|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - как защитить внутреннюю сеть от интернета |
|
Прочее - как защитить внутреннюю сеть от интернета
|
Пользователь Сообщения: 144 |
Профиль | Отправить PM | Цитировать Сеть в школе: 5 компьютеров, роутер, кабель. WinXP Profewssional sp3, Касперский интернет секьюрити 2012.
Директор, завуч, учительская, библиотекарь, врач обмениваются документами через внутреннюю сеть. Все компьютеры выходят в интернет. Как сделать, чтобы к документам, передаваемым по внутренней сетке (по адресам 192.168.0.100 -192.168.0.105) невозможно было добраться из интернета? Может, службы какие-то отключить, еще какую-то защиту поставить? Директор даже готов купить отдельные компьютеры для внутренней сети и соединить их через свич. А в интернет выходить через рлутер, как и раньше, то есть сделать две совершенно отджельные сети. Может, есть более экономное предложение? Я предложила просто посылать документы через SKYPE, используя режим отображения экрана - тогда эти документы можно будет напечатать прямо с экрана, но зато, тогда не будет возможности редактиролвать документ. Что посоветуете? Спасибо. |
|
Отправлено: 16:56, 22-01-2012 |
Забанен Сообщения: 6158
|
Ну я про что и говорю - pfSense это специальный дистрибутив, позволяющий сделать из ПК полноценный маршрутизатор и брандмауэр. Ничего более не требуется, ни ОС, ни дополнительного ПО, никаких лицензий. Просто рассматривайте его как ту же коробочку-рутер, просто побольше размером и пошумнее.
|
Отправлено: 19:45, 22-01-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 144
|
Профиль | Отправить PM | Цитировать Ну, да, настройка производится, как и у роутера один раз, а дальше все работатет само собой.
Только насчет прокси, пожалуйста, поподробнее. там, в руководстве про это, вроде, не было. |
Отправлено: 20:16, 22-01-2012 | #12 |
Забанен Сообщения: 6158
|
Цитата uchiha:
|
|
Отправлено: 20:22, 22-01-2012 | #13 |
Пользователь Сообщения: 144
|
Профиль | Отправить PM | Цитировать Ну, да, насчет pfSense.
А где это прочитать, как Цитата vadblm:
|
|
Отправлено: 20:34, 22-01-2012 | #14 |
Забанен Сообщения: 6158
|
Цитата uchiha:
|
|
Отправлено: 20:47, 22-01-2012 | #15 |
Пользователь Сообщения: 144
|
Профиль | Отправить PM | Цитировать Ух, спасибо! Именно то, что надо.
Попробую - компьютеров старых у нас полно, ничего не списывают, так что есть с чем работать. Спасибо. С уважением, uсhiha |
Отправлено: 21:38, 22-01-2012 | #16 |
Забанен Сообщения: 6158
|
Ну немножко дам напутствие, сетевухи по возможности ставьте туда Intel или 3Com 905. Сомнительно, конечно, что в школе завалялись приличные сетевухи, но чем чёрт не шутит.
|
Отправлено: 21:44, 22-01-2012 | #17 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата uchiha:
Вот куда денежки улетают образовательные. Купите маршрутизатор (да он видимо у вас уже стоит) и включите NAT. Кому ваши документы нужны, очень интересно. |
|
------- Отправлено: 21:51, 22-01-2012 | #18 |
Забанен Сообщения: 6158
|
Цитата Severny:
|
|
Отправлено: 21:59, 22-01-2012 | #19 |
Пользователь Сообщения: 144
|
Профиль | Отправить PM | Цитировать Нет, насчет "купить" это, конечно же, мечта, у нас достаточно старых (пентиум 1, 2), которые можно объединить в сеть.
А насчет того, кому эти документы нужны, не знаю, детки сейчас грамотные, а вдруг для прикола натворят чего-то через интернет, а потом придется всю школьную базу восстанавливать. Почитала тут некоторые чаты - он не знает, где находится панель управления, а уже интересуется, как отформатировать жесткий диск на чужом компьютере - не слабо? А за советы спасибо. Да, у нас есть роутер с натом - Длинк100. Нормально работает. Но бывают например, такие штуки - вдруг на все 4 компьютера администрации приходит сообщение по аське с аськи директора с приглашением зайти по указанной ссылке, все дисциплинированно жмут на ссылку, а там порно, при этом директор никаких сообщений, естественно, не отправляла, значит, очевидно, взломали ее аську. И таких "приколов" у нас хватает. Поэтому и возникло желание отделиться от интернета. |
Отправлено: 22:10, 22-01-2012 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Переадресация web-запросов IIS во внутреннюю сеть | Australian Aborigen | Microsoft Windows NT/2000/2003 | 0 | 04-02-2011 12:39 | |
Создание правила доступа по HTTP во внутреннюю сеть | skif99 | ISA Server / Microsoft Forefront TMG | 8 | 21-01-2011 17:44 | |
VPN - Через Hamachi в внутреннюю сеть. | DRAGONKIR | Сетевые технологии | 2 | 23-07-2010 01:50 | |
Redhat/Fedora - Как защитить локальную сеть от подключения незарегестрированых пользователей | palexa | Общий по Linux | 10 | 13-07-2010 21:46 | |
Cisco - как защитить локальную сеть при такой топологии сети? | Sidelong | Сетевое оборудование | 6 | 07-04-2008 17:41 |
|