|
Разделение сетей | ☑ | ||
---|---|---|---|---|
0
xazrad
28.10.11
✎
12:49
|
Имеется первый этаж и второй этаж. ЛВС, рабочая группа, один шлюз и прокся одна на двоих. Такая задача: ограничить этажи чтоб не имели доступ "не в свои" расшаренные папки. Отменить гостевой доступ не предлагать.
|
|||
1
Лефмихалыч
28.10.11
✎
12:52
|
купить человеческий свитч и разделить их по VLANам не предлагать?
|
|||
2
xazrad
28.10.11
✎
12:55
|
как сдлеать свитч чтобы VAN был один и каждый порт друг друга не видел?
|
|||
3
FN
28.10.11
✎
13:03
|
а тупо в одной сети 192.168.0.х, в другой 192.168.1.х, а на шлюзе два IP прописать?
|
|||
4
filh
28.10.11
✎
13:05
|
+3 или третью сетевую поставить
|
|||
5
xazrad
28.10.11
✎
13:14
|
(4) так наверно и сделаю. только шлюз на linux в нем поковыряюсь
|
|||
6
vde69
28.10.11
✎
13:15
|
(1) это деление для лохов.
если поставить снифер не на IP а на драйвер сетевухи - весь трафик будет как на ладоне. в дополнение к (1) требуется помучится с настройкой остального сетевого оборудования (при условии что оно поддерживает программирование) |
|||
7
filh
28.10.11
✎
13:16
|
можно еще поставить умный свитч и тупо запретить видеть порт первого и второго этажа. И сливать весь траф в шлюз.
|
|||
8
xazrad
28.10.11
✎
16:17
|
шлюз на linux. поставил еще одну сетевую. на 1 этаже ip 192.168.3.0 на втором 192.168.4.0. все равно видят др друга. iptables менять чтоли?
|
|||
9
filh
28.10.11
✎
16:19
|
режь трафик между этими сетевухами
|
|||
10
xazrad
28.10.11
✎
16:25
|
iptables -A FORWARD -i eth0 -o eth1 -j REJECT
iptables -A FORWARD -i eth1 -o eth0 -j REJECT не помогает |
|||
11
filh
28.10.11
✎
16:31
|
сетевые точно эти?
|
|||
12
xazrad
28.10.11
✎
16:32
|
(11)точно. что значит 192.168.3.0/24
|
|||
13
filh
28.10.11
✎
16:42
|
подсеть определяется так.
http://ip-calculator.ru/ |
|||
14
filh
28.10.11
✎
16:43
|
>>все равно видят др друга
после применения правил (10) все равно видят? |
|||
15
Torquader
29.10.11
✎
23:57
|
(8) А шлюз он же и SAMBA-сервер ? Если так, то он позволяет им видеть друг друга, так как Master Browser он, но скачать друг от друга они ничего не смогут.
(10) Порезать по IP не проще ли ? |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |