Avatar billede Søren Bech Morsing Praktikant
22. februar 2006 - 07:58 Der er 8 kommentarer og
2 løsninger

2 net fx; 10.0.1.X og 10.0.2.X og sikkerhe

Jeg har 2 net fx 10.0.1.X og 10.0.2.X og disse 2 net løber i de samme kabler/switche i bygningen.

Nu vil jeg gerne have det sådan at nogle ganske få maskiner (fx via mac adresse) har adgang til begge netværk (de få maskiner skal have adgang til 10.0.2.x samtidig med det andet)

Skal jeg have en firewall mellem de 2 net sådan at 10.0.1.x på ingen måde kan komme ind i 10.0.2.x nettet (så vidt jeg husker er standard opsætningen i en firewall at al trafik tillads hvis der kommer en forespørgsel fra indersiden af firewallen, men er ikke lige så ferm ud i firewalls/sikkerhed)

i dag er de 2 net adskilt med forskellige kabler og en lille switchbox for at man kan skifte net, og det er lidt besværligt (ophævelse af eksisterende netadresse, ny netadresse osv., det tager lang tid)
Avatar billede levithan Nybegynder
22. februar 2006 - 08:01 #1
hvad hedder den switch box du har?
Avatar billede Søren Bech Morsing Praktikant
22. februar 2006 - 11:22 #2
har intet (bare små hubs/switche)!
kan det løses med en layer2 el. layer3 switch?
- så kommer jeg måske på hjemmebane igen, den retning havde jeg ikke lige tænkt på
Avatar billede levithan Nybegynder
22. februar 2006 - 12:17 #3
er det privat eller firma relateret. hvor mange penge vil du ofre på en løsning.
Avatar billede Søren Bech Morsing Praktikant
22. februar 2006 - 12:52 #4
firma, penge ej et problem (relativt)
Men i første omgang er det blot for at få svar/blive klogere
Avatar billede Søren Bech Morsing Praktikant
28. marts 2006 - 08:46 #5
levithan: havde du et produkt i tankerne?

Andre: i virksomheden bærer alle adgangskort (m. magnet stribe) - kunne man lave en kortlæser mulighed så 10.0.2.x nettet først bliver åbnet når man sætter et kort i?
Avatar billede levithan Nybegynder
28. marts 2006 - 08:56 #6
jeg tænkte lidt på en router hvor man evt laver en access controll liste der angiver hvilke pcere / ip adresser der må besøge hvilke net. Mener at det kræver at du laver en service der definere hver pcer altid får den samme ip fra dhcp serveren.

mac addresser kan de fleste netkort skifte.
Avatar billede levithan Nybegynder
28. marts 2006 - 09:04 #7
en anden mulighed kunne være at oprette vlans hvis ens switch understytter dette og fortælle hvilke vlans der må snakke sammen.

i stedet for en router så sætte en linux boks om med routing / access. (men det er ikke noget jeg har forstand på)
Avatar billede Søren Bech Morsing Praktikant
25. juni 2006 - 15:04 #8
levithan: lukketid, læg svar for din hjælp
Avatar billede levithan Nybegynder
25. juni 2006 - 15:42 #9
oki
Avatar billede levithan Nybegynder
25. juni 2006 - 15:50 #10
.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester