Art_16R писал(а):2 разные подсети сделать, не?
OLEG_074 писал(а):Адресно разнести в различные сети
Не понял. Это как? Если вся сетка подключена к одному роутеру, в котором задан диапазон адресов... хм... чего-то я не догоняю
Добавлено спустя 1 минуту 50 секунд:
Нужно, чтоб до "сетевых карт" контроллеров даже не доходили "левые" пакетыПрапорЪ писал(а):Art_16R писал(а):2 разные подсети сделать, не?
OLEG_074 писал(а):Адресно разнести в различные сети
Не понял. Это как? Если вся сетка подключена к одному роутеру, в котором задан диапазон адресов... хм... чего-то я не догоняю
Шта?
Мил человек, сеть через какие железки организована?OLEG_074 писал(а):Шта?
Мил человек, сеть через какие железки организована?
спокойствие, только спокойствие
Сеть как "домашняя" : кабель от провайдера -> роутер(раздает интернет) -> 4 комутатора (на 7 персон каждый) -> сеть компов,принтеров и двух контроллеров. Что-то не так? (вроде всё работает )Санёг писал(а):
если у тебя 2 устройства, можешь их соединить на прямую кроссом
ПрапорЪ писал(а):OLEG_074 писал(а):Шта?
Мил человек, сеть через какие железки организована?
спокойствие, только спокойствие
Сеть как "домашняя" : кабель от провайдера -> роутер(раздает интернет) -> 4 комутатора (на 7 персон каждый) -> сеть компов,принтеров и двух контроллеров.
Что-то не так? (вроде всё работает
)
А причина разделения сетей какая? И должны ли взаимодействовать контроллеры с:
1. компами,
2. роутером,
3. внешней сетью,
4. между собой?Sergol писал(а):Адреса же статические. Ставь компам типа 192.168.0.х а контроллерам 192.168.1.х ну и маску 255.255.255.0
Неее. Нужно чтоб никакой кулцхакер не мог при желании подключиЦЦа к контроллерам (изменив свой айпи и маску). Короче, читаю тут про всякие VPNы, VLANы и т.д., но пока не могу понять нужно ли именно это или есть решение проще.LambadA писал(а):А причина разделения сетей какая?
Контроллеры должны иметь связь только между собой (ну судьба у ни такая ). И в интернет им не надо (и нельзя) ходить. Компы к ним не должны иметь доступ (из соображений безопасности). Тянуть новые провода никто не будет, ибо есть локалка .
Добавлено спустя 24 секунды:
OLEG_074 писал(а):Из/в инет контроллерам нужен?
Нет. Соединение "точка-точка". Причем только через один порт (остальные нужно "перекрыть")Цитата: Нужно чтоб никакой кулцхакер не мог при желании подключиЦЦа к контроллерам (изменив свой айпи и маску).
Вообще про это в условиях не было. А разве эти контроллеры (кстати что это) не имеют логина/пароля на вход?
А вообще самое простое и надежное решение отдельная сетка для этих контроллеров.ПрапорЪ писал(а):LambadA писал(а):А причина разделения сетей какая?
Контроллеры должны иметь связь только между собой (ну судьба у ни такая
). И в интернет им не надо (и нельзя) ходить. Компы к ним не должны иметь доступ (из соображений безопасности). Тянуть новые провода никто не будет, ибо есть локалка
.
Добавлено спустя 24 секунды:
OLEG_074 писал(а):Из/в инет контроллерам нужен?
Нет. Соединение "точка-точка"
OLEG_074 писал(а):Санёг писал(а):
если у тебя 2 устройства, можешь их соединить на прямую кроссом
Sergol писал(а):А разве эти контроллеры (кстати что это) не имеют логина/пароля на вход?
Нет. Там только IP и маска задаетсяПрапорЪ писал(а):Sergol писал(а):А разве эти контроллеры (кстати что это) не имеют логина/пароля на вход?
Нет. Там только IP и маска задается
В самом контроллере?ПрапорЪ писал(а):Вопщем это автоматика вентиляции (стоит в одном помещении) - "контроллер №1". №2 стоит в соседнем здании и отображает (постоянно "опрашивает" первого) состояние первого (между зданиями есть существующая локалка). Расстояние небольшое, но дополнительные провода тянуть никто не будет.
З.Ы. Протокол MODBUS-TCP, соединение через 502-й порт
Добавлено спустя 25 секунд:
LambadA писал(а):В самом контроллере?
Да
Смена адресов в помощь Hjman писал(а):ПрапорЪ
Поставить 2 более умных свитчя в каждом здании, сети поделить на VLANы, трафик между зданиями пустить тегированым вланом...
Если правильно понял, предлаешь заменить свитчи ? Шеф меня не поймёт ))
А если купить 2 обычных роутера (те же зухели кинетик) и с помощью их настроек как-то разрешить связь только между ними? Ну чтоб контроллеры не напрямую к сети подключались, а каждый через "свой личный" роутер ? (или это бред? )
Добавлено спустя 7 минут 14 секунд:
OLEG_074 писал(а):Что то типа
Адрес 192.168.1.ххх
Маска 255.255.255.254
Понял