2008-08-28 3 views
0

Недавно мы получили новый сервер в офисе исключительно для тестирования. Он настроен таким образом, что мы можем получить к нему доступ с любого компьютера.Ограничение доступа к серверу только из локальной сети

Однако сегодня наш ip заблокирован от одного из наших других сайтов, заявив, что наш ip подозревается в наличии вируса, который отправляет спам-сообщения. мы это узнали из cbl http://cbl.abuseat.org/

Так что, конечно, мы выключили сервер, чтобы остановить это. Проблема заключается в том, что сервер должен продолжать разработку нашего приложения и доступ к базе данных, которая установлена ​​на нем. Наш нормальный администратор находится в отпуске и недостижим, а остальные из нас - идиоты (включая меня) в этой области.

Мы считаем, что лучшим решением является удаление его из подключения к Интернету, но доступ к нему на LAN. Если это правильное решение, как это сделать или есть лучший способ? например блокировать указанные порты или что угодно.

ответ

1

Я предполагаю, что этот сервер находится за маршрутизатором? Вы должны уметь блокировать WAN подключения к серверу на маршрутизаторе и оставлять его открытым для принятия подключения LAN. Или вы можете ограничить IPs, который может подключаться к серверу на машинах разработки в сети.