Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » [решено] полная изоляция локальной сети от интернет?

Ответить
Настройки темы
[решено] полная изоляция локальной сети от интернет?

Новый участник


Сообщения: 42
Благодарности: 6

Профиль | Отправить PM | Цитировать


1) имеется ADSL модем с встроенным маршрутизатором и встроенным коммутатором, который раздаёт инет на три компа, через него же идёт локалка
вопрос: локальная сеть у всех на виду?

2) если выделить отдельный комп и с помощью него раздавать инет и локалку (ICS)
вопрос: локальная сеть по-прежнему у всех на виду?

3) пусть модем раздаёт инет как и раздавал, в каждый комп воткнуть по отдельной сетевой плате, через отдельные платы сделать локалку, причём на тех сетевых которые смотрят в инет вырубить "клиент для сетей микрософт" и "общий доступ к файлам и папкам", а на тех сетевых которые смотрят в локалку вырубить всё кроме "клиент для сетей микрософт" и "общий доступ к файлам и папкам"
вопрос: так можно гарантировать изоляцию локалки от инета и от других компов висящих у прова на одном оборудовании вместе со мной?

Отправлено: 17:52, 16-04-2007

 

Новый участник


Сообщения: 42
Благодарности: 6

Профиль | Отправить PM | Цитировать


Blast спасибо, наконец-то до меня дошло, хорошо буду рассматривать эти два варианта, ваш в случае полного контроля трафика файрволами и прокси на главном компе, и свой в с лучае безконтрольного подключения всех компов зато и главный комп не нужен, а локалка пусть обламываются только когда комп включен да и она не большая

Отправлено: 20:09, 16-04-2007 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
ваш в случае полного контроля трафика файрволами и прокси на главном компе
именно так, на базовом обязательно нужно контролировать трафик

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 20:18, 16-04-2007 | #12


Новый участник


Сообщения: 42
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата:
именно так, на базовом обязательно нужно контролировать трафик
проще контролировать соседей, методом отрубания кабеля)) да ладно анлим с лимитом в 3гига, буду надеяться что никто не обнаглеет

Отправлено: 21:39, 16-04-2007 | #13



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


я в принципе имел ввиду контроль файерволом и антивирусом
Цитата:
анлим с лимитом в 3гига
можно и за час выюзать

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 21:41, 16-04-2007 | #14


Новый участник


Сообщения: 42
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата:
можно и за час выюзать
сразу по башке тогда, и там скорость 64кб так что всё равно придётся помучиться
кстате всё поздняк, заказал вторую сетевую на 1Гбит, концентратор пока старенький 100мбит но тоже сменю как деньги появятся
Цитата:
я в принципе имел ввиду контроль файерволом и антивирусом
Outpost'ы будут на каждом по-отдельности

Отправлено: 21:47, 16-04-2007 | #15


Новый участник


Сообщения: 42
Благодарности: 6

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg CurrPorts_изменить размер.jpg
(51.9 Kb, 2 просмотров)
Тип файла: jpg Outpost_изменить размер.jpg
(41.7 Kb, 2 просмотров)

отключил на сетевой смотрящей в инет "Клиент для сетей Microsoft" и "Служба для доступа к файлам и принтерам сетей Microsoft"
перевёл модем в режим "Моста"
это по вашему нормально? скрины с CurrPorts ещё нормальные никто не долбится, а вот Outpost сума сходит, там эти строчки каждую секунду то новые появляются, старые исчезают, короче всё скачет, я вобще незнаю чё это такое, постоянно пишет то блокировано то вход, и ip каждый раз разные лезут

в режиме модема как маршрутизатора я этого ничего не вижу, всё спокойно, а в режиме моста за полчаса в "детекторе атак" обнаружено 13 запросов на подключение и 2 сканирование портов, и заблокированных входящих 1200
вся эта ерунда начинается сразу как появляется линк с атс, к инету даже подключаться не надо

Последний раз редактировалось Kiril_S, 17-04-2007 в 02:16.


Отправлено: 00:30, 17-04-2007 | #16


Аватара для pos2man

Ветеран


Сообщения: 555
Благодарности: 38

Профиль | Отправить PM | Цитировать


Цитата:
в режиме моста
Дело в том, что данное соединение обычно используется именно для соединения сетей между собой.
По мне - так делать нельзя.

-------
Личный опыт - проблема индивидуальная. Поэтому все, что написано мной выше - ИМХО.


Отправлено: 12:01, 17-04-2007 | #17


Новый участник


Сообщения: 42
Благодарности: 6

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg чужой_модем_изменить размер.jpg
(35.2 Kb, 3 просмотров)
Тип файла: jpg мой_модем_изменить размер.jpg
(29.7 Kb, 2 просмотров)

Цитата:
обычно используется именно для соединения сетей между собой
не знал, к тому же провайдер именно так советует всем настраивать в режиме моста, даже в коробочке диск с подробной инструкцией

короче как это реализовано на стороне провайдера кто-нибудь объясните плиз? видел у Zyxel'я решения для интернет провайдеров http://zyxel.ru/content/catalogue/isp/msan/xdsl/ вобще странно если у них такое навороченое оборудование, почему такая ерунда с безопасностью, почему все компы в перемешку могут соединяться друг с другом

я когда в свой модем захожу, чтобы его настроить, ввожу в браузере 192.168.1.1 и попадаю в чужие модемы, у которых даже меню по другому выглядит

на счёт безопасности в режиме маршрутизатора тоже сомневаюсь, там на скрине "мой_модем" чужие компы сидят вместе со мной на моём модеме, мой "sunrise" остальных незнаю, чё за фигня творится кто-нибудь объясните?
вобще я уже у трёх чёжих модемов поменял пароли с дефолтного "admin" на "свои" и щас хожу на них как к себе домой, каждый раз попадаю в разные, в свой попадаю редко, единственное с чужими ничё сделать не могу, начинаю менять настройки они в ступор впадают и меня выкидывает из них, даже перезагрузить их не могу

Цитата:
скрины с CurrPorts ещё нормальные никто не долбится, а вот Outpost сума сходит
понятно почему CurrPorts не сходит с ума, Outpost всех отсекает, до установки Outpost, CurrPorts также сходил с ума, постоянно кто-то висел на портах

Последний раз редактировалось Kiril_S, 17-04-2007 в 17:37.


Отправлено: 17:23, 17-04-2007 | #18



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » [решено] полная изоляция локальной сети от интернет?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
xDSL/DialUp - [решено] Организация доступа в интернет в локальной сети niko1as Сетевое оборудование 12 14-01-2010 13:30
Интернет - [решено] Подключение Локальной сети и Интернет одновременно maxturbo Microsoft Windows 2000/XP 11 28-08-2009 20:14
Интернет в локальной сети Pasha-new Сетевые технологии 2 31-08-2007 06:13
доступ в интернет из локальной сети intaari2004 Сетевые технологии 2 31-10-2005 13:37
Выход в интернет по локальной сети. Guest Сетевые технологии 4 05-11-2003 10:04




 
Переход