Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

сеть

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
qwery



Зарегистрирован: 14.11.2002
Сообщения: 394

СообщениеДобавлено: Вт Фев 03 2004 13:23    Заголовок сообщения: сеть Ответить с цитатой

постараюсь объяснить всё как можно более понятно.

имеется:
10 компов с винХП, один с freeBSD (один сетевой интерфейс). всё это хозяйство физически висит на одном хабе, который в свою очередь подключен к сети университета.

хочется:
чтобы из сети университета всё то хозяйство виделось как один компутер (который с фрихой). то есть все виндосы зароутить на него. тогда встаёт вопрос - ведь у него один сетевой интерфейс, то есть полноценным роутером его не сделать.

а нужно это дл того, чтобы изолировать все виндосы от общей сети, то есть даже изолировать, а просто гибко управлять доступом в лок сеть универа (инет, лок сетевые ресурсы).

начитался много информации по этому поводу. дык вот и думаю а возможно ли такое вообще, в смысле всё полноценно сделать? и если возможно то какой алгоритм действий вообще?

извините если что не так, я ведь всего лишь учусь Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
LL



Зарегистрирован: 12.01.2004
Сообщения: 103
Откуда: S-Pb

СообщениеДобавлено: Вт Фев 03 2004 14:17    Заголовок сообщения: Ответить с цитатой

Попробуй алиасингом IP адресов порулить..
А что мешает во фрю сетевую карту вторую воткнуть?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
qwery



Зарегистрирован: 14.11.2002
Сообщения: 394

СообщениеДобавлено: Вт Фев 03 2004 16:13    Заголовок сообщения: нельзя Ответить с цитатой

долго объяснять, ну протсо нельзя и всё...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гость






СообщениеДобавлено: Вт Фев 03 2004 17:56    Заголовок сообщения: Ответить с цитатой

обычно нет таких вещей как "невозможно"...
но в данной ситуации - не вижу как можно "изолировать" компутеры.
допустим даём мы им адреса внутренние, не соответствующие
вашей универ. сетки. допустим мы даже могем держать фрю на 2-х адресах - один локальный вашей лаборатории, другой внутренний. ок.
только хаб то - это дурень он всё на внешнюю сеть и выплюнет.

опция:
если у вас есть содействие с силами над вами - теми кто вам трафик даёт в комнату (и их оборудование позволяет), то он может запретить из вашей комнаты трафик от всех, кроме фри.(по внеш.IP и MAC адресам), и лишь вот тогда можно сказать дело почти в шляпе....только ненужного траффика (и электричества) уйдёт в /dev/nafig уйма.
ну там, nat надо будет наладить и всё такое.

есссно встаёт вопрос "обезопашивания" виндось, к-рый без magic-card/disk sheriff очень заморочно решать.(или я давно с виндами не работал...) и если он не решён - злостный юзверь сможет отследить законный адрес, к-рому можно проходить наружу (какой нить свободный внешний), и поставит его на свой лэптоп или даже раб. станцию Smile
вот вам и сценарий.


удачи.
Вернуться к началу
qwery



Зарегистрирован: 14.11.2002
Сообщения: 394

СообщениеДобавлено: Ср Фев 04 2004 12:16    Заголовок сообщения: всем спасибо Ответить с цитатой

всем спасибо.
я так понял всё таки лучше попытаться воткнуть вторую сетевуху.... намного проще и надежней
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Гость






СообщениеДобавлено: Ср Фев 04 2004 21:32    Заголовок сообщения: Re: всем спасибо Ответить с цитатой

qwery писал(а):
всем спасибо.
я так понял всё таки лучше попытаться воткнуть вторую сетевуху.... намного проще и надежней


Ну да
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...