![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - как защитить внутреннюю сеть от интернета |
|
Прочее - как защитить внутреннюю сеть от интернета
|
Пользователь Сообщения: 144 |
Сеть в школе: 5 компьютеров, роутер, кабель. WinXP Profewssional sp3, Касперский интернет секьюрити 2012.
Директор, завуч, учительская, библиотекарь, врач обмениваются документами через внутреннюю сеть. Все компьютеры выходят в интернет. Как сделать, чтобы к документам, передаваемым по внутренней сетке (по адресам 192.168.0.100 -192.168.0.105) невозможно было добраться из интернета? Может, службы какие-то отключить, еще какую-то защиту поставить? Директор даже готов купить отдельные компьютеры для внутренней сети и соединить их через свич. А в интернет выходить через рлутер, как и раньше, то есть сделать две совершенно отджельные сети. Может, есть более экономное предложение? Я предложила просто посылать документы через SKYPE, используя режим отображения экрана - тогда эти документы можно будет напечатать прямо с экрана, но зато, тогда не будет возможности редактиролвать документ. Что посоветуете? Спасибо. |
|
Отправлено: 16:56, 22-01-2012 |
Забанен Сообщения: 6158
|
Цитата uchiha:
Цитата uchiha:
Цитата uchiha:
|
|||
Отправлено: 17:18, 22-01-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 144
|
Профиль | Отправить PM | Цитировать Цитата vadblm:
Спасибо |
|
Отправлено: 17:25, 22-01-2012 | #3 |
Забанен Сообщения: 6158
|
Цитата uchiha:
|
|
Отправлено: 17:39, 22-01-2012 | #4 |
Пользователь Сообщения: 144
|
Профиль | Отправить PM | Цитировать Спасибо большое, очень ценные и полезные советы.
А как вы относитесь к скайпу? Это, конечно, совсем просто, но насколько он защищен, не знаю, аськи у нас ломали уже несколько раз. |
|
Отправлено: 17:52, 22-01-2012 | #5 |
Забанен Сообщения: 6158
|
Скайп, в первую очередь, средство общения, а не построения VPN. К тому же, он никак не защищает от атак. Для построения VPN есть специализированные решения, в т.ч. и бесплатные.
|
Отправлено: 17:58, 22-01-2012 | #6 |
Пользователь Сообщения: 144
|
Профиль | Отправить PM | Цитировать И лучшим таким решением, на Ваш взгляд, является pfSense?
Уже начала читать об этой программе, интресно, действтельно. Действительно, по описанию не так это все и страшно. Я так поняла, что на компьютере, где будет эта программа, доложны быть две сетевые карты, в одну вставляем провод от интернета, в другую - от роутера. В роутер втсавляем провода от других компьютеров. В отличие от роутера, когда любой компьютер входил в интернет независимо от других, нужно будет, чтобы компьютер-маршрутизатор был постоянно включен. Хоть это и не очень удобно, зато надежно. Спасибо |
Отправлено: 18:09, 22-01-2012 | #7 |
Забанен Сообщения: 6158
|
Цитата uchiha:
Так уж точно выйдет дешевле, чем покупать коробочку. Но если под маршрутизатор на базе ПК покупать новое железо, разумеется, это выйдет дороже. Цитата uchiha:
Цитата uchiha:
|
|||
Отправлено: 19:04, 22-01-2012 | #8 |
Пользователь Сообщения: 144
|
Профиль | Отправить PM | Цитировать А, поняла, компьютер-маршрутизатор просто включен, как роутер, его не нужно специально включать и настраивать, тогда, действительно, нет проблем
Еще раз спасибо за дельный совет, уже прочитала руководство к этой программе, все понятно и, кажется, не очень сложно. С уважением, uchiha/ |
Отправлено: 19:39, 22-01-2012 | #9 |
Новый участник Сообщения: 41
|
Профиль | Отправить PM | Цитировать Цитата uchiha:
То есть (в очень простой форме) роутер это устройство принимающее одним портом интернет WAN, а раздает его на порты LAN. А свич другое устройство, которое используется для построение сетей. А настраивать прокси все ровно придется если хотите защитить свою сеть максимально. |
|
Отправлено: 19:42, 22-01-2012 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Переадресация web-запросов IIS во внутреннюю сеть | Australian Aborigen | Microsoft Windows NT/2000/2003 | 0 | 04-02-2011 12:39 | |
Создание правила доступа по HTTP во внутреннюю сеть | skif99 | ISA Server / Microsoft Forefront TMG | 8 | 21-01-2011 17:44 | |
VPN - Через Hamachi в внутреннюю сеть. | DRAGONKIR | Сетевые технологии | 2 | 23-07-2010 01:50 | |
Redhat/Fedora - Как защитить локальную сеть от подключения незарегестрированых пользователей | palexa | Общий по Linux | 10 | 13-07-2010 21:46 | |
Cisco - как защитить локальную сеть при такой топологии сети? | Sidelong | Сетевое оборудование | 6 | 07-04-2008 17:41 |
|