Już dawno się skończyły czasy, gdy w mieszkaniu w
najlepszym wypadku mieliśmy jeden komputer który rzadko był podłączony do
Internetu. Dzisiaj można zastać w mieszkaniach nie jeden a dwa albo i
więcej jednostek. Oczywiście chcielibyśmy by każdy miał dostęp do "sieci
globalnej". Rozwiązaniem tego problemu w firmach jest postawienie nieraz
drogiego składnika sieci jakim jest router. Jednak w domu lub małej sieci
lokalnej nieraz nie potrzeba decydować się na takie rozwiązanie. Równie dobrze
sprawuje się opcja by funkcję routera pełnił jeden z komputerów w sieci
lokalnej. Możemy to osiągnąć za pośrednictwem funkcji dostępnej w systemie Windows XP o nazwie
udostępnianie połączenia
internetowego.
Oczywiście udostępnianie połączenia ma
związek z bezpieczeństwem w naszej sieci. Gdy
każdy komputer jest bezpośrednio podłączony do Internetu ułatwiamy sprawę
włamywaczom którzy mogą wykorzystać lukę zawartą choćby tylko w jednym
komputerze (co w małych sieciach lokalnych zdarza się bardzo często) i dzięki
temu ta osoba będzie miała dostęp do wszystkich materiałów zawartych w lokalnej
sieci, co nie jest rzeczą pożądaną. A więc wprowadzenie udostępniania połączenia internetowego
poprzez jeden komputer ograniczamy dostęp do naszej sieci do jednego
komputera. Wystarczy wtedy zabezpieczyć dokładnie to stanowisko.
Wymagania sprzętowe
Na początek musimy założyć, że mamy jeden komputer już podłączony do Internetu oraz jeden lub więcej
jednostek, które chcemy
podłączyć właśnie za pomocą udostępniania połączenia internetowego. W
przypadku łączenia więcej niż jednego komputera trzeba zaopatrzyć
się w urządzenie o nazwie switch, do którego będą wpięte
kable ze wszystkich komputerów. W przypadku podłączania jedynie
jednego komputera możemy obyć się bez switcha. Natomiast wymagane jest
(w obu przypadkach) by system podłączony do Internetu (będziemy nazywać go
Komputer A)
posiadał dwie karty sieciowe: za pośrednictwem jednej już się łączy ze światową
pajęczyną a za pomocą drugiej będzie podłączony do drugiego komputera (
Komputer B)
kablem RJ45 z tzw. przeplotem (cross'owanym). Gdy podłączamy
więcej stanowisk dalsze postępowanie jest analogiczne. Po prostu
podłączamy wszystkie kable do switch'a.
Gdy już uporami się z kablami możemy zaczynać.
Konfiguracja udostępnienia połączenia internetowego
Aby skonfigurować
Udostępnianie połączenia internetowego należy wejść na
Komputerze A uruchomić
Panel sterowania a następnie
wejść w
Połączenia sieciowe. Zobaczymy wtedy dwie ikony połączeń lokalnych.
Kliknijmy prawym przyciskiem połączenie, które odpowiada za już istniejące połączenie z
Internetem (zazwyczaj jest to połączenie lokalne 1) i wejdĽmy we
Właściwości.

Następnie należy przejdĽmy na zakładkę
Zaawansowane i zaznaczmy opcję
Zezwalaj innym użytkownikom sieci na łączenie się poprzez połączenie internetowe tego komputera.

Teraz zamykamy właściwości i wchodzimy we właściwości drugiego połączenia lokalnego (domyślnie jest to połączenie lokalne 2). Znajdujemy składnik
Protokół internetowy (TCP/IP). Zaznaczamy go i naciskamy
przycisk
Właściwości.

Gdy pojawi nam się nowe okno z właściwościami protokoły TCP/IP
zaznaczamy opcję
Użyj następującego adresu IP. Następnie w poszczególne pola wpisujemy następujące wartości:
- Adres IP : 192.168.1.1
- Maska podsieci : 255.255.255.0
- Brama domyślna : 192.168.1.1
kontrolki poniżej zostawiamy puste. Są to ustawienia przykładowe dla
których udostępnienie będzie działać. Można skonfigurować protokół
inaczej, ale nie będziemy się tym zajmować w tym artykule.

Po zatwierdzeniu tych ustawień przechodzimy do drugiego komputera (
Komputer B)
i analogicznie otwieramy
Połączenia sieciowe
i wchodzimy we właściwości ustawienia połączenia lokalnego. Znajdujemy ponownie
protokół internetowy (TCP/IP) i klikamy
Właściwości. Tym razem wpisujemy następujące wartości:
- Adres IP : 192.168.1.2
- Maska podsieci : 255.255.255.0
- Brama domyślna : 192.168.1.1 (czyli adres komputera przez który będziemy się łączyć z
Internetem)
W przypadku, gdy przyłączamy
większą ilość stanowisk wystarczy powtórzyć te czynności z tą
różnicą, że na każdym kolejnym komputerze należy wprowadzić
adres IP taki sam, ale ze zmienioną ostatnią liczbą o jeden w
górę. Oznacza to, że następne adresy IP będą wyglądały
następującą:
192.168.1.3, 192.168.1.4, 192.168.1.5
itp.
<
Zatwierdzamy wszystkie zmiany i pozostaje nam sprawdzenie czy
udostępnianie działa. Do tego celu należy na komputerze
Komputer B
otworzyć
Wiersz polecenia w tym celu rozwijamy menu
Start klikamy
przycisk
Uruchom... i wpisujemy w nim
cmd po czym naciskamy
kontrolkę
OK.

Gdy pojawi się ekran konsoli wpisujemy komendę
ping www.google.pl
(lub jakiejś innej znanej nam strony). Efekt powinien być podobny do tego zamieszczonego w poniższym oknie.

Możemy też pominąć ten krok sprawdzania i od razu uruchomić
przeglądarkę i po prostu zacząć korzystać z Internetu. Oczywiście nie
trzeba chyba wspominać, że aby mieć połączenie z Internetem
Komputer A musi być włączony i mieć dostęp do światowej pajęczyny.
Kwestie bezpieczeństwa
Gdy już mamy skonfigurowane
udostępnianie połączenia internetowego przez inny komputer należy
zastanowić się na kwestiami bezpieczeństwa. Jak wspomnieliśmy na
początku to rozwiązanie ogranicza narażenie naszej sieci jedynie do
kontaktu komputera przez który łączymy się z Internetem. To on
jest strażnikiem naszej sieci i to właśnie na to stanowisko należy
najlepiej zabezpieczyć. Do zabezpieczenia należy użyć dobrego,
sprawdzonego firewall'a. Najlepszym rozwiązaniem jest tutaj sprzętowy
firewall, lecz jest to kosztowne urządzenie. Alternatywą jest
ściągnięcie dobrego programu tego typu. Dla przykładu możemy podać
Kerio Personall Firewall, Zone Alarm Pro, Norton Personall Firewall.
Ich
instalacja jest prosta i w efekcie możemy powiedzieć o w miarę dobrym
zabezpieczeniu naszego komputera na bezpośrednie ataki ze strony "sieci
globalnej".
Jednak nie
bierzemy w tym przypadku pod uwagę innego zagrożenia. Dobra ściana
ogniowa ustrzeże nas przed atakami z sieci jednak nie jest w stanie
ustrzec nas przed zagrożeniami programów działających wewnątrz.
Mamy tu na myśli wszelkiego rodzaju programy typu spyware, malware,
wirusy czy też złośliwe skrypty działające na stronach. W związku z tym
należy pamiętać o instalacji na każdym stanowisku oprogramowania
wykrywającego złośliwe programy jak również o programach
antywirusowych. Oczywiście dobra jest tutaj zasada - lepiej zapobiegać
niż leczyć, więc już na samym początku trzeba zadbać o zabezpieczenia.