|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Локальная сеть и Интернет |
|
Локальная сеть и Интернет
|
Пользователь Сообщения: 110 |
Профиль | Отправить PM | Цитировать Здравствуйте!
Такая ситуация: есть локальная сеть, есть один компьютер в ней, имеющий два сетевых адаптера (гейт). Второй адаптер подключен к Интернету. На остальных компьютерах в качестве шлюза указан внутренний IP гейта. Вопрос первый: можно ли как-то извне влезть на внутренние компьютеры, если никакого прокси и файервола на гейте нет? Вопрос второй: как нужно настроить гейт так, чтобы из локальной сети можно было бы пользоваться какими угодно сервисами в Интернете, а снаружи это всё выглядело, как будто в Интернете только один комптьютер? Ну и, соответственно, чтобы на внутренние компьютеры пробраться было нельзя. ОС: Windows 2000 Server Спасибо! |
|
Отправлено: 15:34, 09-12-2003 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать ну чтобы у тебя был один адрес со всех машин - это необходим прокси сервер, рекомендую ISA server или WinProxy, WinGate, извне залазить можно будет либо если есть модем, подключаясь через удаленный доступ с дома можно влезть в сеть.
|
------- Отправлено: 03:39, 15-12-2003 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать winRoute
|
Отправлено: 18:11, 16-12-2003 | #3 |
Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать Прокси-сервер нужен для кеширования, ограничения доступа и т.д. Для доступа из локальной сети в Интернет требуется NAT. А спрашивал я о другом. Может ли взломщик впрямую залезть на внутренние компьютеры, если у этих внутренних компьютеров IP-адреса из сети 192.168.0.0?
|
Отправлено: 23:14, 18-01-2004 | #4 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать В принципе никто не мешает ему пролезть через прокси, если он повесит трояна на сервер
|
|
------- Отправлено: 04:53, 19-01-2004 | #5 |
Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать Ага! А чтобы трояна повесить на сервер, ему нужно ломать программы, которые крутятся непосредственно на сервере. То есть, если (к примеру) программ никаких нет (ну, предположим такую идеальную ситуацию и на гейте только разрешён NAT во все стороны, то на внутренние компьютеры не залезть. Так?
Ну, это при условии, конечно, что сам NAT реализован без ошибок :-) (Тоже, в общем-то, идеал...) [s]Исправлено: antonym, 11:52 19-01-2004[/s] |
Отправлено: 11:51, 19-01-2004 | #6 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать ну к примеру, есть одна такая космическая дырка DCOM, если она у тебя не закрыта, то даже я из своего города смогу локально лазить по твоему серваку. А трояна повесить не проблема.
|
------- Отправлено: 03:16, 20-01-2004 | #7 |
Ветеран Сообщения: 698
|
Профиль | Отправить PM | Цитировать про космическую дырку уже знамо дело... залатать можно фаерволом. или вообще отключить DCOM...
|
Отправлено: 21:25, 21-01-2004 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - Интернет и локальная сеть | andre | Сетевые технологии | 5 | 23-10-2009 22:32 | |
интернет+локальная сеть | DragonAleks | Сетевые технологии | 6 | 07-10-2007 02:35 | |
Локальная сеть в XP и доступ в Интернет | crackmax | Microsoft Windows 2000/XP | 3 | 07-05-2006 14:52 | |
Локальная сеть или интернет ? | Guest | Сетевые технологии | 1 | 27-03-2004 06:13 | |
Локальная сеть и Интернет | antonym | Сетевые технологии | 1 | 09-12-2003 21:01 |
|