Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Локальная сеть и Интернет

Ответить
Настройки темы
Локальная сеть и Интернет

Пользователь


Сообщения: 110
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравствуйте!

Такая ситуация: есть локальная сеть, есть один компьютер в ней, имеющий два сетевых адаптера (гейт). Второй адаптер подключен к Интернету.
На остальных компьютерах в качестве шлюза указан внутренний IP гейта.

Вопрос первый: можно ли как-то извне влезть на внутренние компьютеры, если никакого прокси и файервола на гейте нет?

Вопрос второй: как нужно настроить гейт так, чтобы из локальной сети можно было бы пользоваться какими угодно сервисами в Интернете, а снаружи это всё выглядело, как будто в Интернете только один комптьютер? Ну и, соответственно, чтобы на внутренние компьютеры пробраться было нельзя.

ОС: Windows 2000 Server

Спасибо!


Отправлено: 15:34, 09-12-2003

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


ну чтобы у тебя был один адрес со всех машин  - это необходим прокси сервер, рекомендую ISA server или WinProxy, WinGate, извне залазить можно будет либо если есть модем, подключаясь через удаленный доступ с дома можно влезть в сеть.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 03:39, 15-12-2003 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 13
Благодарности: 1

Профиль | Отправить PM | Цитировать


winRoute

Отправлено: 18:11, 16-12-2003 | #3


Пользователь


Сообщения: 110
Благодарности: 1

Профиль | Отправить PM | Цитировать


Прокси-сервер нужен для кеширования, ограничения доступа и т.д. Для доступа из локальной сети в Интернет требуется NAT. А спрашивал я о другом. Может ли взломщик впрямую залезть на внутренние компьютеры, если у этих внутренних компьютеров IP-адреса из сети 192.168.0.0?

Отправлено: 23:14, 18-01-2004 | #4


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


В принципе никто не мешает ему пролезть через прокси, если он повесит трояна на сервер

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 04:53, 19-01-2004 | #5


Пользователь


Сообщения: 110
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ага! А чтобы трояна повесить на сервер, ему нужно ломать программы, которые крутятся непосредственно на сервере. То есть, если (к примеру) программ никаких нет (ну, предположим такую идеальную ситуацию и на гейте только разрешён NAT во все стороны, то на внутренние компьютеры не залезть. Так?

Ну, это при условии, конечно, что сам NAT реализован без ошибок :-) (Тоже, в общем-то, идеал...)

[s]Исправлено: antonym, 11:52 19-01-2004[/s]

Отправлено: 11:51, 19-01-2004 | #6


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


ну к примеру, есть одна такая космическая дырка DCOM, если она у тебя не закрыта, то даже я из своего города смогу локально лазить по твоему серваку. А трояна повесить не проблема.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 03:16, 20-01-2004 | #7


Ветеран


Сообщения: 698
Благодарности: 1

Профиль | Отправить PM | Цитировать


про космическую дырку уже знамо дело... залатать можно фаерволом. или вообще отключить DCOM...

Отправлено: 21:25, 21-01-2004 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Локальная сеть и Интернет

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Интернет и локальная сеть andre Сетевые технологии 5 23-10-2009 22:32
интернет+локальная сеть DragonAleks Сетевые технологии 6 07-10-2007 02:35
Локальная сеть в XP и доступ в Интернет crackmax Microsoft Windows 2000/XP 3 07-05-2006 14:52
Локальная сеть или интернет ? Guest Сетевые технологии 1 27-03-2004 06:13
Локальная сеть и Интернет antonym Сетевые технологии 1 09-12-2003 21:01




 
Переход