Тема: Организация доступа в интеренет

Ответить в теме
Показано с 1 по 7 из 7
  1. Вверх #1
    Новичок
    Пол
    Мужской
    Адрес
    Odessa
    Сообщений
    71
    Репутация
    14

    По умолчанию Организация доступа в интеренет

    Всем привет
    прошу помощи в деле, итак есть два свитча к ним подсоединены Н-кол. компов. Так же есть витая пара интернета, задача состоит в том что бы для каждого свитча были разные права доступа в интернет(список разрешенных узлов например). Мысль в голову пришла одна поставить для этого всего дела комп с тремя сетевыми картами в одну втыкнуть интернет, а в две других свитчи, но стоит вопрос с:
    1.Физической реализацией - возможно ли так сделать?будет ли это работать?
    2.Какую ОС использовать?Win\unix?
    3.Какое ПО? надо именно, что бы оно одину свитч разрешало всё грузить с инета, а другому только из заданного списка сайтов.
    вроде всё
    спасибо за ответы.


  2. Вверх #2
    Посетитель Аватар для voidc
    Пол
    Мужской
    Сообщений
    178
    Репутация
    66
    обрати внимание на SmoothWall

  3. Вверх #3
    Новичок
    Пол
    Мужской
    Адрес
    Odessa
    Сообщений
    71
    Репутация
    14
    еще какие-то предложения?

  4. Вверх #4
    Постоялец форума
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    2,202
    Репутация
    495
    Как вариант. Ставите комп-сервер с 3 сетевыми картами. В одну втыкаете кабель с инетом от провайдера, в 2 другие кабели от свитчей. На клиентах прописываете статические ip адреса.
    На сервере ставите роутер, например, Microsoft ISA Server. В его политиках создаете правила, в которых задаёте какой трафик каким ip или группам ip разрешён.

  5. Вверх #5
    Новичок Аватар для Vavan-cook
    Пол
    Мужской
    Сообщений
    36
    Репутация
    17
    Согласен с последним постом! Самый человеческий вариант, всё просто и прозрачно!

  6. Вверх #6
    Постоялец форума Аватар для rokoy
    Пол
    Мужской
    Адрес
    Odessa
    Возраст
    52
    Сообщений
    1,841
    Репутация
    580
    Как вариант:
    Если на обеих свичах компы в одоной подсети то нужен комп с 2-мя сетевыми платами (если подсети разные то 3-мя). Ставится Линух или FreeBsD настраивается прокси-сервер (Squid к примеру) и Iptables или Ipfw... все..

  7. Вверх #7
    Не покидает форум Аватар для vlad11
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    44
    Сообщений
    6,282
    Репутация
    741
    Цитата Сообщение от rokoy Посмотреть сообщение
    Как вариант:
    Если на обеих свичах компы в одоной подсети то нужен комп с 2-мя сетевыми платами (если подсети разные то 3-мя). Ставится Линух или FreeBsD настраивается прокси-сервер (Squid к примеру) и Iptables или Ipfw... все..
    C двумя сетевухами достаточно, так как не указано, что клиенты двух свитчей не должны видеть/коннектиться к друг другу.
    Если кроме http нужны и другие сервисы - поднимается NAT, ну и, скорее всего, почтовик.

    P.S. FreeBSD наше все!
    я вмію налаштовувати BGP, ASN, IPv6, Linux та FreeBSD


Ответить в теме

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения