Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Шифрованная передача в сети (http://forum.oszone.net/showthread.php?t=314541)

Mazter 04-05-2016 11:47 2631747

Шифрованная передача в сети
 
Приветствую, коллеги!

Была сеть предприятия около 100 компов, стационарники win7, подключение витая пара, wi-fi нет, сеть без домена, 2 шлюза инета (1-фря+ выделенка, 2- DLINK-dsl2500), ip- фиксированные. dsl имеет ip-адрес отличный от всей сети (использовался как резерв на случай аварий на выделенке)
Вдруг понадобилось подключать дружественные офисы внутри этой сети для раздачи шарового инета через 2-й шлюз. Подключение каждого из гостей через DIR615, ip-адреса соответствуют dsl-роутеру.

ВОПРОС
Как организовать ШИФРОВАНИЕ ОБМЕНА между виндовыми компами, чтобы гости не могли получать доступ к расшаренным ресурсам используя программы для наблюдения и взлома сетей.

Angry Demon 04-05-2016 20:40 2631923

Цитата:

Цитата Mazter
Подключение каждого из гостей через DIR615, ip-адреса соответствуют dsl-роутеру

Цитата:

Цитата Mazter
dsl имеет ip-адрес отличный от всей сети

Так зачем какое-то шифрование выдумывать, если всё отделено?

Charg 05-05-2016 15:33 2632154

Сети и так друг друга не будут видеть без доп. настройки, никакое шифрование не нужно.
Тем более что шифрование это инструмент для других задач и вообще из другой оперы.

Mazter 23-05-2016 13:16 2636971

В каждой сети, особенно гостевой, найдется умник c каким-нибудь BackTrack и начнет исследования. Вот что бы это стало невозможно.
Трафик обмена средствами винды нельзя зашифровать?

prodigy_sk 01-06-2016 21:41 2639508

IPsec как раз для этого

El Scorpio 03-06-2016 02:45 2639798

Цитата:

Цитата Mazter
сеть предприятия около 100 компов »

Цитата:

Цитата Mazter
сеть без домена »

Цитата:

Цитата Mazter
ip- фиксированные »

:o :o :o

Если коммутаторы управляемые - то проще всего настроить отдельный VLAN для каждой "дружественной организации"

Mazter 06-06-2016 17:29 2640832

Цитата:

Цитата prodigy_sk
IPsec как раз для этого »

а как его использовать без домена?
ман или гайд какой-то?

Цитата:

Цитата El Scorpio
Если коммутаторы управляемые »

dir-615 трудно назвать управляемым коммутатором. VPN на нем поднять можно. Но это ж на каждом гостевом нужно будет настраивать.
ИМХО, проще перестроить несущую сеть, но один раз.

cameron 07-06-2016 09:52 2640992

Цитата:

Цитата Mazter
dir-615 трудно назвать управляемым коммутатором. »

начнём с того, что DIR-615 нельзя назвать коммутатором вообще.
разделите сети свитчами да и всё.
Цитата:

Цитата Mazter
найдется умник c каким-нибудь BackTrack и начнет исследования. »

если у вас общие ресурсы не "ВСЕ"="полный доступ", то бояться нечего.


Время: 22:12.

Время: 22:12.
© OSzone.net 2001-