PDA

Показать полную графическую версию : Файловый обмен (NAS) для различных сегментов сети без их объединения


askkas
09-12-2015, 13:36
Всем добрый день!
Имеется:
1. DMZ внутренняя сеть компании
2. Сеть интернет.

Требуется:
Без объединения сетей в 1 (сетевой трафик не должен никоим образом попадать из Сети интернет в DMZ)
организовать файловое хранилище для обмена файлами между открытой и закрытой сегментами сети с наименьшими затратами ресурсов.

Идеи:
1. Купить NAS storage с 2xLAN портами, и каждый из портов настроить на свой сегмент сети, понадеявшись, что разработчики оборудования жестко ограничили возможность доступа внутри устройства и никаких коммутаций/перенаправления не будет. Цена вопроса 10к - 30к
2. Купить NAS storage с 2xUSB и каждый из портов воткнуть в свой компьютер, смотрящий в нужную сеть. Цена вопроса 10к
3. Купить маршрутизатор и NAS с 1xLAN. В маршрутизаторе жестко ограничить маршруты. Цена вопроса 3к
4. Поставить компьютер с 2мя сетевыми картами. И без моста расшарить 1 общую папку. (Цена вопроса - комп есть в наличии)

Какой бы способ был наиболее приемлен по вашему мнению. Может в Ваших компаниях имеются подобные рабочие решения?

Angry Demon
09-12-2015, 13:45
сетевой трафик не должен никоим образом попадать из Сети интернет в DMZ
Вообще-то, DMZ и делается для попадания туда из Интернета.
Изучайте: DMZ (компьютерные сети) (https://ru.wikipedia.org/wiki/DMZ_(%D0%BA%D0%BE%D0%BC%D0%BF%D1%8C%D1%8E%D1%82%D0%B5%D1%80%D0%BD%D1%8B%D0%B5_%D1%81%D0%B5%D1%82%D0% B8))

askkas
09-12-2015, 13:52
Добавлю тогда комментарий/поправку

Допустим не DMZ, а внутренняя сеть компании.
Т.е. есть 2 контура: Внутренняя сеть компании без любого доступа в интернет и внешняя сеть компании с доступом в интернет

cameron
09-12-2015, 16:16
вы теряете изолированость сети, потому что сами делаете точку входа в изолированную сеть.
но, впрочем, дело ваше.
любой ПК с двумя сетевыми и выключенным роутингом.




© OSzone.net 2001-2012