Hi,
Mình nhận được 1 yêu cầu từ KH như sau :
Khi 1 máy của khách gắn vào mạng công ty, sẽ không thể truy cập được Internet và mạng nội bộ của công ty.
Vấn đề không cho truy cập mạng nội bộ công ty thì mình giải quyết bằng cách chỉ share cho Authenticated User, không cho everyone.
Vấn đề còn lại hơi khó vì khi nhận được IP từ DHCP (kèm theo thông tin DNS, Gateway) thì dĩ nhiên ra net được, DHCP hoạt động broadcast thì làm sao biết được máy nào là máy khách chứ. Mình nghĩ ra 1 cách giải quyết là sử dụng IP Sec cho tất cả các máy trong LAN. Nhưng như vậy sẽ làm chậm mạng và mình cũng chưa thể control được còn có vấn đề nào xảy ra khi apply IP Sec trong mạng hay không nữa.
Nghĩ đi nghĩ lại, cấm bằng Firewall cũng không xong.
Xin mọi người góp ý.
Thanks.
Mình nhận được 1 yêu cầu từ KH như sau :
Khi 1 máy của khách gắn vào mạng công ty, sẽ không thể truy cập được Internet và mạng nội bộ của công ty.
Vấn đề không cho truy cập mạng nội bộ công ty thì mình giải quyết bằng cách chỉ share cho Authenticated User, không cho everyone.
Vấn đề còn lại hơi khó vì khi nhận được IP từ DHCP (kèm theo thông tin DNS, Gateway) thì dĩ nhiên ra net được, DHCP hoạt động broadcast thì làm sao biết được máy nào là máy khách chứ. Mình nghĩ ra 1 cách giải quyết là sử dụng IP Sec cho tất cả các máy trong LAN. Nhưng như vậy sẽ làm chậm mạng và mình cũng chưa thể control được còn có vấn đề nào xảy ra khi apply IP Sec trong mạng hay không nữa.
Nghĩ đi nghĩ lại, cấm bằng Firewall cũng không xong.
Xin mọi người góp ý.
Thanks.
Comment