|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - Интернет через VMWare, 2 сетевые, вопрос безопасности |
|
|
Route/Bridge - Интернет через VMWare, 2 сетевые, вопрос безопасности
|
Новый участник Сообщения: 22 |
Извините, если задаю глупые вопросы или неправильно мыслю, но админю только вторую неделю.
Имеем: физически разделенные сети: локальная сеть - 192.168.0.* и интернет сеть - 192.168.2.* (все IP - статические) В локалке запрещено пользоваться инетом, собсно поэтому Инет-сеть и отделена физически от Локалки. Мне на своем компе(192.168.0.198) нужно организовать доступ и к Интету и к локальной сети, так чтобы информация из Интернета не проникла в локальную сеть. ![]() Добавляю на свой комп вторую сетевую карту (192.168.2.14), ставлю vmware(WinXP). Тот сетевой интерфейс, что привязывается на хосте к 192.168.0.198 отключаю. Остается один с привзякой на на хосте к 192.168.2.14. Прописываю ему IP - 192.168.2.15. В Virtual Network Editor(VNE) отключаю VMnet1 и VMnet8, выбираю в VMnet0 второй сетевой адаптер с 192.168.0.14 на Хосте - Realtek RTL8139 Family PCI Fast, тип соединения Бридж.(см. вложение VNE) Итог: на Гостевой доступ к Инету(раздается с помощью Traffic Inspectora с Inet-Server'а), а на Хосте получаю доступ в локалку(клиент Traffic Inspector не грузится и не подключается к Inet-Server'у). Пинги с Гостевой не проходят в локальную сеть(ping 192.168.0.*), но с Хоста пингуется Инет сеть(ping 192.168.2.*) Вопрос: в виду моего скромного, это еще слабо сказано, опыта в администрировании и в сетях есть сомнения в безопасности локальной сети. Может нужна еще какая инфа? ЗЫ: Есть подозрения ![]() Попутно: изначально Инет-сеть и Локалка, так как разделены физически, имели одну подсеть(192.168.0.*). У каждой было по серваку с одинаковым IP - 192.168.0.1. Это уже после прихода изменил Инет-сеть на 192.168.2.*, т.к. задумал Инет и Локалку на одном компе. Вопрос: Можно ли было организовать все, что я сделал не изменяя подсеть Инет-сети на 192.168.2.*? |
|
Отправлено: 15:51, 27-09-2010 |
Ветеран Сообщения: 1958
|
Профиль | Отправить PM | Цитировать PaShock,
Как то все мудрено, есть 1.ПК + kerio winrouter = 1сет.интернет другая лок.сеть настройки на доступ к интернету клиентов так же возможны через VPN. Документация на есть на русском. 2. роутер с wan портом и настройка фильтра для доступа в интернет. |
Отправлено: 19:29, 27-09-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Valeant,я сам с такими административными заморочками мучаюсь
![]() Цитата PaShock:
Но если эта организация - часть большой структуры, обрабатывающей Очень Важную Информацию, то там требование физического разделения сетей может быть сформулировано весьма жёстко ![]() Я работаю так - две розетки,*в каждой сети свой DHCP-сервер (в одной - сервак, в другой - ADSL-модем). Выдернул провод, подождал пару секунд,*чтобы система обнаружила отсутствие связи, воткнул, и сетевая карта другой адрес получает. А*убеждать проверяющих в "безопасности" использования виртуальных машин... Не стоит |
|
------- Отправлено: 05:34, 28-09-2010 | #3 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
Цитата El Scorpio:
![]() ![]() по крайней мере два человека ответили по моей схеме, что она относительно безопасна (относительно в данном случае ближе к безопасному использованию) хотелось бы услышать еще мнения и аспекты безопасного/опасного использования такого подключения |
||
Отправлено: 11:54, 28-09-2010 | #4 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата PaShock:
Во-вторых, антивирус обновлять надо, однако. Ну а в третьих, лично я использую классово правильный Linux ![]() Цитата PaShock:
То есть всё сводится к троянским программам, открывающим исходящие соединения, которые распространяются через сменные носители, почту, аську, или же загружаются с заражённых сайтов. Универсального решения здесь нет - остаётся только раздавать интернет только лицам, понимающим суть выполняемых ими действий. Или драконовскими мерами чётко прописать на шлюзе явно оговоренный список нужных им сайтов и протоколов. Цитата PaShock:
Теоретически можно написать программу, которая выследит "переключаемую" машину в сети, установит на неё свою копию, подготовит пакет информации и скопирует на неё, дабы потом переслать в интернеты. Но точно также можно написать и программу, которая будет украдкой передавать информацию через флэшки. Впрочем, лично я о сущестовании таких вирусов я не слышал. Цитата PaShock:
Во-вторых, антивирус обновлять надо, однако. Ну а в третьих, лично я использую классово правильный Linux ![]() Цитата PaShock:
То есть всё сводится к троянским программам, открывающим исходящие соединения, которые распространяются через сменные носители, почту, аську, или же загружаются с заражённых сайтов. Универсального решения здесь нет - остаётся только раздавать интернет только лицам, понимающим суть выполняемых ими действий. Или драконовскими мерами чётко прописать на шлюзе явно оговоренный список нужных им сайтов и протоколов. Цитата PaShock:
Теоретически можно написать программу, которая выследит "переключаемую" машину в сети, установит на неё свою копию, подготовит пакет информации и скопирует на неё, дабы потом переслать в интернеты. Но точно также можно написать и программу, которая будет украдкой передавать информацию через флэшки. Впрочем, лично я о сущестовании таких вирусов я не слышал. |
|||||||
------- Отправлено: 03:47, 29-09-2010 | #5 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
![]() Линукс - это хорошо, но я в нем еще меньше бум-бум! ![]() Цитата El Scorpio:
Цитата El Scorpio:
Цитата El Scorpio:
![]() ЗЫ: а что значат звездочки перед некторыми словами/фразами?? :[ |
||||
Отправлено: 11:04, 29-09-2010 | #6 |
Ветеран Сообщения: 1958
|
Профиль | Отправить PM | Цитировать Если речь идет о серьезной организации и требованиях, то все равно, я бы сеть "объединил" в голове стоит нормальный switch - умный и управляемый, а от него уже можно до мелких которые в комнатах, или на конкретные пк. Далее бы создал VLAN для пользователей.
Цитата:
И естественно данный switch к каналу интернет через маршрутизатор. А перетыкание кабелей - это не решение вопроса. |
|
Отправлено: 15:41, 29-09-2010 | #7 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Цитата Valeant:
Цитата Valeant:
|
||
Отправлено: 17:41, 30-09-2010 | #8 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
Цитата El Scorpio:
остальное только о том, что я должен бы сделать, а не о том, что я сделал Пожалуйста, оцените то, что я наваял. |
||
Отправлено: 08:41, 13-10-2010 | #9 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Цитата PaShock:
|
|
Отправлено: 11:27, 28-10-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
FAQ - Локальная сеть через интернет, соединение компьютеров через интернет | AzaNeo | Сетевые технологии | 2 | 17-08-2010 19:48 | |
Разное - Раздаю интернет с компа(через вторую сетевуху) на сеть но есть один вопрос | zip_ukraine | Microsoft Windows 7 | 3 | 30-11-2009 01:19 | |
Route/Bridge - настройка выхода в интернет через VMWare | vovotschka | Сетевые технологии | 1 | 17-12-2007 16:50 | |
Интернет из VMware | maxim_r | Microsoft Windows NT/2000/2003 | 7 | 11-09-2006 11:24 | |
Сетевые сканеры безопасности | born2die | Защита компьютерных систем | 11 | 27-11-2003 19:17 |
|