imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 10.01.2014, 16:34     # 1
zaur956
Guest
 
Сообщения: n/a

как сделать чтобы в домене несколько компьютер не видели других

ПОМОГИТЕ ПЛЗ.
В нашей компании в данный момент есть две сетки,одна для сервиса,другая для офиса.Мне нужно вогнать всех в одну сетку и сделать так чтобы пользователи офиса ни каким образом не могли увидеть в сети пользователей сервиса..дайте совет что мне делать
 
Старый 12.01.2014, 17:57     # 2
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 317

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Посадить в VLAN'ы, т.е. в разные логические сети. Делается на любом приличном (программируемом) свитче или на юникс-хосте.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 13.01.2014, 20:16     # 3
Rob
Счастливый папаша
 
Регистрация: 22.07.2003
Адрес: Мюнск
Пол: Male
Сообщения: 848

Rob Гурее всех гурых :-)
Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)Rob Гурее всех гурых :-)
На компьютерах пользователей сервиса можно остановить службу Server.
__________________
Поддержи важную инициативу IMHO.WS:
http://imho.ws/showthread.php?t=128894
Rob вне форума  
Старый 14.01.2014, 12:38     # 4
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 317

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Тогда группа сервиса не будет видеть друг друга.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 15.01.2014, 10:19     # 5
zaur956
Guest
 
Сообщения: n/a

да.правильно,но нам vlani тоже не устраивают,не хочу чтоб в сети была какая нибудь "дыра".Придется найти програмируемый маршрутизатор и пытаться настраивать его
 
Старый 15.01.2014, 11:01     # 6
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 317

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Откуда дыра в vlan? У меня разделены сервера, гости, группы пользователей, кому нужно, попадают на нужные ресурсы, кому не нужно, их не видят.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 15.01.2014, 11:41     # 7
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 418

Borland - Гад и сволочь
zaur956, может Вы всё-таки опишете более подробно, что хотите получить в результате?

Если две логически раздельные сети, которые между собой никак не пересекаются и не взаимодействуют, то наиболее дешёвым решением является физическое разделение сетей на неуправляемых коммутаторах, а наиболее правильным - логическое разделение физически единой сети на управляемых коммутаторах при помощи штатного средства (VLAN), которое к тому же позволяет создавать и более сложные конфигурации (к примеру, пара сетей имеет некие общие ресурсы, относящиеся к обеим сетям одновременно, в остальном никак не взаимодействуя).
Не, маршрутизатор, безусловно, КРУЧЕ! И тоже в состоянии выполнить задачу разделения пары сетей. И телескопом гвозди можно забивать, и бутылочным осколком побриться...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 16.01.2014, 09:55     # 8
zaur956
Guest
 
Сообщения: n/a

мне нужно вогнать всех в одну сеть,а не в две разные,и чтоб в одной сети сотрудники сервиса видели в сети других пользователей сервиса а сотрудники офиса не могли бы никак видеть,зайти,как то пингом дойти до пользователей в сервисе.в данный момент у нас две сети и соединяет ети две сети маршрутизатор mikrotik, который установили на комп.и все маршруты направляет mikrotik,и получается это очень долго,mikrotik думает долго.и было решено вогнать всех в одну сеть чтоб не было таких проблем
 
Старый 16.01.2014, 10:19     # 9
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 418

Borland - Гад и сволочь
Ничего не понимаю.
Цитата:
Сообщение от zaur956 Посмотреть сообщение
соединяет ети две сети маршрутизатор mikrotik
А нахрена, простите? Чтобы "сотрудники сервиса" видели компы остальных? Так могу "обрадовать": односторонней видимости в сети не бывает в принципе. Либо изоляция, либо видимость двусторонняя.
Если сотрудники сервиса должны взаимодействовать только друг с другом и контроллером домена, а остальные должны видеть друг друга и контроллер домена и не видеть сотрудников сервиса - так это классический повод для применения VLAN. VLAN1 для сервиса, VLAN2 для остальных, общие ресурсы в обоих VLAN. Никакие коммуникации между VLAN1 и VLAN2 работать не будут (разве что те, в которых посредником выступает один из "общих" серверов - чат, форум, почта, расшаренные папки; но никаких связей "комп<->комп").
Если же взаимодействие быть должно, но остальные пользователи не должны иметь возможности подключения и использования ресурсов компьютеров сервиса - так это решается настройками безопасности на компах сервиса...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 16.01.2014, 11:31     # 10
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 317

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Ну, если соединять через рутер и запретить SYN запросы из юзерской сети в сервисную, то вроде получается схема
Только придётся искать такой маршрутизатор либо учить iptables.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 04:32.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.