Duxx Posted December 10, 2004 Posted December 10, 2004 Вобщем такая вот экономическая задача:), нужно решения которе будет минимальным по цене за порт. Есть сеть, многосегментная, все сегменты входят в 1 межсегментный роутер, от него идет выход во внутренюю подсеть где и находяться сервера : игровой, файловый шлюз в инет и тп. Вобщем небходимо решить такую проблемку, появился корпоративный клиент , который хочет, желательно за те же беньги что и обычный клиент, иметь только инет и доступ к игровому серверу, этому клиенту нельзя видет других абонентов в его сегменте, есть 2 идеи как это решить: 1. Поставить роутер и настроить ограничения. 2. Поставить свич, который мог бы просто фильтровать маки и пропускать пакеты только с маком межсегментного роутера и маком клиента, а на межсегментном роутере уже и настроить ограничения. Вобщем может ли кто подсказать железку с минимальной стоимость, которая могла бы реализовать или вариант 1 или вариант 2, ну или придумать другой вариант. как мне кажется вариант 2 более дешев Вставить ник Quote
Larky Posted December 10, 2004 Posted December 10, 2004 На мой взгляд, не только корпоративному клиенту нельзя видеть других пользователей, но и другим пользователям нельзя его видеть. И если у этого клиента есть сеть, то наверняка найдется и какая-нибудь старенькая машина типа Пень-1, на которой можно поднять FreeBSD и отделить сеть корпоративного клиента от остальных. В таком случае и стоить практически ничего не будет... разве что на дополнительную сетевую... :о) Вставить ник Quote
Duxx Posted December 10, 2004 Author Posted December 10, 2004 это то что первое приходит, но тут то и подстерегает одна проблема, данная машина должна где то стоять, и стоять на стороне провайдера, тоесть нас, увы делеко не всегда возможно найти ей приемлимое место, + постоянные скачки с напругой, и постоянная нехватка места я ящиках для оборудования, делать ящики слишком большими тоже невыход, почему и хочется решение проблемы сделать в виде какой нить компактной железки. Вставить ник Quote
Larky Posted December 10, 2004 Posted December 10, 2004 Тады ой... А если поставить на стороне клиента? Или есть опасение, что может залезть в сеть минуя роутер? Вставить ник Quote
Duxx Posted December 10, 2004 Author Posted December 10, 2004 яб сказал что даже не опасение а уверенность :)) по той простой причине что админы там работают пользователи нашей же сети :) жутко сомневаюсь что у молодых людей незачешуться ручки что нить сделать :) Вставить ник Quote
Bamsik[512] Posted December 12, 2004 Posted December 12, 2004 яб сказал что даже не опасение а уверенность :)) по той простой причине что админы там работают пользователи нашей же сети :) жутко сомневаюсь что у молодых людей незачешуться ручки что нить сделать :) А можно настроить роутер (поставив его у клиента) и не давать доступ к нему админам..+ взять с клиента денежку за обслуживание даного сервака. Проблем с ним много не будет .. я думаю что неплохой вариант :) Вставить ник Quote
Guest Posted December 12, 2004 Posted December 12, 2004 VPN mne ka3etsja tut samoe prostoe re6enie :) nikakih dopolnitelnih routerov i vlanov.... Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.