|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Изоляция одной сети от другой. Необходим совет. |
|
|
2008 - Изоляция одной сети от другой. Необходим совет.
|
Новый участник Сообщения: 12 |
Профиль | Отправить PM | Цитировать Имеем:
10.0.0.1-10.0.3.255 - основная сеть 10.0.0.1/255.0.0.0 - основной шлюз сети 192.168.1.0/255.255.255.0 - сеть которая должна быть изолированна, но с доступом в интернет. 10.0.0.5/255.0.0.0(192.168.1.1/255.255.255.0) - сервер сети 192.168.1.0 (шлюз, ад, днс, нат и тп). Интернет в сети 192.168.1.0 после настройки службы маршрутизации есть, через нат. Но эта сеть через этот же нат свободно ходит в сеть 10.0.0.0-10.0.3.255. Вопрос: Как можно запретить хождения в 10.0.0.0-10.0.3.255? Я предполагаю, что нужно смотреть в сторону встроенного фаера. Но не знаю как правила там зарулить. Если судить из моего опыта во фре то нужно писать запрет на входящие подключения от 192.168.1.0 к 10.0.0.0-... по всем протоколам и портам. Проверить сейчас не могу - рулю сервером удаленно, а 192.168.1.0 сейчас вся выключена. Надеюсь получить помощь. Заранее спасибо. |
|
Отправлено: 18:45, 11-11-2010 |
Старожил Сообщения: 383
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Kiber:
Цитата Kiber:
Итак, уже 4 причины 'за NAT': 1. сопряжение LAN и WAN (частных IP с публичными) 2. невозможность изменить конфигурации присоединённых сетей, чтобы работало без NAT 3. отсутствие свободного адресного пространства 4. защита от незапрашиваемого изнутри трафика (типа 'безопасность') Ещё есть? Мы доберёмся до истины Цитата Kiber:
Цитата Kiber:
Но даже если бы набор был ограниченным, мне кажется лишней 2-я сетевая карта, раз физически она будет в той же самой сети, а несколько адресов можно назначить на один и тот же адаптер. Цитата Kiber:
Цитата Kiber:
Цитата Kiber:
Цитата Kiber:
Цитата Kiber:
Цитата Kiber:
Цитата Kiber:
Цитата Kiber:
Цитата exo:
|
|||||||||||||
Отправлено: 16:19, 19-11-2010 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Подарил мне пару минут счастья )).
Цитата Isotonic:
И чтобы не заморачиваться с масками - можно добавить IP нужному серверу и прописать для него маршрут. |
|
Отправлено: 16:48, 19-11-2010 | #22 |
Старожил Сообщения: 383
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Kiber:
|
|
Отправлено: 16:53, 19-11-2010 | #23 |
Новый участник Сообщения: 30
|
Профиль | Отправить PM | Цитировать Цитата Isotonic:
Цитата Isotonic:
P.S. И никогда не шла, кстати. |
||
Отправлено: 16:57, 19-11-2010 | #24 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
DNS/DHCP - Доступ к определенному компьютеру в одной сети из другой | Dreamer_ | Сетевые технологии | 1 | 24-06-2009 20:17 | |
AV/Multimedia - удаленное видеонаблюдение, необходим совет знающих! | nayre | Сетевые технологии | 18 | 13-05-2008 15:33 | |
[решено] полная изоляция локальной сети от интернет? | Kiril_S | Защита компьютерных систем | 17 | 17-04-2007 17:23 | |
Доступ из одной сети к другой посредствам DSL модема. | stavskiys | Сетевые технологии | 4 | 17-12-2006 15:03 | |
Нужен совет! подключить комп к сети,через другой | pipez | Сетевые технологии | 3 | 13-12-2005 10:08 |
|