Войти

Показать полную графическую версию : Шифрованная передача в сети


Mazter
04-05-2016, 11:47
Приветствую, коллеги!

Была сеть предприятия около 100 компов, стационарники win7, подключение витая пара, wi-fi нет, сеть без домена, 2 шлюза инета (1-фря+ выделенка, 2- DLINK-dsl2500), ip- фиксированные. dsl имеет ip-адрес отличный от всей сети (использовался как резерв на случай аварий на выделенке)
Вдруг понадобилось подключать дружественные офисы внутри этой сети для раздачи шарового инета через 2-й шлюз. Подключение каждого из гостей через DIR615, ip-адреса соответствуют dsl-роутеру.

ВОПРОС
Как организовать ШИФРОВАНИЕ ОБМЕНА между виндовыми компами, чтобы гости не могли получать доступ к расшаренным ресурсам используя программы для наблюдения и взлома сетей.

Angry Demon
04-05-2016, 20:40
Подключение каждого из гостей через DIR615, ip-адреса соответствуют dsl-роутеру
dsl имеет ip-адрес отличный от всей сети
Так зачем какое-то шифрование выдумывать, если всё отделено?

Charg
05-05-2016, 15:33
Сети и так друг друга не будут видеть без доп. настройки, никакое шифрование не нужно.
Тем более что шифрование это инструмент для других задач и вообще из другой оперы.

Mazter
23-05-2016, 13:16
В каждой сети, особенно гостевой, найдется умник c каким-нибудь BackTrack и начнет исследования. Вот что бы это стало невозможно.
Трафик обмена средствами винды нельзя зашифровать?

prodigy_sk
01-06-2016, 21:41
IPsec как раз для этого

El Scorpio
03-06-2016, 02:45
сеть предприятия около 100 компов »
сеть без домена »
ip- фиксированные »
:o :o :o

Если коммутаторы управляемые - то проще всего настроить отдельный VLAN для каждой "дружественной организации"

Mazter
06-06-2016, 17:29
IPsec как раз для этого »
а как его использовать без домена?
ман или гайд какой-то?

Если коммутаторы управляемые »
dir-615 трудно назвать управляемым коммутатором. VPN на нем поднять можно. Но это ж на каждом гостевом нужно будет настраивать.
ИМХО, проще перестроить несущую сеть, но один раз.

cameron
07-06-2016, 09:52
dir-615 трудно назвать управляемым коммутатором. »
начнём с того, что DIR-615 нельзя назвать коммутатором вообще.
разделите сети свитчами да и всё.
найдется умник c каким-нибудь BackTrack и начнет исследования. »
если у вас общие ресурсы не "ВСЕ"="полный доступ", то бояться нечего.




© OSzone.net 2001-2012