Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   [решено] Запрет по протоколам (http://forum.oszone.net/showthread.php?t=129353)

Joni 21-01-2009 16:24 1014878

Запрет по протоколам
 
Привет всем!
Офис из 10 менеджеров 1 сервер вин 2003 Интернет работает через нат на сервере dns тамже dhcp
Задача такая отключать некоторые протоколы у определеных пользователей по имени днс. Протоколы такие как http https ftp итд, Понимаю проще прокси, Но возможно ли без прокси, есть ли для этого доп утилиты? простенькие, буду рад если бесплатные!!!

madmax24 22-01-2009 10:23 1015583

Цитата:

Цитата Joni
есть ли для этого доп утилиты? »

Joni, фаерволом можно отключать. тот же виндовый фаерволл, либо Керио...(он платный)

Цитата:

Цитата Joni
протоколы у определеных пользователей по имени днс. »

Вот это совсем непонятно... Тебе надо пользователей отрубать или компы? Точнее сказать так - я никогда не видел у пользователя имя днс... :)

exo 22-01-2009 11:18 1015634

Joni, для чего отключать подобные протколы? вы хотите закрыть им доступ в интернет вообще или только через браузер?
для того чтобы по пользователю что-то блокировать, нужно использовать прокси.
из бесплатных - осваивайте UNIX.

Joni 22-01-2009 11:34 1015651

Цитата:

Цитата Joni: протоколы у определеных пользователей по имени днс. » Вот это совсем непонятно... Тебе надо пользователей отрубать или компы? Точнее сказать так - я никогда не видел у пользователя имя днс...
Сори... Компы не пользователи.

Цитата:

Цитата Joni: есть ли для этого доп утилиты? » Joni, фаерволом можно отключать. тот же виндовый фаерволл, либо Керио...(он платный)
Для нормальной работы керио нужно кучу настроек делать. Плюс сервер только 1. Очень ограничены у меня возможности.

Можно по подробней по стантартный фаервол. Дело в том что он незапускает так как настроенна маршрутизация.
Мало опытный просто в таких делах. Намекните куда лезть дальше уверен сам разберусь

madmax24 22-01-2009 12:54 1015745

Joni, может быть тут найдется что-нибудь полезное.
Ну и на родном англицком вот, вот и вот

Если все же последуйте совету exo и захотите squid, но на Windows, то вот и вот в помощь :)

Joni 22-01-2009 15:03 1015868

Задам тупой вопрос! Не судите строго.

Возможно ли такое!

Маршрутизатор ип 192.168.5.1 маска 255.255.255.0 ИНТЕРНЕТ
На клиентах пишу tcp настройки чтоб был интернет
ип 192.168.5.2
маска 255.255.255.0
шлюз 192.168.5.1
днс 192.168.5.1

Далее делаю так
Сервер у мну тож есть! Одна сетевая плата
ип 192.168.5.100
маска 255.255.255.0
шлюз 192.168.5.1
днс заданно сервером так как на нем настроен днс

значит настройки клиента теперь выглядят таким образом
ип 192.168.5.2
маска 255.255.255.0
шлюз 192.168.5.1
днс 192.168.5.100

Возможна ли установка сквида также на этот сервер с одной сетевой платой?

Соотвецтвенно настройки такие должны быть у клиента
ип 192.168.5.2
маска 255.255.255.0
шлюз 192.168.5.100
днс 192.168.5.100

----------------------------------
Или я тупица? у мну конечн сразу вопрос а где будет и как осущ нат? или это бредовый вопрос? все гараздо проще
Установка сквида возможна на сервер с одной сетевой платой. и выглядеть это будет так
сетевые настройки у клиента
ип 192.168.5.2
маска 255.255.255.0
шлюз 192.168.5.1
днс 192.168.5.100

+

Настройки браузера
ип прокси 192.168.5.100 порт 443


ТАК?

exo 22-01-2009 15:19 1015885

Цитата:

Цитата Joni
как осущ нат »

для NAT нужно две сетевые карты.

Joni 22-01-2009 15:41 1015907

Без нат и двух сетевых плат. так возможно?

все гараздо проще
Установка сквида возможна на сервер с одной сетевой платой. и выглядеть это будет так
сетевые настройки у клиента
ип 192.168.5.2
маска 255.255.255.0
шлюз 192.168.5.1
днс 192.168.5.100

+

Настройки браузера
ип прокси 192.168.5.100 порт 443


ТАК?

exo 22-01-2009 16:22 1015938

Цитата:

Цитата Joni
Без нат и двух сетевых плат. так возможно? »

NAT
без него никак в инет не выйти. к сожалению, не знаю, есть ли в сквиде втроенный нат, как на всех проксях...

gf100 22-01-2009 17:36 1016027

Цитата:

Цитата Joni
Возможна ли установка сквида также на этот сервер с одной сетевой платой? »

Да. Даже больше, при работе только интернета и только через прокси dns и шлюз по умолчанию у клиентов прописывать не обязательно + можно настроить dns таким образом, чтобы прокси подхватывался автоматом при выставлении галочки "автоматическое определение параметров".
Цитата:

Цитата Joni
где будет и как осущ нат? »

Цитата:

Цитата Joni
шлюз 192.168.5.1 »

Что за шлюз? Подозреваю, что это роутер, который может выполнять функции NAT (а может и уже выполняет).

Joni 22-01-2009 18:14 1016063

Цитата:

Что за шлюз? Подозреваю, что это роутер, который может выполнять функции NAT (а может и уже выполняет).
Уже выполняет

Все ответы ясны. Тему не закрывайте вдруг че.....


Время: 15:01.

Время: 15:01.
© OSzone.net 2001-