Black Monk Posted January 29, 2005 Posted January 29, 2005 Сейчас у нас домашняя сеть При подключении абонента, мы выдаем абоненту: ip, mask, dns, gate, wins название рабочей группы например: HOMENET и спрашиваем как он хочет назвать комп, например: IVAN Сейчас вот мы легализуем сеть, она растет, неся в себе при увеличии абонентов и что-то отрицательно, например: мульти и брэдкастовые атаки, распространение вирусов,... Чтобы всего этого не было будем ставить свичи с блокировкой 135 и 445 портов. Но, тут возникает следущее: Юзеры не смогут расшаривать ресурсы традиционным способом! следовательно рабочая группа становиться не нужна, wins тоже работает чисто как пинговался по отображению включенных компов и кроме того название компа тоже становиться не к чему в итоге при блокировке 135 и 445: становиться не нужным указание раб.группы, название компа, работа wins сервера. Получается, что при подключении нужно выдавать ip,mask,dns и gate? раздача инета может идти по ip адресу, всмысле ник в vpn будет равен ip. хочется услышать ваши комментарии Вставить ник Quote
jab Posted January 29, 2005 Posted January 29, 2005 Если планируется рост сети, то все порты 135-139,445 надо запрещать, и требовать в правилах пользования чтобы не использовали SMB клиент вообще. Но если вы продаете клиентам антивирусные программы, а также оказываете платные услуги на дому - то наоборот, все надо разрешать, и всех в один домен загнать. Вставить ник Quote
Roman Ivanov Posted January 29, 2005 Posted January 29, 2005 > ip, mask, dns, gate, wins > название рабочей группы например: HOMENET > и спрашиваем как он хочет назвать комп, например: IVAN dhcp ? А при чем тут название компа и группы? Вы даете Интернет и локалку а не доступ к SMB шарингам... > Чтобы всего этого не было будем ставить свичи с блокировкой 135 и > 445 портов. Но, тут возникает следущее: > Юзеры не смогут расшаривать ресурсы традиционным способом! Нет традиционного способа. Я сейчас буду делать по другому. Блокировать данные порты, по желанию - открывать. Надо фалй перелить - FTP есть. Вставить ник Quote
Black Monk Posted January 29, 2005 Author Posted January 29, 2005 Roman Ivanov, Нет традиционного способа. я подразумевал, просто шары в винде Я хочу вообще все порты заблокировать, так как нужных портов 30-50 не более, по сравнению со всеми 65536 доступными. А далее просто кому какой порт нужен буду просто открывать. Вставить ник Quote
Guest Posted February 9, 2005 Posted February 9, 2005 Я хочу вообще все порты заблокировать, так как нужных портов 30-50 не более, по сравнению со всеми 65536 доступными. А далее просто кому какой порт нужен буду просто открывать. А вам оно нада? это ж гемор такой... Юзера звонками замучают, чуть что у них незаработает, будут винить вас. Спасение утопающего, дело рук самого утопающего. Вставить ник Quote
Ork Yason Posted February 10, 2005 Posted February 10, 2005 у нас такое уже было после того как расплодились черви... всем новым абонентам убираем микрософт сети... фаэрволы ставим за деньги... а так все советуем ставить антивирусы, патчи и прочее прочее... Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.