16:37

вот я и снова ссменил статус с отвечающего на вопрошающего.

Настройка локальной сети в Windows Vista

беглый запрос в инет ничего не дал.
а задачи стоят следующие:
исходные -
1. два компа, подключены в локалку. на комп1 (Vista Ultimate x64) имеется 2 сетевые одна смотрит в локалку, другая - в локалную сеть провайдера, в последней же обитает eMule. в через локальную сеть провайдера (ЛСП) посредством нашего любимого по предыдущим постам VPN-соединения комп1 соединяется с инетом.
2. VPN-соединение задано как "предоставлять общий доступ.." и т.п. комп2 (XP Pro Sp3) прекрасно выходит в инет. правда не всегда корректно срабатывают редкие сайты, но это сейчас третьестепенный вопрос.
Задачи:
1. хочу чтобы местная локальная сеть (ЛСМ) предоставляла общий доступ к файлам и принтерам.
2. при этом чтобы к ним не могли получить доступ и вообще были намертво закрыты компы из ЛСП
3. и чтобы осёл с общим инетом работали.
Попытки реализации и сложности
1. ставим все сети "частная сеть" всё работает, локалка тоже. из ЛСП компы тянут жадные ручки к нашим файлам, бранд (встроенный) от них отбивается выдавая многочисленные запросы, в просмотре компьютеров локальной группы видна куча разных непонятных компов, виден и наш комп1
2. ставим все сети "публичная сеть" осёл, инет работают. в просмотре устройств сети пишет "доступ к файлам компьютера отключён" и окошко пусто. нет даже и нашего комп1.
3. VPN и ЛСП обозначаем как "публичная сеть", ЛСМ как "частная сеть". результат как в пункте 2.

пока больше ничего в голову не приходит. кроме как забить на плюшки локальной сети и пойти по варианту 2.
что я не так делаю? что ещё можно предпринять?
ссылки на развёрнутые материалы по настройке и администрированию локалки в висте - приветствуются.

Комментарии
10.08.2009 в 16:52

вы бы ещё брошюратор поадминистрировали. рекомендую полностью выключить брандмауер и накатить wipfw.
10.08.2009 в 17:22

оО не понял что это значит
10.08.2009 в 17:26

я почему-то не удивлён Ж:/
10.08.2009 в 17:36

быват
10.08.2009 в 22:26

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
ehlo_kitty, ага ты бы ему еще ориентацию посоветовал бы сменить)
Ну а по сабжу - действительно вырубить нафиг говнобрандмуэр, и поставить адекватное стороннее решение (Outpost, Zone Alarm, etc)
11.08.2009 в 16:06

я предпочитаю встроенный бранд, так как в работе мне важнее совместимость, а не уровень защиты. а более легконастраиваемого и совместимого бранда чем встроенный в винду я ещё не встречал. к тому же по имеющимся у меня данным его защита удовлетворительна против большинства интернет-атак. вистовский бранд к тому же научился контролировать не только входящий, но и исходящий трафик.
по этому это тоже не совсем удовлетворяющий меня ответ. мне интереснее было бы выжать максимум возможной защиты из имеющегося решения, а не получать новые преимущества и новые проблемы от сторонних программ. А вообще при невозможности использовать встроенный бранд обычно юзаю Комодо-файр, или, что чаще, устанавливаю бранд-версии антивирей: эсет смарт-секьюрити или кис.

а тем временем похоже я разобрался с ситуацией, насколько это вообще возможно с моей квалификацией.
в общем дело обстоит так:
решение
1. включаем все сети
2. в нижней части окна центра управления соединениями есть расширенные настройки бранда - там включаем общий доступ к файлам и принтерам, включаем так же и сетевое обнаружение
но при запросе на сетевое обнаружение выдаётся окно "разрешить для публичных сетей/сделать сети частными" выбираем второе.
отключаем парольный доступ, оставляем простой общий доступ (на любителя)
3. после того как всё включено меняем публичные сети со статуса "домашняя" на "публичная". при этом отключается "сетевое обнаружение" для всех сетей. но видно и не судьба - оно либо для всех работает, либо для всех отключено. т.е. доступ к компу получаем из адресной строки по IP
4. так же на адаптерах ЛСМ рекомендуют поднять IPv6. ну и нет биос убираем - его нет в висте.

вот такие на сегодняшний день выводы.
итого
паразитных компов в сетевом окружении нет (правда и своих тоже %) ) никто к нам не ломится.
на компе в XP создана общая сетевая папка, ярлык выведен на раб стол висты (обратное не получается - видимо "простой общий доступ" нифига не простой и таки требует авторизации, но возиться с этим пока не вижу смысла - и так работает)
инет работает, осёл работает. в общем хотелось бы разобраться лучше, но пока на троечку потянет =/
12.08.2009 в 00:26

в общем вопрос пока закрою - как то работает и ладно. жаль специалистов подходящих не нашлось.
у кого появятся идеи по приведённому вопросу - всё равно отписывайтесь.
а я пока задам более насущный вопрос.
12.08.2009 в 00:31

косарь?
12.08.2009 в 01:25

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Иногда они возвращаются...