Avatar billede sierra Nybegynder
03. maj 2002 - 08:39 Der er 4 kommentarer og
1 løsning

Sikkerhed ved browsing af

Hej Eksperten,

Jeg hjælper med IT på en skole, og der vil de godt adskille elev-pc'ere fra de administrative, således at eleverne ikke kan få adgang til de administrative pc'ere.
Jeg har sat de administrative pc'ere op med IP adresserne 192.168.0.x med subnet 255.255.255.0 og elevmaskinerne 192.168.1.x med subnet 255.255.255.0. De administrative pc'ere har et workgroup-navn og elev-pc'ere et andet. Med denne subnet-mask troede jeg at jeg havde adskilt de to "net", men alligevel er det muligt for eleverne at se de administrative pc'ere.

De 12 elev-pc'ere er forbundet i en switch. En port går til en anden switch, hvor alle de administrative pc'ere er tilknyttet og også serveren.

Alle pc'ere har gateway 192.168.0.2 og det frygter jeg er det største problem.

Hvor er fejlen? og kan det løses på en smart måde - uden at installere flere netkort i Linux-serveren. Alle pc'ere kører Win98.

På forhånd tak for hjælpen.
Per
Avatar billede goulduck Nybegynder
03. maj 2002 - 08:44 #1
Jeg kan kun anbefale at du laver løsningen med et ekstra netkort! For at skille 2 netværk ad, "skal" man have 2 fysisk adskilte netværk.
Avatar billede goulduck Nybegynder
03. maj 2002 - 08:45 #2
Men fejlen ligger sikkert i at alle maskinerne har Linux serveren som default gateway - og den så smider datapakkerne fra det ene net til det andet. (Jeg er ikke sikker)
Avatar billede sierra Nybegynder
03. maj 2002 - 08:54 #3
Det er også mit egent gæt. Måske kunne jeg ændre det administrative net til 192.168.2.x således at det kun er serveren som sidder på 0-netttet.
Avatar billede itbjarne Nybegynder
23. juni 2002 - 02:01 #4
Serveren skal sidde på samme net som eleverne og så skal elevernes gateway ændres så der ikke kan sendes trafik til gateway funktionen (dvs. ingen gateway). Gateway adressen på de administrative PC' skal pege på serveren.
I det hele taget når du benytter en gateway skal du splitte nettene fysisk op i segmenter. Hvis du har en gateway funktion i Linux serveren (routed ?) bør du også har to netkort i den som du så forbinder de to segmenter til.
Avatar billede sierra Nybegynder
15. januar 2003 - 07:01 #5
Tak for alle svarene.....
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester