Jump to content

Recommended Posts

Posted (edited)

Доброго времени суток!

Ребята нужна помощь.

На работе есть две сети (к примеру Mshome и Workgroop), обе подключены к интернету через модем D-link DSL-2640, нужно сделать чтобы ПК не могли видеть/заходить на компьютеры другой группы или принадлежащие к Mshome видели только ПК группы Mshome а Workgroop только ПК группы Workgroop.

(Операционные системы стоят win XP и win 7)

Edited by RCS126
Posted

ответ vlan

или traffic segmentation

но скорее всего вам подойдёт vlan

Вы бы не могли рассказать как это сделать, мой уровень в этом новичка

Posted (edited)

Взять L2 свич управляемый, взять RB750. Половину портов отдать в VLAN1, вторую половину в VLAN2. Воткнуть шнурки из 2х влан в RB750, воткнуть шнурок из RB750 в момед. Настроить. Расписывать лениво, если честно вообще...

Edited by dignity
Posted

Почему?=) Слишком нюбский?

DSL-2640 вам тут явно не хватит (и, скорее всего, свичей, которые в него включены).

Готовьтесь потратить денег.

Posted

купить пару дир-100 или чтото в таком духе и каждую рабочую группу спрятать за своим роутером :)

 

D-link DSL-2640 --- Dir-100 --- Workgroup

|

Dir-100 --- MSHome

Posted

Доброго времени суток!

Ребята нужна помощь.

На работе есть две сети (к примеру Mshome и Workgroop), обе подключены к интернету через модем D-link DSL-2640, нужно сделать чтобы ПК не могли видеть/заходить на компьютеры другой группы или принадлежащие к Mshome видели только ПК группы Mshome а Workgroop только ПК группы Workgroop.

(Операционные системы стоят win XP и win 7)

 

Вам просто надо поставить роутер Mikrotik, например Mikrotik RB951G-2HnD. В 1 порт подключите канал интернета, во второй порт канал от первой сети, а во второй от второй. На каждой пропишите свою адресацию. Тут они смогут и в интернет ходить, а друг друга видеть не будут. Другие бытовые роутеры не поддерживают возможность раздачи интернета на 2 порта с разными внутренними адресами.

Posted (edited)

купить пару дир-100 или чтото в таком духе и каждую рабочую группу спрятать за своим роутером :)

 

D-link DSL-2640 --- Dir-100 --- Workgroup

|

Dir-100 --- MSHome

схему можно упростить, оставив одну дырку100 с роутерной прошивкой.

часть сети, например workgroup будет выходить в инет через роутер dsl-2640 и будет иметь внутренние адреса вида 192.168.0.Х, а вторая часть -MSHome будет выходить через Dir-100 и будет иметь адреса вида 192.169.1.Х (Dir-100 в свою очередь будет выходить через DSL-2640)

 

а вообще как то странно, все политики безопасности, кто и куда может залезть прописываются в полисях шары и пользователей в самой винде.

Мужик приходит к терапевту и говорит:

- Хирург сказал, что мне член отрезать надо!

Терапевт говорит:

- Встаньте на стул, спрыгните. Видите, сам отвалился. Ох уж эти хирурги, им бы все резать и резать!

Edited by sheft
Posted

Отсюда вижу контору на палёном софте и без домена.

Не удивлюсь вопросам как можно ещё бюджетнее всё сделать ибо денег на дир100 нет.

Ещё бюджетнее можно сделать перепаяв DES-1008P до изоляции портов, как это делать - была статья на наге, с картинками.

Posted

Ivan_83, еще бюджетнее украсть купить бу роутер за 200 руб на барахолке)

Posted

В днс всякие дсл после ремонта продают от 25 руб/шт :)

...и завести вторую линию, чтобы уж наверняка!

Posted

Ваш вопрос поверг в шок.

Ну не все студенты слышали про АД и политику безопасности))
Posted

AD и политики безопасности... для этого нужен человек знающий что это такое и как это приготовить и сервер.

для их нужд это избыточно.

Posted

Спасибо всем за просветление. Предоставлю начальству, пускай думает об этом где деньги брать!)

Попробую для начала поставить ограничение по пользователям в политике безопасности.

Guest
This topic is now closed to further replies.
×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.