Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - как защитить внутреннюю сеть от интернета

Ответить
Настройки темы
Прочее - как защитить внутреннюю сеть от интернета

Пользователь


Сообщения: 144
Благодарности: 2

Профиль | Отправить PM | Цитировать


Сеть в школе: 5 компьютеров, роутер, кабель. WinXP Profewssional sp3, Касперский интернет секьюрити 2012.
Директор, завуч, учительская, библиотекарь, врач обмениваются документами через внутреннюю сеть.
Все компьютеры выходят в интернет.
Как сделать, чтобы к документам, передаваемым по внутренней сетке (по адресам 192.168.0.100 -192.168.0.105) невозможно было добраться из интернета?
Может, службы какие-то отключить, еще какую-то защиту поставить?
Директор даже готов купить отдельные компьютеры для внутренней сети и соединить их через свич. А в интернет выходить через рлутер, как и раньше, то есть сделать две совершенно отджельные сети.
Может, есть более экономное предложение?
Я предложила просто посылать документы через SKYPE, используя режим отображения экрана - тогда эти документы можно будет напечатать прямо с экрана, но зато, тогда не будет возможности редактиролвать документ.
Что посоветуете?
Спасибо.

Отправлено: 16:56, 22-01-2012

 

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата Rezor666:
Если у меня права админа на внутренем компе я те такое на ворочу ) »
Начинается. Сначала речь шла о защите от взлома извне.

Цитата uchiha:
когда эти компьютеры выходили из строя и все приходилось набирать заново. »
Настройте обязательно ежедневное копирование базы на другой компьютер в сети.
Или хотя бы на другой физически HDD.
Программа Cobian backup поможет с резервным копированием по сети. Запакует, зашифрует, запаролит, будет делать последние n копий по желанию. В общем must have.

-------
Просьба обращаться на "ты".


Последний раз редактировалось Severny, 23-01-2012 в 12:58.


Отправлено: 12:50, 23-01-2012 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата uchiha:
Схема такова:
4 компьютера соединены через свич, свич соединен с роутером, в роутер вставлен провод от 5-го компьютера - все. »
Эту схему взломать из вне нереально - с точки зрения безопасности, роутера вполне достаточно. Если к данной сетке будут подключены еще компы, то нужно установить сервер и выдать всем права доступа.

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 14:00, 23-01-2012 | #32


Новый участник


Сообщения: 28
Благодарности: 2

Профиль | Отправить PM | Цитировать


uchiha, во-первых ставить какие-то варианты шлюзов (аппаратных или программных) имеет смысл, в вашем случае, только если вы хотите ограничить трафик(квоты выставить, закрыть ненужные порты), ну или мониторить кто куда лазил, кто где порно баннеры наловил. Не думаю что ваша сеть кому-то интересна снаружи. Да компы все-равно за NATом D-Link'a. Конечно впоследствии при росте сети дешманская железка от D-linka перестанет тянуть, понадобится разделить студентов от преподавателей, VLANы, все дела. Вот тогда можно уже и думать что да как.
во-вторых, сильно боитесь за базу? Тогда делайте резервные копии. Как уже писали выше Cobian backup прекрасное бесплатное решение для дома. А ваша сеть она как раз "домашняя"
в-третьих, если это еще не сделано, ограничьте у пользователей права на компьютерах, переведите их учетные записи из админских в ограниченные(желательно и флешки запретить). Это значительно повысит безопасность. И от вирусов вреда меньше. Создать себе на всех компах админскую учетку, и если надо будет что-то установить то делать это самостоятельно. А то люди натаскают всего чего только можно.
в-четвертых, ссылки с аськи директора говорят только о том, что его аську взломали, в результате его же безалаберности, например простой пароль, или тыкание по таким же ссылкам от людей из его контакт листа. Советую провести ликбез по элементарным основам безопасной работы в сети. Порно-баннеры та же нечисть и причины их появления точно такие же.
в-пятых, заниматься всем этим делом должен не учитель информатики, а если уж и заниматься, то за отдельные деньги, а то сядут на шею, потом еще и домашние компы потащат.
Короче говоря, из всего обсуждения понятно что более менее внятный шлюз в данный момент не первоочередная задача и угрозы в данный момент надо ждать прежде всего изнутри, а именно от неграмотных юзеров.

-------
Длина вашей подписи не может превышать 75 символов, включая BB коды.


Отправлено: 15:36, 23-01-2012 | #33


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата Severny:
Начинается. Сначала речь шла о защите от взлома извне »
Ну знаешь если я подрублю один комп к vpn серверу и из дома разнесу пол сети эт буит норм? А создать vpn можно и под гостем и не палится не одним антивирем...
Так же можно просто устроить ddos на d-link...
Да и не сказано есть ли управление роутером по wan или нет...
Я уж молчу про эксплойты на некоторых сайтах...
Цитата zai:
с точки зрения безопасности, роутера вполне достаточно. »
Я прям вижу банк с одним роутерам и не взламываемый...

А вообще Вам все верно говорят, ваша сеть не кому не нужна...

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 20:01, 23-01-2012 | #34


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата Rezor666:
Ну знаешь если я подрублю один комп к vpn серверу и из дома разнесу пол сети эт буит норм? »
Это внутренняя диверсия. Нигде не сказано, что учителя и друг другу не доверяют.
Цитата Rezor666:
Так же можно просто устроить ddos на d-link.. »
Это дороговато будет во первых, а во вторых чего ты добъешься? Что они лишатся интернета на время? Да все и так испытывают такой "ddos" со стороны провайдера время от времени.
Цитата Rezor666:
Да и не сказано есть ли управление роутером по wan или нет.. »
По умолчанию оно всегда неактивно, как и включен NAT по умолчанию.
Цитата Rezor666:
Я уж молчу про эксплойты на некоторых сайтах... »
Тут надо обновлять систему раз, во вторых самое страшное обычно от эксплоитов, компы учительские вольются в чей то ботнет.
Врядли сетевые хулиганы кинутся рушить ученическую black-base.

-------
Просьба обращаться на "ты".

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:41, 23-01-2012 | #35


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Severny,
Я абсолютно с Вами согласен.
Это я просто к тому что если захотеть что то взломать то как взломать всегда найдешь
Цитата Severny:
Нигде не сказано, что учителя и друг другу не доверяют. »
Ну я про школоту.
Сам раньше многие компы на vpn сажал т.к дома сервак стоял
Цитата Severny:
такой "ddos" со стороны провайдера время от времени »
Особенно мозговой
Цитата Severny:
а во вторых чего ты добъешься? »
ну в старых cisco например root. Хоть и не ломал их но читал об этом достаточно

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 22:50, 23-01-2012 | #36


Аватара для Denis Dyagilev

Модератор


Moderator


Сообщения: 967
Благодарности: 222

Профиль | Отправить PM | Цитировать


Атомный бред.

В вашем случае достаточно будет soho-роутера с возможностью подключения соотвествующего числа рабочих станций. Все остальное к сетевым технологиям имеет посредственное отношение.

Отправлено: 11:04, 25-01-2012 | #37



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - как защитить внутреннюю сеть от интернета

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Переадресация web-запросов IIS во внутреннюю сеть Australian Aborigen Microsoft Windows NT/2000/2003 0 04-02-2011 12:39
Создание правила доступа по HTTP во внутреннюю сеть skif99 ISA Server / Microsoft Forefront TMG 8 21-01-2011 17:44
VPN - Через Hamachi в внутреннюю сеть. DRAGONKIR Сетевые технологии 2 23-07-2010 01:50
Redhat/Fedora - Как защитить локальную сеть от подключения незарегестрированых пользователей palexa Общий по Linux 10 13-07-2010 21:46
Cisco - как защитить локальную сеть при такой топологии сети? Sidelong Сетевое оборудование 6 07-04-2008 17:41




 
Переход