URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 5097
[ Назад ]

Исходное сообщение
"Разделение доступа между подсетями"

Отправлено mejikop , 04-Дек-12 16:12 
Доброго времени суток.

Вопрос следующий:
    Имею сервер визуализации с неким количеством рабочих станций и сервер терминалов.
так же имею кучу тонких клиентов которые конектятся либо к серверу терминалов либо к своим машинам в виртуальной среде.
Сервера подключены к своему коммутатору, тонкие клиенты к своему коммутатору. коммутаторы подключены между собой по оптике. В данный момент это все работает в одной подсети. 192.168.1.0/24.

Так вот хочется что бы тонкие клиенты были в одной подсети а сервера и виртуальные раб станции в другой. И тонкие клиенты имели доступ только по РДП, другие порты должны быть закрыты.

не могли бы посоветовать решение данного вопроса.
С уважением Дмитрий.


Содержание

Сообщения в этом обсуждении
"Разделение доступа между подсетями"
Отправлено mejikop , 04-Дек-12 16:21 
Да... забыл написать...

ещё там же поднят домен на win2003
и желательно что бы с тонких клиентов к рабочим станциям обращение было не по ip а по имени в сети.


"Разделение доступа между подсетями"
Отправлено ALex_hha , 09-Фев-13 22:17 
> не могли бы посоветовать решение данного вопроса.
> С уважением Дмитрий.

если свитчи умные, то поднимаете два vlan. Роутинг отдаете любой машине с linux. На которой уже с помощью iptables настраиваете любые правила.