Nativoz
04-07-2003, 13:28
La rete è composta di 3 domini senza alcuna relazione di trust.
non vi sono sottoreti e sono tutti collegati tramite hub in cascata. Agli hub è connesso anche il router che immette nella intranet aziendale.
In pratica è bastato mettermi a sniffare la rete per captare dati e password.
non dovrebbe essere così :)
quello che devo proteggere essenzialmente è il dominio 1 sia dagli altri 2 domini interni e sia dalla rete oltre il router che è connessa senza alcuna protezione.
Io avevo pensato di agire in questo modo:
Divido la lan (classe D) in sottoreti:
255.255.255.128 e utilizzo gli indirizzi che vanno da .1 a .126 per il dominio 1 (126 host)
255.255.255.192 e utilizzo gli indirizzi che vanno da .129 a .190 per il dominio 2 (62 host)
255.255.255.224 e utilizzo da .193 a .222 (32 host) per il dominio 3.
il router ha ip x.x.x.250 per cui mi creo anche una subnet 255.255.255.252 con 2 host che saranno il .249 ed il .250
Poi se li lascio tutti collegati allo stesso hub non risolvo nulla perchè basta che uno mi cambi subnet e sono punto e a capo, quindi
1) compro uno swich.
2) assemblo un pc che mi faccia da gateway tra le reti e ci ficco dentro 3 schede di rete.
ad una scheda collego direttamente il router, all'altra collego lo swich al quale avrò connesso tutto il dominio1 ed alla terza collego l'hub al quale ho connesso i rimanenti 2 domini.
installo un firewall tipo zone alarm e mi filtro le varie connessioni.
oppure installo direttamente winroute personal firewall.
Ora ho bisogno di dritte e suggerimenti prima di infognarmi in casini vari.
grazie.
non vi sono sottoreti e sono tutti collegati tramite hub in cascata. Agli hub è connesso anche il router che immette nella intranet aziendale.
In pratica è bastato mettermi a sniffare la rete per captare dati e password.
non dovrebbe essere così :)
quello che devo proteggere essenzialmente è il dominio 1 sia dagli altri 2 domini interni e sia dalla rete oltre il router che è connessa senza alcuna protezione.
Io avevo pensato di agire in questo modo:
Divido la lan (classe D) in sottoreti:
255.255.255.128 e utilizzo gli indirizzi che vanno da .1 a .126 per il dominio 1 (126 host)
255.255.255.192 e utilizzo gli indirizzi che vanno da .129 a .190 per il dominio 2 (62 host)
255.255.255.224 e utilizzo da .193 a .222 (32 host) per il dominio 3.
il router ha ip x.x.x.250 per cui mi creo anche una subnet 255.255.255.252 con 2 host che saranno il .249 ed il .250
Poi se li lascio tutti collegati allo stesso hub non risolvo nulla perchè basta che uno mi cambi subnet e sono punto e a capo, quindi
1) compro uno swich.
2) assemblo un pc che mi faccia da gateway tra le reti e ci ficco dentro 3 schede di rete.
ad una scheda collego direttamente il router, all'altra collego lo swich al quale avrò connesso tutto il dominio1 ed alla terza collego l'hub al quale ho connesso i rimanenti 2 domini.
installo un firewall tipo zone alarm e mi filtro le varie connessioni.
oppure installo direttamente winroute personal firewall.
Ora ho bisogno di dritte e suggerimenti prima di infognarmi in casini vari.
grazie.