<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Изолировать часть компьютеров в сети.</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23487.html</link>
    <description>Есть сеть организации (организация_1). IP-адреса раздаются реальные, по DHCP.&lt;br&gt;Есть вторая организация (организация_2), арендующая у организации_1 часть помещений, а заодно и интернет-канал (в виде прямого подключения к сети организации_1).&lt;br&gt;Задача - отделить одну сеть от другой. Чтобы клиенты из сети организации_1 не могли получить доступ по NETBIOS к ресурсам организации_2.&lt;br&gt;&lt;br&gt;Предположительно я думаю что подойдет организация VPN-сервера и создания на его базе VLAN. А на интерфейсах включенных в сеть организации_1 отключить поддержку протоколов типа NETBIOS.&lt;br&gt;&lt;br&gt;Есть ли где более менее подробный мануал?&lt;br&gt;Количество клиентов организации_2 не большое. Около полутора десятков.&lt;br&gt;</description>

<item>
    <title>Изолировать часть компьютеров в сети. (anonymous)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23487.html#8</link>
    <pubDate>Tue, 31 Jan 2012 18:49:55 GMT</pubDate>
    <description>&amp;gt; Есть сеть организации (организация_1). IP-адреса раздаются реальные, по DHCP.&lt;br&gt;&amp;gt; Есть вторая организация (организация_2), арендующая у организации_1 часть помещений, &lt;br&gt;&amp;gt; а заодно и интернет-канал (в виде прямого подключения к сети организации_1). &lt;br&gt;&amp;gt; Задача - отделить одну сеть от другой. Чтобы клиенты из сети организации_1 &lt;br&gt;&amp;gt; не могли получить доступ по NETBIOS к ресурсам организации_2.&lt;br&gt;&amp;gt; Предположительно я думаю что подойдет организация VPN-сервера и создания на его базе &lt;br&gt;&amp;gt; VLAN. А на интерфейсах включенных в сеть организации_1 отключить поддержку протоколов &lt;br&gt;&amp;gt; типа NETBIOS.&lt;br&gt;&amp;gt; Есть ли где более менее подробный мануал?&lt;br&gt;&amp;gt; Количество клиентов организации_2 не большое. Около полутора десятков.&lt;br&gt;&lt;br&gt;Если уж вы пишете в раздел по цискам, то на цисках то, что вам нужно, называется private-vlan.&lt;br&gt;Делаете два community и радуетесь жизни.&lt;br&gt;</description>
</item>

<item>
    <title>Изолировать часть компьютеров в сети. (vigogne)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23487.html#7</link>
    <pubDate>Tue, 31 Jan 2012 15:17:40 GMT</pubDate>
    <description>&amp;gt; Есть сеть организации (организация_1). IP-адреса раздаются реальные, по DHCP.&lt;br&gt;&amp;gt; Есть вторая организация (организация_2), арендующая у организации_1 часть помещений, &lt;br&gt;&amp;gt; а заодно и интернет-канал (в виде прямого подключения к сети организации_1). &lt;br&gt;&amp;gt; Задача - отделить одну сеть от другой. Чтобы клиенты из сети организации_1 &lt;br&gt;&amp;gt; не могли получить доступ по NETBIOS к ресурсам организации_2.&lt;br&gt;&amp;gt; Предположительно я думаю что подойдет организация VPN-сервера и создания на его базе &lt;br&gt;&amp;gt; VLAN. А на интерфейсах включенных в сеть организации_1 отключить поддержку протоколов &lt;br&gt;&amp;gt; типа NETBIOS.&lt;br&gt;&amp;gt; Есть ли где более менее подробный мануал?&lt;br&gt;&amp;gt; Количество клиентов организации_2 не большое. Около полутора десятков.&lt;br&gt;&lt;br&gt;А каким железом обладаете?&lt;br&gt;</description>
</item>

<item>
    <title>Изолировать часть компьютеров в сети. (fantom)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23487.html#6</link>
    <pubDate>Tue, 31 Jan 2012 08:04:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Если коммутатор управляемый - VLAN-ами разделите...&lt;br&gt;&amp;gt; Конфиг сети изменять нет никакой возможности.&lt;br&gt;&amp;gt; Поэтому и была мысль поднять простой VPN-сервер, для объединения физических хостов в &lt;br&gt;&amp;gt; виртуальную внутрифирменную сеть, попутно закрыв доступ по SMB и NETBIOS в/из &lt;br&gt;&amp;gt; внешней сети.&lt;br&gt;&amp;gt; Как максимум получить бонусом возможность подключения удаленных клиентов вне офиса. Впрочем, &lt;br&gt;&amp;gt; это должно получиться автоматически.&lt;br&gt;&amp;gt; Собственно и вопрос был - есть ли где более-менее простой мануал о &lt;br&gt;&amp;gt; том как быстро поднять простенький VPN-сервер, для создания VLAN.&lt;br&gt;&lt;br&gt;Причем тут одно к другому?&lt;br&gt;VLAN- это &quot;на пальцах&quot; - создать независимые ethernet сегменты, т.е. не прокладывать еще одну сеть а разделить существующую на независимые.&lt;br&gt;&lt;br&gt;VPN - это построение виртуальной сети поверх существующей.&lt;br&gt;VPN - термин слишком обширный, есть куча протоколов и вагон расширений...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Изолировать часть компьютеров в сети. (Nexis)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23487.html#5</link>
    <pubDate>Tue, 31 Jan 2012 07:16:53 GMT</pubDate>
    <description>&amp;gt; Если коммутатор управляемый - VLAN-ами разделите...&lt;br&gt;&lt;br&gt;Конфиг сети изменять нет никакой возможности.&lt;br&gt;Поэтому и была мысль поднять простой VPN-сервер, для объединения физических хостов в виртуальную внутрифирменную сеть, попутно закрыв доступ по SMB и NETBIOS в/из внешней сети.&lt;br&gt;Как максимум получить бонусом возможность подключения удаленных клиентов вне офиса. Впрочем, это должно получиться автоматически.&lt;br&gt;&lt;br&gt;Собственно и вопрос был - есть ли где более-менее простой мануал о том как быстро поднять простенький VPN-сервер, для создания VLAN.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Изолировать часть компьютеров в сети. (fantom)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23487.html#4</link>
    <pubDate>Mon, 30 Jan 2012 13:26:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Можно порезать АЦЛ, второй вариант, как по мне более изящный, создайте для &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; организации VRF и делайне общий НАТ на инет (+ не надо &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; кучу листов, организация один не ограницена в выборе серых адресов).&lt;br&gt;&amp;gt;&amp;gt; Конфиг сети 1 изменять нет возможности. Там всех всё устраивает.&lt;br&gt;&amp;gt;&amp;gt; Физически протягивать новую сеть тоже нет особого смысла.&lt;br&gt;&amp;gt; Тут опечатка организация 2* &lt;br&gt;&amp;gt; А вас никто физически тянуть не заставляет :) &lt;br&gt;&lt;br&gt;Если коммутатор управляемый - VLAN-ами разделите... &lt;br&gt;</description>
</item>

<item>
    <title>Изолировать часть компьютеров в сети. (Николай_kv)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23487.html#3</link>
    <pubDate>Mon, 30 Jan 2012 13:23:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Можно порезать АЦЛ, второй вариант, как по мне более изящный, создайте для &lt;br&gt;&amp;gt;&amp;gt; организации VRF и делайне общий НАТ на инет (+ не надо &lt;br&gt;&amp;gt;&amp;gt; кучу листов, организация один не ограницена в выборе серых адресов).&lt;br&gt;&amp;gt; Конфиг сети 1 изменять нет возможности. Там всех всё устраивает.&lt;br&gt;&amp;gt; Физически протягивать новую сеть тоже нет особого смысла.&lt;br&gt;&lt;br&gt;Тут опечатка организация 2*&lt;br&gt;&lt;br&gt;А вас никто физически тянуть не заставляет :)&lt;br&gt;</description>
</item>

<item>
    <title>Изолировать часть компьютеров в сети. (Nexis)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23487.html#2</link>
    <pubDate>Mon, 30 Jan 2012 13:00:01 GMT</pubDate>
    <description>&amp;gt; Можно порезать АЦЛ, второй вариант, как по мне более изящный, создайте для &lt;br&gt;&amp;gt; организации VRF и делайне общий НАТ на инет (+ не надо &lt;br&gt;&amp;gt; кучу листов, организация один не ограницена в выборе серых адресов).&lt;br&gt;&lt;br&gt;Конфиг сети 1 изменять нет возможности. Там всех всё устраивает.&lt;br&gt;Физически протягивать новую сеть тоже нет особого смысла.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Изолировать часть компьютеров в сети. (Николай_kv)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/23487.html#1</link>
    <pubDate>Mon, 30 Jan 2012 08:53:48 GMT</pubDate>
    <description>&amp;gt; Есть сеть организации (организация_1). IP-адреса раздаются реальные, по DHCP.&lt;br&gt;&amp;gt; Есть вторая организация (организация_2), арендующая у организации_1 часть помещений, &lt;br&gt;&amp;gt; а заодно и интернет-канал (в виде прямого подключения к сети организации_1). &lt;br&gt;&amp;gt; Задача - отделить одну сеть от другой. Чтобы клиенты из сети организации_1 &lt;br&gt;&amp;gt; не могли получить доступ по NETBIOS к ресурсам организации_2.&lt;br&gt;&amp;gt; Предположительно я думаю что подойдет организация VPN-сервера и создания на его базе &lt;br&gt;&amp;gt; VLAN. А на интерфейсах включенных в сеть организации_1 отключить поддержку протоколов &lt;br&gt;&amp;gt; типа NETBIOS.&lt;br&gt;&amp;gt; Есть ли где более менее подробный мануал?&lt;br&gt;&amp;gt; Количество клиентов организации_2 не большое. Около полутора десятков.&lt;br&gt;&lt;br&gt;Можно порезать АЦЛ, второй вариант, как по мне более изящный, создайте для организации VRF и делайне общий НАТ на инет (+ не надо кучу листов, организация один не ограницена в выборе серых адресов).&lt;br&gt;</description>
</item>

</channel>
</rss>
