Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Нужен совет (соединение двух сетей ) (http://forum.oszone.net/showthread.php?t=114176)

fx56 12-08-2008 13:48 873719

Нужен совет (соединение двух сетей )
 
Вложений: 1
Для наглядности набросал схемку. Серые круги это имеющиеся хабы, синие компы это одна сеть, жёлтые соответственно другая сеть. На всех компах WinXP. Комп1 и комп3 бухгалтерские сервера 1с. Нужно соединить сети так чтобы бухи из синей сети работали с 1с сервером желтой сети, проблема в том, что в сетях очень много расшаренных ресурсов, которыми сети не должны делиться друг с другом. Соответственно вопрос как лучше поступить, на программном или аппаратном уровне разруливать? Компов в общей сети получиться порядка 20, на каждый из них ставить фаирвол кажется мне геморно, актив директори не потянуть финансово (софт только лицензионный), вроде как остаётся только воткнуть между двумя хабами какуюнибудь железяку которая будет выполнять роль фаирвола. Что посоветуете на роль такой железяки или может какие-нибудь ещё есть варианты выйти из этой ситуации?

Angry Demon 12-08-2008 14:22 873761

Цитата:

Цитата fx56
Соответственно вопрос как лучше поступить, на программном или аппаратном уровне разруливать?

Соединить серые пятна витой парой. Не нужно огород городить.

Цитата:

Цитата fx56
проблема в том, что в сетях очень много расшаренных ресурсов, которыми сети не должны делиться друг с другом.

У каждого ресурса настраивается доступ.

fx56 12-08-2008 14:49 873784

В том то и дело что нужен огород, настраивать ресурсы под WinXP это простите как? :) Нужны разграничения по IP ещё лучше MAC. Что можно в WinXP? создать пользователя по имени совпадающем с именем пользователя на удалённом компе и так назначить ему доступ к папке - это не есть гуд по многим причинам, при танце с бубнами можно заставить винХП запрашивать у пытающегося подключиться к шаре имя и пароль но это уже усложнение имеющихся порядков и обычий, юзеры будут злы на меня. Есть необходимость раграничить доступ не на уровне прав доступа к расшаренным ресурсам, а именно на сетевом, чтоб некоторые компы даже не подозревали о существовании другой сети.

Angry Demon 12-08-2008 14:58 873787

Цитата:

Цитата fx56
создать пользователя по имени совпадающем с именем пользователя на удалённом компе и так назначить ему доступ к папке - это не есть гуд по многим причинам

Да? И хоть одна из них?

Цитата:

Цитата fx56
при танце с бубнами можно заставить винХП запрашивать у пытающегося подключиться к шаре имя и пароль

Никаких танцев - стандартный метод аутентификации. А при совпадении данных учёток вообще ничего не будет спрашиваться.

Цитата:

Цитата fx56
чтоб некоторые компы даже не подозревали о существовании другой сети.

Ещё проще: net config server /hidden:y на всех машинах, а кому нужен доступ на ресурсы - создать подключённые ресурсы или их ярлыки. Сетевое окружение почистить и никто ничего больше не увидит.


Время: 00:20.

Время: 00:20.
© OSzone.net 2001-