Консультация № 180565
03.11.2010, 21:00
53.77 руб.
0 4 1
Здравствуйте, уважаемые эксперты!
Пользователи в одной локальной сети выходят в Интернет через сервер, могут читать и писать файлы на сервере.
В первой локальной сети настроен простой общий доступ к Интернету. Домена нет. Ограничений для пользователей нет. В сервере две сетевухи: на Интернет и локалку.
Пользователям второй локальной сети тоже нужен Интернет, но им нельзя разрешать доступ к файлам сервера.
Вторая локальная сеть только начинает строиться.
Каким образом можно организовать подключение второй локальной сети к Интернету, чтобы пользователи не могли получить доступ к файлам сервера? Домен поднимать нельзя.
Есть мысль купить маршрутизатор, организовать две подсети: на первую и вторую локальные сети, запретить пользователям из разных сетей видеть друг друга.
Насколько рационален этот вариант?
В принципе, можно две локалки держать в одной подсети и обойтись без маршрутизатора, тогда нужно как-то запретить отдельным пользователям доступ к файлам на сервере. Домен организовать нельзя из-за компьютера с 1С, 1С-ка может себя неправильно вести, если я тот компьютер помещу в домен.
Прошу проконсультировать по выбору оптимального решения.
Большое спасибо!

Обсуждение

давно
Мастер-Эксперт
4666
2757
06.11.2010, 09:57
общий
это ответ
Здравствуйте, Finrod!

Ну, если Вы хотите работать с одноранговым типом сети, то и работайте, хотя с доменом просто удобнее работать.
Как вариант, покупаете еще одну PCI- сетевую карту (желательно аналогичную второй карте). Устанавливаете в сервер третью сетевую карту, для второй локальной сети(ЛВС2). И настраиваете для этой ЛВС2 только доступ в Интернет.
Первая карта настроена – по настройкам, которые предоставил провайдер.
Вторая тоже настроена – например, имеет ip-адрес 192.168.1.1 (этот ip-адрес указывается в компьютерах подсети ЛВС1 в качестве шлюза) для диапазона подсети 192.168.1.1/256. Маска 255.255.255.0
Третьей сетевой карте указывается новая подсеть – 192.168.2.1 (этот ip-адрес указывается в компьютерах подсети ЛВС2 в качестве шлюза) для диапазона подсети 192.168.2.1/256
Маска 255.255.255.0
И пробуем. А с доступом, так это достаточно просто. Пользователя «Гость» отключаем.
Для первой ЛВС1 заводим таких же пользователей на сервере и настраиваем для них группу с соответствующими правами и доступом для работы с 1С.

Как вариант – можно установить прокси-сервер, для контроля и раздачи Интернета. Удобнее будет работать.
5
Об авторе:
Не все сисадмины одинаково полезны ...
Неизвестный
06.11.2010, 12:03
общий
Адресаты:
Спасибо за подробный ответ.
Я не понял только фразу «Устанавливаете в сервер третью сетевую карту, для второй локальной сети(ЛВС2). И настраиваете для этой ЛВС2 только доступ в Интернет.»
Как я для второй сети могу запретить в данном случае просмотр файлов на сервере?
Насколько я понимаю, имеется в виду настроить маршрутизацию?
Неизвестный
06.11.2010, 12:07
общий
Адресаты:
"Для первой ЛВС1 заводим таких же пользователей на сервере" - вы имеете в виду настраиваем рабочую группу, а не домен?
давно
Мастер-Эксперт
4666
2757
06.11.2010, 19:15
общий
По умолчанию, считаем, операционные системы на рабочих станциях - Windows XP, на сервере - Windows Xp или Windows 2003. Сеть одноранговая.

1) Так как у Вас
В сервере две сетевухи: на Интернет и локалку.
Да, конечно, устанавливаете ещё одну на локалку 2. В итоге на вашем сервере будет три сетевые карты - на Интернет и на каждую локалку.

2) Про домен речи не веду, так как Вы используете одноранговую сеть.
А как Вы хотели, если Вы одним разрешаете что то, а другим это что то - нельзя, то это можно через права на папки и разрешения на действия. Так как изначально на Windows XP по умолчанию многое запрещено, уже в SP2 было введено принципиальное изменение – по умолчанию сетевой доступ в систему отключен.
Как я для второй сети могу запретить в данном случае просмотр файлов на сервере?
- на сервере отключаете пользователя "гость", заводите пользователей - с логином и паролем, как на рабочих станциях (сколько рабочих станций - столько и пользователей), на каждой рабочей станции даёте одинаковое название рабочей группы.

Немного теории Вам в помощь - ссылка - Сетевой доступ к Windows XP Pro(три части)
как настроить XP-компьютер для предоставления общего доступа к его дискам и папкам, дать доступ тем кому он нужен и запретить его для «нежелательных персон».
Об авторе:
Не все сисадмины одинаково полезны ...
Форма ответа