![]() |
Файловый обмен (NAS) для различных сегментов сети без их объединения
Всем добрый день!
Имеется: 1. DMZ внутренняя сеть компании 2. Сеть интернет. Требуется: Без объединения сетей в 1 (сетевой трафик не должен никоим образом попадать из Сети интернет в DMZ) организовать файловое хранилище для обмена файлами между открытой и закрытой сегментами сети с наименьшими затратами ресурсов. Идеи: 1. Купить NAS storage с 2xLAN портами, и каждый из портов настроить на свой сегмент сети, понадеявшись, что разработчики оборудования жестко ограничили возможность доступа внутри устройства и никаких коммутаций/перенаправления не будет. Цена вопроса 10к - 30к 2. Купить NAS storage с 2xUSB и каждый из портов воткнуть в свой компьютер, смотрящий в нужную сеть. Цена вопроса 10к 3. Купить маршрутизатор и NAS с 1xLAN. В маршрутизаторе жестко ограничить маршруты. Цена вопроса 3к 4. Поставить компьютер с 2мя сетевыми картами. И без моста расшарить 1 общую папку. (Цена вопроса - комп есть в наличии) Какой бы способ был наиболее приемлен по вашему мнению. Может в Ваших компаниях имеются подобные рабочие решения? |
Цитата:
Изучайте: DMZ (компьютерные сети) |
Добавлю тогда комментарий/поправку
Допустим не DMZ, а внутренняя сеть компании. Т.е. есть 2 контура: Внутренняя сеть компании без любого доступа в интернет и внешняя сеть компании с доступом в интернет |
вы теряете изолированость сети, потому что сами делаете точку входа в изолированную сеть.
но, впрочем, дело ваше. любой ПК с двумя сетевыми и выключенным роутингом. |
Время: 21:55. |
Время: 21:55.
© OSzone.net 2001-