Локальные сети и Интернет

Apollon
Оффлайн

Apollon

Заблокирован
Регистрация
07.09.17
Сообщения
5.309
Реакции
1.010
Репутация
1.625
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован! Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
Когда к глобальной сети Интернет подключается локальная сеть, то один из ПК, именуемый сервером, становится своеобразным проводником и посредством модема или иным способом подключается к Интернету, в то время как другие компьютеры действуют через него, их ещё называют рабочими станциями. Точно также как у любого из нас есть почтовый адрес, куда нам приходят почтовые письма, каждому компьютеру для функционирования в среде Интернет присваивается свой IP-адрес, но обычно его имеет только компьютер-проводник, непосредственно подключенный к сети Интернет.

Если компьютер подключен через модем, то он, как правило, получает динамический адрес от поставщика услуг. Он присваивается автоматически и действует определенное время. В то время как существует ещё и статический адрес, постоянный адрес на неограниченный период пользования. К шлюзовому компьютеру (серверу) обычно подключено, по меньшей мере, два сетевых устройства: модем и сетевая карта, поэтому он имеет на самом деле два IP-адреса, реальный и внутренний, который получает сетевая карта в локальной сети.

Такая структура позволяет экономить реальные ай-пи адреса, а также служит своеобразной защитой для рабочих станций внутри сети от внешних угроз. Как правило, в локальных сетях применяются прокси-серверы, которые организуют работу компьютера-шлюза на выполнение запросов от локальных машин. Запросы выполняются от их имени, и результат возвращается первоначальному инициатору в локальной сети.

Прокси-серверов обычно достаточно для работы большинства пользовательских программ, но есть программы, которым нужно на некоторое время работать от имени сервера, даже если они установлены на пользовательских компьютерах. Если программа не может работать через прокси (как например, приложение FAR), тогда её применение становится невозможным на компьютерах в локальной сети.

Очень популярные на сегодняшний день программы для общения (чат-программы), такие как ICQ, Skype, NetMeeting, работают напрямую с IP-адресами без посредников. Такая программа на одном из компьютеров локальной сети берет на себя роль сервера. Если же у пользователя нет доступа к прямому соединению и у него нет реального ай-пи адреса, то использование подобных программ тоже становиться невозможным. Обычно прокси-сервера работают со стандартными протоколами (HTTP, FTP и др.), новые же протоколы требуют использования абсолютно иных серверов, к которым принадлежат Socks-сервера.

Из ряда прокси-серверов Socks-сервер выделяют следующие характеристики:

  • Не имеет зависимости от протоколов высокого уровня, таких как HTTP, FTP, SMTP, поскольку ориентирован на протоколы низкого уровня (TCP, UDP).
  • Программа в локальной сети, не имея реального IP-адреса, способна установить прямое Интернет-соединение. Протокол Socks5 может отправлять следующие запросы(от клиента серверу):
    • Установка TCP-соединения от лица Socks-клиента с каким-либо удаленным сервером и обеспечение передачи данных между ними.
    • Работа сервером от имени Socks-клиента на определенном TCP-порте, прием входящих соединений и отправка клиенту для обрабатывания.
    • Установка UDP-отображения конкретного порта.
В отличие от mapping-прокси, управление которыми осуществляется под контролем админа сети, socks-сервером управляют прикладные программы при возникновении необходимости и на заданное время.


Socks5 — это последняя версия протокола и от предыдущей версии (Socks4) его отличают следующие особенности:

  1. Согласовывает с клиентом той или иной способ идентификации.
  2. Поддерживает протокол UDP, что не было реализовано в предыдущей версии.
  3. Передает кроме IP-адреса хоста и его доменное имя, тем самым стало необязательным наличие DNS-сервера.
Многие приложение не смогут работать через прокси самостоятельно, в этом случае и приходят на помощь программы типа SocksCapture. Данная программа, как и подобные ей другие программы, перехватывают запросы к winsock и посылают их через Socks-сервер. SocksCapture устанавливается на каждой рабочей станции в локальной сети, а Socks-сервер запускается на шлюзе. И тем не менее Socks-прокси имеет и свои ограничения: во-первых, он не может увидеть, какие именно данные при его помощи черпаются из сети, и при повторном обращении к тому же источнику, он не может мгновенно переслать, передаваемое ним раннее содержание, а вынужден повторно выполнять запрос; во-вторых, Socks-прокси не может организовать функционирование веб-сервера, который находиться в локальной сети и соединяется через Socks-сервер, поскольку внешнему клиенту не будет известно с каким портом ему нужно соединяться. Таким образом клиентская программа может становиться сервером лишь на время и, после установки первичного соединения и передачи информации о номере порта для вторичного соединения.
 
Сверху Снизу