Спецы по локальным сетям, нужна помощь [Печать]
Выбрать сообщения с # по # FAQ
AUTOLADA.RU -> Кофейня и курилка |

#26:  Автор: OLEG_074Откуда: Пермь СообщениеДобавлено: 31 Май 2017 13:40
Hjman писал(а):

OLEG_074

Цитата:

Смена адресов в помощь


Что помешает мне на компе добавить адрес и сети контроллеров?


ТЗ уточняется... hehe

#27:  Автор: ПрапорЪОткуда: 02 СообщениеДобавлено: 31 Май 2017 13:47
OLEG_074 писал(а):

ТЗ уточняется...


Да что тут уточнять то ещё ? hehe Вроде всё изложил Pardon
Два девайса нужно подключить к локалке, но чтоб до них никто не мог достучаться , а между ними была связь Pardon В этих самых девайсах задаются только айпи и маски, т.е. нужно решение на уровне оборудования самой сети. Сеть никто переделывать не собирается, но есть возможность докупить 2 свитча (или роутера, или ещё какие-то хренотени) . Проблема в том, что не могу понять какие именно хрени надо докупить и как настроить ( принцип? ) Pardon

Последний раз редактировалось: ПрапорЪ (31 Май 2017 13:52), всего редактировалось 1 раз

#28: Re: Спецы по локальным сетям, нужна помощь Автор: G-DriverОткуда: Москва СообщениеДобавлено: 31 Май 2017 13:48
ПрапорЪ писал(а):

Нужно сделать так, чтоб компы общались только с компами, а контроллеры только между собой. Как называются сетевые приблуды , которые можно настроить



Про маску подсети было? bboyan

#29:  Автор: СанёгОткуда: Коренной Москвич СообщениеДобавлено: 31 Май 2017 13:49
если свичи позволяют проключи в вланы порты, если нет то либо кабель, либо за новыми свичами, ну вы там уже сами разберётесь, что вам проще и дешевле hehe
#30: Re: Спецы по локальным сетям, нужна помощь Автор: ПрапорЪОткуда: 02 СообщениеДобавлено: 31 Май 2017 13:56
G-Driver писал(а):

ПрапорЪ писал(а):

Нужно сделать так, чтоб компы общались только с компами, а контроллеры только между собой. Как называются сетевые приблуды , которые можно настроить



Про маску подсети было? bboyan



Было. Но тут ещё одно обстоятельство: из соображений безопасности и надежности работы оборудования, необходимо максимально защитить соединение между контроллерами и отсеить лишний траффик . Pardon

#31:  Автор: СанёгОткуда: Коренной Москвич СообщениеДобавлено: 31 Май 2017 14:01
Ещё как вариант, только конечно не в 24, а в 30 подсеть их засунь, в 30 подсети как раз 2 хоста могут только жить, угроза НСД реализуемая внутренним нарушителем сильно ослабляется bboyan
#32:  Автор: Hjman СообщениеДобавлено: 31 Май 2017 14:03
OLEG_074 писал(а):

Что то типа
Адрес 192.168.1.ххх
Маска 255.255.255.254


Ну влеплю я себе адрес из этой же сети, ну отвалиться у ТС один из контроллеров, это ТСу надо? Так же мне ничто не помешает срать на его контроллеры через сеть с любого компа в сети.

#33:  Автор: G-DriverОткуда: Москва СообщениеДобавлено: 31 Май 2017 14:05
ПрапорЪ

Ну тогда их надо физически отсоединить от остальной сети Pardon
Подключить к рутеру, а рутер в сеть - но тогда ты их снаружи не увидишь, надо будет мутить с настройками рутера с NAT.
Зачем геморой такой?

Добавлено спустя 7 минут 4 секунды:

А L3 Switch у вас есть? Там по-моему можно настроить

#34:  Автор: ПрапорЪОткуда: 02 СообщениеДобавлено: 31 Май 2017 14:13
G-Driver писал(а):

Подключить к рутеру, а рутер в сеть - но тогда ты их снаружи не увидишь, надо будет мутить с настройками рутера с NAT.


Во Good А почему не увижу? Смотря какой роутер конечно, но ведь у большинства есть возможность задавать правила типа "запретить всё, кромет такого-то адреса и направить на такой-то порт"

Добавлено спустя 1 минуту 34 секунды:

G-Driver писал(а):

А L3 Switch у вас есть?



кхм... вот что ты сейчас сказал - я ваще понял pst facepalm

#35:  Автор: G-DriverОткуда: Москва СообщениеДобавлено: 31 Май 2017 14:19
ПрапорЪ писал(а):


Во Good А почему не увижу?



потому что рутер так работает Pardon
Он внутри новую локалку организует, снаружи ее не видно по дефолту.
Чтоб стало видно - кури NAT

#36:  Автор: OLEG_074Откуда: Пермь СообщениеДобавлено: 31 Май 2017 14:20
Hjman писал(а):

OLEG_074 писал(а):

Что то типа
Адрес 192.168.1.ххх
Маска 255.255.255.254


Ну влеплю я себе адрес из этой же сети, ну отвалиться у ТС один из контроллеров, это ТСу надо? Так же мне ничто не помешает срать на его контроллеры через сеть с любого компа в сети.


В глаза долбишься? Ответ выше.
Кинь ТС сцыли на доп. Оборудование для реализации твоего решения.

#37:  Автор: G-DriverОткуда: Москва СообщениеДобавлено: 31 Май 2017 14:26
ПрапорЪ писал(а):


кхм... вот что ты сейчас сказал - я ваще понял



Коммутаторы какие стоят? Настраиваемые или нет?
Если каждый комп идет в свитч - там уже трафик по всей сети не должен гулять по идее...

#38:  Автор: WanderlustОткуда: [62] СообщениеДобавлено: 31 Май 2017 14:30
Зиксель кинетик как то совсем грустно и попсово в плане администрирования доступа и роутинга. Длинк у меня веселей был, помнится чего то вроде lan isolation настраивалась, можно было "гостевую" сетку поставить совместно с "домашней".
#39: Re: Спецы по локальным сетям, нужна помощь Автор: zmey999Откуда: Челябинск СообщениеДобавлено: 31 Май 2017 14:34
ПрапорЪ писал(а):

G-Driver писал(а):

ПрапорЪ писал(а):

Нужно сделать так, чтоб компы общались только с компами, а контроллеры только между собой. Как называются сетевые приблуды , которые можно настроить



Про маску подсети было? bboyan



Было. Но тут ещё одно обстоятельство: из соображений безопасности и надежности работы оборудования, необходимо максимально защитить соединение между контроллерами и отсеить лишний траффик . Pardon



Микротик rb2011 два порта на дмз

#40:  Автор: laylandОткуда: Tula СообщениеДобавлено: 31 Май 2017 14:34
Какую-то фигню все советуют. Простой коммутатор, управляемый,не необходимое количество портов. Например, HP 1920.
Интерфейсы коммутатора, к которым подключены контроллеры вывести из дефолтного vlan1 и назначить произвольный. И все.[/spoiler]

#41:  Автор: СанёгОткуда: Коренной Москвич СообщениеДобавлено: 31 Май 2017 14:36
серьёзно ? всё так просто ? ты был первым с уникальным советом по вланам pst
#42:  Автор: Hjman СообщениеДобавлено: 31 Май 2017 14:37
OLEG_074
Цитата:

В глаза долбишься? Ответ выше.


Разберись вначале для чего и когда используется маска и как это работает в локальной сети.

#43:  Автор: OLEG_074Откуда: Пермь СообщениеДобавлено: 31 Май 2017 14:39
Hjman писал(а):

OLEG_074

Цитата:

В глаза долбишься? Ответ выше.


Разберись вначале для чего и когда используется маска и как это работает в локальной сети.


Не говори что делать и не скажу куда тебе пройти Drinks or Beer

#44:  Автор: Hjman СообщениеДобавлено: 31 Май 2017 14:47
Два свитча типа таких спасут ТС.
Сразу предупреждаю-никогда с ними не работал, ничего про надежность не знаю, просто выбрал из не дорогих.
Ну или тащить еще один провод между зданиями.
Да кстати, если не обеспечена безопасность оборудования, то смысла особого загоняться, то же нет...

#45:  Автор: ПрапорЪОткуда: 02 СообщениеДобавлено: 31 Май 2017 14:53
layland писал(а):

Какую-то фигню все советуют. Простой коммутатор, управляемый,не необходимое количество портов. Например, HP 1920.
Интерфейсы коммутатора, к которым подключены контроллеры вывести из дефолтного vlan1 и назначить произвольный. И все


Good
О существовании управляемых коммутаторов не знал facepalm

Скорее всего это то что нужно.

А к МАС-адресам привязать ведь тоже можно (в этих самых коммутаторах) ?

#46:  Автор: laylandОткуда: Tula СообщениеДобавлено: 31 Май 2017 14:55
Санёг писал(а):

серьёзно ? всё так просто ? ты был первым с уникальным советом по вланам pst



Ой, ну не заметил, бывает.

#47:  Автор: СанёгОткуда: Коренной Москвич СообщениеДобавлено: 31 Май 2017 14:57
ПрапорЪ писал(а):


О существовании управляемых коммутаторов не знал facepalm

Скорее всего это то что нужно.

А к МАС-адресам привязать ведь тоже можно (в этих самых коммутаторах) ?

тебе правильно пишут, оборудование это в пределах КЗ ? если нет, то можешь не заморачиваться bboyan

#48:  Автор: laylandОткуда: Tula СообщениеДобавлено: 31 Май 2017 14:59
Цитата:



О существовании управляемых коммутаторов не знал facepalm

Скорее всего это то что нужно.

А к МАС-адресам привязать ведь тоже можно (в этих самых коммутаторах) ?




Можно, но нахрен не нужно.

#49:  Автор: ПрапорЪОткуда: 02 СообщениеДобавлено: 31 Май 2017 15:02
Санёг писал(а):

тебе правильно пишут, оборудование это в пределах КЗ ?


Санёг, для меня "КЗ" - это короткое замыкание hehe (вопрос не понят)

#50:  Автор: СанёгОткуда: Коренной Москвич СообщениеДобавлено: 31 Май 2017 15:07
в мозгах у тебя кз 63 Контролируемая Зона
Цитата:

пространство (территория, здание, часть здания), в котором исключено неконтролируемое пребывание сотрудников и посетителей организации, а также транспортных средств. Границей контролируемой зоны могут являться периметр охраняемой территории организации, а также ограждающие конструкции охраняемого здания или охраняемой части здания, если оно размещено на неохраняемой территории.





AUTOLADA.RU -> Кофейня и курилка |
Страница 2 из 3
Часовой пояс: GMT + 4
AUTOLADA.RU