
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
16.12.2010, 08:23
|
|||
|---|---|---|---|
Помогите построить сеть |
|||
|
#18+
Вот как на картинке ! проблема такая нужно сделать ДМЗ. Нужно чтобы комп который смотрит в инет (комп 1) был доступен только компу который соединен с ним через кроссовер (Комп 2) , а соединения с Инетом происходило через (комп 2) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 08:32
|
|||
|---|---|---|---|
|
|||
Помогите построить сеть |
|||
|
#18+
Странная схема... судя по всему в комп2 надо добавить третий сетевой интерфейс и подключить АДСЛ к нему, а из комп1 убрать соединение с АДСЛ. Вот и встанет все на свои места. На комп2 уже разрулить все как надо, тем же iptables например. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 08:36
|
|||
|---|---|---|---|
|
|||
Помогите построить сеть |
|||
|
#18+
На схеме нет ни какой DMZ, для ее организации нужен еще один компьютер. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 08:37
|
|||
|---|---|---|---|
|
|||
Помогите построить сеть |
|||
|
#18+
Или ты комп1 называешь DMZ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 08:42
|
|||
|---|---|---|---|
Помогите построить сеть |
|||
|
#18+
Ivan_PisarevskyСтранная схема... судя по всему в комп2 надо добавить третий сетевой интерфейс и подключить АДСЛ к нему, а из комп1 убрать соединение с АДСЛ. Вот и встанет все на свои места. На комп2 уже разрулить все как надо, тем же iptables например. Почему же странная ? ну вот смотрите нужно чтоб Комп1 не имел доступа в Общую сеть а видел только Комп2 и все ...а Комп2 видел общую сеть и устанавливать соединине с интернетом через него ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 08:43
|
|||
|---|---|---|---|
Помогите построить сеть |
|||
|
#18+
Anatoly PodgoretskyНа схеме нет ни какой DMZ, для ее организации нужен еще один компьютер. Логично , потому что ее и нет так как я написал что "Нужно сделать ДМЗ" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 08:56
|
|||
|---|---|---|---|
|
|||
Помогите построить сеть |
|||
|
#18+
ssaichIvan_PisarevskyСтранная схема... судя по всему в комп2 надо добавить третий сетевой интерфейс и подключить АДСЛ к нему, а из комп1 убрать соединение с АДСЛ. Вот и встанет все на свои места. На комп2 уже разрулить все как надо, тем же iptables например. Почему же странная ? ну вот смотрите нужно чтоб Комп1 не имел доступа в Общую сеть а видел только Комп2 и все ...а Комп2 видел общую сеть и устанавливать соединине с интернетом через негоНу, а я что говорю? надо сделать небольшую перекроссировку, переткнуть сетевушку из компа1 в комп2 и получишь желаемое. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 08:57
|
|||
|---|---|---|---|
|
|||
Помогите построить сеть |
|||
|
#18+
Ну и поставь еще один компьютер, подключаемый к связке 1-2, поставь свич ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 08:58
|
|||
|---|---|---|---|
|
|||
Помогите построить сеть |
|||
|
#18+
ssaichIvan_PisarevskyСтранная схема... судя по всему в комп2 надо добавить третий сетевой интерфейс и подключить АДСЛ к нему, а из комп1 убрать соединение с АДСЛ. Вот и встанет все на свои места. На комп2 уже разрулить все как надо, тем же iptables например. Почему же странная ? ну вот смотрите нужно чтоб Комп1 не имел доступа в Общую сеть а видел только Комп2 и все ...а Комп2 видел общую сеть и устанавливать соединине с интернетом через него На комп2 отключить маршрутизацию. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 09:01
|
|||
|---|---|---|---|
|
|||
Помогите построить сеть |
|||
|
#18+
Сорри за мои художественные спорсобности, как-то так. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 09:03
|
|||
|---|---|---|---|
|
|||
Помогите построить сеть |
|||
|
#18+
Здесь тоже нет DMZ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 09:05
|
|||
|---|---|---|---|
|
|||
Помогите построить сеть |
|||
|
#18+
Anatoly PodgoretskyЗдесь тоже нет DMZГде "здесь"? Она проявится после корректной настрой хоста с именем "комп2". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 09:28
|
|||
|---|---|---|---|
Помогите построить сеть |
|||
|
#18+
Да, это тоже все не то, работал как то в Сбере там Нач делал даавно давно ДМЗ из 2-ух компов и все делал так Комп1---кроссОВер---Комп2 -----Свитч вот как то так ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 09:31
|
|||
|---|---|---|---|
|
|||
Помогите построить сеть |
|||
|
#18+
ssaichДа, это тоже все не то, работал как то в Сбере там Нач делал даавно давно ДМЗ из 2-ух компов и все делал так Комп1---кроссОВер---Комп2 -----Свитч вот как то такСам-то понял, что написал? Я вот нифига не понял. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 09:34
|
|||
|---|---|---|---|
Помогите построить сеть |
|||
|
#18+
Ivan_PisarevskyssaichДа, это тоже все не то, работал как то в Сбере там Нач делал даавно давно ДМЗ из 2-ух компов и все делал так Комп1---кроссОВер---Комп2 -----Свитч вот как то такСам-то понял, что написал? Я вот нифига не понял. то что ты нифига не понимаешь я это давно понял ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 09:36
|
|||
|---|---|---|---|
|
|||
Помогите построить сеть |
|||
|
#18+
Ivan_PisarevskyAnatoly PodgoretskyЗдесь тоже нет DMZГде "здесь"? Она проявится после корректной настрой хоста с именем "комп2". ДМЗ находится между фронтом боевых действий и периметром, в данном случае между шлюзом(ADSL) и вторым как бы шлюзом (комп2). Здесь же отдельная сети, при том без маршрутизации. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 09:45
|
|||
|---|---|---|---|
|
|||
Помогите построить сеть |
|||
|
#18+
ssaichIvan_Pisarevskyпропущено... Сам-то понял, что написал? Я вот нифига не понял. то что ты нифига не понимаешь я это давно понял Не наезжай, это ты к нам пришел, и если что то так и уйдешь Вот схема с DMZ зоной ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 09:46
|
|||
|---|---|---|---|
|
|||
Помогите построить сеть |
|||
|
#18+
В этой схеме файрволы включаются на переиметре, на переднем крае, и по желанию на компьютерах демилитаризованой зоны. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 09:53
|
|||
|---|---|---|---|
Помогите построить сеть |
|||
|
#18+
Может так будет понятней ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 10:02
|
|||
|---|---|---|---|
|
|||
Помогите построить сеть |
|||
|
#18+
На комп1 есть сервисы доступные из Интернет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 10:13
|
|||
|---|---|---|---|
|
|||
Помогите построить сеть |
|||
|
#18+
ssaichМожет так будет понятней ? Да понятна схема, вот только, что ты хочешь от этой схемы получить? Если думаешь, что двойной файер тебя защитит лучше чем одиночный, то ты ошибаешься... Каскадирование прокси тоже ничего не даст... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 10:16
|
|||
|---|---|---|---|
|
|||
Помогите построить сеть |
|||
|
#18+
Anatoly PodgoretskyВот схема с DMZ зонойАнатолий, ну ведь фигню пишешь. Схему ДМЗ я нарисовал выше. То что вы все на троих дружно пишете одну и ту же фигню, не делает ее правильной, хоть вас численно и больше. :) Для организации ДМЗ нужен маршрутизатор на входе как минимум с тремя интерфейсами, традиционно LAN (локальная сеть), WAN (интернет) , DMZ(демилитаризованная зона), причем интерфейсов каждой группы может быть несколько. Например веб сервер в своей подсети , почтовик в своей. Возьмем простой пример 3 интерфейса, 3 подсети 192.168.0.1/24 LAN 192.168.1.1/24 DMZ 10.0.0.1/24 WAN (тут могут быть белые адреса, зависит от типа подключения к провайдеру.) Обмен трафиком между ЛАН и ВАН фильтрует роутер, пропускает в ДМЗ только требуемые порты, обратно коннекты заблокированы. Обмен трафиком ЛАН-ВАН возможен только при инициализации соединения изнутри наружу. Обмен трафиком ВАН-ДМЗ только снаружи на внутрь и только на требуемый список портов. Могу расписать как выглядит в виде списка правил для iptables, как это выглядит для виндовых файрволов не в курсе. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 10:20
|
|||
|---|---|---|---|
|
|||
Помогите построить сеть |
|||
|
#18+
Ivan_PisarevskyAnatoly PodgoretskyВот схема с DMZ зонойАнатолий, ну ведь фигню пишешь. Схему ДМЗ я нарисовал выше. То что вы все на троих дружно пишете одну и ту же фигню, не делает ее правильной, хоть вас численно и больше. :) Для организации ДМЗ нужен маршрутизатор на входе как минимум с тремя интерфейсами, традиционно LAN (локальная сеть), WAN (интернет) , DMZ(демилитаризованная зона), причем интерфейсов каждой группы может быть несколько. Например веб сервер в своей подсети , почтовик в своей. Возьмем простой пример 3 интерфейса, 3 подсети 192.168.0.1/24 LAN 192.168.1.1/24 DMZ 10.0.0.1/24 WAN (тут могут быть белые адреса, зависит от типа подключения к провайдеру.) Обмен трафиком между ЛАН и ВАН фильтрует роутер, пропускает в ДМЗ только требуемые порты, обратно коннекты заблокированы. Обмен трафиком ЛАН-ВАН возможен только при инициализации соединения изнутри наружу. Обмен трафиком ВАН-ДМЗ только снаружи на внутрь и только на требуемый список портов. Могу расписать как выглядит в виде списка правил для iptables, как это выглядит для виндовых файрволов не в курсе. То что ты нарисовал выше вообще не ДМЗ, там же нет подключения из Интернет, какой же это DMZ, а веб службы доступные из Интернет обязательное условия, что бы зону называть DMZ, отдельный изолированый компьютер к таким не относится, все все равно, что назвать всю локальную сеть зоной ДМЗ. википедияДМЗ (демилитаризованная зона, DMZ) — технология обеспечения защиты информационного периметра, при которой серверы, отвечающие на запросы из внешней сети, находятся в особом сегменте сети (который и называется ДМЗ) и ограничены в доступе к основным сегментам сети с помощью межсетевого экрана (файрвола), с целью минимизировать ущерб, при взломе одного из общедоступных сервисов находящихся в ДМЗ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
16.12.2010, 10:22
|
|||
|---|---|---|---|
|
|||
Помогите построить сеть |
|||
|
#18+
Смотри мой рисунок, это одна из двух существующих схем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=26&tablet=1&tid=1498884]: |
0ms |
get settings: |
10ms |
get forum list: |
18ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
155ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
69ms |
get tp. blocked users: |
1ms |
| others: | 214ms |
| total: | 485ms |

| 0 / 0 |
