Группы компьютеров: Разграничение.

Scottywel

Reverse Engineer
Exploit Developer
Joined
Nov 4, 2014
Messages
1,698
Reaction score
670
Age
62
Deposit
$ 305
Есть сеть в ней 4 группы.

Как сделать чтобы пользователи одной группы не могли выйти за её пределы?
 

Scottywel

Reverse Engineer
Exploit Developer
Joined
Nov 4, 2014
Messages
1,698
Reaction score
670
Age
62
Deposit
$ 305
А не существует чисто программного решения проблемы?
 

Kravenxxx

Social Engineer
Joined
May 17, 2023
Messages
679
Reaction score
122
Age
31
А не существует чисто программного решения проблемы?
Если надежного - то только с шифрованием - тот же IPSec или VPN

А вообще, что за проблема? Какая сеть, есть ли домен, нужно ли общение группам м/у собой или с сервером...
 

Scottywel

Reverse Engineer
Exploit Developer
Joined
Nov 4, 2014
Messages
1,698
Reaction score
670
Age
62
Deposit
$ 305
Болеее подробно...
Одна сеть во главе с сервером win2000 (домен есть), в ней 4 группы...
Необходимо что бы пользователи внутри одной группы видели только друг друга и сервер, а в другие группы доступ не имели... При этом шифрование и тд не надо...

Возможно ли сделать так спомощью штатных средств винды и другой проги?
 

neon7f

Member
Joined
Aug 18, 2005
Messages
29
Reaction score
1
Age
38
Location
Россия
Короче на серваках каждого сегмента необходимо настроить маршрутизацию(routing and remout acces). Тобишь запрещаешь пакетам с сервера уходить на IP-адреса других сегментов.
Главное!!! Будет работать если структура всей сети такая->
Сервера соединены меж собой, А компы уже подключены каждый к своему серваку!
Неполучится ПишИ, или ели структура другая, напиши какая...
 

Scottywel

Reverse Engineer
Exploit Developer
Joined
Nov 4, 2014
Messages
1,698
Reaction score
670
Age
62
Deposit
$ 305
Короче на серваках каждого сегмента необходимо настроить маршрутизацию(routing and remout acces)
Сервер один для всех групп!
 

Kravenxxx

Social Engineer
Joined
May 17, 2023
Messages
679
Reaction score
122
Age
31
Короче на серваках каждого сегмента необходимо настроить маршрутизацию(routing and remout acces)
Для этого надо еще или (три сетевухи+три дешевых свитча), или (один VLAN-поддерживающий свитч и VLAN сетевуху на сервер)

если только программно - я же объяснял в той ветке, как поделить сеть на подсетки и настроить на машинах файрволлы средствами ipsec policy.
 

Scottywel

Reverse Engineer
Exploit Developer
Joined
Nov 4, 2014
Messages
1,698
Reaction score
670
Age
62
Deposit
$ 305
Korovka Не внимательно прочитал((( буду пробовать! Спасибо за ответы!
 

neon7f

Member
Joined
Aug 18, 2005
Messages
29
Reaction score
1
Age
38
Location
Россия
Korovka Тебе реально говорит! Так и делай больше никака, ели бобки есть то оборудование, ели нет то попарся с ipsec policy.
 

Scottywel

Reverse Engineer
Exploit Developer
Joined
Nov 4, 2014
Messages
1,698
Reaction score
670
Age
62
Deposit
$ 305
neon7fСлушай, это что за комментарий? Постом выше я дал ясный ответ! И не захламляй тему подобными высказываниями!

Moderator comments: Ребятки не ссорьтесь :) neon7f, я так понял, просто подтвердил что нужно делать. И давайте не мусорить. Ато устрою зачистку.
 
Last edited by a moderator:
Top