой мышки).

    Свойства подключения, через которое идет интернет

    Далее откройте вкладку «Доступ» , и поставьте галочку напротив пункта «Разрешить другим пользователям сети использовать подключение к интернету данного компьютера» . Сохраните настройки.

    Разрешить другим пользователям доступ к интернету

    Если все сделали правильно — интернет будет на обоих компьютерах.

    Примечание : естественно, чтобы интернет был на ПК 2 — ПК 1 должен быть включен! Это, кстати, одно из неудобств такой локальной сети, при подключении через роутер — интернет будет независимо от того, какой из ПК включен/выключен.

    Расшаривание папок/файлов для общего доступа

    1) Сразу перейду к делу: открываете проводник, и щелкаете правой кнопкой по папке, которую хотите расшарить (т.е. дать доступ к ней всем пользователям локальной сети) . Далее в меню выбираете: поделиться/отдельные люди .

    2) Далее выбираете «Все» пользователи, и жмете кнопку добавить.

    3) Устанавливаете разрешение: чтение или чтение и запись.

    • разрешено чтение : пользователи смогут только копировать ваши файлы к себе (ни удалить, ни изменить — не смогут!);
    • разрешено чтение и запись : пользователи локальной сети получат полный контроль над файлами в папки: могут удалить все файлы, изменить любые из них и т.д. 👉 В общем, я бы не рекомендовал предоставлять такой доступ к важным и большим папкам (для передачи файлов лучше завести отдельную папку, к которой дать полный доступ).

    4) Далее проверяете еще раз права пользователей и жмете кнопку «Поделиться» (нужны администраторские права) .

    5) Через несколько секунд Windows сообщит о том, что папка была открыта для общего доступа. Значит все прошло хорошо.

    6) Чтобы получить доступ к папке:

    1. открываем проводник;
    2. затем раскрываем вкладку «Сеть» (слева, внизу окна) ;
    3. открываем имя компьютера , на котором была расшарена папка. Как видим, на скрине ниже — она расшарена, в нее можно зайти и начать копирование (чтение) любых файлов.

    Проверка / папка расшарена / теперь все могут копировать файлы из нее

    Расшаривание принтера (общий сетевой принтер)

    1) Первое, что необходимо сделать — открыть панель управления:

    панель управления/оборудования и звук/устройства и принтеры .

    2) Далее щелкнуть правой кнопки мышки по принтеру, к которому хотите дать доступ и сделать сетевым. Во всплывшем контекстном меню — откройте свойства .

    3) Затем откройте вкладку «Доступ» и поставьте галочку «Общий доступ к данному принтеру» . Сохраните настройки (см. скрин ниже).

    Собственно, теперь принтер расшарен и им можно пользоваться другими ПК/ноутбуками/планшетами и пр. устройствами в локальной сети.

    Как дать общий доступ к принтеру

    4) Чтобы подключить сетевой принтер, откройте проводник , выберите имя компьютера , на котором принтер расшарен. Далее вы должны его увидеть: жмете по нему правой кнопкой мышки и в меню выбираете опцию подключения .

    5) Затем можете открыть любой документ, нажать Ctrl+P (Фай/Печать), и попробовать распечатать страничку-другу.

    Прим.: по умолчанию в Windows, обычно, указан другой принтер (не тот, который вы подключили по сети). Не забудьте при распечатывании — поменять его.

    По поводу настройки локального сетевого принтера — рекомендую ознакомиться с одной моей прошлой статьей

    источник

    Создание локальной Сети между двумя компьютерами: кабель, роутер или Интернет

    Иногда требуется произвести объединение вычислительных машин в один сегмент с целью удобства обмена информацией, настройки игрового сервера и т. д. Тогда встает вопрос: какие есть для этого возможности и как сделать локальную сеть между двумя компьютерами через кабель, коммутатор или даже Интернет. Подробные инструкции по настройке представлены в приведенной статье.

    Локальная сеть

    Локальная сеть (ЛС) – определенный тип соединения, который позволяет объединять более двух вычислительных устройств (ПК или ноутбук), позволяя им производить между собой обмен информацией. ЛС может быть организована как при помощи проводных технологий, так и на основе беспроводного канала связи. Несмотря на недостатки в эстетическом плане, первый вариант является наиболее надежным и высокоскоростным, при этом техническое обеспечение ПК должно быть следующим:

    • Ethernet-адаптер. Активное сетевое устройство, которое непосредственно позволяет пользователям производить сетевые подключения.
    • Соединительный кабель. Является каналом передачи данных. По конструктивным особенностям подразделяется на оптоволоконный (самый быстрый), металлический многожильный (2 пары и 4 пары), коаксиальный (активно применялся в прошлом с так называемым разъемом «терминатор»).
    • Коммутатор или маршрутизатор. Сетевые устройства, имеющие специальный интерфейс для объединения в сеть более чем двух ПК. Их назначение заключается в том, чтобы развязывать и перенаправлять пакеты данных от отправителя к адресату. В случае соединения только двух компьютеров не являются обязательными элементами сети.
    Читайте также:  Установка rom при помощи

    Вся представленная ниже информация будет иметь отношение именно к проводному типу соединения, с использованием медного восьмижильного кабеля и разъема RJ-45. Поэтому для соединения двух компьютеров в сеть понадобится соответствующий патч-корд нужной длины. Если такового нет, необходимо изготовить самостоятельно. При этом помимо коннекторов и кабеля понадобится и обжимное устройство. Порядок действий следующий:

    1. От бухты провода нужно откусить отрезок нужной длины с запасом по 5 см с каждого конца.
    2. Снять защитную пластиковую оплетку, жилы раскрутить и расправить, чтобы на них не было изгибов.
    3. Расположить их в нужной цветовой последовательности. Если развернуть коннектор пружинной защелкой вниз, порядок слева направо будет такой: оранжево-белый, оранжевый, зелено-белый, синий, сине-белый, зеленый, коричнево-белый, коричневый.
    4. «Откусить» хвост жил так, чтобы их длина осталась равной примерно 1 см (можно чуть больше, меньше – нежелательно).
    5. Откинуть корд (нейлоновая нитка внутри, если она имеется) на кабель. Ввести провода в коннектор, при этом оплетка должна плотно зайти под обжимную защелку вместе с армирующей жилой.
    6. Проверить цветовую последовательность еще раз, вставить коннектор в обжимное устройство и плавным, но сильным нажатием произвести прессовку, при этом должен раздастся характерный щелчок зажима.
    7. Провести проверку входа острой части пинов, они должны пробить изоляцию жил насквозь.
    8. Повторить процесс с другим концом.

    Кстати! Если обжимное устройство отсутствует и необходимо изготовить только один патч-корд, можно использовать тонкую шлицевую отвертку (например, пробник) и маленький молоточек. После того как жилы вставлены в коннектор, его нужно надежно зафиксировать на твердой поверхности защелкой вниз. После этого расположить шлиц чуть по диагонали внешней площадки пина и очень слабыми ударами произвести пробой контакта. Повторить 16 раз, постоянно контролируя качество соединения.

    После того как соединительный кабель (или кабели) готов, можно приступать к организации локальной вычислительной Сети.

    Как соединить компьютеры друг с другом

    Вообще, существует множество способов объединить два ПК в одну Сеть. В этой статье рассмотрены три основных метода (включая то, как соединить два компьютера через роутер), при помощи которых эту операцию осуществить довольно просто.

    При подключении через роутер

    В простейшем случае можно использовать не роутер, а примитивный 4-х портовый коммутатор. При этом рассматриваются два варианта:

    • Наряду с вычислительными машинами, имеется кабель, обеспечивающий доступ в Интернет. Обычно провайдеры настраивают оборудование со своей стороны так, что сетевой интерфейс пользователя автоматически получает IP-адрес. Таким образом, оба ПК окажутся в одной подсети и дополнительных действий не потребуется. Получить доступ к ресурсам компьютера можно по его DNS-имени или прямому адресу. Для этого на нем надо открыть командную строку «Выполнить» -> cmd и Enter (консоль в Linux Alt + F2 -> Terminal и Enter) и ввести команду ipconfig -all (Windows) или ifconfig (Linux). Скопировав IP, можно посмотреть доступные ресурсы, если в любом проводнике в строке адреса ввести \\IPADDRESS (из Linux к Windows – smb://IPADDRESS). Пример: \\192.168.0.15 (smb://192.168.0.15).
    • Кабель провайдера отсутствует, обе машины соединяются только между собой. Здесь необходимо завести ПК в одну подсеть вручную. Вначале нужно зайти в сетевые настройки интерфейса (например, для «Виндовс» – «Панель управления» – «Центр управления сетями и общим доступом» – «Изменение параметров адаптера». Выбрать нужный интерфейс и нажать на него правой кнопкой мыши, перейти в меню «Свойства»). Снять галочку с пункта «IP версии 6», навести курсор на «IP версии 4» – «Свойства». В открывшемся окне установить пункты «Использовать следующий IP адрес», в поле IP-адрес для первой вычислительной машины ввести 192.168.1.2, для второй – 192.168.1.3. Маску подсети для обеих установить равной 255.255.255.0. Остальные параметры оставить пустыми. Доступ к ресурсам осуществляется так же, как написано в предыдущем пункте.

    Роутер – это довольно сложное устройство, которое является мини-сервером, имеющим набор системных инструментов, а также обеспечивающим функции файервола, прокси-серверов, openvpn-серверов, проброса портов и т. д. Более того, некоторые модели имеют USB-разъем, через который можно подключать 4G-модем или внешний жесткий диск, организуя полноценное файловое хранилище.

    При постановке вопросов в решении задачи, которая определяет, как соединить компьютеры через роутер, на первом месте стоит его настройка. Для этого нужно разобраться с двумя моментами:

    1. Тип выдачи IP-адреса. В Web-интерфейсе указывается, каким образом клиенты будут получать адреса: DHCP – динамически (т. е. автоматически) или Static – статически (вручную). Рекомендуется отдать предпочтение первому варианту.
    2. Настройки провайдера в разделе WAN. Как уже говорилось выше, провайдеры чаще всего предоставляют автоматические настройки. Однако если в инструкции, прилагаемой к Договору, написано иное, нужно произвести эти действия или обратиться в службу поддержки.

    После этого сетевые интерфейсы компьютеров подключаются к портам роутера, которые обозначены цифрами, а кабель для Интернет – подключить в порт, на котором написано WAN. Локальная Сеть готова.

    При подключении напрямую плюс расшаривание доступа к Интернету на второй ПК

    Также два ПК могут быть объединены в общую локальную сеть без дополнительного оборудования, путем соединения через их сетевые интерфейсы одним кабелем. При этом если необходимо предоставить второй вычислительной машине доступ в домашний Интернет, потребуется организовать сетевой мост. Для этого один из ПК должен иметь вторую сетевую карту (проводную или WiFi) с выходом во Всемирную паутину. Порядок действий следующий:

    • Настройки локальной Сети. После того как оба устройства соединены через кабель, необходимо зайти в настройки сетевой карты (инструкция выше или ниже) и организовать подсеть. Первому ПК назначить IP-адрес 192.168.1.2, а второму – 192.168.1.3. Маска подсети, как и прежде, устанавливается равной 255.255.255.0.
    • Настройка моста. На компьютере с доступом в Интернет нужно открыть «Изменение параметров адаптера», найти два нужных сетевых соединения. Выделить их, нажать правую кнопку мыши и выбрать «Настройка моста». После этого в списке появится новое подключение под именем «Сетевой мост». Перезагрузить оба ПК, доступ к Интернету должен появиться на обоих компьютерах.

    Дополнительная информация! Не будет лишним после соединения двух ПК проверить их видимость в новой Сети. Для вышеописанных настроек сделать это можно, запустив командную строку и введя ping 192.168.1.2 и ping 192.168.1.3. Ответ должен содержать строчки по типу: «Ответ от 192.168.1.3: число байт=32 время Через Интернет

    Вообще говоря, существует множество простых способов подключиться к другому компьютеру через Интернет, один из них – регистрация роутера в сервисе DDNS с последующим пробросом нужного порта. Однако такие методы не дают гарантии защиты данных. Единственно надежным способом, как создать локальную Сеть между двумя и более ПК, будет путь создание VPN-соединения с возможностью шифрования передаваемых данных. Ниже описан порядок действия реализации виртуальной частной сети.

    1. В первую очередь необходимо определиться, какой компьютер будет выполнять роль сервера, а какой – клиента. После этого с официального сайта https://openvpn.net/community-downloads/ нужно скачать дистрибутив для требуемой ОС.
    2. Запустить инсталлятор на серверной части, во время выбора компонентов поставить галочку «EasyRSA 2 Certificate Management Scripts», значение пути установки не изменять (иначе потом придется возиться с настройками скрипта)! Нажать «Далее» и дождаться конца установки.
    3. Создать нужные сертификаты. Перейти в каталог по умолчанию C:\Program Files\OpenVPN и создать новую папку с именем «ssl». Переместиться в директорию C:\Program Files\OpenVPN\easy-rsa, скопировать файл-пример vars.bat.sample и переименовать его в vars.bat. Открыть блокнот от имени Администратора и выбрать на редактирование этот файл. Его содержимое должно иметь следующий вид.
    Читайте также:  Установка бортового компьютера prestige u12

    Обратите внимание! Если используется технология DDNS (отличный бесплатный провайдер этой услуги – https://www.noip.com), значение переменной KEY_NAME будет иметь примерно следующий вид address.ddns.net. Параметр KEY_CONFIG может отличаться, его менять не нужно!

    Далее нужно запустить командную строку от имени Администратора и последовательно вводить команды (после каждой и во время запросов всегда нажимать Enter, все параметры оставлять по умолчанию):

    • cd %ProgramFiles%\OpenVPN\easy-rsa
    • vars.bat
    • clean-all.bat
    • vars.bat
    • build-ca.bat

    Внимание! Выполнение этого скрипта может занять длительное время. Если прошло более 10 минут, нужно остановить процесс нажатием CTRL+C или перезапуском командной строки и выполнить openssl dhparam -out dh2048.pem 2048. Файл, полученный на выходе с именем dh2048.pem, необходимо скопировать в каталог keys.

    Внимание! Имя cert может быть любым, на усмотрение пользователя (например, по имени компьютера или владельца). Во время генерации сертификата на все запросы нажимать Enter, в двух последних вопросах ответить y (да).

    1. После выполнения всех скриптов необходимо произвести перемещение содержимого каталога C:\Program Files\OpenVPN\easy-rsa\keys в директорию C:\Program Files\OpenVPN\ssl.
    2. Финальная часть – настройка сервера. Для этого в директории C:\Program Files\OpenVPN\config нужно создать новый файл с именем server.ovpn, также открыть в блокноте от имени Администратора и отредактировать содержимое.

    Дополнительная информация! Значение строки port может быть любым (позднее этот вопрос будет рассмотрен подробнее), однако 443 позволяет решить проблему с доступом в общественных сетях, поэтому рекомендуется его оставить (в противном случае команда netstat -a поможет определиться со свободными в системе). В разделе «Изменить параметры адаптера» нужно найти TAP-интерфейс и переименовать его в VPNServer, как это указано в конфигурационном файле. Открыть управление службами «Выполнить» – services.msc и для «OpenVpnService» настроить автоматический запуск. На этом настройка серверной части завершена.

    • Прежде чем начать настройку клиентской части, необходимо сгенерировать клиентский сертификат. На первом этапе производится очистка файла index.txt от его содержимого (в директории C:\Program Files\OpenVPN\easy-rsa\keys).
    • Запустить терминал от имени Администратора и выполнить последовательно команды:
    • cd %ProgramFiles%\OpenVPN\easy-rsa,
    • vars.bat
    • build-key.bat client_name

    Внимание! Со всеми вопросами нужно соглашаться, нажимая клавишу Enter, исключением является строка Common Name, где нужно ввести значение client_name, а в конце подтвердить все вводом «y». Также следует помнить, что для каждого пользователя нужно создавать отдельный сертификат с разными именами client_name, это необходимо для того, чтобы избежать ошибки «конфликт IP адреса».

    1. На комп клиента скопировать (путем переноса на флешке, по электронной почте и т.д.) файлы dh2048.pem, client_name.crt, client_name.key, ca.crt.
    2. На удаленном ПК с официального сайта https://openvpn.net/community-downloads/ скачивается нужный дистрибутив и устанавливается с параметрами по умолчанию.
    3. В директорию C:\Program Files\OpenVPN\config производится копирование ранее перенесенных файлов (всех).
    4. Запустить блокнот от имени администратора, заполнить следующим содержимым.

    Внимание! IP_ADDRR и PORT – это ВНЕШНИЙ IP серверной части и порт, на который он принимает запросы. Как их получить было описано выше.

    • С рабочего стола, от имени Администратора (обязательно), выполнить программу OpenVPN GUI. В трее, где часы, появится значок в виде монитора.
    • Щелкнуть по этому значку правой кнопкой мыши и нажать «Подключиться».

    После этого произойдет подключение к удаленному компьютеру, и обе вычислительные машины окажутся в одной подсети, которая будет полностью идентична привычной «локалке». При этом вся информация, передаваемая в Интернет, защищена программным шифрованием. Так можно соединять не только два, но и целый парк ПК.

    Дополнительная информация! Если компьютер-сервер подключен не напрямую, а через маршрутизатор, необходимо произвести проброс портов. В настройках роутера нужно найти этот раздел (он еще может называться Port Forwarding), указать, для кого производится переназначение (внутренний IP-адрес), порт, который нужно слушать (в примере это 443) и порт, который будет вещать в сеть Интернет (можно также 443 или любой другой). Перезапустить устройство. Также внешний IP тогда будет тот, что указан в разделе информации для порта WAN.

    Настройка локальной сети (Windows 7, 8, 10)

    Имя компьютера и рабочей группы

    Это два важных параметра, первый позволяет без прямого обращения по IP-адресу находить ПК в сети, второй – определяет набор политик (например, доступ к общим ресурсам). Их настройка для всех систем примерно одинакова и производится в одном и том же блоке:

    1. Для Windows 7 нажать правой кнопкой мыши на значке «Компьютер» и выбрать «Свойства». Для Windows 8 , 10 в меню «Поиск» ввести «Панель управления», найти «Система».
    2. В открывшемся окошке, напротив параметров «Компьютер» и «Полное имя» нажать «Изменить параметры».
    3. Нажать еще раз «Изменить» и заполнить поля имя компьютера и название рабочей группы. Сохранить изменения и перезагрузить компьютер.

    Включение общего доступа к принтерам и папкам

    Для доступа к разделу включения или выключения общего доступа к совместно используемым ресурсам необходимо:

    • Для Windows 7: нажать правой кнопкой мыши на значок сетевых подключений рядом с часами (в трее) и выбрать «Центр управления сетями и общим доступом». Для Windows 8 , 10 – в меню «Поиск» ввести «Панель управления», найти в нем «Центр управления сетями и общим доступом».
    • Нажать «Изменить дополнительные параметры общего доступа». В открывшемся окне для нужного профиля «Включить общий доступ к файлам и принтерам».

    Настройка IP-адресов, DNS, масок, шлюзов

    Эти параметры отвечают за приобщение ПК к определенной подсети, назначают сервер имен, а также устройство, через которое будет раздаваться трафик Интернет-подключения. Для их настройки нужно:

    1. Аналогично предыдущему пункту попасть в раздел «Центр управления сетями и общим доступом».
    2. Нажать «Изменить параметры адаптера». В открывшемся окне выбрать необходимый интерфейс и правым щелчком мыши открыть его свойства. В зависимости от потребностей нужно выбрать «IP версии 4» или «IP версии 6», нажать «Свойства».
    3. Для всех полей назначить автоматическое или ручное назначение параметров, в последнем случае – заполнить всю информацию (к примеру, если необходимо в win 7 соединить 2 компа через роутер, то для подсети 192.168.0.0/24 IP адрес может быть 192.168.0.5, маска подсети 255.255.255.0, шлюз 192.168.0.1, DNS сервера 192.168.0.1 и 8.8.8.8 (192.168.0.1 – адрес самого роутера)).

    Расшаривание доступа к Интернету на второй ПК

    Как уже говорилось выше, эта возможность осуществляется настройкой сетевого моста. Для этого на ПК, осуществляющем доступ в Интернет, нужно выполнить действия, описанные в пункте 3.3. и попасть в раздел со списком сетевых адаптеров. Выделить два нужных интерфейса и в контекстном меню нажать «Настроить мост».

    Расшаривание принтера (общий сетевой принтер)

    Для осуществления доступа к печатающему устройству необходимо попасть в раздел «Панель управления», в ней найти пункт «Устройства и принтеры», выбрать нужное устройство и вызвать контекстное меню, выбрать «Свойства принтера», перейти на вкладку «Доступ» и установить флаг «Общий доступ к данному принтеру». Задать имя ресурса, также на вкладке «Безопасность» настроить политики доступа (кому разрешено печатать, а кому можно и печатать, и управлять принтером). После этого доступ к нему может быть получен как по IP-адресу, так и по имени ПК (например, //192.168.0.5/PRINTER_NAME или //COMP_NAME/PRINTER_NAME. Таким же образом могут создаваться и общие папки.

    Итак, из вышеизложенного понятно, что вопрос о том, как объединить 2 компьютера в сеть через роутер, кабель или Интернет, имеет многогранный ответ. Однако не стоит забывать, что при четком соблюдении описанного порядка действий ошибок возникать не должно и любое «железо» работает под управлением алгоритмов, основанных на определенных инструкциях.

    источник

  • Добавить комментарий