Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Как закрыть локалку от внешней сети? (http://forum.oszone.net/showthread.php?t=39113)

RashidXa 08-04-2004 11:36 263897

Как сделать доступ из локалки во внешку, чтобы она там не светилась?
Я имею в основнов ввиду задачу организации доступа в интернет через сеть провайдера

Greyman 08-04-2004 13:55 263898

RashidXa
Поднимать NAT и использовать МЭ.

RashidXa 08-04-2004 16:55 263899

>Поднимать NAT и использовать МЭ.

А что это такое?

кстати, как сделать запуск сервера без логина?

Vich 08-04-2004 17:02 263900

Цитата:

МЭ
межсетевой экран, брандмауэр - выделенный компьютер, стоящий между внешней и внутренней сетью и транслирующий информацию
Цитата:

NAT
протокол трансляции адресов. протокол маршрутизации. если коротко - скрывает внутресетевые обратные адреса, подменяя их адресом шлюза..
Цитата:

кстати, как сделать запуск сервера без логина?
как это? чтоб он залогинился сам по себе или просто работал без ввода пароля?

RashidXa 15-04-2004 11:48 263901

Сделал NAT. Ситуация такая - до включения маршрутизации есть инет на машине, после включения - нет.

Vich 15-04-2004 13:33 263902

Цитата:

Сделал NAT
через что сделал? на клиентах интернет работает?

RashidXa 15-04-2004 13:38 263903

Сделал Nat через администрирование. Включил маршрутизацию и доступв инет через Nat.
Есть другие варианты это сделать?
интернет после этого нигде не работает.

Vich 15-04-2004 13:46 263904

http://forum.oszone.net/topic.cgi?fo...amp;topic=1682
не дублируй темы :moderator:

Guest 80 247 100 16-04-2004 10:52 263905

Цитата:

Как сделать доступ из локалки во внешку, чтобы она там не светилась?
не использовать реальные IP !
-самый простой ответ %о))))))))))))) разве нет?

Greyman 16-04-2004 13:29 263906

Guest 80 247 100
Цитата:

не использовать реальные IP !
-самый простой ответ %о))))))))))))) разве нет?
Не совсем :). Даже используя подставленные адреса твоя сетка может быть доступна после действия трояна(червя, вируса) через уровень приложений или использование туннелирования. Применяя еще и МЭ (который адреса сам по себе не подменяет) возможно устранить и эту опасность. Здесь уже все зависит от возможностей конкретного МЭ и его настроек.
* *Просто данная угроза менее вероятна, а NAT как правило подразумевает под собой и МЭ. Именно по этому я несоглашаюсь именно с конкретной фразой :), а не настаиваю на обязательном использовании отдельного МЭ (хотя очень желательно, особенно применение МЭ со стелс-технологией).


Время: 19:00.

Время: 19:00.
© OSzone.net 2001-