longlong105 发表于 2021-5-6 07:46:39

求推荐 局域网 内外网隔离方案!

硬件:pc数量10台 网线联网; 手机10台 无线联网!
需求:联网控制,局域网内限度pc 只能连接局域网,无互联网访问权限!手机不受限制可访问互联网
另:局域网与互联网隔离后如何搭建邮件系统?使用独立连接互联网电脑负责收发邮件,几个人使用就有些不方便了!

联网控制目前能想到的是使用企业级交换机,不确定是否能满足以上需求,有使用过的,方便说说吗?

邮件部分一片茫然!

求推荐,优先考虑开源免费方案!
谢谢

helloshi 发表于 2021-5-6 07:56:24

路由器加规则pc的ip的数据只允许邮件端口的数据通过

vtte 发表于 2021-5-6 08:02:31

联网控制用路由器,随便一个openwrt的路由器都能实现你这要求。

cc2666 发表于 2021-5-6 08:08:23

前公司是台式机插网线上内网,笔记本无线上外网

ycheng2004 发表于 2021-5-6 08:22:42

一般的路由器都有这些功能,
最好用企业级的路由器,只允许邮件端口的数据通过,其他端口禁止联网,

longlong105 发表于 2021-5-6 12:54:46

ycheng2004 发表于 2021-5-6 08:22
一般的路由器都有这些功能,
最好用企业级的路由器,只允许邮件端口的数据通过,其他端口禁止联网, ...

有推荐品牌吗?

longlong105 发表于 2021-5-6 12:55:16

cc2666 发表于 2021-5-6 08:08
前公司是台式机插网线上内网,笔记本无线上外网

通过什么方式实现的哪?

cc2666 发表于 2021-5-6 13:21:35

longlong105 发表于 2021-5-6 12:55
通过什么方式实现的哪?

两套系统,内外网完全隔离的

wenming 发表于 2021-5-6 13:42:53

信号继电器

srygg 发表于 2021-5-6 20:51:28

cc2666 发表于 2021-5-6 08:08
前公司是台式机插网线上内网,笔记本无线上外网

这种方案使用时需要手动切换吗?

lxdz443 发表于 2021-5-7 05:44:59

买个好点的路由器或者交换机,然后划分不同的VLAN。在把需要连接外网的VLAN开放就行了。

cctv02 发表于 2021-5-7 09:20:18

简单点就是PC禁上网,wifi可以,这点任何一款带流控路由都能做,划分两个网段就行。
其实你不是要邮件系统,PC设置下邮箱域名白名单上网就行
关键字 爱快 高恪 碧海威 海蜘蛛https://cdn.jsdelivr.net/gh/hishis/forum-master/public/images/patch.gif

locky_z 发表于 2021-5-10 12:01:46

smtp和pop3的密码好像是明文传输的,不安全,因此很多互联网邮件提供商不提供smtp和pop3服务,而只提供网页方式存取邮件。那么路由器需要开放这些邮件服务器的80端口,
现在很多服务器用群集,同一个域名解释出一大堆网址和IP,路由器不好设置这种黑白名单。
还有的邮件服务器未必是mail.xx.xx这种单独域名,而是先上www.xxx.xxx再点里面链接进去,并且该连接可能还是www.xxx.xxx后面跟一大堆认证字符串,这种也很难黑白名单。

vjcmain 发表于 2021-5-16 08:07:04

研发的电脑不能直接上网,如果需要上网的话,使用远程桌面RDP访问可以上网的的机器间接上网。 这种方式不知道可不可以
页: [1]
查看完整版本: 求推荐 局域网 内外网隔离方案!