Jump to content

Recommended Posts

Posted

Ситуация следующая: есть роутер заточенный под SkyLink-TurboInternet (безлимитный тариф, входящий канал до 2,4 мБит/с, исходящий -153 кБит/с). У него единственный интерфейс – Ethernet и выделенный IP, ну например 192.168.0.255.

Задача: раздать Inet на два коттеджа и, самое главное, не дать возможность соседям лазить по чужим сегментам. Потому как все они будут в одной подсети но в разных сегментах.

С разведением по разным подсетям и с сервачком поддержки сети и, соответственно, межсетевыми мостами связываться нет желания.

Может кто подскажет бюджетное хардовое решение с каким-нить девайсом типа межсетевого экрана – может можно на какой-нить дешёвой железке настроить типа IP-фильтра, чтоб из каждого сегмента был виден-доступен только шлюз-роутер, но ни как ни компы и девайсы другого сегмента подсети. Дома буржуй строят афигительные, а платить 2800-00 за unlim жмутся.

Всем спасибо.

Posted (edited)
Потому как все они будут в одной подсети но в разных сегментах.
это как?
чтоб из каждого сегмента был виден-доступен только шлюз-роутер, но ни как ни компы и девайсы другого сегмента подсети.
между сегментами маршрутизатор или коммутатор L3 Edited by dwemer
Posted

Потому как все они будут в одной подсети но в разных сегментах.

это как?

 

Просто - от роутера в свич - от свича две веревки которые тоже в свои свичи. А от них уже к устройствам.

чтоб из каждого сегмента был виден-доступен только шлюз-роутер, но ни как ни компы и девайсы другого сегмента подсети.
между сегментами маршрутизатор или коммутатор L3

Что такое L3? Можно поподробнее.

Повторюсь: сверхзадача закрыть доступ из одного сегмена в другой!

Posted

Потому как все они будут в одной подсети но в разных сегментах.

это как?

 

Просто - от роутера в свич - от свича две веревки которые тоже в свои свичи. А от них уже к устройствам.

чтоб из каждого сегмента был виден-доступен только шлюз-роутер, но ни как ни компы и девайсы другого сегмента подсети.
между сегментами маршрутизатор или коммутатор L3

Что такое L3? Можно поподробнее.

Повторюсь: сверхзадача закрыть доступ из одного сегмена в другой!

 

свитч с 2-мя вланами, транк на рутер.

Posted (edited)
не дать возможность соседям лазить по чужим сегментам

они будут в одной подсети но в разных сегментах

С разведением по разным подсетям ... связываться нет желания

Отдельный Inet на два сегмента одной подсети

вы уж определитесь :-)

Edited by BETEPAH
Posted (edited)

Я наверное непрофессионально объясняю. Попробую ещё раз:

Роутер с ОДНИМ LAN интерфейсом. От этого роутера ОДНА веревка в свич. Из этого свича ДВЕ веревки в РАЗНЫЕ свичи. А уже к этим свичам пользователи. Роутер ОДИН на два сегмента. Тебуется чтобы из ОДНОГО сегмента был НЕДОСТУПЕН ДРУГОЙ, но конечно же доступен роутер (он же шлюз в Internet). Соответственно для ДРУГОГО сегмента тоже самое.

Как ещё объяснить - не знаю.

Edited by Nelegal
Posted (edited)

да, на базе слабенького компа, п3 например. п2 тоже можно, некртично. поднимаеш роутинг под фрей или линем. микротик в данном случае думаю будет проще.

береш компьюютер и втыкаеш в него 3 сетевухи. вместо винта логичнее всего юзать флешку на 512 или гиг.

Edited by dIMbI4
Posted
Похоже то что нужно.

Planet FSD-800

Похоже, что нет. Цитата по вашей ссылке:
К тому же, модели коммутаторов с 16 портами (FSD-1601 и FSD-1600) имеют дополнительные возможности по настройке с помощью DIP переключателей, расположенных на задней стенке коммутатора. Эти модели обеспечивают поддержку VLAN на основе портов, два уровня приоритета QoS и группировку портов (максимум 4 группы по 4 порта).
Следовательно, восьмипортовые так не умеют.
Posted

Просто комутатор с Port Vlan и все, со всех сетей заходит восходящий траф в один порт trank и с этого же порта на все сети нисходящий траф расходится, а к транку серверок сопливенький можно прицепить на нем сервер VPN, или маршрут какойнить с поддержкой подключения PPPoE. Пользователи друг друга не увидят (или некоторые могут видеть только в своей кучке как захотят) и инет можно считать если надо.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.