Forum
Merhaba,
Aşağıdaki şekilde bir yapı kurduk. Kapalı ve açık sistem olarak. Kapalı sistemin internete çıkışı yok. Açık sisteme kapalı sistemden zaman zaman mail ekinde göndermek için dosya aktarmak gerekiyor. (Şimdilik USB disk ile bunu çözüyoruz.) Fakat çok efektif olmuyor. USB bellek de vermek istemiyoruz artık.
Amacımız kapalı devreyi dışarıdan erişilemeyecek şekilde açık sisteme nasıl bağlayabiliriz. Önerilerinizi bekliyorum. Teşekkürler.
Açık devre ve kapalı devre olarak tanımladığınız ağlar fiziksel olarak birbirinden ayrı mı yoksa ayrı vlan tanımları mı yaptınız?
bknz: vlan
Ağ segmentasyonu yapmanız ve ağlar arası geçişi yönetmeniz gerekir. Mevcut yapıda ne yaparım derseniz üzerinde 2 adet ethernet arabirimi olan bir cihazı (pc, qnap vb.) sisteme dahil edip fiziksel switchlere bağlayabilirsiniz. Tabi 2 taraftaki ip bloklarının farklı olduğunu varsayıyorum. Denetim kısıtlı olduğu için sisteme eklediğiniz bu cihazda oluşacak bir risk diğer networke de ulaşacaktır ancak usb bellek kullanarak da benzer bir riski zaten almış oluyorsunuz. Standart dışı bir kullanım söz konusu, vlan konusunu araştırmalısınız şeklinde öneri verip konuyu toparlamış olalım.
Önerileriniz için teşekkürler hocam. Vlan tarafını değerlendireceğim.