Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Изолировать рабочие группы друг от друга

Ответить
Настройки темы
Прочее - Изолировать рабочие группы друг от друга

Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


Сеть 192.168.0.0/16.
Сервер 192.168.0.1/16.
3 рабочие группы.
2 из них нужно изолировать от 2х других.
Сервер раздает интернет так что его видеть должны все.
Как разобраться с проблемой?

Отправлено: 22:26, 14-02-2011

 

ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата tentakle:
3 рабочие группы.
2 из них нужно изолировать от 2х других. »
Если только купить "умный" свитч, который будет поддерживать "виртуальные" сети и ограничивать передачу информации между конкретными портами.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 03:14, 15-02-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Если только купить "умный" свитч, который будет поддерживать "виртуальные" сети и ограничивать передачу информации между конкретными портами.
Средствами системы никак разве? Дополнительное аппаратное обеспечение нежелательно.

Отправлено: 17:30, 15-02-2011 | #3


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата tentakle:
Средствами системы никак разве? »
Смотря как понимать слово "изолировать".
Например, можно в файрволле перечислить IP-адреса, с которых будет разрешён доступ к портам SMB (служба сетевого доступа к файлам и принтерам) - указать для каждого компьютера адреса только его рабочей группы.
Можно вообще полностью запретить входящие подключения для всех портов, кроме как для IP "соседних" компьютеров.

И так вручную для каждого компьютера. А если хочется централизованно что-либо настраивать, нужно будет на сервер установить серверную ОС, настроить домен в сети и прописать групповые политики. Правда, лицензионная Windows Server будет стоить намного дороже "умного" свича

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 09:06, 16-02-2011 | #4


Аватара для Negativ

Ветеран


Сообщения: 1051
Благодарности: 42

Профиль | Отправить PM | Цитировать



Цитата tentakle:
Дополнительное аппаратное обеспечение нежелательно. »
Я не на шутку заинтересовался. Это в каких это случаях доп. аппаратное обеспечение не желательно? Я только один такой случай знаю - отсутствие денег.

-------
В некоторые головы мысли приходят умирать


Отправлено: 10:03, 16-02-2011 | #5


Пользователь


Сообщения: 71
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Negativ:
Я не на шутку заинтересовался. Это в каких это случаях доп. аппаратное обеспечение не желательно? Я только один такой случай знаю - отсутствие денег. »
Скажем так, нахождение решения наименьшими затратами. Маршрутизатор покупать, честно, не хочется.

Отправлено: 16:22, 16-02-2011 | #6


Аватара для gf100

Ветеран


Сообщения: 1665
Благодарности: 190

Профиль | Отправить PM | Цитировать


tentakle, количество машин и как назначаются адреса в сети? Если машин не слишком много и можно использовать статические адреса, то разносишь группы в разные подсетки, для сетевой карты в сервере прописываешь адреса для всех подсетей (как дополнительные) с соответствующими масками и запрещаешь хождение пакетов между подсетями. Можно мудрить и с dhcp с назначением адресов по mak-адресам.

-------
Когда у тебя есть только молоток, все похоже на гвоздь


Отправлено: 21:12, 16-02-2011 | #7



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Изолировать рабочие группы друг от друга

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Компьютеры не видят друг друга FDHiTman Сетевое оборудование 12 06-11-2010 18:22
Доступ - Компы не видят друг друга. Andermade Сетевые технологии 1 19-01-2010 07:18
Поблагодарим друг друга! september21 Флейм 3 14-10-2009 19:33
Прочее - Две группы компьютеров, каждая подключена к своему свитчу, не видят друг друга... John Doe Сетевые технологии 15 01-08-2008 23:22
Два ХР в сети не видят друг друга. intaari2004 Microsoft Windows 2000/XP 3 02-02-2006 09:20




 
Переход