Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - как защитить внутреннюю сеть от интернета

Ответить
Настройки темы
Прочее - как защитить внутреннюю сеть от интернета

Пользователь


Сообщения: 144
Благодарности: 2

Профиль | Отправить PM | Цитировать


Сеть в школе: 5 компьютеров, роутер, кабель. WinXP Profewssional sp3, Касперский интернет секьюрити 2012.
Директор, завуч, учительская, библиотекарь, врач обмениваются документами через внутреннюю сеть.
Все компьютеры выходят в интернет.
Как сделать, чтобы к документам, передаваемым по внутренней сетке (по адресам 192.168.0.100 -192.168.0.105) невозможно было добраться из интернета?
Может, службы какие-то отключить, еще какую-то защиту поставить?
Директор даже готов купить отдельные компьютеры для внутренней сети и соединить их через свич. А в интернет выходить через рлутер, как и раньше, то есть сделать две совершенно отджельные сети.
Может, есть более экономное предложение?
Я предложила просто посылать документы через SKYPE, используя режим отображения экрана - тогда эти документы можно будет напечатать прямо с экрана, но зато, тогда не будет возможности редактиролвать документ.
Что посоветуете?
Спасибо.

Отправлено: 16:56, 22-01-2012

 

Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата uchiha:
Как сделать, чтобы к документам, передаваемым по внутренней сетке (по адресам 192.168.0.100 -192.168.0.105) невозможно было добраться из интернета? »
К ним и так невозможно добраться снаружи без дополнительных усилий, ибо RFC1918.
Цитата uchiha:
Директор даже готов купить отдельные компьютеры для внутренней сети и соединить их через свич. А в интернет выходить через рлутер, как и раньше, то есть сделать две совершенно отджельные сети. »
Вынести служебные ПК и сревера, если таковые есть, в отдельную от школоты подсеть(подсети) - здравая мысль.
Цитата uchiha:
Что посоветуете? »
Самое простое и дешёвое решение - приобрести и настроить маршрутизатор младшего бизнес-класса с развитым брандмауэром и настроить. Например, D-Link DFL-800. Можно также рассмотреть решения для маршрутизатора/брандмауэра на базе PC-железа при помощи ну скажем pfSense.
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:18, 22-01-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 144
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата vadblm:
маршрутизатора/брандмауэра на базе PC при помощи ну скажем pfSense »
Надеюсь, это не очень сложно для учителя информатики, на настоящих специалистов у школы денег нет, так что придется все делать самой.
Спасибо

Отправлено: 17:25, 22-01-2012 | #3


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата uchiha:
Надеюсь, это не очень сложно для учителя информатики, на настоящих специалистов у школы денег нет, так что придется все делать самой. »
Вам никто не запрещает скачать дистрибутив и опробовать, скажем, в виртуальной машине, хоть сейчас. Мне он даже больше нравится чем аналогичные решения от D-Link, на мой взгляд у pfSense конфигурация проще и логичнее. В DFL-серии можно с непривычки и заблудиться, к тому же документации на него мало и она ненадлежащего качества.
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:39, 22-01-2012 | #4


Пользователь


Сообщения: 144
Благодарности: 2

Профиль | Отправить PM | Цитировать


Спасибо большое, очень ценные и полезные советы.
А как вы относитесь к скайпу? Это, конечно, совсем просто, но насколько он защищен, не знаю, аськи у нас ломали уже несколько раз.

Отправлено: 17:52, 22-01-2012 | #5


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Скайп, в первую очередь, средство общения, а не построения VPN. К тому же, он никак не защищает от атак. Для построения VPN есть специализированные решения, в т.ч. и бесплатные.
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:58, 22-01-2012 | #6


Пользователь


Сообщения: 144
Благодарности: 2

Профиль | Отправить PM | Цитировать


И лучшим таким решением, на Ваш взгляд, является pfSense?
Уже начала читать об этой программе, интресно, действтельно.

Действительно, по описанию не так это все и страшно.
Я так поняла, что на компьютере, где будет эта программа, доложны быть две сетевые карты, в одну вставляем провод от интернета, в другую - от роутера. В роутер втсавляем провода от других компьютеров.
В отличие от роутера, когда любой компьютер входил в интернет независимо от других, нужно будет, чтобы компьютер-маршрутизатор был постоянно включен.
Хоть это и не очень удобно, зато надежно.
Спасибо

Отправлено: 18:09, 22-01-2012 | #7


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата uchiha:
И лучшим таким решением, на Ваш взгляд, является pfSense? »
Не могу утверждать так категорично. Это может оказаться более дешёвым решением, если у вас уже есть полусписанное оборудование - собсно ПК не особо большой мощности и две-три сетевухи.
Так уж точно выйдет дешевле, чем покупать коробочку. Но если под маршрутизатор на базе ПК покупать новое железо, разумеется, это выйдет дороже.
Цитата uchiha:
Я так поняла, что на компьютере, где будет эта программа, доложны быть две сетевые карты, в одну вставляем провод от интернета, в другую - от роутера. »
Или три сетевые карты - одна наверх, вторая - в служебную подсеть, третья - в студенческую.
Цитата uchiha:
В отличие от роутера, когда любой компьютер входил в интернет независимо от других, нужно будет, чтобы компьютер-маршрутизатор был постоянно включен. »
Не понял смысл сентенции. Разумеется, маршрутизатор должен быть включен, что была сеть. Что в этом неудобного?
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:04, 22-01-2012 | #8


Пользователь


Сообщения: 144
Благодарности: 2

Профиль | Отправить PM | Цитировать


А, поняла, компьютер-маршрутизатор просто включен, как роутер, его не нужно специально включать и настраивать, тогда, действительно, нет проблем
Еще раз спасибо за дельный совет, уже прочитала руководство к этой программе, все понятно и, кажется, не очень сложно.
С уважением, uchiha/

Отправлено: 19:39, 22-01-2012 | #9


Новый участник


Сообщения: 41
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата uchiha:
Я так поняла, что на компьютере, где будет эта программа, доложны быть две сетевые карты, в одну вставляем провод от интернета, в другую - от роутера. В роутер втсавляем провода от других компьютеров. »
Рекомендую вам не путать, что роутер это роутер, а свич это свич и никак иначе.
То есть (в очень простой форме) роутер это устройство принимающее одним портом интернет WAN, а раздает его на порты LAN. А свич другое устройство, которое используется для построение сетей.
А настраивать прокси все ровно придется если хотите защитить свою сеть максимально.

Отправлено: 19:42, 22-01-2012 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - как защитить внутреннюю сеть от интернета

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Переадресация web-запросов IIS во внутреннюю сеть Australian Aborigen Microsoft Windows NT/2000/2003 0 04-02-2011 12:39
Создание правила доступа по HTTP во внутреннюю сеть skif99 ISA Server / Microsoft Forefront TMG 8 21-01-2011 17:44
VPN - Через Hamachi в внутреннюю сеть. DRAGONKIR Сетевые технологии 2 23-07-2010 01:50
Redhat/Fedora - Как защитить локальную сеть от подключения незарегестрированых пользователей palexa Общий по Linux 10 13-07-2010 21:46
Cisco - как защитить локальную сеть при такой топологии сети? Sidelong Сетевое оборудование 6 07-04-2008 17:41




 
Переход