Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Безопасность субсетки
 
Привет всем!

Задача очень проста - сетка моей организации является подсеткой другой, большой. Ну очень большой и находящейся в другом городе. Та, большая, является ISP у нас в городе. Мы включены в ИНет и, с определенными ограничениями, в сеть большого брата , простым шнурком, воткнутым в один из портов Cisco. Теоретически, большой брат нас от вторжений бережет. Однако, время от времени, я ловлю из внешнего мира всякие вири и прочие гадости. И тут встает вопрос - а могут ли ко мне ломануться кул хацкеры, делая ручкой моему большому братку? И мне, конечно, тоже.
 
Что стоит на входе в твою сеть (железка)? Если это хорошая железка, то почему на ней не организовать доп. фильтр?
 
Когда я работал в компании, у которой большой брат за бугром сидел, все гадости шли именно от него. Чем больше брат, тем больше наверняка у него неприкрытых выходов в инет.
У меня сомнений нет - нужно строить свою стенку.
 
Ситуация примерно такая:

1.     Для рабочих приложений выделен участок IP-адресов из 10.0.12.ХХХ. Для этих целей к большому брату протянут прямой проводок отдельный.
2.     Для доступа в ИНет на Cisco сконфигурирован шлюз из диапазона 10.1.4.ХХХ и туда воткнут проводок UTP от ближайшего свитча моей локалки.
3.     Существует некая связь между этими диапазонами, поскольку:
Трассировка маршрута к 10.1.4.1 с максимальным числом прыжков 30
 1   <10 мс   <10 мс   <10 мс  SECOND [192.168.0.100]
 2   <10 мс   <10 мс   <10 мс  10.0.12.49
 3   625 ms   609 ms   625 ms  10.0.12.42
 4   625 ms   610 ms   625 ms  10.0.12.33
 5   625 ms   625 ms   625 ms  ХХХ.ХХХ.ХХХ.ХХХ
 6  1281 ms  1203 ms  1219 ms  10.1.4.1
Трассировка завершена.  (ХХХ.ХХХ.ХХХ.ХХХ - мой censored)

4.     Конфигурить Cisco я, естественно, не могу. Это прерогатива Большого Брата.

И вот вопрос – какие в таком случае избирать методы защиты, предполагая, что защита ББ имеет дыры?
 
Да, еще вдогонку. В моей сети ~ 50 компов, операционки - от ДОС до WinXP, исключая WinME, плюс Novell 4.11
 
Если это не запрещено на корпоративном уровне, то ставь свои шлюзы (т.е. провода ББ втыкай не свичи, а в шлюзы). Если на шлюзах нат поднимешь, то ББ даже может нифига не заметить. А потом уже настраивай свои шлюзы в соответствии с потребностями.

ЗЫ Ко мне от большого брата и других подключенных к нему младших братьев регулярно всякая хрень пробраться норовит :-)
Страницы: 1
Читают тему