Локальные сети и интернет

Локальные сети: безопасность, решение проблем, полезное ПО

Разбить на страницы
Показывать лекцию целиком

3.1. Введение в сетевую безопасность

Для того, чтобы обезопасить ваш ПК, подключенный к локальной сети, практически всегда следует использовать файрвол. Файрвол (от английского Firewall) – это программа, которая контролирует передачу данных между компьютером и сетью. Причем, файрвол может следить как за трафиком локальной сети, так и за данными, которыми ваш компьютер обменивается с Интернетом. Актуальнее всего использование файрволов при работе в Интернете.

Следует помнить, что компьютер, подключенный к практически любой локальной сети (за исключением, пожалуй, маленькой "комнатной" сети), находится под угрозой несанкционированного вторжения. А это значит, что использование файрвола на таком компьютере обязательно. Строго говоря, даже хороший файрвол, выпущенный известной фирмой, не дает стопроцентной гарантии безопасности вашего ПК. Практически любой файрвол можно обойти, практически любая система безопасности может быть взломана. Поэтому, если на вашем ПК есть что-то критически важное, информация, уничтожение или кража которой может очень дорого вам стоить – постарайтесь либо хранить такую информацию на сменных носителях, либо шифруйте ее, создавайте резервные копии, недоступные через сеть.

О безопасности в Интернете мы поговорим в одной из следующих лекций, там же мы поговорим о файрволах.

Главная опасность, которой может подвергнуться ваш компьютер, работающий в небольшой локальной сети – несанкционированный доступ других членов сети к вашим документам. А это значит, что вам не следует давать общий доступ к папкам, которые могут содержать конфиденциальную информацию.

Теперь рассмотрим некоторые вопросы, касающиеся решения сетевых проблем, но для начала рассмотрим инструмент для проверки связи в Windows XP.

3.2. Тестирование соединений

В Windows есть простой и удобный инструмент для тестирования локальной сети. Причем, простым и удобным он становится после того, как вы с ним достаточно хорошо познакомитесь. Речь идет об утилите Ping. Она предназначена для проверки качества связи между компьютерами.

Проверка производится так: утилита отправляет компьютеру сети пакеты установленной длины и записывает время отклика системы, контролирует возникновение ошибок при передаче информации. Для работы утилиты необходима лишь настройка сетевого адаптера и TCP/IP. Ниже приведена пошаговая инструкция по использованию утилиты и по интерпретации результатов тестирования.

  • Запустите интерпретатор командной строки Windows – для этого пройдите по пути Пуск $$\to$$ Выполнить и в появившемся окне Запуск программы наберите команду CMD ( рис. 3.1).(рис 3.1) Запуск интерпретатора командной строки
  • Для использования утилиты (рис 3.2) Определение IP-адреса тестируемого компьютера
  • В нашем случае IP-адрес компьютера – это 192.168.0.138. Запустим команду Ping с такими параметрами: Ping 192.168.0.138 (рис 3.3(рис 3.3) Тестирование связи
  • По умолчанию Ping проводит тестирование, отправляя 4 пакета длиной по 32 байта. Система выдает информацию о времени приема-передачи пакета, о количестве полученных и потерянных пакетов.

    Обратите особое внимание на параметр, сигнализирующий о проценте потерь. Именно он позволяет сделать вывод о надежности сетевого соединения. Так, низкий – 0-4% потерь пакетов, можно считать нормальным, сеть работает стабильно. 5-10% потерь – уровень, при котором сеть все еще выполняет свои функции, но 10% ошибок – это уже повод для беспокойства. Уровень ошибок выше 10% означает о том, что вам надо заняться устранением неполадок, которые мешают нормальной работе сети.

    4-х пакетов по 32 байта недостаточно для получения достоверных результатов о состоянии связи, поэтому нам необходимо запустить Ping с особыми параметрами, которые увеличат количество и размер пакетов.

  • Запустим Ping вот в таком виде:
    ping -l 32768 -w 500 -n 100 192.168.0.138.
  • Параметр –l устанавливает длину пакета. В нашем случае это – 32768 байт или 32 Кб.

    Параметр –w устанавливает интервал, с которым передаются данные (он измеряется в миллисекундах), в нашем случае – полсекунды.

    Параметр –n определяет количество пакетов. Мы установили его в значение 100.

    В результате получается, что системы обмениваются сотней пакетов длиной в 32 килобайта каждый. Полученный отчет об ошибках позволяет сделать вывод о том, насколько хорошо сеть выполняет свои функции.

    Вы можете самостоятельно задавать параметры проверки связи этой утилитой. Например, можете уменьшить размер пакета для того, чтобы ускорить проверку и снизить нагрузку на сеть, то же самое достигается за счет уменьшения количества пакетов. Аналогично, увеличивая размер пакета (максимальное значение этого параметра 65500 байт) и увеличивая количество пакетов. Для того чтобы посмотреть статистику в процессе выполнения теста, нажмите Ctrl+Pause Break, для прекращения теста в текущем месте и вывода статистики нажмите Ctrl+C.

    3.3. Решение сетевых проблем

    Иногда работающая сеть вдруг начинает давать сбои. Файлы копируются слишком долго, а порой и вовсе не хотят переписываться с машины на машину, участники сетевой игры иногда перестают "видеть" друг друга и так далее. В подавляющем большинстве случаев причина таких странностей лежит где-то на поверхности. Пожалуй, лучше всего, если связи нет вообще – такую сетевую неисправность легче всего обнаружить, диагностировать и устранить.

    Ниже приведена таблица диагностики и устранения неисправностей ( табл. 3.1), с помощью которой вы сможете быстро восстановить работоспособность вашей локальной сети в случае отсутствия связи.

    Сетевые проблемы и их решения
    Неисправность Возможная причина Способы диагностики и устранения
    Нет связи между компьютерами (аппаратные проблемы) Неисправен или отключен коммутатор Проверьте, включен ли коммутатор. Обычно о том, что на него поступает питание, сигнализирует светодиод на корпусе устройства. Если вам не удается включить коммутатор – возможно, проблема заключается в блоке питания (они сравнительно часто выходят из строя) или в разъеме, которым питающий кабель соединяется с устройством. Попытайтесь заменить питающие кабели и блок питания.
    Плохой контакт в RJ-45 разъеме Осмотрите светодиоды разъемов на коммутаторе и сетевых картах компьютеров. Если светодиоды не горят – это значит, что сетевая карта и коммутатор не связаны. Попробуйте вытащить коннектор из RJ-45 разъема и вставить его снова, причем, проделайте эту операцию и на сетевой карте, и на коммутаторе
    Сетевая карта неплотно вставлена в разъем Неплотно закрепленная сетевая карта может "выползти" из слота PCI. Такое бывает и тогда, когда неопытный пользователь устанавливает карту и забывает ее закрепить. Для идентификаци проблемы раскройте системный блок и посмотрите на карту – если хорошо видны позолоченные контакты ее разъемов и она установлена в разъеме неровно – это значит, что нормально работать карта не будет. Если карта действительно отошла – вставьте ее в разъем и зафиксируйте винтом.
    Неисправность сетевой карты Для того, чтобы проверить вашу сетевую карту, попробуйте заменить ее другой, заведомо исправной, например, взятой из другого компьютера. Если исправная карта работает в вашем компьютере, а вашу не удается заставить работать в другом системном блоке, значит – меняйте сетевую карту.
    Повреждение кабеля Сетевой кабель может быть поврежден – особенно – в тех местах, где он подвергается механическим воздействиям. Если все остальное выглядит исправным, но связь все же не удается наладить – попробуйте заменить кабель либо, если повреждение кабеля ярко выражено – восстановить его. Помните о том, что по стандарту кабели восстановлению не подлежат, но реально сеть работать будет.
    Нет связи между компьютерами (программные проблемы) Неправильная настройка драйверов сетевой карты, конфликт устройств В окне Диспетчера устройств значок сетевой карты снабжен вопросительным или восклицательным знаком. При просмотре информации об устройстве видно, что его драйверы не установлены. Для решения проблемы найдите подходящие драйверы для сетевой карты и установите их, либо переустановите их. В наше время конфликты устройств – редкая проблема. Но если это произошло. Скажем, конфликтуют только что установленный в систему модем и сетевая карта (это помимо диагностических сообщений в окне Диспетчера устройств может вызывать самопроизвольную перезагрузку ПК). Для решения проблемы отключите одно из устройств от системы, настройте другое, а потом подключите и настройте второе. Так же вы можете воспользоваться Безопасным режимом работы Windows для решения этой проблемы.
    Неправильная настройка файрвола Проверьте, правильно ли настроен ваш файрвол, при необходимости посмотрите документацию к нему. Обратите особое внимание на настройки работы с локальным трафиком – то есть с данными, обмен которыми идет по локальной сети.
    Неправильная настройка TCP/IP Проверьте связь с помощью утилиты Ping. Попробуйте воспользоваться этой утилитой, указав в качестве параметра IP-адрес собственного компьютера. Если в ходе выполнения теста возникают ошибки, это может означать, что система неправильно работает с TCP/IP, возможно, драйвер сетевой карты не поддерживается системой, либо протокол установлен или настроен с ошибками. Попытайтесь переустановить драйвер сетевой карты, протокол TCP/IP, перенастроить TCP/IP.
    Неправильная настройка рабочей группы и имени компьютера Если при проверке связи с компьютером утилитой Ping все выглядит нормально, но, в то же время вы не можете работать с сетью, возможно, неправильно настроены имена компьютеров (что встречается крайне редко) либо имена рабочих групп (компьютеры, принадлежащие к разным рабочим группам не смогут взаимодействовать по сети). Для решения этой проблемы либо вручную отредактируйте имена рабочей группы, либо запустите Мастер настройки сети
    Неустойчивая связь, большое количество ошибок Электромагнитные помехи Возможно, рядом с вашими сетевыми кабелями проходят линии высокого напряжения или, либо кабель проложен вблизи распределительных щитков, мощных электродвигателей и т.д. Для решения этой проблемы либо используйте кабели, которые лучше защищены от помех, чем ваши (например, если вы использовали UTP, замените ее на проблемном отрезке STP), либо проложите кабель так, чтобы он был подальше от источников излучения.
    Повреждение кабеля или использование восстановленного кабеля Повреждение кабеля или его изоляции приведет либо к невозможности обмена данными по сети, либо – к ухудшению характеристик кабеля, и, как результат – к падению скорости и к возникновению ошибок при передаче данных. Попробуйте использовать вместо проблемного кабеля заведомо исправный. Если с использованием исправного кабеля вам удалось установить качественную связь – лучше всего заменить неисправный кабель новым. Если же по каким-либо причинам замена кабеля невозможна – вы можете восстановить его так, как описано выше. Помните, что в соответствии со стандартами кабели восстановлению не подлежат.
    Некачественный обжим, "дребезжание" контактов Если кабель некачественно обжат, либо разъем (или вилка) RJ-45 имеет какие-либо повреждения, может наблюдаться "дребезжание" контактов, когда связь периодически пропадает на короткие промежутки времени. Такой кабель лучше всего обжать заново.
    Кабели нестандартной длины, нестандартные кабели, 5 и более коммутаторов Если вы используете в вашей сети кабели нестандартной длины (более 100 метров), либо нестандартные кабели, либо используете несколько коммутаторов для увеличения дальности связи – будьте готовы к возникновению проблем. Если понижение скорости связи вас устраивает – вы можете ничего не менять, если нет – попытайтесь укладываться в стандарты либо использовать оборудование (в частности – оптоволоконное), которое соответствует вашим запросам.

    Решив сетевые проблемы, поговорим о программах для работы в сети.

    3.4. Полезные программы

    Сейчас мы рассмотрим несколько полезных программ, которые позволят вам использовать вашу локальную сеть с большей эффективностью.

    Обращаем ваше внимание на то, что все описанные здесь программы представлены лишь в учебных целях. Мы считаем нужным предупредить наших читателей о том, что используя описанное программное обеспечение для получения несанкционированного доступа к компьютерам других пользователей они совершают противоправные действия.

    3.4.1. The Dude

    Если в вашей локальной сети достаточно много компьютеров, вполне возможно, что вам захочется улучшить управление сетью с помощью специального программного обеспечения. В частности, существуют программы, которые умеют отслеживать состояние компьютеров сети и сообщать о нем администратору. Например, программа The Dude, которую мы сейчас рассмотрим, служит для мониторинга локальной сети. Основная ее особенность – автоматическое составление карты сети и отслеживание состояния устройств, входящих в сеть. Программу можно скачать на URL http://www.mikrotik.com , дистрибутив занимает около 1,4 Мб.

    Окно The Dude состоит из нескольких рабочих областей ( рис. 3.4).

    (рис 3.4) Главное окно The Dude

    В верхней левой части окна находится окно для перемещения по разделам программы, немного ниже – мини-карта сети. В правой же части отображаются выбранные разделы программы.

    Например, раздел Network Maps $$\to$$ Local Map выводит карту сети. Карта строится автоматически на основе сканирования диапазона адресов вашей сети, который задается при первом запуске программы. Найденные устройства отображаются в виде квадратиков с информацией об именах устройств. Программа периодически пингует включенные в карту устройства, выясняя их доступность. Если устройство доступно – оно выделено на карте зеленым цветом, если нет – красным. Пользователь имеет возможность добавлять элементы на карту вручную, экспортировать карту в различные графические форматы.

    Для того, чтобы The Dude просканировал определенный диапазон IP-адресов в поисках компьютеров и других устройств – нажмите кнопку Discover, которую можно найти в окошке Local Map.

    В появившемся после этого окне ( рис. 3.5) введите интересующий вас диапазон адресов и запустите сканирование. Так же вы можете сразу же установить галочки Add Network To Auto Scan для того, чтобы программа в дальнейшем автоматически сканировала выбранный диапазон адресов наряду с другими и Layout Map After Discovery Complete – для обновления карты после завершения поиска устройств.

    (рис 3.5) Настройка поиска новых устройств

    Вкладка этого окна Services служит для настройки сетевых сервисов, на которые должна реагировать программа, а Advanced содержит некоторые дополнительные параметры сканирования.

    Пожалуй, карта сети – это основная и наиболее интересная возможность программы. Остальные ее инструменты имеют меньшую ценность, хотя, все равно, интересны так как предоставляют дополнительную информацию о сетевых устройствах, о ходе сканирования и так далее.

    Следующая программа, которую мы рассмотрим, предназначена для перехвата и анализа пакетов, путешествующих по сети.

    3.4.2. Packetyzer

    Packetyzer – это мощная бесплатная программа для перехвата и анализа сетевых пакетов. Она поддерживает более чем 483 протокола, умеет работать с проводными и беспроводными сетями, легко настраивается.

    Packetyzer можно скачать на http://www.networkchemistry.com/products/packetyzer.php

    Размер дистрибутива составляет порядка 11,5 Мб.

    При запуске программа попросит вас указать сетевой адаптер, который будет использоваться для захвата пакетов ( рис. 3.6), здесь же можно ограничить общий размер захваченных пакетов (Limit Total Capture to) и максимальную длину одного пакета (Limit each Packet to). Так же здесь можно включить автоматический скроллинг окна захвата пакетов в течение работы программы (Automatic scrolling during capture).

    (рис 3.6) Начальная настройка Packetyzer

    После этого Packetyzer может начинать работу – для включения захвата пакетов надо нажать F5 или выбрать меню Session $$\to$$ Start Capture. Соответственно, для остановки захвата надо также нажать F5, либо воспользоваться командой меню Session $$\to$$ Stop Capture.

    В ходе работы программы осуществляется перехват пакетов, проходящих через выбранный сетевой адаптер ( рис. 3.7).

    (рис 3.7) Packetyzer в работе

    На вкладке Deem, в верхней правой части окна программы расположена область, содержащая информацию о захваченных пакетах. Если щелкнуть мышью по одной из строчек этой области, в левой части окна отобразится детальная информация о пакете, в правой нижней части можно видеть этот же пакет в шестнадцатеричном представлении.

    Вы можете редактировать пакеты, используя пункт меню Session $$\to$$ Packet Editing, можете самостоятельно отправлять пакеты, используя средство, которое скрывается за пунктом меню Session $$\to$$ Send Packet ( рис. 3.8).

    (рис 3.8) Правка и отсылка пакета

    Новый пакет можно создать на основе выделенного пакета. Отредактировав выделенный пакет (правка осуществляется в шестнадцатеричном виде), вы можете нажать на кнопку Send One для его отправки.

    Результаты сканирования можно сохранить в файл (File $$\to$$ Save). Так же программа умеет работать с файлами-результатами сканирования в различных форматах.

    Теперь давайте рассмотрим вкладки окна сканирования.

    Так, вкладка Protocols содержит информацию о типе и количестве пакетов, соответствующих тому или иному протоколу. Информация выводится в графическом виде с разбиением протоколов на группы.

  • Вкладка Connections содержит информацию о сетевых соединениях.
  • Вкладка Statistics – статистику работы программы.
  • Вкладка Wireless – информацию о работе программы с беспроводными сетями.
  • Вкладка Capture Filter содержит информацию о фильтрах пакетов, в соответствии с которыми осуществляется захват.
  • Теперь давайте рассмотрим достаточно простую, но эффективную программу для сканирования ресурсов сети.

    3.4.3. LanSpy

    Авторы программы утверждают, что LanSpy способен рассказать все или почти все об удаленном компьютере. Если вы попробуете эту программу – вы поймете, что это утверждение очень близко к истине. Программу можно скачать на http://lantricks.com/lanspy/ , размер дистрибутива составляет около 1,1 Мб.

    Итак, перед нами программа для сканирования диапазонов IP-адресов и получения информации о компьютерах, которым соответствуют те или иные адреса. Если вы – администратор достаточно большой локальной сети – эта программа поможет вам узнать подробности о компьютерах, подключенных к вашей сети.

    LanSpy поддерживает русский и английский языки. Для переключения между языками используйте меню Файл $$\to$$ Язык или File $$\to$$ Language.

    Программа проста в использовании – вы запускаете ее, задаете диапазон IP-адресов ( рис. 3.9) в поле, расположенном в верхней части окна программы и нажимаете Enter или кнопку с зеленой стрелочкой.

    (рис 3.9) Сканирование сети с помощью LanSpy

    После этого начинается сканирование, ход которого отображается в окошке, расположенном в нижней части окна программы. А в верхней части вы можете видеть информацию об активных компьютерах. Информация это довольно обширна. Кроме различных статистических данных о работе сети, мы получаем сведения о IP-адресе, сетевом имени и MAC-адресе компьютера, далее, программа выводит список общих ресурсов, открытых TCP и UDP-портов и так далее.

    LanSpy имеет настройки (Файл $$\to$$ Настройки), наиболее полезные из которых мы сейчас рассмотрим.

    Так, в разделе настройки Сканирование ( рис. 3.10). вы можете уменьшить таймаут при пинге для увеличения скорости сканирования, однако, помните, что при слишком малом таймауте (это зависит от скорости соединения и загруженности сети) система может просто не успеть ответить.

    Установив галочку Игнорировать результаты пинга вы можете повысить вероятность нахождения рабочей системы в вашей сети даже в том случае, если она не отвечает на ping -запрос.

    (рис 3.10) Настройка параметров сканирования

    На рис. 3.11 вы можете видеть окно настройки параметров сканирования TCP-портов.

    (рис 3.11) Настройка параметров сканирования TCP-портов

    По умолчанию программа производит сканирование обычно применяемых портов из списка. При желании вы можете просканировать весь диапазон TCP-портов, установив галочку в поле 1-65535, либо – добавить порт, который вам хотелось бы просканировать, вручную, нажав на кнопку Добавить и заполнив поля появившегося окна.

    Эту возможность удобно использовать для проверки вашей сети на предмет наличия троянских программ на ее компьютерах. Для быстрой проверки можно задать известные порты троянцев (их можно найти в Интернете по ключевым словам "порты троянских программ") и периодически сканировать машины вашей сети на предмет наличия на них открытых портов, которые с высокой долей вероятности принадлежат "троянским коням".

    Аналогичные настройки есть и для UDP-портов, для них также справедливо все вышесказанное о вредоносном ПО.

    Теперь давайте рассмотрим программу для работы с разделяемыми ресурсами сети.

    3.4.4. NetShareWatcher

    Разделяемые ресурсы – например – папки – это один из обязательных атрибутов любой локальной сети. Но помимо очевидной пользы общая папка может послужить средством для распространения в сети вредоносных программ или, например, папка с файлами только для чтения может быть несанкционированно преобразована в папку, файлы которой могут быть изменены, что, в результате, может привести к плохим последствиям для локальной сети.

    Программа, которую мы сейчас рассмотрим, называется NetShareWatcher. Предназначена она для мониторинга общих ресурсов компьютеров, подключенных к локальной сети. Дистрибутив программы занимает около 1,5 Мб, скачать ее можно с http://netsharewatcher.nsauditor.com/

    На рис. 3.12 вы можете видеть рабочее окно программы.

    (рис 3.12) Рабочее окно NetShareWatcher

    В левой части окна программы можно увидеть две вкладки – Targets и Network. С помощью вкладки Network вы можете просматривать вашу локальную сеть и добавлять ее компьютеры и рабочие группы в список "целей" для слежения за общими ресурсам, то есть – на вкладку Target.

    Сделав щелчок правой кнопкой мыши по имени компьютера или рабочей группы в окне Network, вы можете выбрать пункт Add to targets (для компьютера) или Add Domain to targets (для рабочей группы), после чего выбранный ресурс будет добавлен на вкладку Targets. Так же добавить компьютер на эту вкладку можно, щелкнув значок "+", расположенный над вкладками и в появившемся окне заполнить свойства "цели".

    На этом этапе работы с программой мы остановимся подробно – именно он является ключевым в использовании программы так как окно, аналогичное добавлению "цели", служит для настройки слежения за общими ресурсами компьютеров, уже добавленных в список Targets.

    Итак, первая вкладка окна настройки параметров "цели" называется General ( рис. 3.13). Она имеет два ключевых поля – Namе – то есть имя компьютера, и IP – то есть его IP-адрес. Введя имя или адрес компьютера, вы можете заполнить второе автоматически, нажав соответствующую кнопку – Get from IP или Get From Name – для получения имени по IP-адресу или IP-адреса по имени компьютера.

    (рис 3.13) Настройка общих параметров устройства

    При необходимости установите переключатель Network Login Information в позицию Custom и введите в поле Username имя пользователя для входа в сеть и в поле Password сетевой пароль.

    Далее, на вкладке Restrictions, вам понадобится задать группы пользователей ( рис. 3.14), для которых требуется назначить права доступа к общим ресурсам. Надо отметить, что назначать права доступа вы можете (даже скорее должны так как обычно различные общие ресурсы несут различные функции) для каждого отдельного общего ресурса.

    (рис 3.14) Назначение разрешений группам пользователей

    Далее, обратите внимание на вкладку Actions ( рис. 3.15).

    (рис 3.15) Настройка реакции программы на события

    В случае, если произойдет какое-либо событие, касающееся нарушения прав доступа к общему ресурсу, программа может отправить сообщение (Send Message), заданное полем Text, на E-Mail, показать предупреждение в трее (Show Baloon Tip), запретить доступ к общему ресурсу (Disable Sharing). Выполняемое действие может не выполняться для особых административных разделяемых ресурсов (их можно задать на вкладке Options) и для очередей печати – включить или отключить эту возможность можно галочками Administrative Shares и Print Queue.

    Когда опции разделяемых ресурсов настроены, программа работает в фоновом режиме, отслеживая события, связанные с этими ресурсами. Включать и выключать мониторинг ресурсов можно кнопками Start Monitoring и Stop Monitoring, расположенными в верхней части окна программы.

    Кроме всего прочего NetShareWatcher может показывать информацию о том, кто в настоящий момент использует общие ресурсы компьютера – для этого вам нужно выделить интересующий вас компьютер в окне Targets и выбрать в правой части окна программы вкладку Accessed Files

    Поговорив о мониторинге общих ресурсов, перейдем к еще одной интересной теме, а именно – к удаленному управлению компьютером.

    3.4.5. Access Remote PC

    Существует немало программ, организующих удаленный доступ к компьютеру. Как правило, схема такого доступа выглядит так: на управляемом компьютере запускается серверная часть программы, на управляющем – клиентская, после чего пользователь, сидящий за компьютером-клиентом может управлять машиной, где работает серверная часть. Access Remote PC построен именно по такому принципу. Программа позволяет получать полный доступ к удаленному компьютеру, причем не только через локальную сеть, но и через Интернет. Помимо доступа у нее есть некоторые полезные возможности, которые делают ее интересной для целей обучения (в частности – в компьютерных классах учебных заведений).

    Итак, Access Remote PC можно скачать на http://www.access-remote-pc.com Размер дистрибутива составляет около 1,8 Мб. Программа это платная, причем, существует она в разных версиях, с особенностями которых можно ознакомиться на ее сайте. Пробная версия рассчитана на 30 запусков, причем в ходе испытания программы она функционирует без каких-либо ограничений, то есть вы сможете в полной мере испытать ее возможности.

    Давайте рассмотрим особенности установки и использования Access Remote PC.

    Программу надо установить на всех компьютерах, которыми вы хотите управлять, равно как и на том компьютере (или компьютерах), с которого вы хотите заниматься управлением других машин.

    В ходе установки вам будет предложено либо установить на компьютере полную конфигурацию программы, либо – лишь клиентскую часть ( рис. 3.16).

    (рис 3.16) Выбор объема устанавливаемой программы

    Если вы хотите, чтобы компьютером, на который устанавливается программа, можно было управлять с других машин – выбирайте полную версию (Full), если же вы не хотите этого, то есть собираетесь лишь управлять с этого компьютера другими – можете выбрать Install only the client portion.

    В одном из следующих окон вам зададут вопрос – хотите ли вы получать доступ к вашему ПК лишь используя его IP-адрес или сетевое имя (I will be accessing this computer only by name or IP-Address) , или же вы желаете воспользоваться сервисом RPC (I have an RPC account…) ( рис. 3.17).

    (рис 3.17) Выбор способа подключения к ПК

    Если вы собираетесь пользоваться программой серьезно и долго, получать доступ к вашему ПК через Интернет – вам есть смысл зарегистрироваться на сервере компании, получить номер RPС и пользоваться ими. Ну а если ваши нужды ограничены локальной сетью – ничего не меняйте в этом окне, просто нажав кнопку Далее.

    Теперь – еще один ключевой момент установки. Вам предложат задать имя пользователя и пароль, которые впоследствии будут использоваться для управления данным компьютером с других машин ( рис. 3.18).

    (рис 3.18) Задаем имя пользователя и пароль для доступа к ПК

    Эти параметры можно задать и позже, после установки программы, но мы зададим их сразу. Теперь установка программы на одном из компьютеров завершена. Точно также установим ее на другие машины (в целях безопасности вы можете задавать разные пароли на разных компьютерах, хотя если вы не хотите возиться с разными именами и паролями – можете задать один и тот же для всех компьютеров сети).

    После установки значок программы появляется в трее Windows. По умолчанию Access Remote PC запускается вместе с системой.

    После того, как программа установлена на всех машинах, можно попытаться установить соединение. Для этого надо запустить Remote PC Client с помощью значка на рабочем столе ( рис. 3.19)

    (рис 3.19) Начало подключения к удаленному компьютеру

    В первом окне Remote PC Client попросит вас ввести имя, IP-адрес или RPC-номер компьютера, к которому вы хотите подключиться. Мы ввели имя компьютера (Sasha), после чего система запросила ввод имени пользователя и пароля. Мы ввели имя пользователя и пароль (те, которые указывали при установке программы на компьютер, видимый в сети под именем Sasha) и Remote PC Client предложил выбрать один из вариантов действий ( рис. 3.20).

    (рис 3.20) Выбор действия

    А именно, нажав кнопку View Screen (просмотр экрана) мы увидим экран управляемого компьютера в окошке клиента, нажав Transfer files (передача файлов) увидим нечто вроде двух Проводников – один – в правой части окна – для удаленной системы, второй – в левой – для той, за которой мы работаем. Эти же кнопки продублированы в верхней части окна.

    Теперь нажимаем кнопку View Screen и тут же можем работать с удаленным компьютером так, как будто сидим за ним ( рис. 3.21).

    (рис 3.21) Работа с удаленным компьютером

    В ходе работы вы можете переключаться между режимами взаимодействия с компьютером с помощью кнопок в верхней части окна программы и управлять некоторыми параметрами.

    В частности, командой Tools $$\to$$ Enable Sound можно передачу звуков с удаленного компьютера и, при желании, настроить качество звука командой Tools $$\to$$ Sound Options.

    Очень удобно использовать удаленный рабочий стол в полноэкранном режиме – так разница между работой непосредственно за компьютером и управлением им практически незаметна. Для того, чтобы включить полноэкранный режим – выберите пункт меню View $$\to$$ Full Screen. Для возврата в оконный режим нажмите Ctrl+Escape.

    Переключив программу в режим View и подключив несколько компьютеров к одному, вы передаете изображение с одного ПК на многие, что удобно, например, при объяснении новой темы в компьютерном классе.

    Для завершения сеанса связи нажмите кнопку Disconnect.

    Теперь давайте рассмотрим настройки серверной части программы. Открыть их окно можно, сделав двойной щелчок по пиктограмме Access Remote PC в трее ( рис. 3.22).

    (рис 3.22) Настройка серверной части программы

    Вкладка Connected Users позволяет просматривать информацию о подключенных пользователях, отключать их всех (Disconnect All), либо – только выделенного (Disconnect Selected), а также управлять количеством подключений.

    Вкладка Users and Passwords позволяет добавлять в систему новых пользователей (New), редактировать существующих (Edit) и удалять их (Delete).

    Вкладка General помимо вполне стандартных установок Automatically start when Windows Starts (Запускаться вместе с Windows) и Show Icon in Tascbar (показывать иконку на панели задач) содержит очень важную группу настроек, к которой ведет ссылка Advanced Settings ( рис. 3.23).

    (рис 3.23) Дополнительные опции сервера

    Установив галочку в поле Capture layered Windows… вы сможете просматривать видео, воспроизводимое на удаленном компьютере, в окне клиента. Однако, это сильно увеличит нагрузку на систему, что может привести к замедлению ее работы.

    Вкладка LAN (TCP/IP) содержит настройки порта, на котором "сидит" сервер и параметров подключения (их вполне можно оставить по умолчанию), а вкладка Internet (RPC) позволяет настраивать доступ к ПК через Интернет, в частности, позволяет ввести его RPC-номер если вы зарегистрировались в системе.

    В ходе работы программы не было замечено серьезных сбоев. Как видите, Access Remote PC – это отличное решение для тех, кто хочет управлять компьютером дистанционно.

    3.5. Выводы

    В этой лекции мы рассмотрели полезное ПО и способы устранения сетевых неисправностей. Но сети на основе кабельных систем - это далеко не единственная сетевая технология, доступная нам сегодня. В последнее время широкое распространение получили беспроводные сети, которым посвящена наша следующая тема.

    Страницы:

    3.1. Введение в сетевую безопасность

    Для того, чтобы обезопасить ваш ПК, подключенный к локальной сети, практически всегда следует использовать файрвол. Файрвол (от английского Firewall) – это программа, которая контролирует передачу данных между компьютером и сетью. Причем, файрвол может следить как за трафиком локальной сети, так и за данными, которыми ваш компьютер обменивается с Интернетом. Актуальнее всего использование файрволов при работе в Интернете.

    Следует помнить, что компьютер, подключенный к практически любой локальной сети (за исключением, пожалуй, маленькой "комнатной" сети), находится под угрозой несанкционированного вторжения. А это значит, что использование файрвола на таком компьютере обязательно. Строго говоря, даже хороший файрвол, выпущенный известной фирмой, не дает стопроцентной гарантии безопасности вашего ПК. Практически любой файрвол можно обойти, практически любая система безопасности может быть взломана. Поэтому, если на вашем ПК есть что-то критически важное, информация, уничтожение или кража которой может очень дорого вам стоить – постарайтесь либо хранить такую информацию на сменных носителях, либо шифруйте ее, создавайте резервные копии, недоступные через сеть.

    О безопасности в Интернете мы поговорим в одной из следующих лекций, там же мы поговорим о файрволах.

    Главная опасность, которой может подвергнуться ваш компьютер, работающий в небольшой локальной сети – несанкционированный доступ других членов сети к вашим документам. А это значит, что вам не следует давать общий доступ к папкам, которые могут содержать конфиденциальную информацию.

    Теперь рассмотрим некоторые вопросы, касающиеся решения сетевых проблем, но для начала рассмотрим инструмент для проверки связи в Windows XP.

    3.2. Тестирование соединений

    В Windows есть простой и удобный инструмент для тестирования локальной сети. Причем, простым и удобным он становится после того, как вы с ним достаточно хорошо познакомитесь. Речь идет об утилите Ping. Она предназначена для проверки качества связи между компьютерами.

    Проверка производится так: утилита отправляет компьютеру сети пакеты установленной длины и записывает время отклика системы, контролирует возникновение ошибок при передаче информации. Для работы утилиты необходима лишь настройка сетевого адаптера и TCP/IP. Ниже приведена пошаговая инструкция по использованию утилиты и по интерпретации результатов тестирования.

  • Запустите интерпретатор командной строки Windows – для этого пройдите по пути Пуск $$\to$$ Выполнить и в появившемся окне Запуск программы наберите команду CMD ( рис. 3.1).(рис 3.1) Запуск интерпретатора командной строки
  • Для использования утилиты (рис 3.2) Определение IP-адреса тестируемого компьютера
  • В нашем случае IP-адрес компьютера – это 192.168.0.138. Запустим команду Ping с такими параметрами: Ping 192.168.0.138 (рис 3.3(рис 3.3) Тестирование связи
  • По умолчанию Ping проводит тестирование, отправляя 4 пакета длиной по 32 байта. Система выдает информацию о времени приема-передачи пакета, о количестве полученных и потерянных пакетов.

    Обратите особое внимание на параметр, сигнализирующий о проценте потерь. Именно он позволяет сделать вывод о надежности сетевого соединения. Так, низкий – 0-4% потерь пакетов, можно считать нормальным, сеть работает стабильно. 5-10% потерь – уровень, при котором сеть все еще выполняет свои функции, но 10% ошибок – это уже повод для беспокойства. Уровень ошибок выше 10% означает о том, что вам надо заняться устранением неполадок, которые мешают нормальной работе сети.

    4-х пакетов по 32 байта недостаточно для получения достоверных результатов о состоянии связи, поэтому нам необходимо запустить Ping с особыми параметрами, которые увеличат количество и размер пакетов.

  • Запустим Ping вот в таком виде:
    ping -l 32768 -w 500 -n 100 192.168.0.138.
  • Параметр –l устанавливает длину пакета. В нашем случае это – 32768 байт или 32 Кб.

    Параметр –w устанавливает интервал, с которым передаются данные (он измеряется в миллисекундах), в нашем случае – полсекунды.

    Параметр –n определяет количество пакетов. Мы установили его в значение 100.

    В результате получается, что системы обмениваются сотней пакетов длиной в 32 килобайта каждый. Полученный отчет об ошибках позволяет сделать вывод о том, насколько хорошо сеть выполняет свои функции.

    Вы можете самостоятельно задавать параметры проверки связи этой утилитой. Например, можете уменьшить размер пакета для того, чтобы ускорить проверку и снизить нагрузку на сеть, то же самое достигается за счет уменьшения количества пакетов. Аналогично, увеличивая размер пакета (максимальное значение этого параметра 65500 байт) и увеличивая количество пакетов. Для того чтобы посмотреть статистику в процессе выполнения теста, нажмите Ctrl+Pause Break, для прекращения теста в текущем месте и вывода статистики нажмите Ctrl+C.

    3.3. Решение сетевых проблем

    Иногда работающая сеть вдруг начинает давать сбои. Файлы копируются слишком долго, а порой и вовсе не хотят переписываться с машины на машину, участники сетевой игры иногда перестают "видеть" друг друга и так далее. В подавляющем большинстве случаев причина таких странностей лежит где-то на поверхности. Пожалуй, лучше всего, если связи нет вообще – такую сетевую неисправность легче всего обнаружить, диагностировать и устранить.

    Ниже приведена таблица диагностики и устранения неисправностей ( табл. 3.1), с помощью которой вы сможете быстро восстановить работоспособность вашей локальной сети в случае отсутствия связи.

    Сетевые проблемы и их решения
    Неисправность Возможная причина Способы диагностики и устранения
    Нет связи между компьютерами (аппаратные проблемы) Неисправен или отключен коммутатор Проверьте, включен ли коммутатор. Обычно о том, что на него поступает питание, сигнализирует светодиод на корпусе устройства. Если вам не удается включить коммутатор – возможно, проблема заключается в блоке питания (они сравнительно часто выходят из строя) или в разъеме, которым питающий кабель соединяется с устройством. Попытайтесь заменить питающие кабели и блок питания.
    Плохой контакт в RJ-45 разъеме Осмотрите светодиоды разъемов на коммутаторе и сетевых картах компьютеров. Если светодиоды не горят – это значит, что сетевая карта и коммутатор не связаны. Попробуйте вытащить коннектор из RJ-45 разъема и вставить его снова, причем, проделайте эту операцию и на сетевой карте, и на коммутаторе
    Сетевая карта неплотно вставлена в разъем Неплотно закрепленная сетевая карта может "выползти" из слота PCI. Такое бывает и тогда, когда неопытный пользователь устанавливает карту и забывает ее закрепить. Для идентификаци проблемы раскройте системный блок и посмотрите на карту – если хорошо видны позолоченные контакты ее разъемов и она установлена в разъеме неровно – это значит, что нормально работать карта не будет. Если карта действительно отошла – вставьте ее в разъем и зафиксируйте винтом.
    Неисправность сетевой карты Для того, чтобы проверить вашу сетевую карту, попробуйте заменить ее другой, заведомо исправной, например, взятой из другого компьютера. Если исправная карта работает в вашем компьютере, а вашу не удается заставить работать в другом системном блоке, значит – меняйте сетевую карту.
    Повреждение кабеля Сетевой кабель может быть поврежден – особенно – в тех местах, где он подвергается механическим воздействиям. Если все остальное выглядит исправным, но связь все же не удается наладить – попробуйте заменить кабель либо, если повреждение кабеля ярко выражено – восстановить его. Помните о том, что по стандарту кабели восстановлению не подлежат, но реально сеть работать будет.
    Нет связи между компьютерами (программные проблемы) Неправильная настройка драйверов сетевой карты, конфликт устройств В окне Диспетчера устройств значок сетевой карты снабжен вопросительным или восклицательным знаком. При просмотре информации об устройстве видно, что его драйверы не установлены. Для решения проблемы найдите подходящие драйверы для сетевой карты и установите их, либо переустановите их. В наше время конфликты устройств – редкая проблема. Но если это произошло. Скажем, конфликтуют только что установленный в систему модем и сетевая карта (это помимо диагностических сообщений в окне Диспетчера устройств может вызывать самопроизвольную перезагрузку ПК). Для решения проблемы отключите одно из устройств от системы, настройте другое, а потом подключите и настройте второе. Так же вы можете воспользоваться Безопасным режимом работы Windows для решения этой проблемы.
    Неправильная настройка файрвола Проверьте, правильно ли настроен ваш файрвол, при необходимости посмотрите документацию к нему. Обратите особое внимание на настройки работы с локальным трафиком – то есть с данными, обмен которыми идет по локальной сети.
    Неправильная настройка TCP/IP Проверьте связь с помощью утилиты Ping. Попробуйте воспользоваться этой утилитой, указав в качестве параметра IP-адрес собственного компьютера. Если в ходе выполнения теста возникают ошибки, это может означать, что система неправильно работает с TCP/IP, возможно, драйвер сетевой карты не поддерживается системой, либо протокол установлен или настроен с ошибками. Попытайтесь переустановить драйвер сетевой карты, протокол TCP/IP, перенастроить TCP/IP.
    Неправильная настройка рабочей группы и имени компьютера Если при проверке связи с компьютером утилитой Ping все выглядит нормально, но, в то же время вы не можете работать с сетью, возможно, неправильно настроены имена компьютеров (что встречается крайне редко) либо имена рабочих групп (компьютеры, принадлежащие к разным рабочим группам не смогут взаимодействовать по сети). Для решения этой проблемы либо вручную отредактируйте имена рабочей группы, либо запустите Мастер настройки сети
    Неустойчивая связь, большое количество ошибок Электромагнитные помехи Возможно, рядом с вашими сетевыми кабелями проходят линии высокого напряжения или, либо кабель проложен вблизи распределительных щитков, мощных электродвигателей и т.д. Для решения этой проблемы либо используйте кабели, которые лучше защищены от помех, чем ваши (например, если вы использовали UTP, замените ее на проблемном отрезке STP), либо проложите кабель так, чтобы он был подальше от источников излучения.
    Повреждение кабеля или использование восстановленного кабеля Повреждение кабеля или его изоляции приведет либо к невозможности обмена данными по сети, либо – к ухудшению характеристик кабеля, и, как результат – к падению скорости и к возникновению ошибок при передаче данных. Попробуйте использовать вместо проблемного кабеля заведомо исправный. Если с использованием исправного кабеля вам удалось установить качественную связь – лучше всего заменить неисправный кабель новым. Если же по каким-либо причинам замена кабеля невозможна – вы можете восстановить его так, как описано выше. Помните, что в соответствии со стандартами кабели восстановлению не подлежат.
    Некачественный обжим, "дребезжание" контактов Если кабель некачественно обжат, либо разъем (или вилка) RJ-45 имеет какие-либо повреждения, может наблюдаться "дребезжание" контактов, когда связь периодически пропадает на короткие промежутки времени. Такой кабель лучше всего обжать заново.
    Кабели нестандартной длины, нестандартные кабели, 5 и более коммутаторов Если вы используете в вашей сети кабели нестандартной длины (более 100 метров), либо нестандартные кабели, либо используете несколько коммутаторов для увеличения дальности связи – будьте готовы к возникновению проблем. Если понижение скорости связи вас устраивает – вы можете ничего не менять, если нет – попытайтесь укладываться в стандарты либо использовать оборудование (в частности – оптоволоконное), которое соответствует вашим запросам.

    Решив сетевые проблемы, поговорим о программах для работы в сети.

    3.4. Полезные программы

    Сейчас мы рассмотрим несколько полезных программ, которые позволят вам использовать вашу локальную сеть с большей эффективностью.

    Обращаем ваше внимание на то, что все описанные здесь программы представлены лишь в учебных целях. Мы считаем нужным предупредить наших читателей о том, что используя описанное программное обеспечение для получения несанкционированного доступа к компьютерам других пользователей они совершают противоправные действия.

    3.4.1. The Dude

    Если в вашей локальной сети достаточно много компьютеров, вполне возможно, что вам захочется улучшить управление сетью с помощью специального программного обеспечения. В частности, существуют программы, которые умеют отслеживать состояние компьютеров сети и сообщать о нем администратору. Например, программа The Dude, которую мы сейчас рассмотрим, служит для мониторинга локальной сети. Основная ее особенность – автоматическое составление карты сети и отслеживание состояния устройств, входящих в сеть. Программу можно скачать на URL http://www.mikrotik.com , дистрибутив занимает около 1,4 Мб.

    Окно The Dude состоит из нескольких рабочих областей ( рис. 3.4).

    (рис 3.4) Главное окно The Dude

    В верхней левой части окна находится окно для перемещения по разделам программы, немного ниже – мини-карта сети. В правой же части отображаются выбранные разделы программы.

    Например, раздел Network Maps $$\to$$ Local Map выводит карту сети. Карта строится автоматически на основе сканирования диапазона адресов вашей сети, который задается при первом запуске программы. Найденные устройства отображаются в виде квадратиков с информацией об именах устройств. Программа периодически пингует включенные в карту устройства, выясняя их доступность. Если устройство доступно – оно выделено на карте зеленым цветом, если нет – красным. Пользователь имеет возможность добавлять элементы на карту вручную, экспортировать карту в различные графические форматы.

    Для того, чтобы The Dude просканировал определенный диапазон IP-адресов в поисках компьютеров и других устройств – нажмите кнопку Discover, которую можно найти в окошке Local Map.

    В появившемся после этого окне ( рис. 3.5) введите интересующий вас диапазон адресов и запустите сканирование. Так же вы можете сразу же установить галочки Add Network To Auto Scan для того, чтобы программа в дальнейшем автоматически сканировала выбранный диапазон адресов наряду с другими и Layout Map After Discovery Complete – для обновления карты после завершения поиска устройств.

    (рис 3.5) Настройка поиска новых устройств

    Вкладка этого окна Services служит для настройки сетевых сервисов, на которые должна реагировать программа, а Advanced содержит некоторые дополнительные параметры сканирования.

    Пожалуй, карта сети – это основная и наиболее интересная возможность программы. Остальные ее инструменты имеют меньшую ценность, хотя, все равно, интересны так как предоставляют дополнительную информацию о сетевых устройствах, о ходе сканирования и так далее.

    Следующая программа, которую мы рассмотрим, предназначена для перехвата и анализа пакетов, путешествующих по сети.

    3.4.2. Packetyzer

    Packetyzer – это мощная бесплатная программа для перехвата и анализа сетевых пакетов. Она поддерживает более чем 483 протокола, умеет работать с проводными и беспроводными сетями, легко настраивается.

    Packetyzer можно скачать на http://www.networkchemistry.com/products/packetyzer.php

    Размер дистрибутива составляет порядка 11,5 Мб.

    При запуске программа попросит вас указать сетевой адаптер, который будет использоваться для захвата пакетов ( рис. 3.6), здесь же можно ограничить общий размер захваченных пакетов (Limit Total Capture to) и максимальную длину одного пакета (Limit each Packet to). Так же здесь можно включить автоматический скроллинг окна захвата пакетов в течение работы программы (Automatic scrolling during capture).

    (рис 3.6) Начальная настройка Packetyzer

    После этого Packetyzer может начинать работу – для включения захвата пакетов надо нажать F5 или выбрать меню Session $$\to$$ Start Capture. Соответственно, для остановки захвата надо также нажать F5, либо воспользоваться командой меню Session $$\to$$ Stop Capture.

    В ходе работы программы осуществляется перехват пакетов, проходящих через выбранный сетевой адаптер ( рис. 3.7).

    (рис 3.7) Packetyzer в работе

    На вкладке Deem, в верхней правой части окна программы расположена область, содержащая информацию о захваченных пакетах. Если щелкнуть мышью по одной из строчек этой области, в левой части окна отобразится детальная информация о пакете, в правой нижней части можно видеть этот же пакет в шестнадцатеричном представлении.

    Вы можете редактировать пакеты, используя пункт меню Session $$\to$$ Packet Editing, можете самостоятельно отправлять пакеты, используя средство, которое скрывается за пунктом меню Session $$\to$$ Send Packet ( рис. 3.8).

    (рис 3.8) Правка и отсылка пакета

    Новый пакет можно создать на основе выделенного пакета. Отредактировав выделенный пакет (правка осуществляется в шестнадцатеричном виде), вы можете нажать на кнопку Send One для его отправки.

    Результаты сканирования можно сохранить в файл (File $$\to$$ Save). Так же программа умеет работать с файлами-результатами сканирования в различных форматах.

    Теперь давайте рассмотрим вкладки окна сканирования.

    Так, вкладка Protocols содержит информацию о типе и количестве пакетов, соответствующих тому или иному протоколу. Информация выводится в графическом виде с разбиением протоколов на группы.

  • Вкладка Connections содержит информацию о сетевых соединениях.
  • Вкладка Statistics – статистику работы программы.
  • Вкладка Wireless – информацию о работе программы с беспроводными сетями.
  • Вкладка Capture Filter содержит информацию о фильтрах пакетов, в соответствии с которыми осуществляется захват.
  • Теперь давайте рассмотрим достаточно простую, но эффективную программу для сканирования ресурсов сети.

    3.4.3. LanSpy

    Авторы программы утверждают, что LanSpy способен рассказать все или почти все об удаленном компьютере. Если вы попробуете эту программу – вы поймете, что это утверждение очень близко к истине. Программу можно скачать на http://lantricks.com/lanspy/ , размер дистрибутива составляет около 1,1 Мб.

    Итак, перед нами программа для сканирования диапазонов IP-адресов и получения информации о компьютерах, которым соответствуют те или иные адреса. Если вы – администратор достаточно большой локальной сети – эта программа поможет вам узнать подробности о компьютерах, подключенных к вашей сети.

    LanSpy поддерживает русский и английский языки. Для переключения между языками используйте меню Файл $$\to$$ Язык или File $$\to$$ Language.

    Программа проста в использовании – вы запускаете ее, задаете диапазон IP-адресов ( рис. 3.9) в поле, расположенном в верхней части окна программы и нажимаете Enter или кнопку с зеленой стрелочкой.

    (рис 3.9) Сканирование сети с помощью LanSpy

    После этого начинается сканирование, ход которого отображается в окошке, расположенном в нижней части окна программы. А в верхней части вы можете видеть информацию об активных компьютерах. Информация это довольно обширна. Кроме различных статистических данных о работе сети, мы получаем сведения о IP-адресе, сетевом имени и MAC-адресе компьютера, далее, программа выводит список общих ресурсов, открытых TCP и UDP-портов и так далее.

    LanSpy имеет настройки (Файл $$\to$$ Настройки), наиболее полезные из которых мы сейчас рассмотрим.

    Так, в разделе настройки Сканирование ( рис. 3.10). вы можете уменьшить таймаут при пинге для увеличения скорости сканирования, однако, помните, что при слишком малом таймауте (это зависит от скорости соединения и загруженности сети) система может просто не успеть ответить.

    Установив галочку Игнорировать результаты пинга вы можете повысить вероятность нахождения рабочей системы в вашей сети даже в том случае, если она не отвечает на ping -запрос.

    (рис 3.10) Настройка параметров сканирования

    На рис. 3.11 вы можете видеть окно настройки параметров сканирования TCP-портов.

    (рис 3.11) Настройка параметров сканирования TCP-портов

    По умолчанию программа производит сканирование обычно применяемых портов из списка. При желании вы можете просканировать весь диапазон TCP-портов, установив галочку в поле 1-65535, либо – добавить порт, который вам хотелось бы просканировать, вручную, нажав на кнопку Добавить и заполнив поля появившегося окна.

    Эту возможность удобно использовать для проверки вашей сети на предмет наличия троянских программ на ее компьютерах. Для быстрой проверки можно задать известные порты троянцев (их можно найти в Интернете по ключевым словам "порты троянских программ") и периодически сканировать машины вашей сети на предмет наличия на них открытых портов, которые с высокой долей вероятности принадлежат "троянским коням".

    Аналогичные настройки есть и для UDP-портов, для них также справедливо все вышесказанное о вредоносном ПО.

    Теперь давайте рассмотрим программу для работы с разделяемыми ресурсами сети.

    3.4.4. NetShareWatcher

    Разделяемые ресурсы – например – папки – это один из обязательных атрибутов любой локальной сети. Но помимо очевидной пользы общая папка может послужить средством для распространения в сети вредоносных программ или, например, папка с файлами только для чтения может быть несанкционированно преобразована в папку, файлы которой могут быть изменены, что, в результате, может привести к плохим последствиям для локальной сети.

    Программа, которую мы сейчас рассмотрим, называется NetShareWatcher. Предназначена она для мониторинга общих ресурсов компьютеров, подключенных к локальной сети. Дистрибутив программы занимает около 1,5 Мб, скачать ее можно с http://netsharewatcher.nsauditor.com/

    На рис. 3.12 вы можете видеть рабочее окно программы.

    (рис 3.12) Рабочее окно NetShareWatcher

    В левой части окна программы можно увидеть две вкладки – Targets и Network. С помощью вкладки Network вы можете просматривать вашу локальную сеть и добавлять ее компьютеры и рабочие группы в список "целей" для слежения за общими ресурсам, то есть – на вкладку Target.

    Сделав щелчок правой кнопкой мыши по имени компьютера или рабочей группы в окне Network, вы можете выбрать пункт Add to targets (для компьютера) или Add Domain to targets (для рабочей группы), после чего выбранный ресурс будет добавлен на вкладку Targets. Так же добавить компьютер на эту вкладку можно, щелкнув значок "+", расположенный над вкладками и в появившемся окне заполнить свойства "цели".

    На этом этапе работы с программой мы остановимся подробно – именно он является ключевым в использовании программы так как окно, аналогичное добавлению "цели", служит для настройки слежения за общими ресурсами компьютеров, уже добавленных в список Targets.

    Итак, первая вкладка окна настройки параметров "цели" называется General ( рис. 3.13). Она имеет два ключевых поля – Namе – то есть имя компьютера, и IP – то есть его IP-адрес. Введя имя или адрес компьютера, вы можете заполнить второе автоматически, нажав соответствующую кнопку – Get from IP или Get From Name – для получения имени по IP-адресу или IP-адреса по имени компьютера.

    (рис 3.13) Настройка общих параметров устройства

    При необходимости установите переключатель Network Login Information в позицию Custom и введите в поле Username имя пользователя для входа в сеть и в поле Password сетевой пароль.

    Далее, на вкладке Restrictions, вам понадобится задать группы пользователей ( рис. 3.14), для которых требуется назначить права доступа к общим ресурсам. Надо отметить, что назначать права доступа вы можете (даже скорее должны так как обычно различные общие ресурсы несут различные функции) для каждого отдельного общего ресурса.

    (рис 3.14) Назначение разрешений группам пользователей

    Далее, обратите внимание на вкладку Actions ( рис. 3.15).

    (рис 3.15) Настройка реакции программы на события

    В случае, если произойдет какое-либо событие, касающееся нарушения прав доступа к общему ресурсу, программа может отправить сообщение (Send Message), заданное полем Text, на E-Mail, показать предупреждение в трее (Show Baloon Tip), запретить доступ к общему ресурсу (Disable Sharing). Выполняемое действие может не выполняться для особых административных разделяемых ресурсов (их можно задать на вкладке Options) и для очередей печати – включить или отключить эту возможность можно галочками Administrative Shares и Print Queue.

    Когда опции разделяемых ресурсов настроены, программа работает в фоновом режиме, отслеживая события, связанные с этими ресурсами. Включать и выключать мониторинг ресурсов можно кнопками Start Monitoring и Stop Monitoring, расположенными в верхней части окна программы.

    Кроме всего прочего NetShareWatcher может показывать информацию о том, кто в настоящий момент использует общие ресурсы компьютера – для этого вам нужно выделить интересующий вас компьютер в окне Targets и выбрать в правой части окна программы вкладку Accessed Files

    Поговорив о мониторинге общих ресурсов, перейдем к еще одной интересной теме, а именно – к удаленному управлению компьютером.

    3.4.5. Access Remote PC

    Существует немало программ, организующих удаленный доступ к компьютеру. Как правило, схема такого доступа выглядит так: на управляемом компьютере запускается серверная часть программы, на управляющем – клиентская, после чего пользователь, сидящий за компьютером-клиентом может управлять машиной, где работает серверная часть. Access Remote PC построен именно по такому принципу. Программа позволяет получать полный доступ к удаленному компьютеру, причем не только через локальную сеть, но и через Интернет. Помимо доступа у нее есть некоторые полезные возможности, которые делают ее интересной для целей обучения (в частности – в компьютерных классах учебных заведений).

    Итак, Access Remote PC можно скачать на http://www.access-remote-pc.com Размер дистрибутива составляет около 1,8 Мб. Программа это платная, причем, существует она в разных версиях, с особенностями которых можно ознакомиться на ее сайте. Пробная версия рассчитана на 30 запусков, причем в ходе испытания программы она функционирует без каких-либо ограничений, то есть вы сможете в полной мере испытать ее возможности.

    Давайте рассмотрим особенности установки и использования Access Remote PC.

    Программу надо установить на всех компьютерах, которыми вы хотите управлять, равно как и на том компьютере (или компьютерах), с которого вы хотите заниматься управлением других машин.

    В ходе установки вам будет предложено либо установить на компьютере полную конфигурацию программы, либо – лишь клиентскую часть ( рис. 3.16).

    (рис 3.16) Выбор объема устанавливаемой программы

    Если вы хотите, чтобы компьютером, на который устанавливается программа, можно было управлять с других машин – выбирайте полную версию (Full), если же вы не хотите этого, то есть собираетесь лишь управлять с этого компьютера другими – можете выбрать Install only the client portion.

    В одном из следующих окон вам зададут вопрос – хотите ли вы получать доступ к вашему ПК лишь используя его IP-адрес или сетевое имя (I will be accessing this computer only by name or IP-Address) , или же вы желаете воспользоваться сервисом RPC (I have an RPC account…) ( рис. 3.17).

    (рис 3.17) Выбор способа подключения к ПК

    Если вы собираетесь пользоваться программой серьезно и долго, получать доступ к вашему ПК через Интернет – вам есть смысл зарегистрироваться на сервере компании, получить номер RPС и пользоваться ими. Ну а если ваши нужды ограничены локальной сетью – ничего не меняйте в этом окне, просто нажав кнопку Далее.

    Теперь – еще один ключевой момент установки. Вам предложат задать имя пользователя и пароль, которые впоследствии будут использоваться для управления данным компьютером с других машин ( рис. 3.18).

    (рис 3.18) Задаем имя пользователя и пароль для доступа к ПК

    Эти параметры можно задать и позже, после установки программы, но мы зададим их сразу. Теперь установка программы на одном из компьютеров завершена. Точно также установим ее на другие машины (в целях безопасности вы можете задавать разные пароли на разных компьютерах, хотя если вы не хотите возиться с разными именами и паролями – можете задать один и тот же для всех компьютеров сети).

    После установки значок программы появляется в трее Windows. По умолчанию Access Remote PC запускается вместе с системой.

    После того, как программа установлена на всех машинах, можно попытаться установить соединение. Для этого надо запустить Remote PC Client с помощью значка на рабочем столе ( рис. 3.19)

    (рис 3.19) Начало подключения к удаленному компьютеру

    В первом окне Remote PC Client попросит вас ввести имя, IP-адрес или RPC-номер компьютера, к которому вы хотите подключиться. Мы ввели имя компьютера (Sasha), после чего система запросила ввод имени пользователя и пароля. Мы ввели имя пользователя и пароль (те, которые указывали при установке программы на компьютер, видимый в сети под именем Sasha) и Remote PC Client предложил выбрать один из вариантов действий ( рис. 3.20).

    (рис 3.20) Выбор действия

    А именно, нажав кнопку View Screen (просмотр экрана) мы увидим экран управляемого компьютера в окошке клиента, нажав Transfer files (передача файлов) увидим нечто вроде двух Проводников – один – в правой части окна – для удаленной системы, второй – в левой – для той, за которой мы работаем. Эти же кнопки продублированы в верхней части окна.

    Теперь нажимаем кнопку View Screen и тут же можем работать с удаленным компьютером так, как будто сидим за ним ( рис. 3.21).

    (рис 3.21) Работа с удаленным компьютером

    В ходе работы вы можете переключаться между режимами взаимодействия с компьютером с помощью кнопок в верхней части окна программы и управлять некоторыми параметрами.

    В частности, командой Tools $$\to$$ Enable Sound можно передачу звуков с удаленного компьютера и, при желании, настроить качество звука командой Tools $$\to$$ Sound Options.

    Очень удобно использовать удаленный рабочий стол в полноэкранном режиме – так разница между работой непосредственно за компьютером и управлением им практически незаметна. Для того, чтобы включить полноэкранный режим – выберите пункт меню View $$\to$$ Full Screen. Для возврата в оконный режим нажмите Ctrl+Escape.

    Переключив программу в режим View и подключив несколько компьютеров к одному, вы передаете изображение с одного ПК на многие, что удобно, например, при объяснении новой темы в компьютерном классе.

    Для завершения сеанса связи нажмите кнопку Disconnect.

    Теперь давайте рассмотрим настройки серверной части программы. Открыть их окно можно, сделав двойной щелчок по пиктограмме Access Remote PC в трее ( рис. 3.22).

    (рис 3.22) Настройка серверной части программы

    Вкладка Connected Users позволяет просматривать информацию о подключенных пользователях, отключать их всех (Disconnect All), либо – только выделенного (Disconnect Selected), а также управлять количеством подключений.

    Вкладка Users and Passwords позволяет добавлять в систему новых пользователей (New), редактировать существующих (Edit) и удалять их (Delete).

    Вкладка General помимо вполне стандартных установок Automatically start when Windows Starts (Запускаться вместе с Windows) и Show Icon in Tascbar (показывать иконку на панели задач) содержит очень важную группу настроек, к которой ведет ссылка Advanced Settings ( рис. 3.23).

    (рис 3.23) Дополнительные опции сервера

    Установив галочку в поле Capture layered Windows… вы сможете просматривать видео, воспроизводимое на удаленном компьютере, в окне клиента. Однако, это сильно увеличит нагрузку на систему, что может привести к замедлению ее работы.

    Вкладка LAN (TCP/IP) содержит настройки порта, на котором "сидит" сервер и параметров подключения (их вполне можно оставить по умолчанию), а вкладка Internet (RPC) позволяет настраивать доступ к ПК через Интернет, в частности, позволяет ввести его RPC-номер если вы зарегистрировались в системе.

    В ходе работы программы не было замечено серьезных сбоев. Как видите, Access Remote PC – это отличное решение для тех, кто хочет управлять компьютером дистанционно.

    3.5. Выводы

    В этой лекции мы рассмотрели полезное ПО и способы устранения сетевых неисправностей. Но сети на основе кабельных систем - это далеко не единственная сетевая технология, доступная нам сегодня. В последнее время широкое распространение получили беспроводные сети, которым посвящена наша следующая тема.

    Вернуться к учебному плану