Последние темы Поиск
Общие форумы
Специализированные форумы
ПроцессорыРазгон и охлаждениеСистемные платыМодули памятиВидеосистемаTV- и FM-тюнеры, видеовход, видеовыходЦифровое видео: захват, монтаж, обработкаМониторы и другие устройства отображенияЦифровое фотоБеспилотные летательные аппаратыЦифровой звукProAudio: Профессиональное звуковое оборудованиеСтереосистемыДомашний кинотеатр: проигрыватели и источники сигналаДомашний кинотеатр: аудиосистемаДомашний кинотеатр: ТV и проекторыМагнитные и SSD накопителиОптические носители информацииСетевые носители информацииПериферияКорпуса, блоки питания, UPSСети, сетевые технологии, подключение к интернетуСистемное администрирование, безопасностьСерверыНоутбуки, нетбуки и ультрабукиПланшеты и электронные книгиМобильные телефоны, смартфоны, кпк, коммуникаторыМобильные гаджетыОператоры и технологии мобильной связиТелефония, телекоммуникации, офисные АТСБытовая техника
Программы
Игры
Авторские форумы
Прочие форумы
Форумы поддержки портала iXBT.com
Архивы конференции
Архив "О Конференции"Архив "Процессоры"Архив "Разгон и охлаждение"Архив "Системные платы"Архив "Модули памяти"Архив "Видеосистема"Архив "Видеозахват"Архив "Мониторы и другие устройства отображения"Архив "Цифровое изображение"Архив "Цифровой звук"Архив "Периферия"Архив "Корпуса, блоки питания, UPS"Архив "Коммуникации: сети и сетевые технологии"Домашний интернет, модемы (архив)Архив "Системное администрирование, безопасность"Архив "Мобильная связь"Программы Microsoft: Windows, Office, Server, Windows LiveАрхив "OС и системное ПО"Архив "Программы: Интернет"Архив "Программирование"Форум прикладных программистовАрхив "Электронные устройства и компоненты"Архив "Околокомпьютерный Флейм & Общий"Архив "Полемика (Злобный Флейм)"Околоавтомобильный ФлеймФорум ремонтниковВопросы компании IntelФотокамеры SamsungФорум о магазине приложений RuStoreФорум по продукции компании Huawei
Справка и сервисы
Другие проекты iXBT.com
Voltsifer: Комп в качестве свитча с управлением
Voltsifer
unregistered
Автор темы
Ответить
V
Voltsifer unregistered Автор темы
22 года назад / 16 апреля 2003 19:07
Идея такова. Хочется в сети (скажем в «географическом центре) поставить некий фильтр пакетов. Что бы, по крайней мере с двух ее концов юзеры не могли нюкать друг друга, троянить и прочее.
Соответственно в голову приходит идея: в центре сети устаиваю разрыв, а него вставляю комп (с двумя сетевухами). И с этого компа фильтрую все что захочу.
Но тогда возникает трабла – получается единую сеть придется делить на подсети и устанавливать этот серв в качестве шлюза между ними. А это плохо, ибо придется перенастраивать сетевое окружение каждого компа.
Идея-то простая. А как ее реализовать – нигде найти инфы не смог.
Какие могут быть решения?
MichNET
unregistered
Ответить
M
MichNET unregistered
22 года назад / 16 апреля 2003 19:49
Занят немного не тем, но есть вариант - Мост + брэндмауэр то биш bridge + firewall.
мост пересылает пакеты туда - сюда, а фаервол блокирует запрещенные порты и/или IP адреса. Можно настроить для каждого IP адреса по своему.

Добавление от 16.04.2003 19:50:

PS
Все под Linux поэтому надо будет голову по ломать
Сам сижу парюсь - хочется чтоб с дискеты а не HDD работало
jr
Member
232/579 ответов
23 года на iXBT, с августа 2001
Чаще пишет в "Сети" (34%)
Инфо Ответить
j
jr Member
22 года назад / 16 апреля 2003 20:15
Voltsifer
в центре сети устаиваю разрыв, а него вставляю комп (с двумя сетевухами). И с этого компа фильтрую все что захочу.

FreeBSD с включенным BRIDGE и IPFIREWALL в ядре - то, что тебе нужно

p.s.
конечно, варианты на других ОС тоже имеют право на существование, MichNET
smsen
unregistered
Ответить
s
smsen unregistered
22 года назад / 17 апреля 2003 14:37
А почему не аппаратно?
Маршрутизатор с двумя сетевыми....( а то и больше )
Будет стоить как хороший комп. А мороки поменьше будет.
Voltsifer
unregistered
Автор темы
Ответить
V
Voltsifer unregistered Автор темы
22 года назад / 17 апреля 2003 18:49
2jr:
FreeBSD... Это конечно круто... Но чувствую что пока я с ней разберусь (никто не пробовл раньше) - пройдет много времени... А нужно поскорее...

2smsen:
Речь идет о домашней сети... А денег у нее маловато...

Вообще хочется, по крайней мере временно, построить bridge на WinNT...
Реально ли это?
jr
Member
238/588 ответов
23 года на iXBT, с августа 2001
Чаще пишет в "Сети" (34%)
Инфо Ответить
j
jr Member
22 года назад / 17 апреля 2003 19:24
Voltsifer
FreeBSD... Это конечно круто... Но чувствую что пока я с ней разберусь...

но, имхо, оно стоит того :) (и не обязательно FreeBSD)

Вообще хочется, по крайней мере временно, построить bridge на WinNT...
Реально ли это?


операясь на посты в этой конфе, слышал, что WinXP умеет мостом работать... а на счет временно, кхм... :) нет ничего более постоянного, что сделано временно (с)<не помню чей> :)
nightman
Member
24/129 ответов
22 года на iXBT, с октября 2002
Чаще пишет в "Сети" (19%)
Инфо Ответить
n
nightman Member
22 года назад / 17 апреля 2003 19:40
Есть такая штука -transparent bridg (вообще говоря, почти то-же самое что и коммутатор).
Это комп с двумя сетевыми интерфейсами без IP адресов. Интерфейс принимает все пакеты (promiscuous mode) и передает другому ( тупо или через фильтр - это как Вам угодно).
Весь прикол в том, что на клиентах ничего настаивать не надо. (Ессно, как шлюз прописывать, если у него адреса нету )
ЗЫ. Сие устройство не получило широкого распространения, так как ресурсов даже мощного компа едва хватает на трафик 10 Мбит/с
jr
Member
240/591 ответов
23 года на iXBT, с августа 2001
Чаще пишет в "Сети" (34%)
Инфо Ответить
j
jr Member
22 года назад / 17 апреля 2003 19:58
nightman
Сие устройство не получило широкого распространения, так как ресурсов даже мощного компа едва хватает на трафик 10 Мбит/с

ну не скажи, не скажи... только что в качестве теста закачивал большой файл по http через мост на OpenBSD, скорость - 6Мб/сек, умножаем на 8, получаем 48Мбит/сек полезного трафика :)
avial
Member
169/433 ответов
23 года на iXBT, с декабря 2001
Чаще пишет в "Общий" (39%)
Инфо Ответить
a
avial Member
22 года назад / 17 апреля 2003 20:10
nightman
Это и называется бридж. Обычный. А вот попытки скрестить его с фаером - хм.

Voltsifer
Начинал я про это читать, но практическая реализация оказалась не нужна, поэтому до рук дело не дошло. Кажется, на слишком разных уровнях все это работает. И полноценным бридж с фаером не будет. Хотя HOW-TO на эту тему в инете есть.
jr
Member
241/592 ответов
23 года на iXBT, с августа 2001
Чаще пишет в "Сети" (34%)
Инфо Ответить
j
jr Member
22 года назад / 17 апреля 2003 20:19
avial
Это и называется бридж. Обычный. А вот попытки скрестить его с фаером - хм.
Кажется, на слишком разных уровнях все это работает. И полноценным бридж с фаером не будет.

ну отчего же :)
прекрасно фильтрует пакетики, которые к IP относятся, а остальные просто посылает :)
avial
Member
170/434 ответов
23 года на iXBT, с декабря 2001
Чаще пишет в "Общий" (39%)
Инфо Ответить
a
avial Member
22 года назад / 17 апреля 2003 22:11
jr
Ну это ИМХО было . Интуиция
Хотя знаю, что работает. А как - не разбирался.

Voltsifer
http://tldp.org/HOWTO/mini/Bridge+Firewall.html
http://tldp.org/HOWTO/BRIDGE-STP-HOWTO/advanced-bridge.html
crazy-admin
unregistered
Ответить
c
crazy-admin unregistered
22 года назад / 17 апреля 2003 22:35
Voltsifer
если AD в сети поднят, то можно еще и IPSec'ом попробовать. правда вот скорости в сравнении..... а насчет качества и гибкости настроек, тоже вроде взрослая вещь.
nightman
Member
25/130 ответов
22 года на iXBT, с октября 2002
Чаще пишет в "Сети" (19%)
Инфо Ответить
n
nightman Member
22 года назад / 18 апреля 2003 12:49
avial

Это и называется бридж. Обычный.
Какой же это бридж, если он передает с интерфейса на интерфейс все пакеты ethernet.
Это lдвухпортовый коммутатор. Обычный

jr
Ограничения по трафику возникают при наличии интеллектуальной фильтрации (по содержимому пакетов).
При отсутствии фильтрации, или фильтрации только по заголовкам пакетов собственно компьютер (IBM совместимый ) и не нужен. Железки справляются лучше (надежней и дешевле).
ЗЫ. Случай, когда компьютер есть, а железки нет - это частный случай.
jr
Member
242/594 ответов
23 года на iXBT, с августа 2001
Чаще пишет в "Сети" (34%)
Инфо Ответить
j
jr Member
22 года назад / 18 апреля 2003 13:18
nightman
При отсутствии фильтрации, или фильтрации только по заголовкам пакетов собственно компьютер (IBM совместимый ) и не нужен. Железки справляются лучше (надежней и дешевле).

да, забыл сказать; на этой машине-мосте с OpenBSD работает Packet Filter, так что мои полезных 48Мбит/сек получаются через програмный мост с фильтрацией пакетов TCP/IP
Ваш ответ:

Нет значка Нет значка Вот тут! Лампочка Восклицание Вопрос Класс! Улыбка Злость Огорчение Поговорим? Краснею Подмигивание Ругаю ОдобряюBIUdelSxsupxsuboffsp spoilerqurlimgvideo• list1. list1 codeprecenter-hr-rusQWE→ЙЦУ
файлыочистить
Ваше имя: Авторизуйтесь Предпросмотр В полную форму
вставить выделенную цитату в окно ответа
Если Вы считаете это сообщение ценным для дискуссии (не обязательно с ним соглашаться), Вы можете поблагодарить его автора, а также перечислить ему на счет некоторую сумму со своего баланса (при отзыве благодарности перечисленная сумма не будет вам возвращена).
Также вы можете оценить сообщение как неудачное.
В течение суток можно 20 раз оценить сообщения разных участников (купите Premium-аккаунт, либо оплачивайте оценки сверх лимита).
Если Вы считаете это сообщение ценным для дискуссии (не обязательно с ним соглашаться), Вы можете поблагодарить его автора, а также перечислить ему на счет некоторую сумму со своего баланса (при отзыве благодарности перечисленная сумма не будет вам возвращена).
Также вы можете оценить сообщение как неудачное.
В течение суток можно 20 раз оценить сообщения разных участников (купите Premium-аккаунт, либо оплачивайте оценки сверх лимита).