Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Файловый обмен (NAS) для различных сегментов сети без их объединения (http://forum.oszone.net/showthread.php?t=308975)

askkas 09-12-2015 13:36 2583038

Файловый обмен (NAS) для различных сегментов сети без их объединения
 
Всем добрый день!
Имеется:
1. DMZ внутренняя сеть компании
2. Сеть интернет.

Требуется:
Без объединения сетей в 1 (сетевой трафик не должен никоим образом попадать из Сети интернет в DMZ)
организовать файловое хранилище для обмена файлами между открытой и закрытой сегментами сети с наименьшими затратами ресурсов.

Идеи:
1. Купить NAS storage с 2xLAN портами, и каждый из портов настроить на свой сегмент сети, понадеявшись, что разработчики оборудования жестко ограничили возможность доступа внутри устройства и никаких коммутаций/перенаправления не будет. Цена вопроса 10к - 30к
2. Купить NAS storage с 2xUSB и каждый из портов воткнуть в свой компьютер, смотрящий в нужную сеть. Цена вопроса 10к
3. Купить маршрутизатор и NAS с 1xLAN. В маршрутизаторе жестко ограничить маршруты. Цена вопроса 3к
4. Поставить компьютер с 2мя сетевыми картами. И без моста расшарить 1 общую папку. (Цена вопроса - комп есть в наличии)

Какой бы способ был наиболее приемлен по вашему мнению. Может в Ваших компаниях имеются подобные рабочие решения?

Angry Demon 09-12-2015 13:45 2583040

Цитата:

Цитата askkas
сетевой трафик не должен никоим образом попадать из Сети интернет в DMZ

Вообще-то, DMZ и делается для попадания туда из Интернета.
Изучайте: DMZ (компьютерные сети)

askkas 09-12-2015 13:52 2583043

Добавлю тогда комментарий/поправку

Допустим не DMZ, а внутренняя сеть компании.
Т.е. есть 2 контура: Внутренняя сеть компании без любого доступа в интернет и внешняя сеть компании с доступом в интернет

cameron 09-12-2015 16:16 2583098

вы теряете изолированость сети, потому что сами делаете точку входа в изолированную сеть.
но, впрочем, дело ваше.
любой ПК с двумя сетевыми и выключенным роутингом.


Время: 21:55.

Время: 21:55.
© OSzone.net 2001-