Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » [решено] полная изоляция локальной сети от интернет?

Ответить
Настройки темы
[решено] полная изоляция локальной сети от интернет?

Новый участник


Сообщения: 42
Благодарности: 6

Профиль | Отправить PM | Цитировать


1) имеется ADSL модем с встроенным маршрутизатором и встроенным коммутатором, который раздаёт инет на три компа, через него же идёт локалка
вопрос: локальная сеть у всех на виду?

2) если выделить отдельный комп и с помощью него раздавать инет и локалку (ICS)
вопрос: локальная сеть по-прежнему у всех на виду?

3) пусть модем раздаёт инет как и раздавал, в каждый комп воткнуть по отдельной сетевой плате, через отдельные платы сделать локалку, причём на тех сетевых которые смотрят в инет вырубить "клиент для сетей микрософт" и "общий доступ к файлам и папкам", а на тех сетевых которые смотрят в локалку вырубить всё кроме "клиент для сетей микрософт" и "общий доступ к файлам и папкам"
вопрос: так можно гарантировать изоляцию локалки от инета и от других компов висящих у прова на одном оборудовании вместе со мной?

Отправлено: 17:52, 16-04-2007

 


Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


А может быть проще на один из компьютеров поставить вторую сетевую карту и запустить интернет через него? На нем, в свою очередь, достаточно будет в свойствах соединения с интернетом убрать использование всех служб и протоколов кроме TCP/IP, а в свойствах локального соединения оставить все необходимые.

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 17:56, 16-04-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для pos2man

Ветеран


Сообщения: 555
Благодарности: 38

Профиль | Отправить PM | Цитировать


Цитата:
вопрос: локальная сеть у всех на виду?
Если коммутатор прошит/настроен правильно, то не видно.
Цитата:
2) если выделить отдельный комп и с помощью него раздавать инет и локалку (ICS)
вопрос: локальная сеть по-прежнему у всех на виду?
это - как настроить
Цитата:
3)
Жуть...

Присоединяюсь к Blast - он озвучил самый гибкий и менее затратный способ.
Сложность только одна - ПК нужно держать включенным.

-------
Личный опыт - проблема индивидуальная. Поэтому все, что написано мной выше - ИМХО.


Отправлено: 18:13, 16-04-2007 | #3


Новый участник


Сообщения: 42
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата:
А может быть проще на один из компьютеров поставить вторую сетевую карту и запустить интернет через него?
я так делал, но дело в том, что в "Microsoft Windows Network" появляются чужие компы, компы которые зацеплены вместе со мной у провайдера, на пару из них я даже зашёл и скачал две песни из ихних расшаренных папок
и они как ни странно ко мне постоянно прутся, доступ не получают, но порты прослушивают
вот короче я их даже видеть не хочу
Цитата:
На нем, в свою очередь, достаточно будет в свойствах соединения с интернетом убрать использование всех служб и протоколов кроме TCP/IP, а в свойствах локального соединения оставить все необходимые
на смотрящей в инет - оставить TCP/IP? тогда наверно смогут через TCP/IP влезть
на смотрящей в локалку - оставить всё?

Отправлено: 18:18, 16-04-2007 | #4



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
на смотрящей в инет - оставить TCP/IP? тогда наверно смогут через TCP/IP влезть
службы доступа к файлам и принтерам нет - от винта по одному только протоколу никто никуда не влезет

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 18:25, 16-04-2007 | #5


Новый участник


Сообщения: 42
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата:
по одному только протоколу никто никуда не влезет
вау, т.е. самый злобный хакер, который может получить доступ к моему компу, не сможет залезть на другой комп в локалке? значит и расшареные папки надо хранить на других компах, а не на том который смотрит в инет?
Цитата:
Если коммутатор прошит/настроен правильно, то не видно
дело в том, что мне тоже не видно, что там в маршрутизаторе творится, и настроек у него "ноль" всё на автомате
Цитата:
это - как настроить
ICS тоже никаких настроек не имеет, если речь конечно не про сторонние файрволы
Цитата:
Жуть...
зато комп не надо будет гонять, и концентратор у модема на 100Mbps, а в компах сетевые на 1Gbps, скорость в ущерб, или можно в модем воткнуть коммутатор на 1Gbps? я не подумал про это, будет работать?

Отправлено: 18:35, 16-04-2007 | #6



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
самый злобный хакер, который может получить доступ к моему компу, не сможет залезть на другой комп в локалке?
не знаю, может самый злобный и сможет в действительности же без TCP/IP вы и сами в сеть не попадете )

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 18:47, 16-04-2007 | #7


Аватара для pos2man

Ветеран


Сообщения: 555
Благодарности: 38

Профиль | Отправить PM | Цитировать


Цитата:
если речь конечно не про сторонние файрволы
и смотря про какую ОС...
Цитата:
или можно в модем воткнуть коммутатор на 1Gbps? я не подумал про это, будет работать?
1. есть "гибридные" концентраторы -и с одними и с другими "скоростями".
2. если это делать через отдельный ПК, то можно на модем выходящую карту ставить 100M, а уж на смотрящую в локальную сеть - 1G.

-------
Личный опыт - проблема индивидуальная. Поэтому все, что написано мной выше - ИМХО.


Отправлено: 18:49, 16-04-2007 | #8


Новый участник


Сообщения: 42
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата:
в действительности же без TCP/IP вы и сами в сеть не попадете )
а как же инет на других компах? его не будет? тот на котором запущен ICS должен раздавать инет остальным же)
Цитата:
и смотря про какую ОС
XP pro + SP2 на всех трёх компах

похоже, кроме моего варианта с двумя сетевыми в каждом компе и с обрубанием протоколов других вариантов защиты локалки нет

Отправлено: 18:54, 16-04-2007 | #9



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
похоже, кроме моего варианта с двумя сетевыми в каждом компе и с обрубанием протоколов других вариантов защиты локалки нет
да ладно.. на базовом две сетевые, в соединении внешнем отключено все кроме TCP/IP, клиенты получают через него же по тому же протоколу интернет, доступа к шарам через эту сетевую карту нет ни у кого, через вторую - пожалуйста, кому что назначено тот то и получает

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:00, 16-04-2007 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » [решено] полная изоляция локальной сети от интернет?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
xDSL/DialUp - [решено] Организация доступа в интернет в локальной сети niko1as Сетевое оборудование 12 14-01-2010 13:30
Интернет - [решено] Подключение Локальной сети и Интернет одновременно maxturbo Microsoft Windows 2000/XP 11 28-08-2009 20:14
Интернет в локальной сети Pasha-new Сетевые технологии 2 31-08-2007 06:13
доступ в интернет из локальной сети intaari2004 Сетевые технологии 2 31-10-2005 13:37
Выход в интернет по локальной сети. Guest Сетевые технологии 4 05-11-2003 10:04




 
Переход