К списку форумов К списку вопросов
2 сети и 1 файловый сервер?
kasper1
15.06.2004 - 10:25
Уважаемый All!
Есть такая трабла:
имеется 2 сети 192,168,0,0/24 и 10,0,0,0/24, все подключены в один свитч (неуправляемый). Все дружно сосуществуют (соответственно друг друга видят в нутри своей сети и не видят другую сеть), в общем то что мне и нужно...
Поставлен файловый сервер под вин2000, на сетевую карточку сервера назначено 2 айпишника (к примеру 10,0,0,1 и 192,168,0,1), в результате он доступен только из одной сети почему то.... Хотя пингуется по айпишнику с обеих сетей и с него пингуются обе сети. Но имена не резолвятся... соответственно нет доступа к файловым ресурсам... На сервере поднят винс - не помогло...
подозреваю что включение маршрутизации спасет (так называемый однорукий маршрутизатор), но в этом случае буду доступны компам из одной сети компы из другой сети, а этого мне не нужно... Да, все компы в рабочей группе, домена нет, тоесть разделить доступ на уровне пользователей тоже не получится...
В общем суть проблемы: для моих условий нужно организовать доступность файлового сервера из обеих сетей, при этом компы из чужой сети не должны иметь доступ к компам чужой сети...
Хелп плиз...
KPOXA EHOT
1 - 15.06.2004 - 11:04
ну и поставь вторую сетёвку и КВФ на сервак!
прокси и прочую дрянь врубать ненадо!
192.168.0.0 - сеть локал1
10.0.0.0 - сеть локал2
делаешь правила на доступ:
локал1>сервак - разрешить все протоколы
локал2>сервак - разрешить все протоколы
локал1>локал2 - запретить все протоколы
локал2>локал1 - запретить все протоколы
ЗЫ а лучче всего это на ВинроутПро 4.2.5 сделать..
Yuris
2 - 15.06.2004 - 11:06
а ты поступи просто - воткни втору сетевую карточку в сервер.
Yuris
3 - 15.06.2004 - 11:07
Хэх .. не успел ... 8-)
kasper1
4 - 15.06.2004 - 11:10
вторую сетевую оно конечно хороше, но может вы что то упустили?
"обе сети подключены к одному свитчу"
он такого хода не поймет :)
Должен же быть какой то более простой выход...
KPOXA EHOT
5 - 15.06.2004 - 11:14
с дури мона и член сломать... купи сетевку за 7 УЕ, свитч продай, деньги пропей...
ЗЫ еси не позворляет религия - можешь денежку выслать в фонд мира
PriZrak
6 - 15.06.2004 - 11:18
Интересную Вы проблему ставите, уважаемый. Парадокс не замечаете?
1. С одной стороны, пользователи сети не должны иметь общих ресурсов между собой.
2. С другой стороны, на сервере должны быть общие ресурсы для всех пользователей обоих сетей.
И всё это должно быть решено простыми мерами. Здесь или надо FW ставить или права доступа жёстко настраивать.
KPOXA EHOT
7 - 15.06.2004 - 11:23
>6 ИМХО: правилами доступа - грамотнее, файером - быстрее и радикальнее...
kasper1
8 - 15.06.2004 - 12:21
принадлежность одного файлового сервера двум сетям это парадокс?
snowly
9 - 16.06.2004 - 06:58
у тя есть два варианта:
1. забить на всё и научить народ бращаться напрямую на сервер через строку аля: \\server\ или \\10.0.0.100\ (\\192.168.0.1).
2. поставить вторую сетевуху
Сервер будет виден в сетевом окружении только того интерфейса который поднимается первым. Впринципе тебе уже всё сказали....
r00t
10 - 16.06.2004 - 09:56
1 - дык если тама будет 2 сетевки то и винрут не нужен...
Если не будет маршрутизации обе сетки будут видеть сервак а друг друга не будут
PriZrak
11 - 16.06.2004 - 10:23
(7) - спасибо, но мне это не надо :)
(8) - нет - это женский каприз админа или жестокая реальность бытия.

К списку вопросов на форуме Сети

>>