Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - как защитить внутреннюю сеть от интернета

Ответить
Настройки темы
Прочее - как защитить внутреннюю сеть от интернета

Пользователь


Сообщения: 144
Благодарности: 2

Профиль | Отправить PM | Цитировать


Сеть в школе: 5 компьютеров, роутер, кабель. WinXP Profewssional sp3, Касперский интернет секьюрити 2012.
Директор, завуч, учительская, библиотекарь, врач обмениваются документами через внутреннюю сеть.
Все компьютеры выходят в интернет.
Как сделать, чтобы к документам, передаваемым по внутренней сетке (по адресам 192.168.0.100 -192.168.0.105) невозможно было добраться из интернета?
Может, службы какие-то отключить, еще какую-то защиту поставить?
Директор даже готов купить отдельные компьютеры для внутренней сети и соединить их через свич. А в интернет выходить через рлутер, как и раньше, то есть сделать две совершенно отджельные сети.
Может, есть более экономное предложение?
Я предложила просто посылать документы через SKYPE, используя режим отображения экрана - тогда эти документы можно будет напечатать прямо с экрана, но зато, тогда не будет возможности редактиролвать документ.
Что посоветуете?
Спасибо.

Отправлено: 16:56, 22-01-2012

 

Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Ну я про что и говорю - pfSense это специальный дистрибутив, позволяющий сделать из ПК полноценный маршрутизатор и брандмауэр. Ничего более не требуется, ни ОС, ни дополнительного ПО, никаких лицензий. Просто рассматривайте его как ту же коробочку-рутер, просто побольше размером и пошумнее.

Отправлено: 19:45, 22-01-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 144
Благодарности: 2

Профиль | Отправить PM | Цитировать


Ну, да, настройка производится, как и у роутера один раз, а дальше все работатет само собой.
Только насчет прокси, пожалуйста, поподробнее. там, в руководстве про это, вроде, не было.

Отправлено: 20:16, 22-01-2012 | #12


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата uchiha:
Только насчет прокси, пожалуйста, поподробнее. там, в руководстве про это, вроде, не было. »
Если вы насчёт pfSense, то там squid со squidGuard можно в два клика поставить.
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:22, 22-01-2012 | #13


Пользователь


Сообщения: 144
Благодарности: 2

Профиль | Отправить PM | Цитировать


Ну, да, насчет pfSense.
А где это прочитать, как
Цитата vadblm:
со squidGuard можно в два клика поставить »
именно в pfSense

Отправлено: 20:34, 22-01-2012 | #14


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата uchiha:
именно в pfSense »
http://doc.pfsense.org/index.php/Set...nsparent_Proxy
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:47, 22-01-2012 | #15


Пользователь


Сообщения: 144
Благодарности: 2

Профиль | Отправить PM | Цитировать


Ух, спасибо! Именно то, что надо.
Попробую - компьютеров старых у нас полно, ничего не списывают, так что есть с чем работать.
Спасибо.
С уважением, uсhiha

Отправлено: 21:38, 22-01-2012 | #16


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Ну немножко дам напутствие, сетевухи по возможности ставьте туда Intel или 3Com 905. Сомнительно, конечно, что в школе завалялись приличные сетевухи, но чем чёрт не шутит.

Отправлено: 21:44, 22-01-2012 | #17


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата uchiha:
Директор даже готов купить отдельные компьютеры для внутренней сети и соединить их через свич. »
Я было подумал, что это шутка..
Вот куда денежки улетают образовательные.
Купите маршрутизатор (да он видимо у вас уже стоит) и включите NAT.
Кому ваши документы нужны, очень интересно.

-------
Просьба обращаться на "ты".

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:51, 22-01-2012 | #18


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата Severny:
Купите маршрутизатор (да он видимо у вас уже стоит) и включите NAT. »
Он стоит и явно с натом, только видать совсем простой. Хотя виноват, надо бы вытребовать с ТС описание и схему сети, а уж потом рекомендации давать.

Отправлено: 21:59, 22-01-2012 | #19


Пользователь


Сообщения: 144
Благодарности: 2

Профиль | Отправить PM | Цитировать


Нет, насчет "купить" это, конечно же, мечта, у нас достаточно старых (пентиум 1, 2), которые можно объединить в сеть.
А насчет того, кому эти документы нужны, не знаю, детки сейчас грамотные, а вдруг для прикола натворят чего-то через интернет, а потом придется всю школьную базу восстанавливать.
Почитала тут некоторые чаты - он не знает, где находится панель управления, а уже интересуется, как отформатировать жесткий диск на чужом компьютере - не слабо?
А за советы спасибо.

Да, у нас есть роутер с натом - Длинк100. Нормально работает.
Но бывают например, такие штуки - вдруг на все 4 компьютера администрации приходит сообщение по аське с аськи директора с приглашением зайти по указанной ссылке, все дисциплинированно жмут на ссылку, а там порно, при этом директор никаких сообщений, естественно, не отправляла, значит, очевидно, взломали ее аську.
И таких "приколов" у нас хватает.
Поэтому и возникло желание отделиться от интернета.

Отправлено: 22:10, 22-01-2012 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - как защитить внутреннюю сеть от интернета

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Переадресация web-запросов IIS во внутреннюю сеть Australian Aborigen Microsoft Windows NT/2000/2003 0 04-02-2011 12:39
Создание правила доступа по HTTP во внутреннюю сеть skif99 ISA Server / Microsoft Forefront TMG 8 21-01-2011 17:44
VPN - Через Hamachi в внутреннюю сеть. DRAGONKIR Сетевые технологии 2 23-07-2010 01:50
Redhat/Fedora - Как защитить локальную сеть от подключения незарегестрированых пользователей palexa Общий по Linux 10 13-07-2010 21:46
Cisco - как защитить локальную сеть при такой топологии сети? Sidelong Сетевое оборудование 6 07-04-2008 17:41




 
Переход