![]() |
![]() |
kasper1 15.06.2004 - 10:25 |
Уважаемый All! Есть такая трабла: имеется 2 сети 192,168,0,0/24 и 10,0,0,0/24, все подключены в один свитч (неуправляемый). Все дружно сосуществуют (соответственно друг друга видят в нутри своей сети и не видят другую сеть), в общем то что мне и нужно... Поставлен файловый сервер под вин2000, на сетевую карточку сервера назначено 2 айпишника (к примеру 10,0,0,1 и 192,168,0,1), в результате он доступен только из одной сети почему то.... Хотя пингуется по айпишнику с обеих сетей и с него пингуются обе сети. Но имена не резолвятся... соответственно нет доступа к файловым ресурсам... На сервере поднят винс - не помогло... подозреваю что включение маршрутизации спасет (так называемый однорукий маршрутизатор), но в этом случае буду доступны компам из одной сети компы из другой сети, а этого мне не нужно... Да, все компы в рабочей группе, домена нет, тоесть разделить доступ на уровне пользователей тоже не получится... В общем суть проблемы: для моих условий нужно организовать доступность файлового сервера из обеих сетей, при этом компы из чужой сети не должны иметь доступ к компам чужой сети... Хелп плиз... |
KPOXA EHOT 1 - 15.06.2004 - 11:04 |
ну и поставь вторую сетёвку и КВФ на сервак! прокси и прочую дрянь врубать ненадо! 192.168.0.0 - сеть локал1 10.0.0.0 - сеть локал2 делаешь правила на доступ: локал1>сервак - разрешить все протоколы локал2>сервак - разрешить все протоколы локал1>локал2 - запретить все протоколы локал2>локал1 - запретить все протоколы ЗЫ а лучче всего это на ВинроутПро 4.2.5 сделать.. |
Yuris 2 - 15.06.2004 - 11:06 | а ты поступи просто - воткни втору сетевую карточку в сервер. |
Yuris 3 - 15.06.2004 - 11:07 | Хэх .. не успел ... 8-) |
kasper1 4 - 15.06.2004 - 11:10 |
вторую сетевую оно конечно хороше, но может вы что то упустили? "обе сети подключены к одному свитчу" он такого хода не поймет :) Должен же быть какой то более простой выход... |
KPOXA EHOT 5 - 15.06.2004 - 11:14 |
с дури мона и член сломать... купи сетевку за 7 УЕ, свитч продай, деньги пропей... ЗЫ еси не позворляет религия - можешь денежку выслать в фонд мира |
PriZrak 6 - 15.06.2004 - 11:18 |
Интересную Вы проблему ставите, уважаемый. Парадокс не замечаете? 1. С одной стороны, пользователи сети не должны иметь общих ресурсов между собой. 2. С другой стороны, на сервере должны быть общие ресурсы для всех пользователей обоих сетей. И всё это должно быть решено простыми мерами. Здесь или надо FW ставить или права доступа жёстко настраивать. |
KPOXA EHOT 7 - 15.06.2004 - 11:23 | >6 ИМХО: правилами доступа - грамотнее, файером - быстрее и радикальнее... |
kasper1 8 - 15.06.2004 - 12:21 | принадлежность одного файлового сервера двум сетям это парадокс? |
snowly 9 - 16.06.2004 - 06:58 |
у тя есть два варианта: 1. забить на всё и научить народ бращаться напрямую на сервер через строку аля: \\server\ или \\10.0.0.100\ (\\192.168.0.1). 2. поставить вторую сетевуху Сервер будет виден в сетевом окружении только того интерфейса который поднимается первым. Впринципе тебе уже всё сказали.... |
r00t 10 - 16.06.2004 - 09:56 |
1 - дык если тама будет 2 сетевки то и винрут не нужен... Если не будет маршрутизации обе сетки будут видеть сервак а друг друга не будут |
PriZrak 11 - 16.06.2004 - 10:23 |
(7) - спасибо, но мне это не надо :) (8) - нет - это женский каприз админа или жестокая реальность бытия. |