PDA

Показать полную графическую версию : Как пропустить весь трафик через виртуальный интерфейс


hozman
27-11-2015, 15:07
У меня в организации в роли шлюза в интернет служит Traffic Inspector. Внешний физический интерфейс называется iNet, внутренний физический интерфейс называется Lan.
Появилось желание реализовать защиту подключения к серверу, и вообще сети как таковой. Устанавливаю я серверное ПО SoftEther Multi-Protocol VPN Server на сервер. Появляется новый сетевой интерфейс. Он есс-но является виртуальным сетевым интерфейсом.
Так вот. Задача такая, что доступ к серверу будет непосредственно по виртуальному защищённому сетевому интерфейсу, а не по физическому т.к. физический интерфейс не защищён. А задача создать именно виртуальную корпоративную сеть. Ведь это логично?
Тогда возник вопрос. Что делать с физическим сетевым интерфейсом? Ведь по нему подключаться на прямую нет необходимости, но, тем не менее, у них же имеются IP-адреса. Отключать нельзя, т.к. без них не будут работать виртуальные сетевые интерфейсы.
Как тогда быть? Пусть висят мёртвым грузом что-ли?

cameron
27-11-2015, 15:18
Ведь это логично? »
нет.
Так вот. Задача такая, что доступ к серверу будет непосредственно по виртуальному защищённому сетевому интерфейсу, а не по физическому т.к. физический интерфейс не защищён. А задача создать именно виртуальную корпоративную сеть. »

вы выдумываете задачи про "сферического коня в ваккуме" и потом мужественно тратите время (ладно бы только своё) на их решение.
не майтесь дурью.

hozman
27-11-2015, 15:26
нет. »
Почему?
вы выдумываете задачи про "сферического коня в ваккуме" и потом мужественно тратите время (ладно бы только своё) на их решение.
не майтесь дурью. »
А как быть?
Ведь VPN для того и нужен, чтоб ограничить вход любого со стороны. Иначе получается, кто-то будет входить в сеть по виртуальному каналу, а кто-то по стандартному RDP. Смысл тогда вообще от VPN? Так защищённости не будет ни какой...

Iska
27-11-2015, 16:50
Ведь VPN для того и нужен, чтоб ограничить вход любого со стороны. … Смысл тогда вообще от VPN? »
Он нужен не для того, что Вы написали. А ровно для того, как расшифровывается это сокращение. Обеспечить защищённый доступ по открытым каналам связи.

hozman
27-11-2015, 18:13
Iska, касательно расшифровки это и есть виртуальная частная сеть. Поэтому я не сказал ничего глупого. Ведь она и создаётся для создания сеть в сети. А из открытого канала связи вход в сеть или из самой сети, какая разница то?
По VPN можно работать без ролей RDP. Это ж даже где-то и лучше. Да и дешевле в плане использования лицензионных продуктов.

Angry Demon
27-11-2015, 19:54
hozman, RDP и VPN - две большие разницы! (С) И предназначены для решения разных задач.

hozman
28-11-2015, 12:15
hozman, RDP и VPN - две большие разницы! (С) И предназначены для решения разных задач. »
Я понимаю. Но всё же. Как тогда мне безопасно организовать вход на удалённые рабочие столы по VPN ?

El Scorpio
30-11-2015, 05:49
Так вот. Задача такая, что доступ к серверу будет непосредственно по виртуальному защищённому сетевому интерфейсу, а не по физическому т.к. физический интерфейс не защищён. А задача создать именно виртуальную корпоративную сеть. Ведь это логично? »
Не логично.
Вашу внутреннюю сеть вы контролируете путём физического ограничения на подключение сторонних устройств и установки средства антивирусной защиты на все компьютеры.
А виртуальная компьютерная сеть используется для обеспечения безопасного соединения нескольких разных сетей через внешние каналы связи, которые вы не можете контролировать.




© OSzone.net 2001-2012