0 / 0 / 0
Регистрация: 22.02.2013
Сообщений: 68

Две разные сети. Как сделать доступ на только на DVR из одной сети в другую?

22.02.2013, 10:25. Показов 10813. Ответов 10
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день! Столкнулся с такой проблемой: на одном предприятии есть две совершенно разные, независимые сети. Одна сеть - настоящая сеть, с домен-контроллером, серверами, отдельным шлюзом. Вторая - маленькая одноранговая сеть, и в ней находится DVR (видеорегистратор). Необходимо сделать доступ из первой сети (192.168.10.X) только на DVR из второй сети (192.168.1.X) то есть, речь идет не об объединении двух сетей, а только о доступе на один IP-адрес, по определенному порту. В целом, пользователю 192.168.10.280 нужно зайти на DVR (который находится в другой сети) с адресом 192.168.1.108. Как это можно реализовать, с помощью отдельного компьютера с двумя сетевыми картами, смотрящими в обе сети, и соответственно настроенным софтом, или с помощью аппаратного роутера? Не хотелось бы объединять две сети, чтобы не было проблем с домен-контроллером, DHCP, оплатой за интернет, "видимостью" одной сети из другой. Нужен только DVR. Призываю Вас на помощь, помогите, пожалуйста.

Прилагаю примерную схему во вложении. Спасибо.
Миниатюры
Две разные сети. Как сделать доступ на только на DVR из одной сети в другую?  
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
22.02.2013, 10:25
Ответы с готовыми решениями:

Как вывести все ip-телефоны в отдельную сеть ?(как из одной сети получить две разные)
Приветствую! Возникла следующая необходимость. У нас в организации все устройства в сетке сидят на следующих параметрах: диапазон ip...

Доступ из одной сети в другую
Доброго времени суток, уважаемые форумчане. Досталась мне в наследство две физически разделенные сети на одном предприятии. Ни...

Как сделать чтобы клиент получивший доступ к сети через VPN имел только ssh привилегии к конкретному хосту
всем здрасте. настроен radius server на windows 2008 r2 машине, клиентом которого является cisco asa 5515. vpn клиенты подключаются к...

10
0 / 0 / 0
Регистрация: 22.02.2013
Сообщений: 68
22.02.2013, 10:27  [ТС]
Немного неправильно написал название темы, с ошибкой, извините.
0
Эксперт С++
 Аватар для odip
7176 / 3234 / 82
Регистрация: 17.06.2009
Сообщений: 14,164
22.02.2013, 15:53
1) Шлюз слева - это что ? Какая там система стоит, какое ПО ?
2) Аналогично - Роутер справа это что ?

3) В DVR можно прописывать дополнительные маршруты ?
Если нельзя - то придется это делать на Роутере

Если нельзя сделать это на роутере, тогда есть проблема !
Придется переделывать сеть справа чтобы обойти проблему

Добавлено через 2 минуты
Вариантов сделать доступ куча
Осталось выбрать из них какие-то реализуемые
чтобы не было проблем с домен-контроллером
Да ему пофиг
Если только конечно Шлюз - это не домен контроллер

Добавлено через 1 минуту
DHCP
DHCP распространяется в пределах подсети
Так что тоже проблем не должно быть
"видимостью" одной сети из другой
А что в видимостью ? Сейчас не должно быть видно одну сеть из другой

Добавлено через 13 минут
4) А доступ к этому DVR нужен какой ?
Если клиент из-под NAT придет - этого достаточно ?
Если нельзя прописать маршруты в сети справа, тогда возможен вариант такой

Ставим роутер2
роутер2 имеет две сетевые карты - em0, em1
em0 подключаем в сеть слева, выдаем адрес из сети слева - например 192.168.10.2/24
em1 подключаем в сеть справа, выдаем адрес из сети справа - например 192.168.1.2/24
default gateway не ставим

На компьютере 192.168.10.280 ( кстати такого IP-ника не может быть )
прописываем маршрут до подсети 192.168.1.0/24 через шлюз 192.168.10.2

На роутер2 настраиваем firewall хитрым образом
Во-первых нужен NAT на интерфейсе 192.168.1.2 для сети 192.168.10.x
При этом компьютер 192.168.10.280 полезет к DVR,
но из-за NAT он будет ходить с адреса 192.168.1.2
Обратный траффик от DVR тоже будет ходить

Разрешаем доступ от 192.168.10.280 до роутера2 и до 192.168.1.108
Доступ от 192.168.10.280 до 192.168.1.0/24 блокируем
Доступ от 192.168.10.280 до всего остального блокируем - так он не выйдет через второй канал
Доступ от 192.168.10.0/24 до всего блокируем

Доступ от 192.168.1.108 до роутера2 разрешаем
Доступ от 192.168.1.0/24 до роутера2 блокируем
Доступ от 192.168.1.0/24 до всего остального блокируем

Таким образом будет реализовано требуемая политика

Ну еще неплохо сделать доступ себе до роутера2,
чтобы им можно было рулить удаленно
0
0 / 0 / 0
Регистрация: 22.02.2013
Сообщений: 68
22.02.2013, 15:56  [ТС]
odip, шлюз слева - это шлюз для выхода в интернет, учета трафика и блокировки нежелательных сайтов для сети 192.168.10.X, там стоит Kerio, и Windows. Роутер справа - роутер DIR-300, там небольшая одноранговая сеть, без сервера, только с DVR и небольшим количеством рабочих станций. Объединить две сети не получится, просто не позволят владельцы сети слева, так как они предоставили только доступ к DVR, и не через интернет. DVR не позволяет прописывать дополнительных маршрутов, только использовать доступ к нему через интернет. Я пытался сделать так, как на рисунке ниже, но это привело фактически к объединению и видимости одной сети из другой, что очень нежелательно в моем случае. Шлюз между двумя сетями я представляю себе в виде еще одного компьютера, с двумя сетевыми картами, смотрящими в обе сети, на котором будет установлено соответствующее по, которое позволит из одной сети в другую ходить только по одному IP-адресу, и по одному порту.
Миниатюры
Две разные сети. Как сделать доступ на только на DVR из одной сети в другую?  
0
0 / 0 / 0
Регистрация: 22.02.2013
Сообщений: 68
22.02.2013, 16:01  [ТС]
А что в видимостью ? Сейчас не должно быть видно одну сеть из другой
В том то все и дело, что стало все прекрасно видно, после того как я сделал все по рисунку 2.

Добавлено через 2 минуты
На компьютере 192.168.10.280 ( кстати такого IP-ника не может быть )
да, я ошибся, 192.168.10.180.

Не подскажете ли, как это можно сделать, с помощью какого ПО, возможно ли с помощью Linux/FreeBSD?
0
Эксперт С++
 Аватар для odip
7176 / 3234 / 82
Регистрация: 17.06.2009
Сообщений: 14,164
22.02.2013, 16:38
Я пытался сделать так, как на рисунке ниже, но это привело фактически к объединению и видимости одной сети из другой
Все правильно
Если switch-и соединить то будет одна подсетка

Добавлено через 1 минуту
как это можно сделать
Пункт 4 в посту 3 читал ?
с помощью какого ПО, возможно ли с помощью Linux/FreeBSD?
Конечно
Можно FreeBSD, можно Linux

Добавлено через 41 секунду
Просто если никогда не настраивал нетривиальные конфигурации firewall и вообще не видел Linux/FreeBSD то сначала будет сложно

Добавлено через 2 минуты
Роутер справа - роутер DIR-300
Плохо
Вот если бы там был нормальный роутер, например тот же Kerio
тогда можно все настроить вообще без привлечения дополнительного компьютера

Вставляем третью сетевую карту в роутер слева, вставляем третью сетевую карту в роутер справа
Кидаем провод между роутерами
И остается только настроить два роутера
0
0 / 0 / 0
Регистрация: 22.02.2013
Сообщений: 68
22.02.2013, 17:04  [ТС]
odip, а если я сделаю, например, так, это улучшит ситуацию (только чтобы из двух сетей можно было легко заходить на DVR, и все остальное в сетях не было видно при этом):
Миниатюры
Две разные сети. Как сделать доступ на только на DVR из одной сети в другую?  
0
0 / 0 / 0
Регистрация: 22.02.2013
Сообщений: 68
22.02.2013, 17:23  [ТС]
Возможно даже не с двумя, а с тремя сетевыми картами
0
Эксперт С++
 Аватар для odip
7176 / 3234 / 82
Регистрация: 17.06.2009
Сообщений: 14,164
22.02.2013, 20:41
А зачем тебе вообще роутер еще один ?
Воткни сетевую карту в комп где Kerio
Я думаю его можно настроить чтобы делал нужный вариант NAT
а остальное заблокировать

Добавлено через 3 минуты
odip, а если я сделаю, например, так
DVR вообще кому принадлежит ?

Указанный тобой новый вариант тоже реализуем
Только это уже какое-то извращение

Может тогда проще выкинуть DIR-300
Поставить вместо него роутер2
И соединить Kerio и роутер2

Будет всего два роутера, а не три
0
0 / 0 / 0
Регистрация: 22.02.2013
Сообщений: 68
25.02.2013, 14:45  [ТС]
Сейчас просто получилось поднять NAT на том компе, который смотрит в обе сети. Но при этом все заработало, когда шлюзом я прописал сетевую карту этого самого компа. Он видит DVR-ы и в нашей сети, и тот самый в соседней. Но вот досада - интернет не работает при этом, ведь шлюз который раздает интернет другой. Как-нибудь это можно исправить?

Добавлено через 3 минуты
Существуют ли аппаратные роутеры, с помощью которых можно это сделать? DIR-100 не позволил мне этого сделать.
0
Эксперт С++
 Аватар для odip
7176 / 3234 / 82
Регистрация: 17.06.2009
Сообщений: 14,164
26.02.2013, 13:48
Сейчас просто получилось поднять NAT на том компе, который смотрит в обе сети. Но при этом все заработало, когда шлюзом я прописал сетевую карту этого самого компа. Он видит DVR-ы и в нашей сети, и тот самый в соседней. Но вот досада - интернет не работает при этом, ведь шлюз который раздает интернет другой. Как-нибудь это можно исправить?
Укажи схему как именно подключен этот компьютер
Выложи с него "ipconfig /all"
А то что-то мне непонятно
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
26.02.2013, 13:48
Помогаю со студенческими работами здесь

Доступ из одной сети в другую от точки А до точки Б без шлюза в точке Б
Здравствуйте уважаемые профессионалы! В сетях не силен поэтому спрашиваю, сильно не ругайте) Вопрос в следующем! Есть сеть комп...

Почему с одной сети я могу открыть сайт только в данной сети,а из соседней никак.В чём может быть причина?
Почему с одной сети я могу открыть сайт только в данной сети,а из соседней никак.В чём может быть причина? Вот фото схемы: фото...

2 разных сети, как из одной достучаться в другую?
Здравствуйте! Имеется: 2 сети, у каждой свой внешний айпи. В сети №1 установлен консультант плюс на сервере и расшарен, необходимо к...

Как попасть из одной сети в другую под определённым ip?
Есть такой вопрос: Дано: Сетевуха eth0 ip-172.17.8.217 vpnc tun0 ip-dynamical 192.168.10.ххх uname -a Centos 5.5 через...

Как получить доступ к сети интернет 2 компьютерам ( в 1 локальной сети но в разных подсетях) с Windows 7
Имеется 2 компьютера в локальной сети ( но в разных подсетях у первого подсеть 10.0.3.xxx у второго 10.0.0.xxx) с выходом в интернет (VPN...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Опции темы

Новые блоги и статьи
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
Фото: Daniel Greenwood
kumehtar 13.11.2025
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга, Ты же видел моря и метели. Как сменялись короны и стяги, Как эпохи стрелою летели. - Этот мир — это крылья и горы, Снег и пламя, любовь и тревоги, И бескрайние. . .
PowerShell Snippets
iNNOKENTIY21 11.11.2025
Модуль PowerShell 5. 1+ : Snippets. psm1 У меня модуль расположен в пользовательской папке модулей, по умолчанию: \Documents\WindowsPowerShell\Modules\Snippets\ А в самом низу файла-профиля. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru