Как создать и настроить локальную сеть между двумя компьютерами
Доброго времени суток!
Эх, если в 90-е годы прошлого века компьютер был роскошью, то сейчас у многих дома не один, а несколько компьютеров/ноутбуков.
Если соединить компьютеры в локальную сеть (в которой даже будет всего 2 устройства) , можно получить неоспоримые преимущества:
- возможность открывать файлы, расположенные на другом ПК, работать с ними и т.д. Теперь не нужно бегать туда-сюда с флешкой или диском;
- возможность сделать сетевой принтер (сканер, CD/DVD привод и пр.) , и пользоваться им со всех ПК в локальной сети;
- возможность играть в сетевые игры (это отдельная и самая интересная возможность, о которой долго можно рассказывать) .
В этой статье я хотел рассмотреть вопрос построения домашней локальной сети (и ее настройки), который будет полезен всем начинающим пользователям.
Пойду по пути пошагового разбора, начну с вопроса подключения одного ПК к другому, затем рассмотрю настройку Windows, и как, собственно, расшарить (сделать доступными для локальной сети) папки, принтеры и т.д.
Варианты построения домашней локальной сети
При создании домашней локальной сети, чаще всего, применяют два варианта:
- соединяют два компьютера (ПК с ноутбуком, ПК с ПК и пр.) с помощью кабеля (его называют часто витой парой);
- приобретают спец. «коробочку», называемую Wi-Fi роутером (😎). К роутеру, с помощью сетевого кабеля, подключают ПК, а ноутбуки, телефоны, планшеты и пр. устройства — получают доступ в интернет по Wi-Fi (самый популярный вариант на сегодняшний день) .
Вариант №1: соединение 2-х ПК с помощью витой пары
Плюсы : простота и дешевизна (нужно 2 вещи: сетевая карта, и сетевой кабель); обеспечение достаточно высокой скорости, что не каждый роутер способен выдать, меньшее количество радиоволн в помещении.
Минусы : лишние провода создают путаницу, мешаются; после переустановки ОС Windows — требуется настройка сети вновь; чтобы интернет-доступ был на втором ПК (2), первый ПК (1) — должен быть включен.
Что необходимо : чтобы в каждом ПК была сетевая карта, сетевой кабель. Если планируете соединить более 2 ПК в локальную сеть (или чтобы один ПК был подключен к интернету, и одновременной был в локальной сети) — на одном из ПК должно быть 2-3 и более сетевых карт.
В общем-то, если на обоих ПК есть сетевые карты, и у вас есть сетевой кабель (так же называют Ethernet-кабель) — то соединить их при помощи него не представляет ничего сложного. Думаю, здесь рассматривать особо нечего.
Прим.: обратите внимание, обычно на сетевых картах начинает загораться зеленый (желтый) светодиод, когда вы подключаете к ней кабель.
Два ноутбука соединенных кабелем
Еще один важный момент!
Сетевые кабели в продажи разные: причем не только цветом и длиной 👌. Дело в том, что есть кабели для подключения компьютера к компьютеру, а есть те, которые используются для подключения ПК к роутеру.
Для нашей задачи нужен кроссированный сетевой кабель (или кабель, опресованный перекрестным способом — здесь кто как называет).
В кроссированном кабеле — на концевых разъемах меняются местами желтая и зеленая пары; в стандартном (для подключения ПК к роутеру) — цвета контактов одинаковые.
Витая пара / сетевой кабель
В общем, если два ПК включены, работают, вы соединили их кабелем (светодиоды на сетевых картах заморгали), значок сети рядом с часами перестал отображать красный крестик — значит ПК нашел сеть и ждет ее настройки. Этим мы и займемся во втором разделе данной статьи.
Вариант №2: соединение 2-3-х и более ПК с помощью роутера
Плюсы : большинство устройств: телефоны, планшеты, ноутбуки и пр. получат доступ к сети Wi-Fi; меньшее количество проводов «под ногами», после переустановки Windows — интернет будет работать.
Минусы : приобретение роутера (все-таки, некоторые модели далеко не дешевы) ; «сложная» настройка устройства; радиоволны роутера могут влиять на здоровье, более высокий пинг и подвисания (если роутер не будет справляться с нагрузкой) .
Что необходимо : роутер (в комплекте к нему, обычно, идет сетевой кабель для подключения одного ПК к нему) .
С подключением роутера, как правило, тоже проблем больших нет: кабель, идущий от Интернет-провайдера, подключается в спец. разъем роутера (он часто так и называется — «Internet»), а к другим разъемам («LAN-порты») подключаются локальные ПК.
Как подключить и настроить новый Wi-Fi роутер самостоятельно — инструкция с картинками
Т.е. роутер становится посредником (примерная схема показана на скриншоте ниже. Кстати, в этой схеме модема справа может и не быть, все зависит от вашего интернет-подключения) .
Схема подключения к интернету через роутер
Кстати, обратите внимание на светодиоды на корпусе роутера: при подключении интернет-кабеля от провайдера, от локального ПК — они должны загореться и моргать.
Вообще, настройка Wi-Fi роутера — это отдельная большая тема, к тому же для каждого роутера — инструкция будет несколько отличаться. Поэтому дать универсальных рекомендаций в одной отдельно взятой статье вряд ли возможно.
☝ Кстати, при подключении через роутер — локальная сеть, обычно, настраивается автоматически (т.е. все компьютеры, подключенные по сетевому кабелю — должны уже быть в локальной сети, останется пару небольших штрихов (о них ниже)) .
Главная же задача после этого — это настроить Wi-Fi подключение и доступ к интернету. Но т.к. эта статья про локальную сеть, на этом внимание я не заостряю.
Настройка локальной сети (Windows 7, 8, 10)
В этом подразделе статьи я дам универсальные инструкции, вне зависимости от того, как организована ваша локальная сеть: соединена через сетевой кабель, или с помощью роутера. Где настройки будут касаться конкретного варианта — будут пометки.
Примечание : все настройки актуальны для ОС Windows 7, 8, 8.1, 10.
Имя компьютера и рабочей группы
Актуально и для подключения через роутер, и на прямую.
Аллегория: у каждого человека свое имя, фамилия, отчество, дата рождения, город и т.д. — нет совсем двух одинаковых людей. Так же и в сети — не должно быть компьютеров с одним и тем же именем.
Первое, что нужно сделать при настройке локальной сети — это проверить и настроить имя рабочей группы и имя компьютера. Причем, сделать это нужно на каждом компьютере в локальной сети!
Чтобы узнать имя компьютера, откройте 👉 панель управления Windows по адресу:
Панель управления\Система и безопасность\Система
Далее удостоверьтесь следующему:
- имя ПК и раб. группа должны быть на латинице;
- у каждого ПК/ноутбука в локальной сети должно быть свое уникальное имя (например: PC1, PC2, PC3) ;
- у каждого ПК/ноутбука должна быть одинаковая рабочая группа (например: WORKGROUP) .
Чтобы изменить имя и рабочую группу — нажмите кнопку «Изменить параметры» .
Имя компьютера, рабочая группа
Далее нажмите кнопку «Изменить» , введите новое имя компьютера и рабочую группу. Сохраните настройки и перезагрузите компьютер (см. скрин ниже с подсказками) .
Изменение рабочей группы и имени ПК
В общем, когда приведете все названия в соответствии с требованиями выше, можно приступать к следующему этапу настройки.
Включение общего доступа к принтерам и папкам
Актуально и для подключения через роутер, и на прямую.
Это нововведение появилось в Windows 7, якобы обеспечивает большую защищенность ОС (чисто на мой взгляд, лишь создает необходимость в дополнительной настройке локальной сети) .
Суть в том, что по умолчанию Windows блокирует и не дает доступа открывать и расшаривать папки, принтер и пр., пока не будет «смягчена» политика безопасности.
Чтобы снять эту блокировку, и включить общий доступ, нужно:
- Сначала открыть панель управления Windows: Панель управления\Сеть и Интернет\Центр управления сетями и общим доступом . Далее в меню слева открыть ссылку «Изменить доп. параметры общего доступа».
Изменить доп. параметры общего доступа
Далее откройте вкладку гостевая , в ней нужно: включить сетевое обнаружение, включить общий доступ к файлам и принтерам (пример на скрине ниже 👇) .
Далее откройте вкладку все сети , там необходимо: отключить общий доступ, использовать 128-битное шифрование, отключить общий доступ с парольной защитой. Далее сохраните настройки и перезагрузите ПК.
Настройка IP-адресов, DNS, масок, шлюзов
1) Для сети, организованной с помощью роутера
Вообще, для ПК, подключенных к локальной сети с помощью роутера, обычно ничего не нужно настраивать (все работает по умолчанию). Если что-то не так, на всякий случай рекомендую зайти и проверить свойства подключения.
Для этого сначала необходимо открыть «сетевые подключения» . Делается это просто:
- сначала открываете окно «Выполнить» — сочетание кнопок Win+R ;
- далее введите команду ncpa.cpl и нажмите Enter (работает во всех версиях Windows 7, 8, 10) .
ncpa.cpl — просмотр всех сетевых подключений
Далее откройте свойства подключения по локальной сети . (для этого просто щелкните по подключению правой кнопкой мышки — во всплывшем меню выберите требуемое, см. скрин ниже).
Свойства подключения по локальной сети
Далее откройте свойства IP версии 4 (TCP/IPv4) и проверьте, стоит ли получение IP- и DNS-адреса автоматически. Если это не так, поставьте на автоматику, сохраните настройки.
2) Для подключения ПК к ПК через сетевой кабель
Под ПК 1 я понимаю компьютер, у которого две сетевые карты: к одной из них подключен интернет-кабель провайдера, а ко второй — локальный сетевой кабель, идущий к ПК 2.
Прим.: хотя, интернет-кабель от провайдера и не обязательно должен быть. Если его нет — выбирайте ПК 1 и ПК 2 — произвольно.
И так, открываем свойства сетевого подключения по локальной сети (как это делается — см. чуть выше в статье).
Далее открываем свойства IP версии 4 (TCP/IPv4) и вводим:
- IP-адрес: 192.168.0.1;
- маска подсети: 255.255.255.0 (см. скрин ниже);
- сохраняете настройки.
В свойства IP версии 4 (TCP/IPv4) второго ПК, необходимо задать следующие параметры:
- IP-адрес: 192.168.0.2,
- маска подсети: 255.255.255.0;
- основной шлюз: 192.168.0.1;
- предпочитаемый DNS-сервер: 192.168.0.1 (см. скрин ниже);
- сохраняете настройки.
👉 Собственно, непосредственно настройка локальной сети закончена. Теперь можно приступить к самому интересному — расшариванию и использованию общих ресурсов локальной сети. Собственно, к чему мы и шли.
Расшаривание доступа к интернету на второй ПК
Актуально для ПК, подключенных на прямую LAN-кабелем.
Нужно настроить ПК 1 (т.е. тот, к которому у нас подключен интернет-кабель провайдера).
Сначала открываем сетевые подключения : жмем сочетание Win+R , вводим ncpa.cpl , далее Enter .
ncpa.cpl — просмотр всех сетевых подключений
Далее заходим в свойства подключения к интернету (для этого щелкните по нему правой кнопкой мышки).
Свойства подключения, через которое идет интернет
Далее откройте вкладку «Доступ» , и поставьте галочку напротив пункта «Разрешить другим пользователям сети использовать подключение к интернету данного компьютера» . Сохраните настройки.
Разрешить другим пользователям доступ к интернету
Если все сделали правильно — интернет будет на обоих компьютерах.
Примечание : естественно, чтобы интернет был на ПК 2 — ПК 1 должен быть включен! Это, кстати, одно из неудобств такой локальной сети, при подключении через роутер — интернет будет независимо от того, какой из ПК включен/выключен.
Расшаривание папок/файлов для общего доступа
1) Сразу перейду к делу: открываете проводник, и щелкаете правой кнопкой по папке, которую хотите расшарить (т.е. дать доступ к ней всем пользователям локальной сети) . Далее в меню выбираете: поделиться/отдельные люди .
2) Далее выбираете «Все» пользователи, и жмете кнопку добавить.
3) Устанавливаете разрешение: чтение или чтение и запись.
- разрешено чтение : пользователи смогут только копировать ваши файлы к себе (ни удалить, ни изменить — не смогут!);
- разрешено чтение и запись : пользователи локальной сети получат полный контроль над файлами в папки: могут удалить все файлы, изменить любые из них и т.д. 👉 В общем, я бы не рекомендовал предоставлять такой доступ к важным и большим папкам (для передачи файлов лучше завести отдельную папку, к которой дать полный доступ).
4) Далее проверяете еще раз права пользователей и жмете кнопку «Поделиться» (нужны администраторские права) .
5) Через несколько секунд Windows сообщит о том, что папка была открыта для общего доступа. Значит все прошло хорошо.
6) Чтобы получить доступ к папке:
- открываем проводник;
- затем раскрываем вкладку «Сеть» (слева, внизу окна) ;
- открываем имя компьютера , на котором была расшарена папка. Как видим, на скрине ниже — она расшарена, в нее можно зайти и начать копирование (чтение) любых файлов.
Проверка / папка расшарена / теперь все могут копировать файлы из нее
Расшаривание принтера (общий сетевой принтер)
1) Первое, что необходимо сделать — открыть панель управления:
панель управления/оборудования и звук/устройства и принтеры .
2) Далее щелкнуть правой кнопки мышки по принтеру, к которому хотите дать доступ и сделать сетевым. Во всплывшем контекстном меню — откройте свойства .
3) Затем откройте вкладку «Доступ» и поставьте галочку «Общий доступ к данному принтеру» . Сохраните настройки (см. скрин ниже).
Собственно, теперь принтер расшарен и им можно пользоваться другими ПК/ноутбуками/планшетами и пр. устройствами в локальной сети.
Как дать общий доступ к принтеру
4) Чтобы подключить сетевой принтер, откройте проводник , выберите имя компьютера , на котором принтер расшарен. Далее вы должны его увидеть: жмете по нему правой кнопкой мышки и в меню выбираете опцию подключения .
5) Затем можете открыть любой документ, нажать Ctrl+P (Фай/Печать), и попробовать распечатать страничку-другу.
Прим.: по умолчанию в Windows, обычно, указан другой принтер (не тот, который вы подключили по сети). Не забудьте при распечатывании — поменять его.
По поводу настройки локального сетевого принтера — рекомендую ознакомиться с одной моей прошлой статьей
Создание локальной Сети между двумя компьютерами: кабель, роутер или Интернет
Иногда требуется произвести объединение вычислительных машин в один сегмент с целью удобства обмена информацией, настройки игрового сервера и т. д. Тогда встает вопрос: какие есть для этого возможности и как сделать локальную сеть между двумя компьютерами через кабель, коммутатор или даже Интернет. Подробные инструкции по настройке представлены в приведенной статье.
Локальная сеть
Локальная сеть (ЛС) – определенный тип соединения, который позволяет объединять более двух вычислительных устройств (ПК или ноутбук), позволяя им производить между собой обмен информацией. ЛС может быть организована как при помощи проводных технологий, так и на основе беспроводного канала связи. Несмотря на недостатки в эстетическом плане, первый вариант является наиболее надежным и высокоскоростным, при этом техническое обеспечение ПК должно быть следующим:
- Ethernet-адаптер. Активное сетевое устройство, которое непосредственно позволяет пользователям производить сетевые подключения.
- Соединительный кабель. Является каналом передачи данных. По конструктивным особенностям подразделяется на оптоволоконный (самый быстрый), металлический многожильный (2 пары и 4 пары), коаксиальный (активно применялся в прошлом с так называемым разъемом «терминатор»).
- Коммутатор или маршрутизатор. Сетевые устройства, имеющие специальный интерфейс для объединения в сеть более чем двух ПК. Их назначение заключается в том, чтобы развязывать и перенаправлять пакеты данных от отправителя к адресату. В случае соединения только двух компьютеров не являются обязательными элементами сети.
Вся представленная ниже информация будет иметь отношение именно к проводному типу соединения, с использованием медного восьмижильного кабеля и разъема RJ-45. Поэтому для соединения двух компьютеров в сеть понадобится соответствующий патч-корд нужной длины. Если такового нет, необходимо изготовить самостоятельно. При этом помимо коннекторов и кабеля понадобится и обжимное устройство. Порядок действий следующий:
- От бухты провода нужно откусить отрезок нужной длины с запасом по 5 см с каждого конца.
- Снять защитную пластиковую оплетку, жилы раскрутить и расправить, чтобы на них не было изгибов.
- Расположить их в нужной цветовой последовательности. Если развернуть коннектор пружинной защелкой вниз, порядок слева направо будет такой: оранжево-белый, оранжевый, зелено-белый, синий, сине-белый, зеленый, коричнево-белый, коричневый.
- «Откусить» хвост жил так, чтобы их длина осталась равной примерно 1 см (можно чуть больше, меньше – нежелательно).
- Откинуть корд (нейлоновая нитка внутри, если она имеется) на кабель. Ввести провода в коннектор, при этом оплетка должна плотно зайти под обжимную защелку вместе с армирующей жилой.
- Проверить цветовую последовательность еще раз, вставить коннектор в обжимное устройство и плавным, но сильным нажатием произвести прессовку, при этом должен раздастся характерный щелчок зажима.
- Провести проверку входа острой части пинов, они должны пробить изоляцию жил насквозь.
- Повторить процесс с другим концом.
Кстати! Если обжимное устройство отсутствует и необходимо изготовить только один патч-корд, можно использовать тонкую шлицевую отвертку (например, пробник) и маленький молоточек. После того как жилы вставлены в коннектор, его нужно надежно зафиксировать на твердой поверхности защелкой вниз. После этого расположить шлиц чуть по диагонали внешней площадки пина и очень слабыми ударами произвести пробой контакта. Повторить 16 раз, постоянно контролируя качество соединения.
После того как соединительный кабель (или кабели) готов, можно приступать к организации локальной вычислительной Сети.
Как соединить компьютеры друг с другом
Вообще, существует множество способов объединить два ПК в одну Сеть. В этой статье рассмотрены три основных метода (включая то, как соединить два компьютера через роутер), при помощи которых эту операцию осуществить довольно просто.
При подключении через роутер
В простейшем случае можно использовать не роутер, а примитивный 4-х портовый коммутатор. При этом рассматриваются два варианта:
- Наряду с вычислительными машинами, имеется кабель, обеспечивающий доступ в Интернет. Обычно провайдеры настраивают оборудование со своей стороны так, что сетевой интерфейс пользователя автоматически получает IP-адрес. Таким образом, оба ПК окажутся в одной подсети и дополнительных действий не потребуется. Получить доступ к ресурсам компьютера можно по его DNS-имени или прямому адресу. Для этого на нем надо открыть командную строку «Выполнить» -> cmd и Enter (консоль в Linux Alt + F2 -> Terminal и Enter)
и ввести команду ipconfig -all (Windows) или ifconfig (Linux).
Скопировав IP, можно посмотреть доступные ресурсы, если в любом проводнике в строке адреса ввести \\IPADDRESS (из Linux к Windows – smb://IPADDRESS). Пример: \\192.168.0.15 (smb://192.168.0.15).
- Кабель провайдера отсутствует, обе машины соединяются только между собой. Здесь необходимо завести ПК в одну подсеть вручную. Вначале нужно зайти в сетевые настройки интерфейса (например, для «Виндовс» – «Панель управления» – «Центр управления сетями и общим доступом» – «Изменение параметров адаптера». Выбрать нужный интерфейс и нажать на него правой кнопкой мыши, перейти в меню «Свойства»). Снять галочку с пункта «IP версии 6», навести курсор на «IP версии 4» – «Свойства». В открывшемся окне установить пункты «Использовать следующий IP адрес», в поле IP-адрес для первой вычислительной машины ввести 192.168.1.2, для второй – 192.168.1.3. Маску подсети для обеих установить равной 255.255.255.0. Остальные параметры оставить пустыми. Доступ к ресурсам осуществляется так же, как написано в предыдущем пункте.
Роутер – это довольно сложное устройство, которое является мини-сервером, имеющим набор системных инструментов, а также обеспечивающим функции файервола, прокси-серверов, openvpn-серверов, проброса портов и т. д. Более того, некоторые модели имеют USB-разъем, через который можно подключать 4G-модем или внешний жесткий диск, организуя полноценное файловое хранилище.
При постановке вопросов в решении задачи, которая определяет, как соединить компьютеры через роутер, на первом месте стоит его настройка. Для этого нужно разобраться с двумя моментами:
- Тип выдачи IP-адреса. В Web-интерфейсе указывается, каким образом клиенты будут получать адреса: DHCP – динамически (т. е. автоматически) или Static – статически (вручную). Рекомендуется отдать предпочтение первому варианту.
- Настройки провайдера в разделе WAN. Как уже говорилось выше, провайдеры чаще всего предоставляют автоматические настройки. Однако если в инструкции, прилагаемой к Договору, написано иное, нужно произвести эти действия или обратиться в службу поддержки.
После этого сетевые интерфейсы компьютеров подключаются к портам роутера, которые обозначены цифрами, а кабель для Интернет – подключить в порт, на котором написано WAN. Локальная Сеть готова.
При подключении напрямую плюс расшаривание доступа к Интернету на второй ПК
Также два ПК могут быть объединены в общую локальную сеть без дополнительного оборудования, путем соединения через их сетевые интерфейсы одним кабелем. При этом если необходимо предоставить второй вычислительной машине доступ в домашний Интернет, потребуется организовать сетевой мост. Для этого один из ПК должен иметь вторую сетевую карту (проводную или WiFi) с выходом во Всемирную паутину. Порядок действий следующий:
- Настройки локальной Сети. После того как оба устройства соединены через кабель, необходимо зайти в настройки сетевой карты (инструкция выше или ниже) и организовать подсеть. Первому ПК назначить IP-адрес 192.168.1.2, а второму – 192.168.1.3. Маска подсети, как и прежде, устанавливается равной 255.255.255.0.
- Настройка моста. На компьютере с доступом в Интернет нужно открыть «Изменение параметров адаптера», найти два нужных сетевых соединения. Выделить их, нажать правую кнопку мыши и выбрать «Настройка моста».
После этого в списке появится новое подключение под именем «Сетевой мост». Перезагрузить оба ПК, доступ к Интернету должен появиться на обоих компьютерах.
Дополнительная информация! Не будет лишним после соединения двух ПК проверить их видимость в новой Сети. Для вышеописанных настроек сделать это можно, запустив командную строку и введя ping 192.168.1.2 и ping 192.168.1.3. Ответ должен содержать строчки по типу: «Ответ от 192.168.1.3: число байт=32 время Через Интернет
Вообще говоря, существует множество простых способов подключиться к другому компьютеру через Интернет, один из них – регистрация роутера в сервисе DDNS с последующим пробросом нужного порта. Однако такие методы не дают гарантии защиты данных. Единственно надежным способом, как создать локальную Сеть между двумя и более ПК, будет путь создание VPN-соединения с возможностью шифрования передаваемых данных. Ниже описан порядок действия реализации виртуальной частной сети.
- В первую очередь необходимо определиться, какой компьютер будет выполнять роль сервера, а какой – клиента. После этого с официального сайта https://openvpn.net/community-downloads/ нужно скачать дистрибутив для требуемой ОС.
- Запустить инсталлятор на серверной части, во время выбора компонентов поставить галочку «EasyRSA 2 Certificate Management Scripts», значение пути установки не изменять (иначе потом придется возиться с настройками скрипта)! Нажать «Далее» и дождаться конца установки.
- Создать нужные сертификаты. Перейти в каталог по умолчанию C:\Program Files\OpenVPN и создать новую папку с именем «ssl».
Переместиться в директорию C:\Program Files\OpenVPN\easy-rsa, скопировать файл-пример vars.bat.sample
и переименовать его в vars.bat.
Открыть блокнот от имени Администратора и выбрать на редактирование этот файл. Его содержимое должно иметь следующий вид.
Обратите внимание! Если используется технология DDNS (отличный бесплатный провайдер этой услуги – https://www.noip.com), значение переменной KEY_NAME будет иметь примерно следующий вид address.ddns.net. Параметр KEY_CONFIG может отличаться, его менять не нужно!
Далее нужно запустить командную строку от имени Администратора и последовательно вводить команды (после каждой и во время запросов всегда нажимать Enter, все параметры оставлять по умолчанию):
- cd %ProgramFiles%\OpenVPN\easy-rsa
- vars.bat
- clean-all.bat
- vars.bat
- build-ca.bat
Внимание! Выполнение этого скрипта может занять длительное время. Если прошло более 10 минут, нужно остановить процесс нажатием CTRL+C или перезапуском командной строки и выполнить openssl dhparam -out dh2048.pem 2048. Файл, полученный на выходе с именем dh2048.pem, необходимо скопировать в каталог keys.
Внимание! Имя cert может быть любым, на усмотрение пользователя (например, по имени компьютера или владельца). Во время генерации сертификата на все запросы нажимать Enter, в двух последних вопросах ответить y (да).
- После выполнения всех скриптов необходимо произвести перемещение содержимого каталога C:\Program Files\OpenVPN\easy-rsa\keys
в директорию C:\Program Files\OpenVPN\ssl.
- Финальная часть – настройка сервера. Для этого в директории C:\Program Files\OpenVPN\config нужно создать новый файл с именем server.ovpn, также открыть в блокноте от имени Администратора и отредактировать содержимое.
Дополнительная информация! Значение строки port может быть любым (позднее этот вопрос будет рассмотрен подробнее), однако 443 позволяет решить проблему с доступом в общественных сетях, поэтому рекомендуется его оставить (в противном случае команда netstat -a поможет определиться со свободными в системе). В разделе «Изменить параметры адаптера» нужно найти TAP-интерфейс и переименовать его в VPNServer, как это указано в конфигурационном файле.
Открыть управление службами «Выполнить» – services.msc
и для «OpenVpnService» настроить автоматический запуск.
На этом настройка серверной части завершена.
- Прежде чем начать настройку клиентской части, необходимо сгенерировать клиентский сертификат.
На первом этапе производится очистка файла index.txt от его содержимого (в директории C:\Program Files\OpenVPN\easy-rsa\keys).
- Запустить терминал от имени Администратора и выполнить последовательно команды:
- cd %ProgramFiles%\OpenVPN\easy-rsa,
- vars.bat
- build-key.bat client_name
Внимание! Со всеми вопросами нужно соглашаться, нажимая клавишу Enter, исключением является строка Common Name, где нужно ввести значение client_name, а в конце подтвердить все вводом «y». Также следует помнить, что для каждого пользователя нужно создавать отдельный сертификат с разными именами client_name, это необходимо для того, чтобы избежать ошибки «конфликт IP адреса».
- На комп клиента скопировать (путем переноса на флешке, по электронной почте и т.д.) файлы dh2048.pem, client_name.crt, client_name.key, ca.crt.
- На удаленном ПК с официального сайта https://openvpn.net/community-downloads/ скачивается нужный дистрибутив и устанавливается с параметрами по умолчанию.
- В директорию C:\Program Files\OpenVPN\config производится копирование ранее перенесенных файлов (всех).
- Запустить блокнот от имени администратора, заполнить следующим содержимым.
Внимание! IP_ADDRR и PORT – это ВНЕШНИЙ IP серверной части и порт, на который он принимает запросы. Как их получить было описано выше.
- С рабочего стола, от имени Администратора (обязательно), выполнить программу OpenVPN GUI. В трее, где часы, появится значок в виде монитора.
- Щелкнуть по этому значку правой кнопкой мыши и нажать «Подключиться».
После этого произойдет подключение к удаленному компьютеру, и обе вычислительные машины окажутся в одной подсети, которая будет полностью идентична привычной «локалке». При этом вся информация, передаваемая в Интернет, защищена программным шифрованием. Так можно соединять не только два, но и целый парк ПК.
Дополнительная информация! Если компьютер-сервер подключен не напрямую, а через маршрутизатор, необходимо произвести проброс портов. В настройках роутера нужно найти этот раздел (он еще может называться Port Forwarding), указать, для кого производится переназначение (внутренний IP-адрес), порт, который нужно слушать (в примере это 443) и порт, который будет вещать в сеть Интернет (можно также 443 или любой другой). Перезапустить устройство. Также внешний IP тогда будет тот, что указан в разделе информации для порта WAN.
Настройка локальной сети (Windows 7, 8, 10)
Имя компьютера и рабочей группы
Это два важных параметра, первый позволяет без прямого обращения по IP-адресу находить ПК в сети, второй – определяет набор политик (например, доступ к общим ресурсам). Их настройка для всех систем примерно одинакова и производится в одном и том же блоке:
- Для Windows 7 нажать правой кнопкой мыши на значке «Компьютер» и выбрать «Свойства». Для Windows 8 , 10 в меню «Поиск» ввести «Панель управления», найти «Система».
- В открывшемся окошке, напротив параметров «Компьютер» и «Полное имя» нажать «Изменить параметры».
- Нажать еще раз «Изменить» и заполнить поля имя компьютера и название рабочей группы. Сохранить изменения и перезагрузить компьютер.
Включение общего доступа к принтерам и папкам
Для доступа к разделу включения или выключения общего доступа к совместно используемым ресурсам необходимо:
- Для Windows 7: нажать правой кнопкой мыши на значок сетевых подключений рядом с часами (в трее) и выбрать «Центр управления сетями и общим доступом». Для Windows 8 , 10 – в меню «Поиск» ввести «Панель управления», найти в нем «Центр управления сетями и общим доступом».
- Нажать «Изменить дополнительные параметры общего доступа».
В открывшемся окне для нужного профиля «Включить общий доступ к файлам и принтерам».
Настройка IP-адресов, DNS, масок, шлюзов
Эти параметры отвечают за приобщение ПК к определенной подсети, назначают сервер имен, а также устройство, через которое будет раздаваться трафик Интернет-подключения. Для их настройки нужно:
- Аналогично предыдущему пункту попасть в раздел «Центр управления сетями и общим доступом».
- Нажать «Изменить параметры адаптера». В открывшемся окне выбрать необходимый интерфейс и правым щелчком мыши открыть его свойства. В зависимости от потребностей нужно выбрать «IP версии 4» или «IP версии 6», нажать «Свойства».
- Для всех полей назначить автоматическое или ручное назначение параметров, в последнем случае – заполнить всю информацию (к примеру, если необходимо в win 7 соединить 2 компа через роутер, то для подсети 192.168.0.0/24 IP адрес может быть 192.168.0.5, маска подсети 255.255.255.0, шлюз 192.168.0.1, DNS сервера 192.168.0.1 и 8.8.8.8 (192.168.0.1 – адрес самого роутера)).
Расшаривание доступа к Интернету на второй ПК
Как уже говорилось выше, эта возможность осуществляется настройкой сетевого моста. Для этого на ПК, осуществляющем доступ в Интернет, нужно выполнить действия, описанные в пункте 3.3. и попасть в раздел со списком сетевых адаптеров. Выделить два нужных интерфейса и в контекстном меню нажать «Настроить мост».
Расшаривание принтера (общий сетевой принтер)
Для осуществления доступа к печатающему устройству необходимо попасть в раздел «Панель управления», в ней найти пункт «Устройства и принтеры», выбрать нужное устройство и вызвать контекстное меню, выбрать «Свойства принтера», перейти на вкладку «Доступ» и установить флаг «Общий доступ к данному принтеру».
Задать имя ресурса, также на вкладке «Безопасность» настроить политики доступа (кому разрешено печатать, а кому можно и печатать, и управлять принтером). После этого доступ к нему может быть получен как по IP-адресу, так и по имени ПК (например, //192.168.0.5/PRINTER_NAME или //COMP_NAME/PRINTER_NAME. Таким же образом могут создаваться и общие папки.
Итак, из вышеизложенного понятно, что вопрос о том, как объединить 2 компьютера в сеть через роутер, кабель или Интернет, имеет многогранный ответ. Однако не стоит забывать, что при четком соблюдении описанного порядка действий ошибок возникать не должно и любое «железо» работает под управлением алгоритмов, основанных на определенных инструкциях.