Вопрос № 49015: Доброго времени суток, уважаемые эксперты.
Вопрос 1.
Имею: две географически разнесенных сети по 10 компов. Одна сеть имеет выход в net по ADSL (adsl router d-link dsl-500T подключен к машине админа через сетевой адаптер c IP 192.168.1.2). Ис...Вопрос № 49021: Господа эксперты!
Подскажите пожалуйста следующее:
есть прокси-сервер (6 машин).
есть копир 3 в 1 canon MF 3110.
Как можно замутить работу сканера с любой машины?
а то работает только на 1 и усё......Вопрос № 49032: Добрый день! Имеется доменная сеть 195.195.0.0 с интернетом(прокси), прововой ситемой(консультант), почтой - и в этой сети на одной из машин стоит две сетевые карты (одна подключена к домену другая к малой бухгалтерской сети 192.168.1.0(не домен)). Э...
Вопрос № 49.015
Доброго времени суток, уважаемые эксперты.
Вопрос 1.
Имею: две географически разнесенных сети по 10 компов. Одна сеть имеет выход в net по ADSL (adsl router d-link dsl-500T подключен к машине админа через сетевой адаптер c IP 192.168.1.2). Используемый в первой сети диапазон адресов 192.168.0.ххх, а во второй - 192.168.1.ххх. Между сетями планируется VPN-туннель на таких-же модемах и в первой сети выделенный файл-сервер с базами 1С и почтой. На сервере планируется поднять терминал сервер.
Хочу: через VPN из первой во вторую сеть тянуть internet и из второй сети в терминальном режиме запускать 1с и почтового клиента.
Возможно ли это, и если да, то какие параметры VPN, сервера и др. оборудования необходимы.
Вопрос 2.
как в указанном модеме поменять ip на ip из другой подсети (например с 192.168.1.1 -> 192.168.2.1).
Вопрос 3.
Для чего в локальной сети поднимают домены и нужны ли оные в моем случае.
Приложение:
Отправлен: 13.07.2006, 13:37
Вопрос задал: Vasily_K (статус: Посетитель)
Всего ответов: 1 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: Габриель
Здравствуйте, Vasily_K!
Вопрос 1:
Могу посоветовать CISCO PIX Firewall, он работает как firewall и в нем можно создать VPN соединение (конечно должен быть два таких устройство, со внешним IP) , настраиваешь из и все , вот тебе и VNP постоянной.
Вопрос 3:
Домен нужен для того, чтобы можно было иметь доступ к ресурсом сети до пустим файл сервер, принтера…и так далее, логинишся в домен один раз и пользуешь ресурсы которые тебе разрешенные.
Ответ отправил: Габриель (статус: 10-ый класс)
Ответ отправлен: 13.07.2006, 13:56
Вопрос № 49.021
Господа эксперты!
Подскажите пожалуйста следующее:
есть прокси-сервер (6 машин).
есть копир 3 в 1 canon MF 3110.
Как можно замутить работу сканера с любой машины?
а то работает только на 1 и усё...
Отвечает: arriah
Здравствуйте, Макаров Сергей!
Средствами Windows это сделать вряд ли получится. но посмотри в сторону программ сторонних разработчиков, например Remote Scan Server http://www.remote-scan.com/
или, например, BlindScanner http://www.1on.ru/2006_07_07/blindscanner_1510_udalennoe_upravlenie_skanerom.html
Ответ отправил: arriah (статус: 2-ой класс)
Ответ отправлен: 13.07.2006, 14:35 Оценка за ответ: 5 Комментарий оценки: Спасибо попробую
Отвечает: Габриель
Здравствуйте, Макаров Сергей!
Вам надо его подключить к сети (с дополнительно приобретаемым оборудованием) так как у него есть такая возможность и с помощи ПО его настроить.
Ответ отправил: Габриель (статус: 10-ый класс)
Ответ отправлен: 13.07.2006, 14:39 Оценка за ответ: 1 Комментарий оценки: Огромная "благодарность" за "наиконкретнейший" ответ. Именно от Вас я другого ответа и не ожидал. Специалист по продуктам Microsoft - этим все сказано. Ведь каждому юзеру известно про доп. девайсы и соответствующее ПО. Это всё-равно, что на вопрос "почему не работает", ответить "сломался наверно".
Отвечает: UnSUB
Здравствуйте, Макаров Сергей!
Если навскидку, то через терминал
Ответ отправил: UnSUB (статус: 3-ий класс)
Ответ отправлен: 13.07.2006, 15:04 Оценка за ответ: 4 Комментарий оценки: Спасибо, но терминал к сожалению не установлен...
Вопрос № 49.032
Добрый день! Имеется доменная сеть 195.195.0.0 с интернетом(прокси), прововой ситемой(консультант), почтой - и в этой сети на одной из машин стоит две сетевые карты (одна подключена к домену другая к малой бухгалтерской сети 192.168.1.0(не домен)). Эта машина видит обе сети. Вопрос: Что нужно сделать чтоб компьютеры малой бухгалтерской сети могли работать с почтой, интернетом, прововой системой, при этом неплохо было бы обезопасить бух.сеть от доменной ну сами понимаете(только по причине бузопасности они не
соединены). Компы бух. сети не пингуют компы домена. Помогите. Спасибо.
Отправлен: 13.07.2006, 15:23
Вопрос задал: SerGun (статус: Посетитель)
Всего ответов: 3 Мини-форум вопроса >>> (сообщений: 3)
Отвечает: Lexandros
Здравствуйте, SerGun!
Совершенно ничего не сказано про ОС на компах и самое главное на машине-шлюзе (в которой 2 сетевухи)... поэтому ответ универсальный...
Вариант 1. Если позволяет операционная система, то можно организовать на машине-шлюзе мост из 2 сетевых подключений. Выбрать оба щелкнуть правой кнопкой и выбрать пункт "Мост". После этого обе сетки станут доступны друг другу и станут практически одной...
Вариант 2. Настроить на компе-шлюзе статическую маршрутизацию:
Прописать 2 статических маршрута в качестве целевой сети указывающих на каждую сеть и в качестве шлюза указывающих на подключенный к этой сети интерфейс. Написать маршруты не могу из-за отсутствия входных данных...
В целях безопасности на компьютер-шлюз можно установить любой файрволл и настроить соответствующие правила. Например, для почты разрешить исход. траф по 110 порту... Ну и т.д. для нужных сервисов и/или хостов. И остальной траф соответственно запретить в обе стороны...
--------- Кто понял жизнь - тот не спешит...
Ответ отправил: Lexandros (статус: Специалист)
Ответ отправлен: 13.07.2006, 17:21
Отвечает: -OC-
Здравствуйте, SerGun!
включите маршрутизацию как описано здесь:
http://support.microsoft.com/kb/315236/en-us
ну и проверьте таблицу маршрутизации ( теоретически если вы не вносили статических маршрутов, то все должно быть правильно)
Ответ отправил: -OC- (статус: Студент)
Ответ отправлен: 13.07.2006, 17:33
Отвечает: Иваненко Виктор Анатольевич
Здравствуйте, SerGun!
Хочеться добавить к вышесказанному:
(после включения маршрутизации)
1. Чтобы обеспечить безопасность бухгалтерии придется пожертвовать возможностью компьютера-шлюза "видеть обе сети", т.е. клиента сети Microsoft на одном из интерфейсов лучше отключить.
2. Лучшим, на мой взгляд, решением, будет поднять в "доменной сети" Сервер Терминалов, завести в AD подразделение для терминальных юзеров-бухгалтеров и настроить им жестко групповыми политиками возможности (чтоб ничего лишнего). При таком решении получаете плюсы:
а) существенная экономия на ПО (тот же Консультант, например), при условии установки его на сервер терминалов. Вам понадобятся локальные многопользовательские версии программных комплексов, а они существенно дешевле сетевых версий.
б) снижение нагрузки на сеть
в) минимальные требования к клиентским компьютерам (сокращение расходов на апгрейды рабочих станций).
минусы: а) потребуется довольно мощная конфа сервака под Сервер терминалов.
Хотя можно и по-другому: Интернет с почтой через прокси, консультант бухгалтерам установить доп.клиентами (если у вас версия клиент-сервер) и настроить программный брендмауер на "шлюзе", чтоб ни одна "скотина"... :)
--------- Правильная постановка задачи - 50% её решения.