Запароленый доступ из сети 1 в сеть 2

Обсуждение тематик, связанных с построением сетей, сетевым оборудованием т.д.

Модератор: Модераторы

Новый участник
Сообщения: 3
Зарегистрирован: 23 ноя 2004, 03:54

Сообщение arum » 23 ноя 2004, 04:02

Есть 2 локальные сети, необходимо настроить вход из сети 1 в сеть 2 по паролю. В из сети 2 будет доступ только к тем юзерам сети 1, которые установили подключение (вошли в сеть, используя свой пароль).

Сразу предупреждаю, я не программист и ламер вообще...
Если не можете описать полную процедуру решения данной задачи, то хотя бы укажите направление, куда двигаться...

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 23 ноя 2004, 10:47

arum
Что значит 2 сети?
2 домена, 2 подсети с разными диапазонам адресов или где?
Какое количество узлов в каждой из сетей? Кому необходимо обеспечить доступ? Для каких приложений?

В общем подробности в студию. Шаманы все разъехались.
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 3
Зарегистрирован: 23 ноя 2004, 03:54

Сообщение arum » 23 ноя 2004, 15:35

Цитата (Harry33 @ 23.11.2004 - 09:47)
arum
Что значит 2 сети?
2 домена, 2 подсети с разными диапазонам адресов или где?
Какое количество узлов в каждой из сетей? Кому необходимо обеспечить доступ? Для каких приложений?

В общем подробности в студию. Шаманы все разъехались.
[/quote]

2 локальные сети, без использования домена
ай пи разные, маска одинаковая
в сети 1 около 20 компов, в сети 2 - около 200
Доступ необходимо обеспечить сети 1...
Для всех приложений + NetBios
т.е. трафик, после установления клиентом из сети 1 VPN соеденения (или чего-то другого) с сервером, должен ходить свободно от его компа в сеть 2 и обратно...
Провода от обеих локальных сетей входять в один серверный комп, который и нужно настроить...
комп на Win2k3 EE
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 23 ноя 2004, 15:56

arum
Ну в чем у тебя проблема, на сервере разрешаешь роутинг между сетями и файерволом закрываешь все кроме VPN трафика.
После это клиенты сети 1 смогут попасть в сеть 2 только используя VPN соединение с соответствующими учетными данными.

Только учти если у тебя обе сети используют это сервер еще и как файловый или контроллер то дело будет гнилое, так как открыв роутинг ты должер будешь отфильровать именно пакеты из одной сети в другую, разрешив при этом обращения к самому серверу из обоих подсетей.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 3
Зарегистрирован: 23 ноя 2004, 03:54

Сообщение arum » 24 ноя 2004, 00:09

Цитата (domovoy @ 23.11.2004 - 14:56)
arum
Ну в чем у тебя проблема, на сервере разрешаешь роутинг между сетями и файерволом закрываешь все кроме VPN трафика.
После это клиенты сети 1 смогут попасть в сеть 2 только используя VPN соединение с соответствующими учетными данными.

Только учти если у тебя обе сети используют это сервер еще и как файловый или контроллер то дело будет гнилое, так как открыв роутинг ты должер будешь отфильровать именно пакеты из одной сети в другую, разрешив при этом обращения к самому серверу из обоих подсетей.
[/quote]

1) Нужно впн сервер качать какой-нибудь? wingate подойдет?
2) Роутинг как разрешать???
Новый участник
Аватара пользователя
Сообщения: 22
Зарегистрирован: 26 ноя 2004, 14:52
Откуда: Москва

Сообщение Screamer » 26 ноя 2004, 15:54

Есть несколько вариантов решения задачи.
1) Роутер поднять, настроить.
2) Поднять в сетях два домена
3) снюхать их и указывать кому куда можно, а кому куда низя.

второй вариант:
1)поднять роутер, настроить,
2) Поднять на нём биллинг систему, настроить и её.

Авторизуясь в биллинге, пользователь обретает доступ во второую сеть.

Плюсы и минусы таких тактик.
первый: Сложность исполнения, сложность администрирования(тут многие не согласятся), работа заградительной системы выше 5го уровня OSI, остальные уровни уязвимы и открыты. Из плюсов простота работы системы, формально полное выполнение ТЗ.

второй: простота обращений, упраление доступом на 3ем уровне OSI, точные данные обращений из сети в сеть. Минусы дороговизна системы биллинга, сложность настройки.

Идеальным вариантом было бы совмещение этих двух решений. Биллинг система работала бы на основе Radius поднятого на контроллах доменов.

Выбирайте.
There are only 10 types of people, those who understand binary and those who not.

Вернуться в Сети и сетевые технологии, сетевое оборудование.

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1