PDA

Показать полную графическую версию : Как закрыть локалку от внешней сети?


RashidXa
08-04-2004, 11:36
Как сделать доступ из локалки во внешку, чтобы она там не светилась?
Я имею в основнов ввиду задачу организации доступа в интернет через сеть провайдера

Greyman
08-04-2004, 13:55
RashidXa
Поднимать NAT и использовать МЭ.

RashidXa
08-04-2004, 16:55
>Поднимать NAT и использовать МЭ.

А что это такое?

кстати, как сделать запуск сервера без логина?

Vich
08-04-2004, 17:02
МЭ
межсетевой экран, брандмауэр - выделенный компьютер, стоящий между внешней и внутренней сетью и транслирующий информацию
NAT
протокол трансляции адресов. протокол маршрутизации. если коротко - скрывает внутресетевые обратные адреса, подменяя их адресом шлюза..
кстати, как сделать запуск сервера без логина?
как это? чтоб он залогинился сам по себе или просто работал без ввода пароля?

RashidXa
15-04-2004, 11:48
Сделал NAT. Ситуация такая - до включения маршрутизации есть инет на машине, после включения - нет.

Vich
15-04-2004, 13:33
Сделал NAT
через что сделал? на клиентах интернет работает?

RashidXa
15-04-2004, 13:38
Сделал Nat через администрирование. Включил маршрутизацию и доступв инет через Nat.
Есть другие варианты это сделать?
интернет после этого нигде не работает.

Vich
15-04-2004, 13:46
http://forum.oszone.net/topic.cgi?forum=33&topic=1682
не дублируй темы :moderator:

Guest 80 247 100
16-04-2004, 10:52
Как сделать доступ из локалки во внешку, чтобы она там не светилась?
не использовать реальные IP !
-самый простой ответ %о))))))))))))) разве нет?

Greyman
16-04-2004, 13:29
Guest 80 247 100
не использовать реальные IP !
-самый простой ответ %о))))))))))))) разве нет?
Не совсем :). Даже используя подставленные адреса твоя сетка может быть доступна после действия трояна(червя, вируса) через уровень приложений или использование туннелирования. Применяя еще и МЭ (который адреса сам по себе не подменяет) возможно устранить и эту опасность. Здесь уже все зависит от возможностей конкретного МЭ и его настроек.
* *Просто данная угроза менее вероятна, а NAT как правило подразумевает под собой и МЭ. Именно по этому я несоглашаюсь именно с конкретной фразой :), а не настаиваю на обязательном использовании отдельного МЭ (хотя очень желательно, особенно применение МЭ со стелс-технологией).




© OSzone.net 2001-2012