Windows 2003 Server

  • Автор темы IvanS
  • Дата начала
I

IvanS

они все на сервере висят????

Как я понимаю, сетевые это те кому ни сервер ни просто комп не нужен, ...... поправят занающие.

Именно. У них есть сетевая карта, там прописывается айпишник. И внутри этой сетки любой может пользоваться этим принтером, т.к. он работает сам по себе.


если вопрос поставить так: "Как можно запретить доступ к расшаренным ресурсам кроме определенного диапазона IP", то это можно настроить firewall'ом (можно встроенным в 2003). возможно, что это можно реализовать выделив сервер + машины в один влан, а все остальное в другой, и запретить хождение пакетов м/у вланами.

управляемые коммутаторы есть? как впн организован?

Оба сервера являются впн серверами. На них используется маршрутизация в которой настроено так, что разрешены конкретно 10 ийпишников и все. со всем остальным соединение закрытои не требуется. Точнее до недавнего времени. Последнее время прихожится делать часто маршрут вроде *.*.0.0 Т.е. сами понимаете, диапазон адресов просто огромен. На обоих серверах работа построена следующим образом :
1 Сервер - основной
2 Сервер - дополнительный
все локальные пользователи подрубаются через терминальный доступ к своему локальному серверу ( либо доп либо основной), и если необходима база 1с, подкючаются к основному серверу. На этом сервере есть куча документов, которые необходимо иметь в доступе и пользователям дополнительного. Эти документы постоянно редактируются как пользоватеями первого так и второго серверов. Проблема именно настроить синхронизацию документов и максимально обезопасить эту папку.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!