|   |   | 
| 
 | Есть две локальные сети, сязанные между собой VPN каналом. Как запретить | ☑ | ||
|---|---|---|---|---|
| 0
    
        Ivan_495 naïve 24.09.12✎ 15:36 | 
        Есть две локальные сети, сязанные между собой VPN каналом. Как запретить копирование всех файлов между этими сетями и разрешить копировние только файлов с маской message*.zip?     | |||
| 1
    
        BigHarry 24.09.12✎ 15:49 | 
        Поставить сервер, замкнуть связь локалок только через этот сервер, на сервере запретить все кроме message*.zip     | |||
| 2
    
        Ivan_495 naïve 24.09.12✎ 15:52 | 
        (1) Поставить сервер и уменьшить пропускную способность канала?
  не пойдет | |||
| 3
    
        vde69 24.09.12✎ 15:53 | 
        (1) а внутри яипа щли что хочешь?     | |||
| 4
    
        vde69 24.09.12✎ 15:54 | 
        (0) обьясни зачем это нужно, цель не ясно... это защита или уменьшение трафика?     | |||
| 5
    
        HeroShima 24.09.12✎ 15:55 | 
        (0) как разрешили так и запретить     | |||
| 6
    
        Ivan_495 naïve 24.09.12✎ 16:00 | 
        (3) защититься хочу, чтоб в мою сеть из других вско разно не лезло. На ISA не получается контролирует по содержимому тока Https, на cisca х вроде тоже.     | |||
| 7
    
        BigHarry 24.09.12✎ 16:02 | 
        (2) С чего вдруг должна пропускная способность канала уменьшится?     | |||
| 8
    
        vde69 24.09.12✎ 16:05 | 
        (6) 
  1. отключи на фаере нет биос, хлама будет меньше на порядок 2. настрой антивирусы на блокирову получения файлов по маске вне довереной зоне. Файлы будут идти, но на твоей стороне рубится... | |||
| 9
    
        HeroShima 24.09.12✎ 16:12 | 
        Развернуть на одном из концов подходящий файлообменник, или мейл.     | |||
| 10
    
        Ivan_495 naïve 24.09.12✎ 16:17 | 
        (8) антивирус должен на сервере стоять?     | |||
| 11
    
        vde69 24.09.12✎ 16:19 | 
        (10) на конечных машинах, куда тебе валится хлам.
  Хотя если у тебя иса на отдельном сервере может какой антивирь и умеет резать транзитный трафик, но на вскидку я таких не знаю... | |||
| 12
    
        Ivan_495 naïve 24.09.12✎ 16:21 | 
        (9) и ограничить по расширению и имени файла, только роль говорят на серваке надо поднимать.     | |||
| 13
    
        HeroShima 24.09.12✎ 16:32 | 
        (12) или не надо...     | |||
| 14
    
        Ivan_495 naïve 24.09.12✎ 17:16 | 
        (13) как без роли ограничить файлы, которые можно скопироватьв папку по имнеи и расширению?     | |||
| 15
    
        Jump 25.09.12✎ 06:08 | 
        (14)ФТП     | |||
| 16
    
        IVIuXa 26.09.12✎ 04:19 | 
        (0)
  чтоб контролировать проходящий трафик - нужно как минимум на каком нибудь промежуточном сервере собирать пакеты транспортного уровня до уровня приложения, проверять по маске, разбирать и отправлять дальше - собственно ищи программу, которая это будет делать либо ограничивай штатными средствами - запрещай левые порты, адреса, протоколы + на принимающей-передающей стороне фильтр по маске | |||
| 17
    
        SmallDog 26.09.12✎ 05:41 | 
        Диспетчер ресурсов файлового сервера+Права доступа
  http://technet.microsoft.com/ru-ru/library/cc772721(v=ws.10).aspx -- а про какую ось вообще речь? | |||
| 18
    
        IVIuXa 26.09.12✎ 05:48 | 
        (17)
  эт если файловый сервер в обмене участвует | 
| Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |