faq обучение настройка
Текущее время: Пн авг 04, 2025 18:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Вт авг 14, 2007 12:30 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
Добрый день, уважаемые специалисты!

У меня к вам следующий вопрос.
Есть два офиса. В обеих используется в качестве маршрутизатора DI-804HV. Между ними имеется VPN канал.
Задача:
Запретить доступ к ресурсам офиса №1 сотрудникам офиса №2. Как можно реализовать данную задачу?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 16, 2007 09:38 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
получается. что такое невозможно или никто не знает как реализовать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 16, 2007 12:19 
Не в сети

Зарегистрирован: Пн июл 17, 2006 15:58
Сообщений: 415
создай запр. правило для сети № 2 - как же еще то ?
Только для чего тогда тоннель создавать было ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 16, 2007 13:42 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
Необходимо, чтобы офис №1 имел доступ к офису №2, а офис №2 к №1 - нет.
В файвролле пытаюсь прописать запрет в одной подсетки в другую - пишет, что неправильное правило. Если несложно - просьба привести пример.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 16, 2007 17:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ILD писал(а):
Добрый день, уважаемые специалисты!

У меня к вам следующий вопрос.
Есть два офиса. В обеих используется в качестве маршрутизатора DI-804HV. Между ними имеется VPN канал.
Задача:
Запретить доступ к ресурсам офиса №1 сотрудникам офиса №2. Как можно реализовать данную задачу?
Что имеется в виду под ресурсами? Если имеются в виду отдельно стоящие сетевые принтеры или файловые серверы, то можно. Или шары на рабочих компах? Опиши задачу полностью.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 17, 2007 15:58 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
шары, принтеры, RDP, SSH доступ к серверам


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 19, 2007 10:41 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ILD писал(а):
шары, принтеры, RDP, SSH доступ к серверам
Ты ленишься толком описать чего тебе надо и ожидаешь, что люди не поленятся протелепатить чего ты хочешь. :shock:

Большинство ограничений можно задать через фильтры по IP-адресам и/или номерам портов.

А на шары это удобнее делать через права пользователей. Но администрировать это удобнее всего в случае существования домена. Для одноранговой сети это тоже можно сделать, но при большом кол-ве компов весьма неудобно. Возможно, для шар это тоже можно настроить по фильтрам для MS SMB портов 135-139. Но тут надо пробовать.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 254


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB