разделение сети

Discussion in 'Windows' started by SaiRus, 5 Sep 2009.

  1. SaiRus

    SaiRus Elder - Старейшина

    Joined:
    24 Nov 2008
    Messages:
    369
    Likes Received:
    41
    Reputations:
    0
    есть сеть из 100 компов, мои 4+1 надо что бы 4 видели только 1, а 1 видел 4 и все остальные, если я поставлю на 1 две сетевых я решу вопрос?
     
  2. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    Настроите Nat и на компьютере,который должен видеть всех укажите как шлюз.
     
  3. PvgValo

    PvgValo Active Member

    Joined:
    1 Aug 2009
    Messages:
    548
    Likes Received:
    160
    Reputations:
    57
    SaiRus, поставь управляемый свитч и на нем включи функцию trafic segmentation (на D-link DES-3028 так называется, на других свитчах точно не знаю. У cisco данной функции вроде нет). Да и в любом случае если у тебя 100 компов, лучше потраться на управляемые свитчи и сможешь на них фильтровать и ограничивать чего хочешь. Если будут вопросы, пиши. С настройкой всегда помогу! ;)
     
    1 person likes this.
  4. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    С чего такая уверенность,что сеть полностью его и есть бюджет на оборудование?
     
    1 person likes this.
  5. SaiRus

    SaiRus Elder - Старейшина

    Joined:
    24 Nov 2008
    Messages:
    369
    Likes Received:
    41
    Reputations:
    0
    спасибо парни, SpangeBoB прав, что сеть не моя и средств нет + в этой сети и шлюз и дхцп висят не мои, нач не хочет что бы его работники качали из всей сети фильмы и игры поэтому надо отделить сеть...

    SpangeBoB, http://www.netdocs.ru/articles/Configuring-Windows-Server-2003-act-NAT-router.html мне что то типа этого надо?
     
  6. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    Если есть серверная ОС,то можно сделать по статье.Если клиенская ,то ICS.
     
  7. SaiRus

    SaiRus Elder - Старейшина

    Joined:
    24 Nov 2008
    Messages:
    369
    Likes Received:
    41
    Reputations:
    0
    блин мнеб на пока по проще что :) я хотел две сетивухи и инет через юзер гейт пустить, там же его и ограничить по доступу...
    а если через rras то как там ограничивать доступ по контенту и сайтам?
     
  8. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    Через RRAS никак контент не отфильтровать,запретить доступ к сайтам можно через IPSEC,но лучше уж действительно UserGate и ему подобное.
     
  9. SaiRus

    SaiRus Elder - Старейшина

    Joined:
    24 Nov 2008
    Messages:
    369
    Likes Received:
    41
    Reputations:
    0
    блин щас нарису че хочу исправте меня плиз
     
  10. PvgValo

    PvgValo Active Member

    Joined:
    1 Aug 2009
    Messages:
    548
    Likes Received:
    160
    Reputations:
    57
    А мне кажется что 4000 не такая уж и сильная затрата, тебе нужен всего лишь один свитч! Посоветуйся с начальством. На нем ты сможешь и ограничить видимость между портами, и при помощи Access Control List фильтровать трафик так, как тебе надо! :)
     
  11. SaiRus

    SaiRus Elder - Старейшина

    Joined:
    24 Nov 2008
    Messages:
    369
    Likes Received:
    41
    Reputations:
    0
    извените за художества :) но смысл такой если у сервака у первого адаптера будет маска подсети 255,255,255,0 (маска подсети моих компов 4х) а у второго маска общей сети к примеру 255,255,252,0 то у меня получиться некое отделение от остальных?
    [​IMG]
     
  12. X-3

    X-3 Member

    Joined:
    28 Mar 2009
    Messages:
    306
    Likes Received:
    58
    Reputations:
    -2
    Офф: вспомнил игруху: "Симулятор сисадмина". Там хьюлетовские серваки на крыльях с неба спускались.
     
  13. SaiRus

    SaiRus Elder - Старейшина

    Joined:
    24 Nov 2008
    Messages:
    369
    Likes Received:
    41
    Reputations:
    0
    PvgValo понимаешь, что здание не наше, а все компы в разных крыльях и 4е тыщи это только начало :) еще кто даст че по чтенам тянуть

    X-3, тут не так все там кто то провод ногой дернул и принтер не видно было :)

    ну как ребят получиться нарисованную схему воплотить? меня еще смущает, что если у сервака с 4мя компами по одному адаптеру связь будет, а с сотней по другому то два ЛВС подключение мостом надо связывать наверно, иначе юзергейт выход в инет не найдет... вобщем запросы как то должны ведь переходить...а если мостом свяжешь то вся сеть видна будет....чет я запутался кароче :(
     
    #13 SaiRus, 5 Sep 2009
    Last edited: 5 Sep 2009
  14. PvgValo

    PvgValo Active Member

    Joined:
    1 Aug 2009
    Messages:
    548
    Likes Received:
    160
    Reputations:
    57
    X-3, зачетная игруха :) Серваки с крылышками офигительные;)

    SaiRus, не совсем понял твое деление по маскам... Тогда уж на первой сетевухе, которая будет смотреть на 100 компов маску забивай 255.255.255.0, а на второй сетевухе, которая обращена к 4-ем компам маска 255.255.255. 248! (или я что-то неправильно понял...)
    Объясни плиз конкретно что надо. 100 компов чего должны видеть? только сервак или сервак и 4 компа?
     
    #14 PvgValo, 5 Sep 2009
    Last edited: 5 Sep 2009
    1 person likes this.
  15. SaiRus

    SaiRus Elder - Старейшина

    Joined:
    24 Nov 2008
    Messages:
    369
    Likes Received:
    41
    Reputations:
    0
    PvgValo, 100 компов должны видеть/не видеть мой сервак и мои компы, вобщем на 100 компов мне по боробану

    мой сервак должен видеть 4 компа и те 100, потому что там шлюз 192.168.0.1

    4 компа должны видеть мой сервак и друг друга, при этом они должны с моего сервака юзать инет с ограничениями
     
  16. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    Сеть из 100 компов - ваш сервер с NAT(Usergat и т.д) - 4 компьютера (пусть будет для примера 192.168.1.0/24)

    Так что вы все думаете,делайте как изначально было.
     
    1 person likes this.
  17. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    Если тебе необходимо только инет дать определенным людям то ставь UserGate или Kerio Winroute Firewall и не мучайся.

    Для того чтобы твой сервак не видели - достаточно просто прикрыть все порты , для недоверенных хостов.

    Как по мне так лучше поставить отдельный роутер на связке FreeBSD + NAT + IPFW
     
  18. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    Kerio,отдельные сервера,вот действительно стрельба по воробьям из пушки.
     
  19. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    Боб да о каких серверах речь? , на каком нить древнем 486-м будет достаточно =)
     
  20. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    Объясните зачем и какая выгода от этого мусора будет,что нельзя будет сделать на Windows?