login-l Posted April 28, 2004 Posted April 28, 2004 Подскажите как обезопасить(отгородить его от общей сетки) клиента(юридическое лицо) в сети, если он подключен через три неуправляемых коммутатора. Даже если я приобрету 3 управляемых коммутатора, всё равно смутно себе это представляю. Вставить ник Quote
Andrew40 Posted April 28, 2004 Posted April 28, 2004 Подскажите как обезопасить(отгородить его от общей сетки) клиента(юридическое лицо) в сети, если он подключен через три неуправляемых коммутатора. Даже если я приобрету 3 управляемых коммутатора, всё равно смутно себе это представляю. Не понял вопроса. При том, что Вы написали, проще всего - выдернуть шнурок. Вставить ник Quote
Guest Posted April 28, 2004 Posted April 28, 2004 Подскажите как обезопасить(отгородить его от общей сетки) клиента(юридическое лицо) в сети, если он подключен через три неуправляемых коммутатора. Даже если я приобрету 3 управляемых коммутатора, всё равно смутно себе это представляю. Не понял вопроса. При том, что Вы написали, проще всего - выдернуть шнурок. Ага, точно-точно :) 2 login: Опиши подробнее, какая сеть, какие протоколы, методы авторизации, что необходимо получить от сети, от чего защититься и т.д. Вставить ник Quote
login-l Posted April 28, 2004 Author Posted April 28, 2004 :) прошу прощение за дилетанство. Протоколы TCP/IP В сети Samba - для файлового архива VPN - сервер, для интернета. В сети появился новый абонент (фирма, которую интересует только доступ в интернет) и она просит, раз уж она подключена к сети, максимально защитить свой компьютер от посягательств соседей(т.е. других абонентов). Я слышал что для этой цели используются VLAN( т.е. как я понял, средствами управляемого коммутатора, который имеет возможность выделять на канальном уровне одного или нескольких пользователей в группу по некоторым признакам порту или МАС-адресу). А как быть в моём случае(надо изолировать фирму от других пользователей), если в моей сети используются неуправляемые свитчи, а эта фирма подключена к серваку аж через 3 свитча. Вставить ник Quote
avm Posted April 28, 2004 Posted April 28, 2004 Пусть поставят у себя в офисе маршрутизатор типа dlink DI-604, поверх которого они будут устанавливать шифрованное VPN соединение в интернет. Их сетка за NAT будет недоступна. Только пусть сменят пароль за нем и запретят его админить с wan-порта :) Цена решения $50. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.