Jump to content

Recommended Posts

Posted

Есть следующая сеть:

 

в одном доме стоит сервер интернет

 

в другмо доме 17 абонентов

дом к серверу подключен через VDSL модем D-LINK DEV-301

 

к модему подключен свич (неуправляемый)

от него уже идёт витая пара к каждому абоненту.

 

 

Как разрешить только несколько портов, а остальные закрыть.

т.е. убрать шары (разрешить только FTP) и закрыть некоторые другие порты, оставить только некоторые.

 

как это сделать? не меня свич.

 

помогите.

Posted

Ставишь Windows 2003 Server, NAT (если надо), VPN (если надо), билиг (если надо) и идёшь читать этот топик: http://forum.nag.ru/viewtopic.php?p=80195.

Или прокси, и всех юзеров пускаешь через него, а вообще для того, чтобы замутить то, что вы задумал, надо иметь представления о маршрутизации или знакомого сетевика, т.к. если объяснять с азов, то это тема для книги (ну пусть для брошюры).

 

P.S. у меня такое ощущение, что я отвечаю только на те топики, на которые либо никто отвечать не хочет, либо на топик, где намечается небольшой скандал :-

Posted

ПРичём тут то что я на сервер поставлю.

все абоненты же между собой через неуправляемый свич сидят.

с помощью сервера нельзя-же фильтровать трафик проходищий через свич.

 

это значит свич управляемый ставить.

 

P.S.: наверное ты невнимательно прочитал вопрос.

Posted

:-) я имел ввиду, что следует пустить трафик через сервер! То есть сервер будет выполнять функцию роутера и билинга. А уже от роутера линк до свича и к свичу все абоненты. Это справедливо, если надо в инет порты закрыть, а если вообще, в сети, то за место свича ставь роутер с 15 интерфейсами и соединяй с модемом. Вообще, лучше аппаратный на 16 портов, но дорого.....

 

P.S.: ты наверное не понял, с твоим оборудованием, описанной тобой, задачи решить нельзя. Только на стороне пользователей.

Posted

Почти... Не с 16 сетевыми картами, так как не возможно найти материнку на 16 PCI портов, а с 16 интерфейсами, т.е. с использованием многопортовых сетевых карт.

Posted
использованием многопортовых сетевых карт.

Свич с portbase vlan имхо дешевле четырех четырехпортовых сетевух выйдет. Причем намного

Posted

Вроде нет, это Layer 2 свич. Он не работает на сетевом и транспортном уровне (проще говоря: с TCP портами и IP пакетами).

Posted

а такой не проканает в качестве port-based-VLAN ?

http://www.cpx.com/proddetail.asp?c=Switches&e=81

во все кроме первого порта навтыкать клиентов, в первый воткнуть дсл модем и весь трафик через сервер гнать?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.