|
Есть две локальные сети, сязанные между собой VPN каналом. Как запретить | ☑ | ||
---|---|---|---|---|
0
Ivan_495
24.09.12
✎
15:36
|
Есть две локальные сети, сязанные между собой VPN каналом. Как запретить копирование всех файлов между этими сетями и разрешить копировние только файлов с маской message*.zip?
|
|||
1
BigHarry
24.09.12
✎
15:49
|
Поставить сервер, замкнуть связь локалок только через этот сервер, на сервере запретить все кроме message*.zip
|
|||
2
Ivan_495
24.09.12
✎
15:52
|
(1) Поставить сервер и уменьшить пропускную способность канала?
не пойдет |
|||
3
vde69
24.09.12
✎
15:53
|
(1) а внутри яипа щли что хочешь?
|
|||
4
vde69
24.09.12
✎
15:54
|
(0) обьясни зачем это нужно, цель не ясно... это защита или уменьшение трафика?
|
|||
5
HeroShima
24.09.12
✎
15:55
|
(0) как разрешили так и запретить
|
|||
6
Ivan_495
24.09.12
✎
16:00
|
(3) защититься хочу, чтоб в мою сеть из других вско разно не лезло. На ISA не получается контролирует по содержимому тока Https, на cisca х вроде тоже.
|
|||
7
BigHarry
24.09.12
✎
16:02
|
(2) С чего вдруг должна пропускная способность канала уменьшится?
|
|||
8
vde69
24.09.12
✎
16:05
|
(6)
1. отключи на фаере нет биос, хлама будет меньше на порядок 2. настрой антивирусы на блокирову получения файлов по маске вне довереной зоне. Файлы будут идти, но на твоей стороне рубится... |
|||
9
HeroShima
24.09.12
✎
16:12
|
Развернуть на одном из концов подходящий файлообменник, или мейл.
|
|||
10
Ivan_495
24.09.12
✎
16:17
|
(8) антивирус должен на сервере стоять?
|
|||
11
vde69
24.09.12
✎
16:19
|
(10) на конечных машинах, куда тебе валится хлам.
Хотя если у тебя иса на отдельном сервере может какой антивирь и умеет резать транзитный трафик, но на вскидку я таких не знаю... |
|||
12
Ivan_495
24.09.12
✎
16:21
|
(9) и ограничить по расширению и имени файла, только роль говорят на серваке надо поднимать.
|
|||
13
HeroShima
24.09.12
✎
16:32
|
(12) или не надо...
|
|||
14
Ivan_495
24.09.12
✎
17:16
|
(13) как без роли ограничить файлы, которые можно скопироватьв папку по имнеи и расширению?
|
|||
15
Jump
25.09.12
✎
06:08
|
(14)ФТП
|
|||
16
IVIuXa
26.09.12
✎
04:19
|
(0)
чтоб контролировать проходящий трафик - нужно как минимум на каком нибудь промежуточном сервере собирать пакеты транспортного уровня до уровня приложения, проверять по маске, разбирать и отправлять дальше - собственно ищи программу, которая это будет делать либо ограничивай штатными средствами - запрещай левые порты, адреса, протоколы + на принимающей-передающей стороне фильтр по маске |
|||
17
SmallDog
26.09.12
✎
05:41
|
Диспетчер ресурсов файлового сервера+Права доступа
http://technet.microsoft.com/ru-ru/library/cc772721(v=ws.10).aspx -- а про какую ось вообще речь? |
|||
18
IVIuXa
26.09.12
✎
05:48
|
(17)
эт если файловый сервер в обмене участвует |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |