Вот возник такой вопрос - как полностью изолировать компьютер в локальной сети (дома), но оставить выход в Интернет?
Описание по существу:
IP раздается роутером Linksys 3200.
Имеется несколько домашних компьютеров (Linux, Windows7). Cервер VMware ESXi с несколькими VM машинами (Ubuntu, W7, XP). На VM машинах планируется разбирать работу вирусов (заражать и исследовать), что и как нужно сделать, что бы VM машины были полностью изолированы, но имели выход в Инет?
Используя роутер? Настроив фареволы на остальных компьютерах????
Как изолировать компьютер в сети?
-
- Уже с Приветом
- Posts: 1084
- Joined: 29 Apr 1999 09:01
- Location: Страна Травокуров...
Как изолировать компьютер в сети?
Купил скальпель. Теперь я хирург.
-
- Уже с Приветом
- Posts: 1179
- Joined: 27 Feb 2007 19:17
- Location: St.Louis, MO
Re: Как изолировать компьютер в сети?
Купить профессиональный свитч и сделать виртуальные подсети.
-
- Уже с Приветом
- Posts: 1084
- Joined: 29 Apr 1999 09:01
- Location: Страна Травокуров...
Re: Как изолировать компьютер в сети?
1. на сервере VMware устанавливаю 2ю сетевую карту для VM компьютеров.
2. На свиче делаю 2 виртуальные сети.
Профит?
Hewlett Packard J9019B E2510-24 Switch - для виртуализации годится? Он поддерживает, судя по спецификации, протокол 802.1Q VLANs
2. На свиче делаю 2 виртуальные сети.
Профит?
Hewlett Packard J9019B E2510-24 Switch - для виртуализации годится? Он поддерживает, судя по спецификации, протокол 802.1Q VLANs
Купил скальпель. Теперь я хирург.
-
- Уже с Приветом
- Posts: 3289
- Joined: 18 Oct 2005 18:08
Re: Как изолировать компьютер в сети?
купить роутер, который может создавать две private networks (guest). Продвинутый роутер домашнего класса должен такое поддерживать, правда наверняка только на вайфай: т.е. если нужно подключить два проводных компьютера, то придется брать еще одит роутер, работающий в режиме точки доступа. Еще вариант: поставить роутер попродвинутее на периметр, какой-нибудь микротик, но я думаю нужен не самый дешевый, где все внутренние порты висят на свиче как и у роутеров домашнего класса. Еще вариант, если дома есть свич, поддерживающий 802.1q, то можно пробовать ставить на существующий роутер dd-wrt, и пробрасывать две внутренние сети на этот свич через 802.11q trunk.
-
- Уже с Приветом
- Posts: 1084
- Joined: 29 Apr 1999 09:01
- Location: Страна Травокуров...
Re: Как изолировать компьютер в сети?
Спасибо, Hewlett Packard J9019B - немного не то что нужно. Нашел Cisco 2950, есть trunk и vlan. Недорогой.
Сейчас пытаюсь реализовать подключение.
Сейчас пытаюсь реализовать подключение.
Купил скальпель. Теперь я хирург.