Имя: Пароль:
IT
Админ
Есть две локальные сети, сязанные между собой VPN каналом. Как запретить
,
0 Ivan_495
 
24.09.12
15:36
Есть две локальные сети, сязанные между собой VPN каналом. Как запретить копирование всех файлов между этими сетями и разрешить копировние только файлов с маской message*.zip?
1 BigHarry
 
24.09.12
15:49
Поставить сервер, замкнуть связь локалок только через этот сервер, на сервере запретить все кроме message*.zip
2 Ivan_495
 
24.09.12
15:52
(1) Поставить сервер и уменьшить пропускную способность канала?
не пойдет
3 vde69
 
24.09.12
15:53
(1) а внутри яипа щли что хочешь?
4 vde69
 
24.09.12
15:54
(0) обьясни зачем это нужно, цель не ясно... это защита или уменьшение трафика?
5 HeroShima
 
24.09.12
15:55
(0) как разрешили так и запретить
6 Ivan_495
 
24.09.12
16:00
(3) защититься хочу, чтоб в мою сеть из других вско разно не лезло. На ISA не получается контролирует по содержимому тока Https, на cisca х вроде тоже.
7 BigHarry
 
24.09.12
16:02
(2) С чего вдруг должна пропускная способность канала уменьшится?
8 vde69
 
24.09.12
16:05
(6)
1. отключи на фаере нет биос, хлама будет меньше на порядок
2. настрой антивирусы на блокирову получения файлов по маске вне довереной зоне. Файлы будут идти, но на твоей стороне рубится...
9 HeroShima
 
24.09.12
16:12
Развернуть на одном из концов подходящий файлообменник, или мейл.
10 Ivan_495
 
24.09.12
16:17
(8) антивирус должен на сервере стоять?
11 vde69
 
24.09.12
16:19
(10) на конечных машинах, куда тебе валится хлам.

Хотя если у тебя иса на отдельном сервере может какой антивирь и умеет резать транзитный трафик, но на вскидку я таких не знаю...
12 Ivan_495
 
24.09.12
16:21
(9) и ограничить по расширению и имени файла, только роль говорят на серваке надо поднимать.
13 HeroShima
 
24.09.12
16:32
(12) или не надо...
14 Ivan_495
 
24.09.12
17:16
(13) как без роли ограничить файлы, которые можно скопироватьв папку по имнеи и расширению?
15 Jump
 
25.09.12
06:08
(14)ФТП
16 IVIuXa
 
26.09.12
04:19
(0)
чтоб контролировать проходящий трафик - нужно как минимум на каком нибудь промежуточном сервере собирать пакеты транспортного уровня до уровня приложения, проверять по маске, разбирать и отправлять дальше

- собственно ищи программу, которая это будет делать

либо ограничивай штатными средствами - запрещай левые порты, адреса, протоколы + на принимающей-передающей стороне фильтр по маске
17 SmallDog
 
26.09.12
05:41
Диспетчер ресурсов файлового сервера+Права доступа
http://technet.microsoft.com/ru-ru/library/cc772721(v=ws.10).aspx
--
а про какую ось вообще речь?
18 IVIuXa
 
26.09.12
05:48
(17)
эт если файловый сервер в обмене участвует
Есть два вида языков, одни постоянно ругают, а вторыми никто не пользуется.