|
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889
|
|
Выбор маршрутизатора/аппаратного фаервола21.05.2015, 16:20. Показов 1838. Ответов 30
Метки нет (Все метки)
Приветствую. Такая задача.
Имеется контора, в ней 5 отделов. до сегодняшнего дня все 5 отделов были автономными, т.е. сетка была только внутри самого отдела. Сейчас поставлена задача пустить все 5 отделов в общую сетку для пользования общими ресурсами конторы (общие документы, лотус, различные бд). Нужно сделать так, чтобы эти отделы видели только то, что им разрешат видеть (бд, документы общие и пр) другого ничего им не нужно знать. Также учесть, что у каждого отдела есть свой интернет, контролировать отдел я не могу. т.е. как минимум в маршрутизаторе/фаерволе должна быть возможность пускать только по определенным портам на определенные компьютеры - защита от всяких нечистей. Что можете посоветовать? маршрутизатор/фаервол. (что-то одно)
0
|
|
| 21.05.2015, 16:20 | |
|
Ответы с готовыми решениями:
30
Выбор аппаратного роутера-файрвола Выбор маршрутизатора Выбор маршрутизатора |
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
||
| 21.05.2015, 19:41 | ||
|
в конторе что? на линуксах все сидят?
0
|
||
|
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889
|
|
| 21.05.2015, 21:02 [ТС] | |
|
insect_87, если бы можно было так сделать, то я бы не искал другого решения
0
|
|
|
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,888
|
|
| 21.05.2015, 21:13 | |
|
в таких случаях всегда советую микротик комбайн отменный все есть и не дорого
0
|
|
|
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889
|
|
| 21.05.2015, 22:16 [ТС] | |
|
а конкретно модель
0
|
|
|
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,888
|
|
| 21.05.2015, 22:30 | |
|
0
|
|
|
278 / 278 / 25
Регистрация: 02.08.2012
Сообщений: 1,232
|
|
| 21.05.2015, 23:26 | |
|
Drongo, А я бы построил бы все на pfsense, очень дешево, есть что покрутить(зарядка для мозгов) и уж лучше некротиков (ИМХО)
0
|
|
|
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889
|
|
| 22.05.2015, 09:02 [ТС] | |
|
а как для нуба, который в фри не силен вообще никак? по мануалам-то я сделаю. а дальше вот как
0
|
|
|
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,888
|
||
| 22.05.2015, 09:20 | ||
|
1
|
||
|
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889
|
|
| 22.05.2015, 10:05 [ТС] | |
|
corlovito, отличный ответ.
ну а все-таки. как по мне так проще разобраться в маршрутизаторе, чем в pfsense или я не прав? и еще все-таки в бюджете 1000-1500 край что-то можно прикупить? или это будут деньги на ветер?
0
|
|
|
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,888
|
||
| 22.05.2015, 10:30 | ||
|
0
|
||
|
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889
|
|
| 22.05.2015, 12:06 [ТС] | |
|
а как насчет вот такого?
http://fortimall.ru/FG-90D
0
|
|
|
461 / 442 / 75
Регистрация: 26.12.2012
Сообщений: 2,888
|
|
| 22.05.2015, 12:18 | |
|
0
|
|
|
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889
|
|
| 22.05.2015, 17:00 [ТС] | |
|
возможно 60d потянет ? он дешевле
0
|
|
|
278 / 278 / 25
Регистрация: 02.08.2012
Сообщений: 1,232
|
|
| 22.05.2015, 18:06 | |
|
0
|
|
|
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889
|
|
| 22.05.2015, 22:12 [ТС] | |
|
MonaxGT, а как разделить потом сети? надо колво карточек сетевых по количеству сетей?
0
|
|
|
278 / 278 / 25
Регистрация: 02.08.2012
Сообщений: 1,232
|
|
| 22.05.2015, 22:34 | |
|
Drongo, Ну смотря какая у вас топология, можно и вланами накрутить)
0
|
|
|
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889
|
|
| 22.05.2015, 22:46 [ТС] | |
|
у меня сейчас сетка, к ней будут подключены еще 5 подсетей. мне надо сделать так, чтобы эти 5 подсетей не были видны друг другу, а в моей сети им была доступна только бд и общие документы. виланами можно такое сделать? насколько я понимаю виланами можно сделать только "невидимость" подсетей, а разграничить вплоть до используемых портов можно будет с помощью pfsence?
0
|
|
|
278 / 278 / 25
Регистрация: 02.08.2012
Сообщений: 1,232
|
|
| 23.05.2015, 13:29 | |
|
Drongo, vlan это разгоничения по подсетям на L2, что-то более высокое - l3 acl, и это можно сделать на pfsence и в самой линухе.
0
|
|
|
Админю немножко :)
126 / 115 / 25
Регистрация: 05.01.2009
Сообщений: 889
|
|
| 23.05.2015, 20:21 [ТС] | |
|
MonaxGT, у меня L2. я разграничу допустим виланами сетки, пускаю их на pfsence дальше могу настраивать так, чтобы пускать клиентов только на определенный порт или в определенную папку на серваке
Добавлено через 56 минут так можно сделать?
0
|
|
| 23.05.2015, 20:21 | |
|
Помогаю со студенческими работами здесь
20
Выбор маршрутизатора Выбор маршрутизатора Выбор маршрутизатора Выбор маршрутизатора Выбор маршрутизатора Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
Новый ноутбук
volvo 07.12.2025
Всем привет.
По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне:
Ryzen 5 7533HS
64 Gb DDR5
1Tb NVMe
16" Full HD Display
Win11 Pro
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|
|
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
|
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
|
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут.
В век Веб все очень привыкли к дизайну Single-Page-Application .
Быстренько разберем подход "на фреймах".
Мы делаем одну. . .
|
Фото: Daniel Greenwood
kumehtar 13.11.2025
|
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга,
Ты же видел моря и метели.
Как сменялись короны и стяги,
Как эпохи стрелою летели.
- Этот мир — это крылья и горы,
Снег и пламя, любовь и тревоги,
И бескрайние. . .
|