Ответить
  • getsbe FBY TeamАвтор темы
    офлайн
    getsbe FBY Team Автор темы

    2904

    22 года на сайте
    пользователь #4116

    Профиль
    Написать сообщение

    2904
    # 7 декабря 2004 03:40



    Дома стоит домашний компьютер и ноутбук. Воткнуты в Switch. Сетка успешно работала но...все это впрошлом.

    Ситуация: На ноутбуке компьютерчики в трее горят с восклицательным знаком. Состояние: "Подключение ограничено или отсутствует. Ошибка произошла вследствие того, что компьютеру не был назначен сетевой адрес". Ниже - кнопочка Исправить. Нажимаю ее - Пытается обновить IP адрес. Это не удается... рекоммендации - обратиться к сетевому администратору.

    Посоветуйте что-нибудь. Я отчаялся. Как последнюю меру вижу переустановку XP, и от этой идеи не в восторге.

    Заранее спасибо.

    З.Ы. Статьи типа http://ixbt.com/comm/prac-small-lan1.shtml читал. Не посылать.



    *=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*

    Рекомендуется просмотреть:

    Локальная сеть. Help!

    edit by Артёмка. 19.10.05.

    *=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*

  • Vitalik Senior Member
    офлайн
    Vitalik Senior Member

    2818

    21 год на сайте
    пользователь #6505

    Профиль
    Написать сообщение

    2818
    # 26 ноября 2008 17:16

    Есть рабочая группа BUX, а есть SBIT. Так необходимо сделать, что бы компьютеры из рабочей группы Сбыт не заходили в рабочую группу Бух и наоборот.

    Но есть еще одно условие. В рабочей группе Бух есть сервер, а на нем общая папка. Так вот надо еще сделать так, что бы оставить доступ к этой папке.

  • Bock Senior Member
    офлайн
    Bock Senior Member

    1340

    21 год на сайте
    пользователь #5843

    Профиль
    Написать сообщение

    1340
    # 26 ноября 2008 17:25

    понятие "рабочая группа" относительно, тут скорее надо вести речь о запретах по ip

    Monsieur Parafinne-Épine
  • zs Senior Member
    офлайн
    zs Senior Member

    4714

    16 лет на сайте
    пользователь #132067

    Профиль
    Написать сообщение

    4714
    # 26 ноября 2008 17:57

    Vitalik,

    Есть рабочая группа BUX, а есть SBIT. Так необходимо сделать, что бы компьютеры из рабочей группы Сбыт не заходили в рабочую группу Бух и наоборот.

    Но есть еще одно условие. В рабочей группе Бух есть сервер, а на нем общая папка. Так вот надо еще сделать так, что бы оставить доступ к этой папке.

    есть коммутаторы у которых есть функция как раз для реализации подобного

    создается три vlan, два обычных под твои группы, и один для сервера

    между группами обмен не возможен но все могут на сервер

    поговори с сетевиками

    они подробно распишут

    люди не желающие ничего изучать приветствуются и востребованы государством в невероятно больших количествах
  • Адвокат_Дьявола IRC Team
    офлайн
    Адвокат_Дьявола IRC Team

    25913

    21 год на сайте
    пользователь #10877

    Профиль
    Написать сообщение

    25913
    # 26 ноября 2008 18:01

    Vitalik, zs, точно, VLAN в помощь :znaika:

    ...то, что не стереть, как сильно ни три, свобода это то, что у меня внутри...
  • 3281 Senior Member
    офлайн
    3281 Senior Member

    4275

    22 года на сайте
    пользователь #3281

    Профиль
    Написать сообщение

    4275
    # 27 ноября 2008 07:43

    Вы еще предложите две независимые локалки построить.

    Vitalik, просто назначь ip-адреса из разных сетей. Бухгалтерам 192.168.1.х, сбыту 192.168.2.х, серверу и 192.168.1.х и 192.168.2.х

    Категоричность суждений есть признак слабости ума
  • adminius FBY Team
    офлайн
    adminius FBY Team

    19532

    17 лет на сайте
    пользователь #77998

    Профиль
    Написать сообщение

    19532
    # 27 ноября 2008 09:05

    серверу и 192.168.1.х и 192.168.2.х

    это как? если только 2 сетевые +) а смысл? VLAN конечно вариант, можно еще и фильтрацию виндовую заюзать...

    Feci, quod potui, faciant meliora potentes...
  • zs Senior Member
    офлайн
    zs Senior Member

    4714

    16 лет на сайте
    пользователь #132067

    Профиль
    Написать сообщение

    4714
    # 27 ноября 2008 09:34

    Bill Humble,

    Vitalik, просто назначь ip-адреса из разных сетей. Бухгалтерам 192.168.1.х, сбыту 192.168.2.х, серверу и 192.168.1.х и 192.168.2.х

    полагаю вопрос стоит с точки зрения безопасности

    назначение разных сетей никоим образом не мешает заходить из одной группы в другую, достаточно самостоятельно сменить адрес

    adminius,

    можно еще и фильтрацию виндовую заюзать...

    фильтрацию на каждой машине прописать?

    Bill Humble,

    Вы еще предложите две независимые локалки построить.

    если сеть маленькая и нет желания тратиться на управляемый коммутатор с поддержкой подобных vlan, можно и две сети построить, в сервер две карты без маршрутизации между ними и два тупых коммутатора

    люди не желающие ничего изучать приветствуются и востребованы государством в невероятно больших количествах
  • 3281 Senior Member
    офлайн
    3281 Senior Member

    4275

    22 года на сайте
    пользователь #3281

    Профиль
    Написать сообщение

    4275
    # 27 ноября 2008 12:00

    adminius, кнопка "Дополнительно" в свойствах TCP/IP тебя спасет.

    zs, какая такая безопасность в примитивной одноранговой локалке? Поотбирать у юзеров администраторские права (как вариант - пообещать поотбивать руки) намного проще, чем купить управляемый свитч за тысячу долларов.

    Категоричность суждений есть признак слабости ума
  • adminius FBY Team
    офлайн
    adminius FBY Team

    19532

    17 лет на сайте
    пользователь #77998

    Профиль
    Написать сообщение

    19532
    # 27 ноября 2008 12:11

    adminius, кнопка "Дополнительно" в свойствах TCP/IP тебя спасет.

    к чему это? если про фильтрация - то мимо кассы. там только по портам. если про 2 ИР - то вообще неясно, как оно должно работать

    фильтрацию на каждой машине прописать?

    на всех. через политики IpSec. Создать политики и вручную ткнуть на каждой машине, заодно забирая права у юзевров... а вообще домен вас спасет. тогда ипсек можно накатить через политики всем и сразу. если кто-то что-то хочет вякнуть по поводу, что ИпСек жрот траф - дык на это я скажу, что RTFM. ИпСек не тока для шифрования можно юзать, но и для банальной фильтрации тоже. Ну а дальше дело техники +)

    з.ы.: как я понял, догадаться отрубить ИпСек еще надо +) Ибо если даже у "админов" на это думалки не хватает, что уж простым смертным :lol::lol::lol::lol::jump::jump::jump:

    Feci, quod potui, faciant meliora potentes...
  • zs Senior Member
    офлайн
    zs Senior Member

    4714

    16 лет на сайте
    пользователь #132067

    Профиль
    Написать сообщение

    4714
    # 27 ноября 2008 12:20

    Bill Humble,

    zs, какая такая безопасность в примитивной одноранговой локалке?

    нормальная такая безопасность

    чтобы никто в принципе например не мог залезть на компьютер бухгалтера

    стоимость коммутатора полагаю будет не столь высока :)

    слету что нашел по этой теме

    http://www.d-link.ru/technical/files/asymmetric%20vlan.pdf

    сводная таблица

    http://www.dlink.ru/products/switches_t5.php

    другие производители тоже это поддерживают

    Vitalik, если тебе это нужно для безопасности - самый просто и дешевый способ - это эти специфические vlan

    более подробно тебе расскажут в любой мелкой интеграторской конторе

    заодно и цену решения узнаешь

    люди не желающие ничего изучать приветствуются и востребованы государством в невероятно больших количествах
  • 3281 Senior Member
    офлайн
    3281 Senior Member

    4275

    22 года на сайте
    пользователь #3281

    Профиль
    Написать сообщение

    4275
    # 27 ноября 2008 12:45

    adminius, именно про 2 и более ip. У меня вообще 3 штуки вписано - для локалки, VPN и интернета.

    zs, полагаться в плане безопасности только на изоляцию сегментов - немного безответственно. Разграничение прав доступа к шарам как-то надежнее.

    Категоричность суждений есть признак слабости ума
  • adminius FBY Team
    офлайн
    adminius FBY Team

    19532

    17 лет на сайте
    пользователь #77998

    Профиль
    Написать сообщение

    19532
    # 27 ноября 2008 13:06

    У меня вообще 3 штуки вписано - для локалки, VPN и интернета.

    отсюда можно поподробнее. и особенно про то, как это все маршрутизируется

    Разграничение прав доступа к шарам

    Ну эт само собой, только в локалке не так удобно...

    нормальная такая безопасность

    я вот не понимаю, в чем проблема поднять домен? нет денег на железку? там там же сервер класса супердом не нужен, хватит и обычного Р3-1000 с 256-512 рамы... можно даже без рейда, тока бэкап делать регулярно

    Feci, quod potui, faciant meliora potentes...
  • zs Senior Member
    офлайн
    zs Senior Member

    4714

    16 лет на сайте
    пользователь #132067

    Профиль
    Написать сообщение

    4714
    # 27 ноября 2008 13:16 Редактировалось zs, 1 раз.

    Bill Humble,

    полагаться в плане безопасности только на изоляцию сегментов - немного безответственно

    полностью согласен

    и с одной стороны да, хорошо настроенную машину сломать слабореально

    вопрос только в том что за этим надо очень внимательно следить

    поэтому с

    Разграничение прав доступа к шарам как-то надежнее

    согласиться не могу

    если нужен некий достаточный уровень безопасности при не очень больших затратах ресурсов

    то идеально с большего привести в порядок машины а потом еще и разделить их (самое простое VLANами на втором уровне, а лучше ACLами на третьем уровне, но вот это действительно дорого)

    adminius,

    через политики IpSec

    полностью согласен, самый мощный уровень безопасности будет

    вот только

    Создать политики и вручную ткнуть на каждой машине

    опять таки нереально

    создать то может и реально а вот поддерживать и отслеживать...

    люди не желающие ничего изучать приветствуются и востребованы государством в невероятно больших количествах
  • adminius FBY Team
    офлайн
    adminius FBY Team

    19532

    17 лет на сайте
    пользователь #77998

    Профиль
    Написать сообщение

    19532
    # 27 ноября 2008 13:23

    а вот поддерживать и отслеживать...

    забрать на локальных машинах права админа и все. опять же в домене на раз-два

    Feci, quod potui, faciant meliora potentes...
  • Sony_fun Member
    офлайн
    Sony_fun Member

    414

    16 лет на сайте
    пользователь #143363

    Профиль
    Написать сообщение

    414
    # 27 ноября 2008 14:14

    а слетит у юзверя в сетке винда и что? ходить к каждому переставлять с доменами каждуюю неделю?...

    SONY the best
  • svin0 IRC Team
    офлайн
    svin0 IRC Team

    6763

    17 лет на сайте
    пользователь #76857

    Профиль
    Написать сообщение

    6763
    # 27 ноября 2008 15:39
    Bill Humble:

    Vitalik, просто назначь ip-адреса из разных сетей. Бухгалтерам 192.168.1.х, сбыту 192.168.2.х, серверу и 192.168.1.х и 192.168.2.х

    Маску всем 24?

  • adminius FBY Team
    офлайн
    adminius FBY Team

    19532

    17 лет на сайте
    пользователь #77998

    Профиль
    Написать сообщение

    19532
    # 27 ноября 2008 17:36

    а слетит у юзверя в сетке винда и что? ходить к каждому переставлять с доменами каждуюю неделю?...

    вообще по уму в конторах, где не хотят заморачиваться с толстыми клиентами и безопасностью оных загоняют всех в терминалы. но это по уму

    Feci, quod potui, faciant meliora potentes...
  • 3281 Senior Member
    офлайн
    3281 Senior Member

    4275

    22 года на сайте
    пользователь #3281

    Профиль
    Написать сообщение

    4275
    # 27 ноября 2008 19:30

    отсюда можно поподробнее. и особенно про то, как это все маршрутизируется

    Маршрутизируется это статической таблицей. "route add -p" и все дела.

    Маску всем 24?

    Ну да.

    Категоричность суждений есть признак слабости ума
  • Злой_Жук Urban roller
    офлайн
    Злой_Жук Urban roller

    34766

    21 год на сайте
    пользователь #8412

    Профиль
    Написать сообщение

    34766
    # 23 декабря 2008 13:45

    Витая пара сплав или алюминий кто нибудь юзал? Я думаю на 2 квартиры им будет не критично от свича....?

    Я не люблю спорт - я люблю экстрим! Я не люблю ЗОЖ - я люблю адреналин!
  • 3281 Senior Member
    офлайн
    3281 Senior Member

    4275

    22 года на сайте
    пользователь #3281

    Профиль
    Написать сообщение

    4275
    # 23 декабря 2008 21:57

    На линках до 20 метров разницы не вижу в упор. Хотя знакомый мерял какими-то приборами для измерения параметров кабеля, потом долго плевался.

    Категоричность суждений есть признак слабости ума