|
0 / 0 / 0
Регистрация: 22.02.2013
Сообщений: 68
|
|
Две разные сети. Как сделать доступ на только на DVR из одной сети в другую?22.02.2013, 10:25. Показов 10813. Ответов 10
Метки нет (Все метки)
Добрый день! Столкнулся с такой проблемой: на одном предприятии есть две совершенно разные, независимые сети. Одна сеть - настоящая сеть, с домен-контроллером, серверами, отдельным шлюзом. Вторая - маленькая одноранговая сеть, и в ней находится DVR (видеорегистратор). Необходимо сделать доступ из первой сети (192.168.10.X) только на DVR из второй сети (192.168.1.X) то есть, речь идет не об объединении двух сетей, а только о доступе на один IP-адрес, по определенному порту. В целом, пользователю 192.168.10.280 нужно зайти на DVR (который находится в другой сети) с адресом 192.168.1.108. Как это можно реализовать, с помощью отдельного компьютера с двумя сетевыми картами, смотрящими в обе сети, и соответственно настроенным софтом, или с помощью аппаратного роутера? Не хотелось бы объединять две сети, чтобы не было проблем с домен-контроллером, DHCP, оплатой за интернет, "видимостью" одной сети из другой. Нужен только DVR. Призываю Вас на помощь, помогите, пожалуйста.
Прилагаю примерную схему во вложении. Спасибо.
0
|
|
| 22.02.2013, 10:25 | |
|
Ответы с готовыми решениями:
10
Как вывести все ip-телефоны в отдельную сеть ?(как из одной сети получить две разные) Доступ из одной сети в другую Как сделать чтобы клиент получивший доступ к сети через VPN имел только ssh привилегии к конкретному хосту |
|
0 / 0 / 0
Регистрация: 22.02.2013
Сообщений: 68
|
|
| 22.02.2013, 10:27 [ТС] | |
|
Немного неправильно написал название темы, с ошибкой, извините.
0
|
|
|
7176 / 3234 / 82
Регистрация: 17.06.2009
Сообщений: 14,164
|
||||
| 22.02.2013, 15:53 | ||||
|
1) Шлюз слева - это что ? Какая там система стоит, какое ПО ?
2) Аналогично - Роутер справа это что ? 3) В DVR можно прописывать дополнительные маршруты ? Если нельзя - то придется это делать на Роутере Если нельзя сделать это на роутере, тогда есть проблема ! Придется переделывать сеть справа чтобы обойти проблему Добавлено через 2 минуты Вариантов сделать доступ куча Осталось выбрать из них какие-то реализуемые
Если только конечно Шлюз - это не домен контроллер Добавлено через 1 минуту
Так что тоже проблем не должно быть
Добавлено через 13 минут 4) А доступ к этому DVR нужен какой ? Если клиент из-под NAT придет - этого достаточно ? Если нельзя прописать маршруты в сети справа, тогда возможен вариант такой Ставим роутер2 роутер2 имеет две сетевые карты - em0, em1 em0 подключаем в сеть слева, выдаем адрес из сети слева - например 192.168.10.2/24 em1 подключаем в сеть справа, выдаем адрес из сети справа - например 192.168.1.2/24 default gateway не ставим На компьютере 192.168.10.280 ( кстати такого IP-ника не может быть ) прописываем маршрут до подсети 192.168.1.0/24 через шлюз 192.168.10.2 На роутер2 настраиваем firewall хитрым образом Во-первых нужен NAT на интерфейсе 192.168.1.2 для сети 192.168.10.x При этом компьютер 192.168.10.280 полезет к DVR, но из-за NAT он будет ходить с адреса 192.168.1.2 Обратный траффик от DVR тоже будет ходить Разрешаем доступ от 192.168.10.280 до роутера2 и до 192.168.1.108 Доступ от 192.168.10.280 до 192.168.1.0/24 блокируем Доступ от 192.168.10.280 до всего остального блокируем - так он не выйдет через второй канал Доступ от 192.168.10.0/24 до всего блокируем Доступ от 192.168.1.108 до роутера2 разрешаем Доступ от 192.168.1.0/24 до роутера2 блокируем Доступ от 192.168.1.0/24 до всего остального блокируем Таким образом будет реализовано требуемая политика Ну еще неплохо сделать доступ себе до роутера2, чтобы им можно было рулить удаленно
0
|
||||
|
0 / 0 / 0
Регистрация: 22.02.2013
Сообщений: 68
|
|
| 22.02.2013, 15:56 [ТС] | |
|
odip, шлюз слева - это шлюз для выхода в интернет, учета трафика и блокировки нежелательных сайтов для сети 192.168.10.X, там стоит Kerio, и Windows. Роутер справа - роутер DIR-300, там небольшая одноранговая сеть, без сервера, только с DVR и небольшим количеством рабочих станций. Объединить две сети не получится, просто не позволят владельцы сети слева, так как они предоставили только доступ к DVR, и не через интернет. DVR не позволяет прописывать дополнительных маршрутов, только использовать доступ к нему через интернет. Я пытался сделать так, как на рисунке ниже, но это привело фактически к объединению и видимости одной сети из другой, что очень нежелательно в моем случае. Шлюз между двумя сетями я представляю себе в виде еще одного компьютера, с двумя сетевыми картами, смотрящими в обе сети, на котором будет установлено соответствующее по, которое позволит из одной сети в другую ходить только по одному IP-адресу, и по одному порту.
0
|
|
|
0 / 0 / 0
Регистрация: 22.02.2013
Сообщений: 68
|
|||
| 22.02.2013, 16:01 [ТС] | |||
Добавлено через 2 минуты
Не подскажете ли, как это можно сделать, с помощью какого ПО, возможно ли с помощью Linux/FreeBSD?
0
|
|||
|
7176 / 3234 / 82
Регистрация: 17.06.2009
Сообщений: 14,164
|
|||||
| 22.02.2013, 16:38 | |||||
Если switch-и соединить то будет одна подсетка Добавлено через 1 минуту
Можно FreeBSD, можно Linux Добавлено через 41 секунду Просто если никогда не настраивал нетривиальные конфигурации firewall и вообще не видел Linux/FreeBSD то сначала будет сложно Добавлено через 2 минуты
Вот если бы там был нормальный роутер, например тот же Kerio тогда можно все настроить вообще без привлечения дополнительного компьютера Вставляем третью сетевую карту в роутер слева, вставляем третью сетевую карту в роутер справа Кидаем провод между роутерами И остается только настроить два роутера
0
|
|||||
|
0 / 0 / 0
Регистрация: 22.02.2013
Сообщений: 68
|
|
| 22.02.2013, 17:04 [ТС] | |
|
odip, а если я сделаю, например, так, это улучшит ситуацию (только чтобы из двух сетей можно было легко заходить на DVR, и все остальное в сетях не было видно при этом):
0
|
|
|
0 / 0 / 0
Регистрация: 22.02.2013
Сообщений: 68
|
|
| 22.02.2013, 17:23 [ТС] | |
|
Возможно даже не с двумя, а с тремя сетевыми картами
0
|
|
|
7176 / 3234 / 82
Регистрация: 17.06.2009
Сообщений: 14,164
|
||
| 22.02.2013, 20:41 | ||
|
А зачем тебе вообще роутер еще один ?
Воткни сетевую карту в комп где Kerio Я думаю его можно настроить чтобы делал нужный вариант NAT а остальное заблокировать Добавлено через 3 минуты
Указанный тобой новый вариант тоже реализуем Только это уже какое-то извращение Может тогда проще выкинуть DIR-300 Поставить вместо него роутер2 И соединить Kerio и роутер2 Будет всего два роутера, а не три
0
|
||
|
0 / 0 / 0
Регистрация: 22.02.2013
Сообщений: 68
|
|
| 25.02.2013, 14:45 [ТС] | |
|
Сейчас просто получилось поднять NAT на том компе, который смотрит в обе сети. Но при этом все заработало, когда шлюзом я прописал сетевую карту этого самого компа. Он видит DVR-ы и в нашей сети, и тот самый в соседней. Но вот досада - интернет не работает при этом, ведь шлюз который раздает интернет другой. Как-нибудь это можно исправить?
Добавлено через 3 минуты Существуют ли аппаратные роутеры, с помощью которых можно это сделать? DIR-100 не позволил мне этого сделать.
0
|
|
|
7176 / 3234 / 82
Регистрация: 17.06.2009
Сообщений: 14,164
|
||
| 26.02.2013, 13:48 | ||
Выложи с него "ipconfig /all" А то что-то мне непонятно
0
|
||
| 26.02.2013, 13:48 | |
|
Помогаю со студенческими работами здесь
11
Доступ из одной сети в другую от точки А до точки Б без шлюза в точке Б Почему с одной сети я могу открыть сайт только в данной сети,а из соседней никак.В чём может быть причина? 2 разных сети, как из одной достучаться в другую? Как попасть из одной сети в другую под определённым ip? Как получить доступ к сети интернет 2 компьютерам ( в 1 локальной сети но в разных подсетях) с Windows 7 Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
| Опции темы | |
|
|
Новые блоги и статьи
|
||||
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
|
|
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
|
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут.
В век Веб все очень привыкли к дизайну Single-Page-Application .
Быстренько разберем подход "на фреймах".
Мы делаем одну. . .
|
Фото: Daniel Greenwood
kumehtar 13.11.2025
|
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга,
Ты же видел моря и метели.
Как сменялись короны и стяги,
Как эпохи стрелою летели.
- Этот мир — это крылья и горы,
Снег и пламя, любовь и тревоги,
И бескрайние. . .
|
PowerShell Snippets
iNNOKENTIY21 11.11.2025
Модуль PowerShell 5. 1+ : Snippets. psm1
У меня модуль расположен в пользовательской папке модулей, по умолчанию: \Documents\WindowsPowerShell\Modules\Snippets\
А в самом низу файла-профиля. . .
|