Size: a a a

2020 April 12

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Александр
Нда уж. Уже не раз сказали как нужно сделать, но правильные варианты его не устраивают.
И что мне сказали? Пока только спрашивают
источник

C

Cumberbatch in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Не вариант т.к. есть жесткие ограничения в адресации и т.п.
Оставьте адресацию. Уберите разные вланы. Фильтруйте доступ firewall по адресам.
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Cumberbatch
Оставьте адресацию. Уберите разные вланы. Фильтруйте доступ firewall по адресам.
Не вариант т.к. устройства сильно разнесены через коммутаторы 2 уровня
источник

C

Cumberbatch in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Не вариант т.к. устройства сильно разнесены через коммутаторы 2 уровня
Тогда только как я вчера предлагал. Вряд ли по другому это реализуемо
источник

А

Александр in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
И что мне сказали? Пока только спрашивают
мне кажется что вы не видите разницы между вланами и подсетями
источник

А

Александр in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
И что мне сказали? Пока только спрашивают
сказали и уже не раз
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Cumberbatch
Тогда только как я вчера предлагал. Вряд ли по другому это реализуемо
Не исключаю, что это единственное решение. Но всетаки думал спросить других, может кто делал ранее такое и имеет решение.
источник

C

Cumberbatch in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Не исключаю, что это единственное решение. Но всетаки думал спросить других, может кто делал ранее такое и имеет решение.
Это не решение. Это грабли :)
источник

C

Cumberbatch in MikrotikClub
Решение разносить разными вланами разные физ сегменты. Непересекаемые.
источник

C

Cumberbatch in MikrotikClub
А вы их хотите пересечь.
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Cumberbatch
Это не решение. Это грабли :)
Ооо дааа. Но когда с секрет нет столкнетесь и реализацией централизованного управления согласно 17го приказа ФСТЭК. Сеть с такой задачей это мелочь.
источник

C

Cumberbatch in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Ооо дааа. Но когда с секрет нет столкнетесь и реализацией централизованного управления согласно 17го приказа ФСТЭК. Сеть с такой задачей это мелочь.
Меняйте способ реализации.
источник

А

Александр in MikrotikClub
Алексей Зубрев ГУЗ СО "Федоровская РБ"
Ооо дааа. Но когда с секрет нет столкнетесь и реализацией централизованного управления согласно 17го приказа ФСТЭК. Сеть с такой задачей это мелочь.
Какой смысл вам отвечать, если вы не принимаете ничьи советы? Здесь люди тоже не первый день настраивают сети.
источник

СБ

Сергей Быкадоров... in MikrotikClub
Всем привет! Помогите разобраться. В mikrotik прописаны настройки одни (частота и канал), а сканирую - там другие значения
источник

C

Cumberbatch in MikrotikClub
Сергей Быкадоров
Всем привет! Помогите разобраться. В mikrotik прописаны настройки одни (частота и канал), а сканирую - там другие значения
У вас все верно.
источник

СБ

Сергей Быкадоров... in MikrotikClub
но там же частота 20, а при сканинге 40 и канал почему-то 10 й откуда-то взялся
источник

C

Cumberbatch in MikrotikClub
Сергей Быкадоров
но там же частота 20, а при сканинге 40 и канал почему-то 10 й откуда-то взялся
Расширение спектра. Се. Все правильно. Хотите убрать - уберите расширение
источник

СБ

Сергей Быкадоров... in MikrotikClub
Cumberbatch
Расширение спектра. Се. Все правильно. Хотите убрать - уберите расширение
Понятно, а канал почему дописывается другой?
источник

C

Cumberbatch in MikrotikClub
Сергей Быкадоров
Понятно, а канал почему дописывается другой?
Се это центральная 20 мгц и потом ещё одна 20 мгц справа от центральной.
источник

АЗ

Алексей Зубрев ГУЗ С... in MikrotikClub
Александр
Какой смысл вам отвечать, если вы не принимаете ничьи советы? Здесь люди тоже не первый день настраивают сети.
Не все так просто как казалось бы. Все упрощено на сколько только можно но тут есть требования следующего характера.
1 централизованное управление всеми хостами чере определенный софт у которого жесткие требования
2 сбор журналов в режиме онлайн
3 АРМы на разных ОС
4 многофакторная аутентификация на арме с жесткими ограничениями по многом параметрам
5 доступы в сеть ЗСПД строго по списку
6 многофакторная аутентификация в интернет при наличии доступа к ЗСПД
7 ограничение по уровням доступа до начала сетевого взаимодействия устройств. Тоже используется многофакторная ауткнтификация
8 пользователи с разным уровнем доступа мигрируют с завидной переодичностью по их служебным обязанностям.
И еще много чего: система СОВ, видеонаблюдение, телефония и т.д и т.п.

Вот как то так.
источник