|
Разделение сетей
| ☑ |
0
xazrad
28.10.11
✎
12:49
|
Имеется первый этаж и второй этаж. ЛВС, рабочая группа, один шлюз и прокся одна на двоих. Такая задача: ограничить этажи чтоб не имели доступ "не в свои" расшаренные папки. Отменить гостевой доступ не предлагать.
|
|
1
Лефмихалыч
28.10.11
✎
12:52
|
купить человеческий свитч и разделить их по VLANам не предлагать?
|
|
2
xazrad
28.10.11
✎
12:55
|
как сдлеать свитч чтобы VAN был один и каждый порт друг друга не видел?
|
|
3
FN
28.10.11
✎
13:03
|
а тупо в одной сети 192.168.0.х, в другой 192.168.1.х, а на шлюзе два IP прописать?
|
|
4
filh
28.10.11
✎
13:05
|
+3 или третью сетевую поставить
|
|
5
xazrad
28.10.11
✎
13:14
|
(4) так наверно и сделаю. только шлюз на linux в нем поковыряюсь
|
|
6
vde69
28.10.11
✎
13:15
|
(1) это деление для лохов.
если поставить снифер не на IP а на драйвер сетевухи - весь трафик будет как на ладоне.
в дополнение к (1) требуется помучится с настройкой остального сетевого оборудования (при условии что оно поддерживает программирование)
|
|
7
filh
28.10.11
✎
13:16
|
можно еще поставить умный свитч и тупо запретить видеть порт первого и второго этажа. И сливать весь траф в шлюз.
|
|
8
xazrad
28.10.11
✎
16:17
|
шлюз на linux. поставил еще одну сетевую. на 1 этаже ip 192.168.3.0 на втором 192.168.4.0. все равно видят др друга. iptables менять чтоли?
|
|
9
filh
28.10.11
✎
16:19
|
режь трафик между этими сетевухами
|
|
10
xazrad
28.10.11
✎
16:25
|
iptables -A FORWARD -i eth0 -o eth1 -j REJECT
iptables -A FORWARD -i eth1 -o eth0 -j REJECT
не помогает
|
|
11
filh
28.10.11
✎
16:31
|
сетевые точно эти?
|
|
12
xazrad
28.10.11
✎
16:32
|
(11)точно. что значит 192.168.3.0/24
|
|
13
filh
28.10.11
✎
16:42
|
подсеть определяется так.
|
|
14
filh
28.10.11
✎
16:43
|
>>все равно видят др друга
после применения правил (10) все равно видят?
|
|
15
Torquader
29.10.11
✎
23:57
|
(8) А шлюз он же и SAMBA-сервер ? Если так, то он позволяет им видеть друг друга, так как Master Browser он, но скачать друг от друга они ничего не смогут.
(10) Порезать по IP не проще ли ?
|
|
Чтобы обнаруживать ошибки, программист должен иметь ум, которому доставляет удовольствие находить изъяны там, где, казалось, царят красота и совершенство. Фредерик Брукс-младший