Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Доступ из одного сегмента ЛВС в другой

Ответить
Настройки темы
Доступ из одного сегмента ЛВС в другой

Новый участник


Сообщения: 34
Благодарности: 2

Профиль | Отправить PM | Цитировать


Здравствуйте!
Есть 2 сегмента локальной сети. В каждой стоит свой Windows 2003 Server.
Подскажите, как реализовать доступ к машинам из одного сегмента в другой, но чтобы второй сегмент не имел доступа в первый?

Заранее благодарю.

Отправлено: 16:00, 28-03-2009

 

Аватара для Safety1st

Старожил


Сообщения: 383
Благодарности: 57

Профиль | Сайт | Отправить PM | Цитировать


Здравствуйте!
Есть 2 сегмента локальной сети, один находится в Америке, другой в России. В каждоМ стоит свой Windows 2003 Server. IP-адреса на всех интерфейсах у них динамические, но каким-то чудом всё работает. Я надеюсь, что принцип деления локальной сети на сегменты возможно понять интуитивно, как и связывающие их каналы связи, не говоря уже о настройках серверов в плане маршрутизации. Подскажите, как реализовать доступ к машинам из одного сегмента в другой, но чтобы второй сегмент не имел доступа в первый? Предпочтителен вариант "от дурака", т.е. без использования надежных технологий вроде брандмауэров и правил маршрутизации.

Отправлено: 17:34, 28-03-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 444
Благодарности: 74

Профиль | Отправить PM | Цитировать


Цитата Isotonic:
без использования надежных технологий вроде брандмауэров и правил маршрутизации. »
вообще то это на этом всегда и строилось.

Чтобы связать между собой уделенные сегменты сети вы можете пойти 2 способами
1. Выкупиь у провайдера канал - очнь дорого.
2. Настроить виртуальную частную сеть (VPN) вот можете попробовать вот это
без маршрутизации - никак.

А если вы хотите еще и запретить из одной стороны тот тут полюбму нужно будет настраивать Firewall.

Смотрите в сторону LINUX, FREE BSD (шаровые) или ISA Server, Kerio и т.д. Или же можете использовать аппаратные роутеры.

Отправлено: 11:52, 30-03-2009 | #3


Аватара для Safety1st

Старожил


Сообщения: 383
Благодарности: 57

Профиль | Сайт | Отправить PM | Цитировать


Это не мой вопрос, а Mans2k'а
Своим вопросом в стиле стёба я ему дал понять, что он забыл указать для получения решения своей нелёгкой ситуации.

Зато с вашим ответом, artem_, на "мой вариант" полностью согласен.
В его же случае точно подходят "без маршрутизации никак" и "нужно будет настраивать firewall". Хотя во втором случае при использовании для маршрутизации RRAS без NAT я бы назвал это "использованием пакетных фильтров", т.к. "основной брандмауэр" там присутствует только в NAT.

Но это всё общие слова, нашему автору они вряд ли сильно помогут.

Последний раз редактировалось Safety1st, 30-03-2009 в 16:11.


Отправлено: 14:57, 30-03-2009 | #4



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Доступ из одного сегмента ЛВС в другой

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Роутинг или пересылка бродкастов UDP из одного сегмента в другой через Windows 2003 MasterBo Microsoft Windows NT/2000/2003 0 05-12-2008 15:14
C/C++ - Исходники с одного компьютера на другой S1stem Программирование и базы данных 3 30-07-2008 15:59
Доступ - [решено] Как ограничить доступ одного юзера в ЛВС Ryst Microsoft Windows 2000/XP 7 21-08-2007 00:07
Удаленный доступ к ЛВС Han__alex Сетевые технологии 1 28-03-2006 12:53
модем из одного компа в другой manya Непонятные проблемы с Железом 13 15-01-2003 13:35




 
Переход