Sziasztok!

A problémám az (lesz), hogy valószínű, hogy az újabb-gyorsabb
netkapcsolat a LAN egy másik pontjára érkezik, nem oda, ahol az ISA
szerver van. Mivel ez egy másik épület is (köztük üvegszálas
kapcsolattal), az nem megoldás, hogy kiépítek egy párhuzamos
vezetéket, a mostani LAN-on kell átvinni a forgalmat Kellene arra
valami megoldás, hogy
-a net felől ne legyen látható a belső háló
-a kliensekről még IP-cím állítgatással se lehessen az ISA-t megkerülve kimenni
-legyen egyszerű megcsinálni, mert közben járok az ELTE-re, és
vizsgaidőszak van, szóval nem érek rá Linux-doksikba beleásni magam
-lehetőleg fogyasszon kevés áramot.

Az egyik gondolatom az, hogy fogok egy net-megosztó routert (1 WAN, 4
LAN port, stb.) és beállítom, hogy NAT-oljon 10.x-es címekre. A belső
hálón 192.168.x-es címek vannak. Kifelé pedig csak az ISA szerverről
érkező csomagokat fogadja, a többit dobja el. Az ISA-ba meg teszek még
egy hálókártyát, 10.x-es címet kap, és a LAN szegmenshez kapcsolódik.
Ezt egyszerű megcsinálni, de nem tudom, mennyire biztonságos.

A másik gondolatom, de ilyent még nem csináltam, hogy két kütyüt
veszek és ezek egymás között VLAN-on kommunikálnak, és ez az
adatforgalom menne át a LAN-on.

Egyéb ötletek is jöhetnek.

Köszi!: Szilárd
_______________________________________________
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/

Reply via email to