Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Как защитить локалку от раздающего траф в инет?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
mazda21



Зарегистрирован: 08.07.2005
Сообщения: 5

СообщениеДобавлено: Пт Июл 08 2005 01:39    Заголовок сообщения: Как защитить локалку от раздающего траф в инет? Ответить с цитатой

Арендую помещение под офис.
Есть сеть из двух компов. Арендодатель раздает по офисам инет.
Сегодня, посмотрел свое сетевое окружение и чуть с кресла не свалился. Отобразилась вся сеть, а это порядка 20 офисов и соответственно как минимум 20 компов., и почти в любой можно войти. Собственно это проблемы сисадмина.
Вопрос:
Если я вижу чужие компы в своей сети, значит и мою локалку видят другие. Так вот, как мне закрыться от всех и самое главное от системного администратора, чтобы он не мог иметь доступ к моим двум компьютерам.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Пт Июл 08 2005 06:45    Заголовок сообщения: Ответить с цитатой

Пригласить вольнонаемного системного администратора. Закупить оборудование, которое он порекомендует. Подождать пока он его настроит. Заплатить ему денег. Пользоваться.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Nicola



Зарегистрирован: 20.12.2003
Сообщения: 606

СообщениеДобавлено: Пт Июл 08 2005 08:55    Заголовок сообщения: Ответить с цитатой

Должен быть настроен VLAN у арендодателя. Тебе же желательно поставить NAT с фаерволом.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
mazda21



Зарегистрирован: 08.07.2005
Сообщения: 5

СообщениеДобавлено: Пт Июл 08 2005 10:46    Заголовок сообщения: Ответить с цитатой

Nicola писал(а):
Должен быть настроен VLAN у арендодателя. Тебе же желательно поставить NAT с фаерволом.

На компах стоит оутпост, этого будет достаточно, или надо обязательно NAT?
Заранее благодарю за ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
fLamer



Зарегистрирован: 05.04.2004
Сообщения: 462
Откуда: Тула

СообщениеДобавлено: Пт Июл 08 2005 13:56    Заголовок сообщения: Ответить с цитатой

как раздаётся инет по офисам? через прокси? через vpn? через шлюз?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Chekist



Зарегистрирован: 02.10.2004
Сообщения: 21
Откуда: Пенза

СообщениеДобавлено: Пт Июл 08 2005 16:27    Заголовок сообщения: Ответить с цитатой

Возможно стоит поставить zone alarm. Настрой разрешения и пользуй.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
mazda21



Зарегистрирован: 08.07.2005
Сообщения: 5

СообщениеДобавлено: Пт Июл 08 2005 17:06    Заголовок сообщения: Ответить с цитатой

fLamer писал(а):
как раздаётся инет по офисам? через прокси? через vpn? через шлюз?

Для fLamer:
Раздают инет через шлюз, т.е. сервер раздающего является для нас шлюзом.

Для Chekist:

А бывает русифицированный zone alarm?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пт Июл 08 2005 20:29    Заголовок сообщения: Ответить с цитатой

На 2-х компах? Поставь OutPost и не парься.
А вот если цена за Интернет идет по трафику, а не абонентка, то я бы потребовал от арендодателя ввести авторизацию для доступа в Инет.
Иначе вас могут посадить на некислые бабки.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
mazda21



Зарегистрирован: 08.07.2005
Сообщения: 5

СообщениеДобавлено: Пт Июл 08 2005 21:55    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
На 2-х компах? Поставь OutPost и не парься.
А вот если цена за Интернет идет по трафику, а не абонентка, то я бы потребовал от арендодателя ввести авторизацию для доступа в Инет.
Иначе вас могут посадить на некислые бабки.

Мне надо не трафик считать, а защитится от админа арендодателя. Вот главное.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Zalexandr



Зарегистрирован: 06.05.2005
Сообщения: 31

СообщениеДобавлено: Сб Июл 09 2005 02:45    Заголовок сообщения: Ответить с цитатой

Вариант дорогой - ставь маршрутизатор - включенный в свич общей сети и подымай NAT.
Вариант другой - из свича включай одну машину, и разрешай на ней общий доступ в инет (получает доступ другая машина и соответственно натится) ну и тут же запрещай получать доступ другим машинам к себе (убирай "нужную" галочку в настройках сетевого подключения). То есть - нужна еще одна сетевуха для внутренней сети.
Вариант номер три - включай все две машины в свич и просто убирай доступ на этих машинах к себе по нетбиосу, а файлы через фтп можно передавать (геммор - нужно фтп ставить и нельзя подключать сетевые диски)...
Вариант очередной и сказанный "выше". Ставь файрвол. Запрещай нетбиос для всех - кроме тех, кто в твоей подсети (геммор - сделать свою "минисетку" - но это будет решение проблемы)

Вообщем - вариантов море Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Chekist



Зарегистрирован: 02.10.2004
Сообщения: 21
Откуда: Пенза

СообщениеДобавлено: Сб Июл 09 2005 09:23    Заголовок сообщения: Ответить с цитатой

mazda21
Конечно есть.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Сб Июл 09 2005 13:23    Заголовок сообщения: Ответить с цитатой

Цитата:
Мне надо не трафик считать, а защитится от админа арендодателя


Поставь OutPost и все. Свичи, маршрутиаторы, то, сё... Это слишком сложно и затратно. Для двух компов - это дороговато.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
mazda21



Зарегистрирован: 08.07.2005
Сообщения: 5

СообщениеДобавлено: Сб Июл 09 2005 18:35    Заголовок сообщения: Ответить с цитатой

Всем огромнейшее спасибо.
Поставлю на обеих машинах оутпост. Наверное этого будет достаточно, тем более админ к настройкам машин доступа не имел, обжал мне кабель и все остальное я делал сам.
Дело не в деньгах, а в безопасности. Поэтому и не допускаю ни кого к компам.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
fLamer



Зарегистрирован: 05.04.2004
Сообщения: 462
Откуда: Тула

СообщениеДобавлено: Сб Июл 09 2005 19:44    Заголовок сообщения: Ответить с цитатой

mazda21 писал(а):
fLamer писал(а):
как раздаётся инет по офисам? через прокси? через vpn? через шлюз?

Для fLamer:
Раздают инет через шлюз, т.е. сервер раздающего является для нас шлюзом.

Для Chekist:

А бывает русифицированный zone alarm?

Если в сетевом окружении видно чужие компьютеры, то вы в одной сети и шлюз у всех общий. Сетевое окружение через шлюз компьютеры не увидит. Ты в общей физической сети. Ставь файрвол и не парься. Аутпост НЕ ПОМОЖЕТ. Ты не сможешь поставить фильтр на Netbios на определённые адреса, либо все, либо никто - русский проект Wink Zone Alarm - ещё то ..вно, после него систему чинить придётся. Поставь BlackIce или McAfee Desktop Firewall.
Если тебе не нужны общие сетевые папки, просто отключи Клиента Микрософт и Службу доступа к файлам и принтерам в сетевых настройках и firewall не понадобится
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Bess



Зарегистрирован: 19.07.2005
Сообщения: 2

СообщениеДобавлено: Вт Июл 19 2005 14:35    Заголовок сообщения: Ответить с цитатой

fLamer писал(а):

Если тебе не нужны общие сетевые папки, просто отключи Клиента Микрософт и Службу доступа к файлам и принтерам в сетевых настройках(служба сервер Smile ) и firewall не понадобится

Истину глаголит . Very Happy
А чтобы тебя не хакнули каим нибудь стандартным пакетом для начинающих хатцкеров Smile , поставь firewall.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...