Аватар для Leon56
90 / 11 / 5
Регистрация: 14.12.2015
Сообщений: 120

Настройка безопасности отдельной группы ПК в общей сети офиса

17.02.2017, 13:35. Показов 1407. Ответов 10
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день!
Поделитесь опытом, товарищи, ибо есть следующая ситуация:
Офисное здание, с одним роутером, от которого сетка с инетом тянется на три помещения с разными организациями. В одном из кабинетов (собственно, где мне и нужно настроить) есть вафай точка доступа с lan портами. К ней подходит провод с общим инетом и уже точка доступа раздает на ПК и Ноуты только для этой организации. В офисе один ПК с WinХР, один с Win7 и два с Win10. На ПК с ХР находится общая папка и подключено МФУ, которыми пользуются все остальные ПК.
Как правильно в данном случае настроить оборудование и сеть, чтобы исключить возможность попадания на любой из этих ПК принадлежащих данной организации с других ПК общей сети?
Спасибо!
0
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
17.02.2017, 13:35
Ответы с готовыми решениями:

Присоединение доп.офиса к общей локальной сети по Wi-Fi (Dir-300)
Возникла необходимость присоединить к офису (1) несколько компьютеров в другом офисе (2) , при этом возможности прокладки кабеля нет. В...

Настройка сети офиса
Всем привет. И так, начнём с того что у нас есть. Сеть офиса (около 30чел) с сервером 1с и SQL на х2 Xeon 6128 Windows Server2019, NAS...

Настройка сети офиса
Доброго времени суток, уважаемые гуру! Помогите, пожалуйста, разобраться с сеткой. Я начинающий сисадмин, устроился в организацию с...

10
Эксперт по компьютерным сетям
 Аватар для insect_87
11439 / 7008 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
17.02.2017, 14:54
нарисуй схему с оборудованием (+модели) и адресацией всех сетей, линками и что кому надо запретить
0
 Аватар для Leon56
90 / 11 / 5
Регистрация: 14.12.2015
Сообщений: 120
18.02.2017, 21:06  [ТС]
insect_87, Нарисовал как смог ))
Наименования оборудования и полные адреса точки доступа и пк смогу сказать только в понедельник.
Задача:сделать невозможным доступ из кабинетов 1,2 на пк в кабинет 3.
При том, что общий доступ на всех пк в кабинете 3 открыт для возможности обмена данными и печатью на общую МФУ.
Доступа в кабинет 1 и 2 для проверки того, могу ли я с их компов зайти на пк в кабинете 3 НЕТ.

Мои думки это сделать домашнюю группу и завести все пк в кабинете 3 в нее, но не знаю, как будет всё это работать, т.к. везде разные операционки.

Если необходима дополнительная информация, то предоставлю в понедельник.
Миниатюры
Настройка безопасности отдельной группы ПК в общей сети офиса  
0
Эксперт по компьютерным сетям
 Аватар для insect_87
11439 / 7008 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
21.02.2017, 12:59
модель точки доступа какая?
те 1 и 2 не могут ходить в 3 (инициатор соединения - комп из 1 или 2), так?
а 3 может ходить в 1 и 2 (инициатор соединения - комп из 3)?
0
 Аватар для Leon56
90 / 11 / 5
Регистрация: 14.12.2015
Сообщений: 120
21.02.2017, 13:40  [ТС]
insect_87,
Точка доступа D-Link DAP-1360U. Ее адрес 172.20.20.1
У рабочих станций 172.20.20.10, ...20, ... 30 и т.д.
Каждая комната - это отдельная фирма и лазить друг у друга на компах им не нужно. Я настраиваю и имею доступ к сети только для 3. Мне необходимо, чтобы 1 и 2 не смогли попасть на рабочие места к 3, в обратную сторону, пожалуй, тоже нужно исключить доступ.
0
Эксперт по компьютерным сетям
 Аватар для insect_87
11439 / 7008 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
21.02.2017, 16:40
сейчас точка настроена в режиме nat-роутера, верно? те ее WAN порт смотрит на роутер 192.168.0.1, так?
0
 Аватар для Leon56
90 / 11 / 5
Регистрация: 14.12.2015
Сообщений: 120
21.02.2017, 16:51  [ТС]
insect_87, Да, провод с общей сети от главного роутера подключен к порту WAN.
0
Эксперт по компьютерным сетям
 Аватар для insect_87
11439 / 7008 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
22.02.2017, 18:11
Лучший ответ Сообщение было отмечено Leon56 как решение

Решение

сейчас настроено так, что 1 и 2, инициируя соединение, не попадут к 3,
а вот 3, инициируя соединение, смогут попасть к 1 и 2.
чтобы сети вообще не видели друг друга и при этом ходили в интернет, на устройстве L3 надо терминировать интерфейсы VLAN, вешать access-list'ы.
какая модель у роутера (шлюз в интернет)?
1
 Аватар для Leon56
90 / 11 / 5
Регистрация: 14.12.2015
Сообщений: 120
26.02.2017, 13:03  [ТС]
insect_87, клиент пояснил, что отсутствие доступа из 1 и 2 к кабинету 3 его устраивают. делать обратный запрет смысла нет. Так что оставляю всё как настроил и подключил на данный момент.
Еще один маленький вопрос. Сейчас все ПК в 3 находятся в стандартной группе WORKGROUP, имеет ли смысл с точки зрения безопасности объединить их в другую с иным названием?
0
Эксперт по компьютерным сетям
 Аватар для insect_87
11439 / 7008 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
01.03.2017, 12:27
Цитата Сообщение от Leon56 Посмотреть сообщение
имеет ли смысл с точки зрения безопасности объединить их в другую с иным названием?
нет, имеет смысл настроить дополнительные параметры общего доступа (если ОС выше XP) - вкл/откл сетевое обнаружение, вкл/откл общий доступ к файлам и принтерам и тд
1
 Аватар для Leon56
90 / 11 / 5
Регистрация: 14.12.2015
Сообщений: 120
02.03.2017, 09:24  [ТС]
insect_87, сбросил точку доступа, заново всё настроил. Приходящий инет на точке доступа подключил к WAN (до этого было подключено в обычный порт, и давая пояснение ранее я ошибся) Теперь из 1, 2 не видят 3 и не могут зайти к ним на ПК. Такая же ситуация и в обратную сторону, ПК в сети не видны.

К слову сказать, до сброса и использования WAN порта из 1,2 в 3 можно было спокойно зайти, что проверил собственноручно.

Сейчас всё работает как нужно.
Спасибо за помощь!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
02.03.2017, 09:24
Помогаю со студенческими работами здесь

Настройка локальной сети офиса с выходом в интернет
И так что мы имеем? Имеем входящий wifi сигнал, его принимает и раздает по локалке сервер. На сервер стоит windows 7, он запаролен, доступа...

Настройка и проверка безопасности сети
У меня задание на курсовую "Исследование в области безопасности сети с помощью встроенных в ОС средств и ПО третьих фирм". Честно...

Настройка общей сети из двух роутеров и одного ретранслятора
Имеется два роутера, которые последовательно настроены в одноранговую сеть. Условно обзову их Роутер1, Роутер2. Роутер1 имеет выход в...

Настройка доступа отдельных пользователей к общей папке Windows XP по локальной сети
Добрый день. На работе небольшая локальная сеть ~10 ПК. У нас три из них, на которых и нужно произвести настройку. 1ПК:Windows XP Pro SP2...

Сеть и группы безопасности
Всем, привет! Возникла необходимость расшарить каталоги для юзеров с различными правами доступа. Казалось бы все элементарно: Шарим...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Опции темы

Новые блоги и статьи
Отчёт о затраченных материалах за определенный период с макетом печатной формы
Maks 21.04.2026
Отчёт из решения ниже размещён в конфигурации КА2. Задача: разработка отчёта по затраченным материалам за определённый период, с возможностью вывода печатной формы отчёта с шапкой и подвалом. В. . .
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2. Задача: отобразить спецтехнику, которая на данный момент находится в ремонте. Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
Запрет удаления строк ТЧ документа при определённом условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут Суть: - Группа наркоманов из 10 человек. - Только один инфицирован ВИЧ. - Колются одной иглой. - Колются раз в день. - Колются последовательно через. . .
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . . а удачный момент так и не приходит.
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru