Idézet: Poni - Dátum: 2006. máj. 23., kedd - 13:59
A progi egy mapelt drivról fut. PL: g:
A progi mást nem igényel.
Emellett fut egy teljesen elkülön0tett internetes háló sima 4 portos routerrel. rajta csücsül 4 gépezet.
Eddig ennyi van. ugye a cél az volt, hogy a server ne érintkezzen a nettel.
Namámost muszály lesz. De a biztonság miatt kicsit nehéz lesz ezt átvinnem.
Tehát ahol pedig eddig vagyok, hogy a kis 4 portos router helyett veszek egy VPN-est és rákötöm a serverre egy második hálókarival. Vagypedig a kis routert rákötöm az egyik switchre és megpróbálom a két hálót valahogy összehozni. Csak akkor megint ott leszek, hogyha valamelyik netes gépen v0rus szalad az átmegy a belső hálóra.
Huhh asszem ehhez el kell mélyednem egy kicsit.....
Ötlet 1
Veszel egy Draytek Vigor 2200Eplus dobozkát. Ez tud VPN-t, és a switch potjain VLAN is állítható.
A két hálót külön feldugod egy-egy portjára, és szeparálod, hogy ne lássák egymást.
A W98-DOS gépeket pedig letiltod a netről. (Nem állítasz be a gépeken alapértelmezett átjárót és/vagy letiltod a Vigorban)
Ötlet 2
A linux szerverbe dugsz még egy hálókártyát, ez megy a routerbe. A linuxot úgy állítod be, hogy a két halókari kött ne legyen ip forgalom továbbítás. A meglévő routerben a VPN forgalmat beengeded a linuxra, amin beizzítasz egy VPN szervert.
A másodikat bonyolultabb beállítani, különösen, ha nem vagy linux guru. Viszont olcsóbb...
Bár az is igaz, hogy ahol 20-30 számítógép üzemel, ott már 30-40 ezer forint plusz költségnek nem igazán illik gondnak lennie egy ilyen rendszerépítésnél.
Mindenesetre én úgy csinálnám, hogy fognék 4 Vigort, mindenhová tennék egyet, és LAN-to-LAN VPN kapcsolattal összekötném őket, a központot pedig az első ötlet szerint. A vigor még azért is jó az összes többi helyre, mert tetszés szerint korlátozni tudod a netet a boltokban, hogy pl a pénztárgépről ne netezzenek összevissza, meg ilyenek.

Súgó
A téma zárva.














