Ограничить доступ к серверу только из локальной сети

Недавно мы получили новый сервер в офисе чисто для тестирования. Он настроен так, что мы можем получить к нему доступ с любого компьютера.

Однако сегодня наш IP-адрес был заблокирован на одном из наших других сайтов, заявив, что наш IP-адрес подозревается в наличии вируса, рассылающего спам-письма. мы узнали об этом от cbl http://cbl.abuseat.org/

Поэтому, конечно, мы отключили сервер, чтобы остановить это. Проблема в том, что сервер должен быть включен, чтобы продолжить разработку нашего приложения и получить доступ к установленной на нем базе данных. Наш обычный админ в отпуске и недоступен, а остальные идиоты (включая меня) в этой области.

Мы считаем, что лучшим решением будет отключить его от подключения к Интернету, но по-прежнему получать доступ к нему по локальной сети. Если это правильное решение, как это сделать или есть лучший способ? скажем, блокировка указанных портов или что-то еще.


person corymathews    schedule 28.08.2008    source источник


Ответы (1)


Я предполагаю, что этот сервер находится за маршрутизатором? Вы должны иметь возможность блокировать WAN подключения к серверу на маршрутизаторе и оставлять его открытым для принятия LAN подключения. Или вы можете ограничить IPs, которые могут подключаться к серверу, машинами разработки в сети.

person Pauly    schedule 28.08.2008