РАЗБОР

Windows 2003 Server

IvanS Автор недоступен
11,1 тыс.
Вопрос может быть странный, но всеже - можно как-нибудь сделать что бы расшаренная папка была доступна только внутри 1 сети. ( у меня к серверу предварительно устанавливается впн соединение, и вот что бы без установленного соединения папка была невидна)

Такое вообще возможно, и если да, подскажите пожалуйста как ?
 

Комментарии

20
они все на сервере висят????

Как я понимаю, сетевые это те кому ни сервер ни просто комп не нужен, ...... поправят занающие.

Именно. У них есть сетевая карта, там прописывается айпишник. И внутри этой сетки любой может пользоваться этим принтером, т.к. он работает сам по себе.


если вопрос поставить так: "Как можно запретить доступ к расшаренным ресурсам кроме определенного диапазона IP", то это можно настроить firewall'ом (можно встроенным в 2003). возможно, что это можно реализовать выделив сервер + машины в один влан, а все остальное в другой, и запретить хождение пакетов м/у вланами.

управляемые коммутаторы есть? как впн организован?

Оба сервера являются впн серверами. На них используется маршрутизация в которой настроено так, что разрешены конкретно 10 ийпишников и все. со всем остальным соединение закрытои не требуется. Точнее до недавнего времени. Последнее время прихожится делать часто маршрут вроде *.*.0.0 Т.е. сами понимаете, диапазон адресов просто огромен. На обоих серверах работа построена следующим образом :
1 Сервер - основной
2 Сервер - дополнительный
все локальные пользователи подрубаются через терминальный доступ к своему локальному серверу ( либо доп либо основной), и если необходима база 1с, подкючаются к основному серверу. На этом сервере есть куча документов, которые необходимо иметь в доступе и пользователям дополнительного. Эти документы постоянно редактируются как пользоватеями первого так и второго серверов. Проблема именно настроить синхронизацию документов и максимально обезопасить эту папку.