powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Помогите построить сеть
25 сообщений из 48, страница 1 из 2
Помогите построить сеть
    #37017328
ssaich
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот как на картинке ! проблема такая нужно сделать ДМЗ. Нужно чтобы комп который смотрит в инет (комп 1) был доступен только компу который соединен с ним через кроссовер (Комп 2) , а соединения с Инетом происходило через (комп 2)
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017341
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Странная схема... судя по всему в комп2 надо добавить третий сетевой интерфейс и подключить АДСЛ к нему, а из комп1 убрать соединение с АДСЛ. Вот и встанет все на свои места. На комп2 уже разрулить все как надо, тем же iptables например.
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017347
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На схеме нет ни какой DMZ, для ее организации нужен еще один компьютер.
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017350
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Или ты комп1 называешь DMZ
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017360
ssaich
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_PisarevskyСтранная схема... судя по всему в комп2 надо добавить третий сетевой интерфейс и подключить АДСЛ к нему, а из комп1 убрать соединение с АДСЛ. Вот и встанет все на свои места. На комп2 уже разрулить все как надо, тем же iptables например.


Почему же странная ? ну вот смотрите нужно чтоб Комп1 не имел доступа в Общую сеть а видел только Комп2 и все ...а Комп2 видел общую сеть и устанавливать соединине с интернетом через него
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017364
ssaich
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyНа схеме нет ни какой DMZ, для ее организации нужен еще один компьютер.

Логично , потому что ее и нет так как я написал что "Нужно сделать ДМЗ"
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017383
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ssaichIvan_PisarevskyСтранная схема... судя по всему в комп2 надо добавить третий сетевой интерфейс и подключить АДСЛ к нему, а из комп1 убрать соединение с АДСЛ. Вот и встанет все на свои места. На комп2 уже разрулить все как надо, тем же iptables например.


Почему же странная ? ну вот смотрите нужно чтоб Комп1 не имел доступа в Общую сеть а видел только Комп2 и все ...а Комп2 видел общую сеть и устанавливать соединине с интернетом через негоНу, а я что говорю? надо сделать небольшую перекроссировку, переткнуть сетевушку из компа1 в комп2 и получишь желаемое.
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017385
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну и поставь еще один компьютер, подключаемый к связке 1-2, поставь свич
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017387
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ssaichIvan_PisarevskyСтранная схема... судя по всему в комп2 надо добавить третий сетевой интерфейс и подключить АДСЛ к нему, а из комп1 убрать соединение с АДСЛ. Вот и встанет все на свои места. На комп2 уже разрулить все как надо, тем же iptables например.


Почему же странная ? ну вот смотрите нужно чтоб Комп1 не имел доступа в Общую сеть а видел только Комп2 и все ...а Комп2 видел общую сеть и устанавливать соединине с интернетом через него
На комп2 отключить маршрутизацию.
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017392
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сорри за мои художественные спорсобности, как-то так.
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017394
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здесь тоже нет DMZ
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017398
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyЗдесь тоже нет DMZГде "здесь"? Она проявится после корректной настрой хоста с именем "комп2".
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017430
ssaich
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да, это тоже все не то, работал как то в Сбере там Нач делал даавно давно ДМЗ из 2-ух компов и все


делал так Комп1---кроссОВер---Комп2 -----Свитч вот как то так
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017438
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ssaichДа, это тоже все не то, работал как то в Сбере там Нач делал даавно давно ДМЗ из 2-ух компов и все


делал так Комп1---кроссОВер---Комп2 -----Свитч вот как то такСам-то понял, что написал? Я вот нифига не понял.
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017443
ssaich
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_PisarevskyssaichДа, это тоже все не то, работал как то в Сбере там Нач делал даавно давно ДМЗ из 2-ух компов и все


делал так Комп1---кроссОВер---Комп2 -----Свитч вот как то такСам-то понял, что написал? Я вот нифига не понял.



то что ты нифига не понимаешь я это давно понял
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017444
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_PisarevskyAnatoly PodgoretskyЗдесь тоже нет DMZГде "здесь"? Она проявится после корректной настрой хоста с именем "комп2".
ДМЗ находится между фронтом боевых действий и периметром, в данном случае между шлюзом(ADSL) и вторым как бы шлюзом (комп2). Здесь же отдельная сети, при том без маршрутизации.
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017463
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ssaichIvan_Pisarevskyпропущено...
Сам-то понял, что написал? Я вот нифига не понял.
то что ты нифига не понимаешь я это давно понял
Не наезжай, это ты к нам пришел, и если что то так и уйдешь
Вот схема с DMZ зоной
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017470
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В этой схеме файрволы включаются на переиметре, на переднем крае, и по желанию на компьютерах демилитаризованой зоны.
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017485
ssaich
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Может так будет понятней ?
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017512
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На комп1 есть сервисы доступные из Интернет?
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017541
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ssaichМожет так будет понятней ?
Да понятна схема, вот только, что ты хочешь от этой схемы получить? Если думаешь, что двойной файер тебя защитит лучше чем одиночный, то ты ошибаешься... Каскадирование прокси тоже ничего не даст...
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017555
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyВот схема с DMZ зонойАнатолий, ну ведь фигню пишешь.
Схему ДМЗ я нарисовал выше. То что вы все на троих дружно пишете одну и ту же фигню, не делает ее правильной, хоть вас численно и больше. :)

Для организации ДМЗ нужен маршрутизатор на входе как минимум с тремя интерфейсами, традиционно LAN (локальная сеть), WAN (интернет) , DMZ(демилитаризованная зона), причем интерфейсов каждой группы может быть несколько. Например веб сервер в своей подсети , почтовик в своей.

Возьмем простой пример 3 интерфейса, 3 подсети

192.168.0.1/24 LAN
192.168.1.1/24 DMZ
10.0.0.1/24 WAN (тут могут быть белые адреса, зависит от типа подключения к провайдеру.)

Обмен трафиком между ЛАН и ВАН фильтрует роутер, пропускает в ДМЗ только требуемые порты, обратно коннекты заблокированы. Обмен трафиком ЛАН-ВАН возможен только при инициализации соединения изнутри наружу. Обмен трафиком ВАН-ДМЗ только снаружи на внутрь и только на требуемый список портов. Могу расписать как выглядит в виде списка правил для iptables, как это выглядит для виндовых файрволов не в курсе.
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017568
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_PisarevskyAnatoly PodgoretskyВот схема с DMZ зонойАнатолий, ну ведь фигню пишешь.
Схему ДМЗ я нарисовал выше. То что вы все на троих дружно пишете одну и ту же фигню, не делает ее правильной, хоть вас численно и больше. :)

Для организации ДМЗ нужен маршрутизатор на входе как минимум с тремя интерфейсами, традиционно LAN (локальная сеть), WAN (интернет) , DMZ(демилитаризованная зона), причем интерфейсов каждой группы может быть несколько. Например веб сервер в своей подсети , почтовик в своей.

Возьмем простой пример 3 интерфейса, 3 подсети

192.168.0.1/24 LAN
192.168.1.1/24 DMZ
10.0.0.1/24 WAN (тут могут быть белые адреса, зависит от типа подключения к провайдеру.)

Обмен трафиком между ЛАН и ВАН фильтрует роутер, пропускает в ДМЗ только требуемые порты, обратно коннекты заблокированы. Обмен трафиком ЛАН-ВАН возможен только при инициализации соединения изнутри наружу. Обмен трафиком ВАН-ДМЗ только снаружи на внутрь и только на требуемый список портов. Могу расписать как выглядит в виде списка правил для iptables, как это выглядит для виндовых файрволов не в курсе.
То что ты нарисовал выше вообще не ДМЗ, там же нет подключения из Интернет, какой же это DMZ, а веб службы доступные из Интернет обязательное условия, что бы зону называть DMZ, отдельный изолированый компьютер к таким не относится, все все равно, что назвать всю локальную сеть зоной ДМЗ.

википедияДМЗ (демилитаризованная зона, DMZ) — технология обеспечения защиты информационного периметра, при которой серверы, отвечающие на запросы из внешней сети, находятся в особом сегменте сети (который и называется ДМЗ) и ограничены в доступе к основным сегментам сети с помощью межсетевого экрана (файрвола), с целью минимизировать ущерб, при взломе одного из общедоступных сервисов находящихся в ДМЗ
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017573
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Смотри мой рисунок, это одна из двух существующих схем.
...
Рейтинг: 0 / 0
Помогите построить сеть
    #37017579
vot_takoy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Еще облока с грозой не хватает :)
...
Рейтинг: 0 / 0
25 сообщений из 48, страница 1 из 2
Форумы / Windows [игнор отключен] [закрыт для гостей] / Помогите построить сеть
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]