Проект «Образование» от Ростелекома. Как настроить интернет в школе? | |

Проект «Образование» от Ростелекома. Как настроить интернет в школе? | | Сертификаты

Что представляет собой такое подключение?

Школы подключены посредством VPN-канала через специальный контент-фильтр (что-то вроде Яндекс.DNS, который фильтрует сомнительные и «взрослые» сайты в сети). Таким образом, протокол PPPoE не используется, авторизация клиентов происходит посредством IP-адресации и DNS.

Базовая настройка подразумевает собой прописывание шлюза и на сетевой карте (LAN модема) и, непосредственно, на самом модеме. Т.е. есть и WAN-адресация и LAN-адресация. Если сеть школы серьезней обычного модема, то для работы серверного оборудования школы аналогичные настройки должны быть прописаны на маршрутизаторах Cisco или любых других, используемых в организации. Полный список сетевого оборудования можно посмотреть на этом сайте

[su_quote] ПРИМЕР АДРЕСАЦИИ:

LAN IP 10.11.47.64LAN МАСКА 255.255.255.224LAN ШЛЮЗ 10.11.47.65WAN IP 172.17.101.233WAN МАСКА 255.255.255.252WAN ШЛЮЗ 172.17.101.234[/su_quote]

LAN-адресация прописывается в свойствах подключения (на сетевом адаптере) компьютерной техники в Школе.

WAN-адресация прописывается в настройках модема. Обратите внимание, что нужный режим может называться в разных модемах совершенно по разному, хотя суть у них одна.

  1. В русских прошивках надо выбирать режим iPoe
  2. В зарубежных, как правило, режим называется MER (MAC Encapsulation Routing)

Также в настройках модема рекомендуется отключать DHCP-сервер.

Альтернативный способ?

Если модем поддерживает заливку конфигурации, то все настройки можно «залить» одним файлом. По сути, прошивка — это обычный файл конфигурации, который можно отредактировать текстовым редактором. Пример куска прошивки:

[su_quote]

[ eth.ini ] ifadd intf=School_WAN

ifconfig intf=School_WAN dest=School_ATM vlan=default

ifattach intf=School_WAN

[ pptp.ini ]

[ ppprelay.ini ] ifadd intf=bridge

[ dhcspool.ini ] pool add name=LAN_private

[/su_quote]

Про сертификаты:  Зачем ИТ-экспертам подтверждать свои знания сертификатами - CNews

Как залить файл конфигурации на примере модема dlink

В стартовом окне настроек выберите пункт «Расширенные настройки»:

Далее в категории «Система» выбираем пункт «Конфигурация».

Кнопкой «Обзор» ищем на компьютере и выбираем файл конфигурации, который будет загружен.

Какие dns рекомендуется прописывать?

Для обеспечения  бесперебойной работы службы DNS на персональных компьютерах, услуги Контент-фильтрации, компания ОАО «Ростелеком» Коми филиал рекомендует для  получения IP-адреса по доменному имени использовать следующие DNS сервера:

  • 77.88.8.7
  • 77.88.8.3
  • 8.8.8.8

Пример полной настройки на примере модема dlink 2500.

IP-адрес  модема 192.168.1.1

Проблемы с сертификатами ростелекома

Про сертификаты:  КВТ Сертификат соответствия на металлорукав
Оцените статью
Мой сертификат
Добавить комментарий