LEO писал(а):Проводок от провайдера сейчас воткнут в хаб
Лёня, придётся тебе оперировать общепринятыми индустриальными терминами, иначе труба.
1. Хаб (hub) - это тупое устройство, которое тупо посылает одинаковые Ethernet-пакеты во все имеющиеся на нём порты. Использовались на заре Ethernet-сетей, исключительно для организации небольшой локальной сети, потому как в те времена обычный коммутатор стоил на порядок дороже. Сейчас такие девайсы практически не производятся, так как при почти одинаковой с коммутаторами цене имеют целый ряд принципиальных недостатков.
2. Коммутатор (switch) - более интеллектуальное устройство, которое умеет фильтровать трафик. Например, пакеты, предназначенные для устройств с некими MAC-адресами будут передаваться только в те порты, на которых были зарегистрированы эти MAC-адреса. Продвинутые коммутаторы могут предоставлять расширенные функции, такие как большой пул MAC-адресов, поддержка виртуальных сетей (VLAN), маршрутизация и пр.
3. Маршрутизатор (router) - устройство, которое перенаправляет пакеты из одной сети в другую. При этом сети могут отличаться либо только IP-адресами, либо вообще физической организацией (есть ведь и не IP-сети).
4. Для дома и малого офиса в последнее время делают огромное количество устройств, которые совмещают в себе пункты 2 и 3 - т.е. маршутизатор (доступ в интернет из локальной сети) + коммутатор самой локальной сети. Порт выхода в интернет (WAN) в таких устройствах может быть различным: Ethernet, ADSL, RS-232 и т.п. Коммутатор локальной сети обычно имеет четыре порта Ethernet, часто такие устройства ещё имеют на борту точку доступа Wi-Fi, иногда порты USB. В подавляющем случае такие устройства имеют web-интерфейс для гибкой настройки, иногда вместо (или вдобавок) web-интерфейса может оказаться CLI (command line interface) обычного Linux'а.
Я не знаю точно, какое устройство установлено в твоём случае. Возможно, мои краткие пояснения помогут тебе точнее указать тип устройства. Но как бы то ни было, на мой взгляд в твоём случае лучше использовать именно
устройство четвёртого типа.
Коммутация и настройка довольно простая.
1. Приходящий от провайдера "конец" втыкаешь в WAN интерфейс, внутренние компы подключаешь к интерфейсам коммутатора и/или Wi-Fi.
2. "Прямой" IP-адрес назначаешь на WAN-интерфейс, на внутренние порты назначаешь IP-адреса внутренней сети (через DHCP или жёстко).
3. При необходимости прокидывания каких-либо сервисов (портов TCP или UDP) на внутренние компьютеры вносишь соответствующие правки в разделы Firewall и Services|NAT|Servers (смотря как оно названо в конкретном роутере).
При этом ни один из компьютеров у тебя напрямую в сети виден не будет (полностью), но нужные сервисы (порты) ты легко открываешь при необходимости (и при уверенности в том, что ты сумеешь по этим портам защититься от потенциальных атак).
Классика жанра, одним словом.