RCS126 Posted June 14, 2013 Posted June 14, 2013 (edited) Доброго времени суток! Ребята нужна помощь. На работе есть две сети (к примеру Mshome и Workgroop), обе подключены к интернету через модем D-link DSL-2640, нужно сделать чтобы ПК не могли видеть/заходить на компьютеры другой группы или принадлежащие к Mshome видели только ПК группы Mshome а Workgroop только ПК группы Workgroop. (Операционные системы стоят win XP и win 7) Edited June 14, 2013 by RCS126
RCS126 Posted June 14, 2013 Author Posted June 14, 2013 Ваш вопрос поверг в шок. Почему?=) Слишком нюбский?
DruGoe_DeLo Posted June 14, 2013 Posted June 14, 2013 ответ vlan или traffic segmentation но скорее всего вам подойдёт vlan
RCS126 Posted June 14, 2013 Author Posted June 14, 2013 ответ vlan или traffic segmentation но скорее всего вам подойдёт vlan Вы бы не могли рассказать как это сделать, мой уровень в этом новичка
dignity Posted June 14, 2013 Posted June 14, 2013 (edited) Взять L2 свич управляемый, взять RB750. Половину портов отдать в VLAN1, вторую половину в VLAN2. Воткнуть шнурки из 2х влан в RB750, воткнуть шнурок из RB750 в момед. Настроить. Расписывать лениво, если честно вообще... Edited June 14, 2013 by dignity
MMM Posted June 14, 2013 Posted June 14, 2013 Почему?=) Слишком нюбский? DSL-2640 вам тут явно не хватит (и, скорее всего, свичей, которые в него включены). Готовьтесь потратить денег.
BiWiS Posted June 14, 2013 Posted June 14, 2013 купить пару дир-100 или чтото в таком духе и каждую рабочую группу спрятать за своим роутером :) D-link DSL-2640 --- Dir-100 --- Workgroup | Dir-100 --- MSHome
Saab95 Posted June 14, 2013 Posted June 14, 2013 Доброго времени суток! Ребята нужна помощь. На работе есть две сети (к примеру Mshome и Workgroop), обе подключены к интернету через модем D-link DSL-2640, нужно сделать чтобы ПК не могли видеть/заходить на компьютеры другой группы или принадлежащие к Mshome видели только ПК группы Mshome а Workgroop только ПК группы Workgroop. (Операционные системы стоят win XP и win 7) Вам просто надо поставить роутер Mikrotik, например Mikrotik RB951G-2HnD. В 1 порт подключите канал интернета, во второй порт канал от первой сети, а во второй от второй. На каждой пропишите свою адресацию. Тут они смогут и в интернет ходить, а друг друга видеть не будут. Другие бытовые роутеры не поддерживают возможность раздачи интернета на 2 порта с разными внутренними адресами.
sheft Posted June 14, 2013 Posted June 14, 2013 (edited) купить пару дир-100 или чтото в таком духе и каждую рабочую группу спрятать за своим роутером :) D-link DSL-2640 --- Dir-100 --- Workgroup | Dir-100 --- MSHome схему можно упростить, оставив одну дырку100 с роутерной прошивкой. часть сети, например workgroup будет выходить в инет через роутер dsl-2640 и будет иметь внутренние адреса вида 192.168.0.Х, а вторая часть -MSHome будет выходить через Dir-100 и будет иметь адреса вида 192.169.1.Х (Dir-100 в свою очередь будет выходить через DSL-2640) а вообще как то странно, все политики безопасности, кто и куда может залезть прописываются в полисях шары и пользователей в самой винде. Мужик приходит к терапевту и говорит: - Хирург сказал, что мне член отрезать надо! Терапевт говорит: - Встаньте на стул, спрыгните. Видите, сам отвалился. Ох уж эти хирурги, им бы все резать и резать! Edited June 14, 2013 by sheft
Ivan_83 Posted June 14, 2013 Posted June 14, 2013 Отсюда вижу контору на палёном софте и без домена. Не удивлюсь вопросам как можно ещё бюджетнее всё сделать ибо денег на дир100 нет. Ещё бюджетнее можно сделать перепаяв DES-1008P до изоляции портов, как это делать - была статья на наге, с картинками.
EShirokiy Posted June 14, 2013 Posted June 14, 2013 Ivan_83, еще бюджетнее украсть купить бу роутер за 200 руб на барахолке)
Ivan_83 Posted June 14, 2013 Posted June 14, 2013 В днс всякие дсл после ремонта продают от 25 руб/шт :) ...и завести вторую линию, чтобы уж наверняка!
Diamont Posted June 15, 2013 Posted June 15, 2013 Ваш вопрос поверг в шок. Ну не все студенты слышали про АД и политику безопасности))
BiWiS Posted June 16, 2013 Posted June 16, 2013 AD и политики безопасности... для этого нужен человек знающий что это такое и как это приготовить и сервер. для их нужд это избыточно.
RCS126 Posted June 17, 2013 Author Posted June 17, 2013 Спасибо всем за просветление. Предоставлю начальству, пускай думает об этом где деньги брать!) Попробую для начала поставить ограничение по пользователям в политике безопасности.
Recommended Posts