Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Помогите построить сеть / 25 сообщений из 48, страница 1 из 2
16.12.2010, 08:23
    #37017328
ssaich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
Вот как на картинке ! проблема такая нужно сделать ДМЗ. Нужно чтобы комп который смотрит в инет (комп 1) был доступен только компу который соединен с ним через кроссовер (Комп 2) , а соединения с Инетом происходило через (комп 2)
...
Рейтинг: 0 / 0
16.12.2010, 08:32
    #37017341
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
Странная схема... судя по всему в комп2 надо добавить третий сетевой интерфейс и подключить АДСЛ к нему, а из комп1 убрать соединение с АДСЛ. Вот и встанет все на свои места. На комп2 уже разрулить все как надо, тем же iptables например.
...
Рейтинг: 0 / 0
16.12.2010, 08:36
    #37017347
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
На схеме нет ни какой DMZ, для ее организации нужен еще один компьютер.
...
Рейтинг: 0 / 0
16.12.2010, 08:37
    #37017350
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
Или ты комп1 называешь DMZ
...
Рейтинг: 0 / 0
16.12.2010, 08:42
    #37017360
ssaich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
Ivan_PisarevskyСтранная схема... судя по всему в комп2 надо добавить третий сетевой интерфейс и подключить АДСЛ к нему, а из комп1 убрать соединение с АДСЛ. Вот и встанет все на свои места. На комп2 уже разрулить все как надо, тем же iptables например.


Почему же странная ? ну вот смотрите нужно чтоб Комп1 не имел доступа в Общую сеть а видел только Комп2 и все ...а Комп2 видел общую сеть и устанавливать соединине с интернетом через него
...
Рейтинг: 0 / 0
16.12.2010, 08:43
    #37017364
ssaich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
Anatoly PodgoretskyНа схеме нет ни какой DMZ, для ее организации нужен еще один компьютер.

Логично , потому что ее и нет так как я написал что "Нужно сделать ДМЗ"
...
Рейтинг: 0 / 0
16.12.2010, 08:56
    #37017383
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
ssaichIvan_PisarevskyСтранная схема... судя по всему в комп2 надо добавить третий сетевой интерфейс и подключить АДСЛ к нему, а из комп1 убрать соединение с АДСЛ. Вот и встанет все на свои места. На комп2 уже разрулить все как надо, тем же iptables например.


Почему же странная ? ну вот смотрите нужно чтоб Комп1 не имел доступа в Общую сеть а видел только Комп2 и все ...а Комп2 видел общую сеть и устанавливать соединине с интернетом через негоНу, а я что говорю? надо сделать небольшую перекроссировку, переткнуть сетевушку из компа1 в комп2 и получишь желаемое.
...
Рейтинг: 0 / 0
16.12.2010, 08:57
    #37017385
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
Ну и поставь еще один компьютер, подключаемый к связке 1-2, поставь свич
...
Рейтинг: 0 / 0
16.12.2010, 08:58
    #37017387
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
ssaichIvan_PisarevskyСтранная схема... судя по всему в комп2 надо добавить третий сетевой интерфейс и подключить АДСЛ к нему, а из комп1 убрать соединение с АДСЛ. Вот и встанет все на свои места. На комп2 уже разрулить все как надо, тем же iptables например.


Почему же странная ? ну вот смотрите нужно чтоб Комп1 не имел доступа в Общую сеть а видел только Комп2 и все ...а Комп2 видел общую сеть и устанавливать соединине с интернетом через него
На комп2 отключить маршрутизацию.
...
Рейтинг: 0 / 0
16.12.2010, 09:01
    #37017392
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
Сорри за мои художественные спорсобности, как-то так.
...
Рейтинг: 0 / 0
16.12.2010, 09:03
    #37017394
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
Здесь тоже нет DMZ
...
Рейтинг: 0 / 0
16.12.2010, 09:05
    #37017398
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
Anatoly PodgoretskyЗдесь тоже нет DMZГде "здесь"? Она проявится после корректной настрой хоста с именем "комп2".
...
Рейтинг: 0 / 0
16.12.2010, 09:28
    #37017430
ssaich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
Да, это тоже все не то, работал как то в Сбере там Нач делал даавно давно ДМЗ из 2-ух компов и все


делал так Комп1---кроссОВер---Комп2 -----Свитч вот как то так
...
Рейтинг: 0 / 0
16.12.2010, 09:31
    #37017438
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
ssaichДа, это тоже все не то, работал как то в Сбере там Нач делал даавно давно ДМЗ из 2-ух компов и все


делал так Комп1---кроссОВер---Комп2 -----Свитч вот как то такСам-то понял, что написал? Я вот нифига не понял.
...
Рейтинг: 0 / 0
16.12.2010, 09:34
    #37017443
ssaich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
Ivan_PisarevskyssaichДа, это тоже все не то, работал как то в Сбере там Нач делал даавно давно ДМЗ из 2-ух компов и все


делал так Комп1---кроссОВер---Комп2 -----Свитч вот как то такСам-то понял, что написал? Я вот нифига не понял.



то что ты нифига не понимаешь я это давно понял
...
Рейтинг: 0 / 0
16.12.2010, 09:36
    #37017444
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
Ivan_PisarevskyAnatoly PodgoretskyЗдесь тоже нет DMZГде "здесь"? Она проявится после корректной настрой хоста с именем "комп2".
ДМЗ находится между фронтом боевых действий и периметром, в данном случае между шлюзом(ADSL) и вторым как бы шлюзом (комп2). Здесь же отдельная сети, при том без маршрутизации.
...
Рейтинг: 0 / 0
16.12.2010, 09:45
    #37017463
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
ssaichIvan_Pisarevskyпропущено...
Сам-то понял, что написал? Я вот нифига не понял.
то что ты нифига не понимаешь я это давно понял
Не наезжай, это ты к нам пришел, и если что то так и уйдешь
Вот схема с DMZ зоной
...
Рейтинг: 0 / 0
16.12.2010, 09:46
    #37017470
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
В этой схеме файрволы включаются на переиметре, на переднем крае, и по желанию на компьютерах демилитаризованой зоны.
...
Рейтинг: 0 / 0
16.12.2010, 09:53
    #37017485
ssaich
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
Может так будет понятней ?
...
Рейтинг: 0 / 0
16.12.2010, 10:02
    #37017512
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
На комп1 есть сервисы доступные из Интернет?
...
Рейтинг: 0 / 0
16.12.2010, 10:13
    #37017541
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
ssaichМожет так будет понятней ?
Да понятна схема, вот только, что ты хочешь от этой схемы получить? Если думаешь, что двойной файер тебя защитит лучше чем одиночный, то ты ошибаешься... Каскадирование прокси тоже ничего не даст...
...
Рейтинг: 0 / 0
16.12.2010, 10:16
    #37017555
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
Anatoly PodgoretskyВот схема с DMZ зонойАнатолий, ну ведь фигню пишешь.
Схему ДМЗ я нарисовал выше. То что вы все на троих дружно пишете одну и ту же фигню, не делает ее правильной, хоть вас численно и больше. :)

Для организации ДМЗ нужен маршрутизатор на входе как минимум с тремя интерфейсами, традиционно LAN (локальная сеть), WAN (интернет) , DMZ(демилитаризованная зона), причем интерфейсов каждой группы может быть несколько. Например веб сервер в своей подсети , почтовик в своей.

Возьмем простой пример 3 интерфейса, 3 подсети

192.168.0.1/24 LAN
192.168.1.1/24 DMZ
10.0.0.1/24 WAN (тут могут быть белые адреса, зависит от типа подключения к провайдеру.)

Обмен трафиком между ЛАН и ВАН фильтрует роутер, пропускает в ДМЗ только требуемые порты, обратно коннекты заблокированы. Обмен трафиком ЛАН-ВАН возможен только при инициализации соединения изнутри наружу. Обмен трафиком ВАН-ДМЗ только снаружи на внутрь и только на требуемый список портов. Могу расписать как выглядит в виде списка правил для iptables, как это выглядит для виндовых файрволов не в курсе.
...
Рейтинг: 0 / 0
16.12.2010, 10:20
    #37017568
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
Ivan_PisarevskyAnatoly PodgoretskyВот схема с DMZ зонойАнатолий, ну ведь фигню пишешь.
Схему ДМЗ я нарисовал выше. То что вы все на троих дружно пишете одну и ту же фигню, не делает ее правильной, хоть вас численно и больше. :)

Для организации ДМЗ нужен маршрутизатор на входе как минимум с тремя интерфейсами, традиционно LAN (локальная сеть), WAN (интернет) , DMZ(демилитаризованная зона), причем интерфейсов каждой группы может быть несколько. Например веб сервер в своей подсети , почтовик в своей.

Возьмем простой пример 3 интерфейса, 3 подсети

192.168.0.1/24 LAN
192.168.1.1/24 DMZ
10.0.0.1/24 WAN (тут могут быть белые адреса, зависит от типа подключения к провайдеру.)

Обмен трафиком между ЛАН и ВАН фильтрует роутер, пропускает в ДМЗ только требуемые порты, обратно коннекты заблокированы. Обмен трафиком ЛАН-ВАН возможен только при инициализации соединения изнутри наружу. Обмен трафиком ВАН-ДМЗ только снаружи на внутрь и только на требуемый список портов. Могу расписать как выглядит в виде списка правил для iptables, как это выглядит для виндовых файрволов не в курсе.
То что ты нарисовал выше вообще не ДМЗ, там же нет подключения из Интернет, какой же это DMZ, а веб службы доступные из Интернет обязательное условия, что бы зону называть DMZ, отдельный изолированый компьютер к таким не относится, все все равно, что назвать всю локальную сеть зоной ДМЗ.

википедияДМЗ (демилитаризованная зона, DMZ) — технология обеспечения защиты информационного периметра, при которой серверы, отвечающие на запросы из внешней сети, находятся в особом сегменте сети (который и называется ДМЗ) и ограничены в доступе к основным сегментам сети с помощью межсетевого экрана (файрвола), с целью минимизировать ущерб, при взломе одного из общедоступных сервисов находящихся в ДМЗ
...
Рейтинг: 0 / 0
16.12.2010, 10:22
    #37017573
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
Смотри мой рисунок, это одна из двух существующих схем.
...
Рейтинг: 0 / 0
16.12.2010, 10:24
    #37017579
vot_takoy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Помогите построить сеть
Еще облока с грозой не хватает :)
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Помогите построить сеть / 25 сообщений из 48, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]