Форум программистов, компьютерный форум, киберфорум
Сетевое оборудование
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.56/9: Рейтинг темы: голосов - 9, средняя оценка - 4.56
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889

Выбор маршрутизатора/аппаратного фаервола

21.05.2015, 16:20. Показов 1838. Ответов 30
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Приветствую. Такая задача.
Имеется контора, в ней 5 отделов. до сегодняшнего дня все 5 отделов были автономными, т.е. сетка была только внутри самого отдела. Сейчас поставлена задача пустить все 5 отделов в общую сетку для пользования общими ресурсами конторы (общие документы, лотус, различные бд). Нужно сделать так, чтобы эти отделы видели только то, что им разрешат видеть (бд, документы общие и пр) другого ничего им не нужно знать. Также учесть, что у каждого отдела есть свой интернет, контролировать отдел я не могу. т.е. как минимум в маршрутизаторе/фаерволе должна быть возможность пускать только по определенным портам на определенные компьютеры - защита от всяких нечистей.
Что можете посоветовать? маршрутизатор/фаервол. (что-то одно)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
21.05.2015, 16:20
Ответы с готовыми решениями:

Выбор аппаратного роутера-файрвола
Доброго времени суток уважаемые! Недавно затеялся я ремонтом, а заодно решил привести в порядок проводку, поставить сетевые розетки и...

Выбор маршрутизатора
Привет всем! Помогите пожалуйста выбрать не дорогой маршрутизатор, так как в них плохо разбираюсь. Пока пал выбор на этот -...

Выбор маршрутизатора
Всем доброго времени суток! Имеется выделенная линия с интернет каналом 6144 Кбит/с. Необходимо разделить его на три машины по локальной...

30
Эксперт по компьютерным сетям
 Аватар для insect_87
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
21.05.2015, 19:41
в конторе что? на линуксах все сидят?
Цитата Сообщение от Drongo Посмотреть сообщение
Нужно сделать так, чтобы эти отделы видели только то, что им разрешат видеть
для win - решение: выделить контроллер домена, всех загнать в этот домен и с помощью ad и gpo все разрулить
0
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889
21.05.2015, 21:02  [ТС]
insect_87, если бы можно было так сделать, то я бы не искал другого решения
0
 Аватар для corlovito
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,888
21.05.2015, 21:13
в таких случаях всегда советую микротик комбайн отменный все есть и не дорого
0
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889
21.05.2015, 22:16  [ТС]
а конкретно модель
0
 Аватар для corlovito
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,888
21.05.2015, 22:30
https://market.yandex.ru/produ... 7&clid=501
0
Эксперт по компьютерным сетям
 Аватар для MonaxGT
278 / 278 / 25
Регистрация: 02.08.2012
Сообщений: 1,232
21.05.2015, 23:26
Drongo, А я бы построил бы все на pfsense, очень дешево, есть что покрутить(зарядка для мозгов) и уж лучше некротиков (ИМХО)
0
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889
22.05.2015, 09:02  [ТС]
а как для нуба, который в фри не силен вообще никак? по мануалам-то я сделаю. а дальше вот как
0
 Аватар для corlovito
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,888
22.05.2015, 09:20
Цитата Сообщение от Drongo Посмотреть сообщение
а как для нуба
для нуба то что вам нужно вообще не под силу так что придется не быть нубом в любом случае
1
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889
22.05.2015, 10:05  [ТС]
corlovito, отличный ответ.
ну а все-таки. как по мне так проще разобраться в маршрутизаторе, чем в pfsense
или я не прав?

и еще все-таки в бюджете 1000-1500 край что-то можно прикупить? или это будут деньги на ветер?
0
 Аватар для corlovito
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,888
22.05.2015, 10:30
Цитата Сообщение от Drongo Посмотреть сообщение
1000-1500
за эти деньги наверное только асус или длинк какой нибудь и прошивку менять на нем, но такие схемы не реализовывал на них поэтому пусть другой кто нибудь подсажет
0
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889
22.05.2015, 12:06  [ТС]
а как насчет вот такого?
http://fortimall.ru/FG-90D
0
 Аватар для corlovito
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,888
22.05.2015, 12:18
Цитата Сообщение от Drongo Посмотреть сообщение
все-таки в бюджете 1000-1500 край
84400 руб вас устраивет такая цена ?
0
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889
22.05.2015, 17:00  [ТС]
возможно 60d потянет ? он дешевле
0
Эксперт по компьютерным сетям
 Аватар для MonaxGT
278 / 278 / 25
Регистрация: 02.08.2012
Сообщений: 1,232
22.05.2015, 18:06
Цитата Сообщение от Drongo Посмотреть сообщение
1000-1500
Cмешно)) Старый комп+pfsence ждет вас)
0
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889
22.05.2015, 22:12  [ТС]
MonaxGT, а как разделить потом сети? надо колво карточек сетевых по количеству сетей?
0
Эксперт по компьютерным сетям
 Аватар для MonaxGT
278 / 278 / 25
Регистрация: 02.08.2012
Сообщений: 1,232
22.05.2015, 22:34
Drongo, Ну смотря какая у вас топология, можно и вланами накрутить)
0
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889
22.05.2015, 22:46  [ТС]
у меня сейчас сетка, к ней будут подключены еще 5 подсетей. мне надо сделать так, чтобы эти 5 подсетей не были видны друг другу, а в моей сети им была доступна только бд и общие документы. виланами можно такое сделать? насколько я понимаю виланами можно сделать только "невидимость" подсетей, а разграничить вплоть до используемых портов можно будет с помощью pfsence?
0
Эксперт по компьютерным сетям
 Аватар для MonaxGT
278 / 278 / 25
Регистрация: 02.08.2012
Сообщений: 1,232
23.05.2015, 13:29
Drongo, vlan это разгоничения по подсетям на L2, что-то более высокое - l3 acl, и это можно сделать на pfsence и в самой линухе.
0
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889
23.05.2015, 20:21  [ТС]
MonaxGT, у меня L2. я разграничу допустим виланами сетки, пускаю их на pfsence дальше могу настраивать так, чтобы пускать клиентов только на определенный порт или в определенную папку на серваке

Добавлено через 56 минут
так можно сделать?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
23.05.2015, 20:21
Помогаю со студенческими работами здесь

Выбор маршрутизатора
Доброго дня) помогите с выбором маршрутизатора, необходимо что бы поддерживал VLAN, так как планируется распределение сети на...

Выбор маршрутизатора
Прошу помощи в выборе маршрутизатора с wi-fi для парка до 50 машин. не мыльницу, но и не за космическую стоимость. есть свич на 48 портов,...

Выбор маршрутизатора
Всем здрасти! Прошу помощи в выборе маршрутизатора. Схема такая: Интернет приходит по кабелю (РРРоЕ) к маршрутизатору. К нему проводом...

Выбор маршрутизатора
Добрый день! Хочу поставить маршрутизатор на предприятии, чтобы как обычно раздавал инет по сетке и можно было подключаться извне,...

Выбор маршрутизатора
Помогите выбрать маршрутизатор, соответствующий следующим требованиям: GUI-интерфейс для конфигурирования. Поддержка большого...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
Фото: Daniel Greenwood
kumehtar 13.11.2025
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга, Ты же видел моря и метели. Как сменялись короны и стяги, Как эпохи стрелою летели. - Этот мир — это крылья и горы, Снег и пламя, любовь и тревоги, И бескрайние. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru