Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Заблокировать доступ к локальной сети (http://forum.oszone.net/showthread.php?t=319222)

diman_ob_304 28-09-2016 09:27 2672927

Заблокировать доступ к локальной сети
 
Приветствую, всех!
Дано: "сервер" с вин серв 2008, с двумя сетевухами, естесно одна смотрит в инет, другая в локалку. на серваке поднят dhcp и стоит tmeter. Тметер режет канал по каждому ip.
Задача: Определенному диапазону ip запретить доступ в локальную сеть. Пародия на гостевую сеть. Заранее спасибо.

Angry Demon 28-09-2016 09:36 2672928

Цитата:

Цитата diman_ob_304
Определенному диапазону ip запретить доступ в локальную сеть

Как вы себе это представляете? Чтоб перекрыть кран, нужно на нём сидеть.

Цитата:

Цитата diman_ob_304
Пародия на гостевую сеть

Управляемый коммутатор + VLAN.

diman_ob_304 28-09-2016 09:41 2672931

может я не правильно выразился, я имею ввиду, к примеру, адресу 192.168.1.10 запретить доступ на адрес 192.168.1.15.
или все равно это не реально?

diman_ob_304 28-09-2016 10:10 2672937

Ну или подсказать как мне организовать такую задачу..
Инет - АДСЛ 5 Мбит.
Сервак на базе вин серв 2008
Свитч -> вифи роутер

Сделать гостевую сеть. Это надо чтоб гости не имели доступ к рабочим компам, сетевым принтерам, видеорегистраторам и т.п.
Для рабочих компов блокировать доступ ряда сайтов.
Чтоб не забивали канал, ограничить полосу пропускания каждому юзеру.

Angry Demon 28-09-2016 13:42 2673019

Цитата:

Цитата diman_ob_304
адресу 192.168.1.10 запретить доступ на адрес 192.168.1.15

Ещё раз повторяю, как вы себе это представляете, если они соединяются друг с другом минуя TMeter?
Цитата:

Цитата Angry Demon
Чтоб перекрыть кран, нужно на нём сидеть

Цитата:

Цитата diman_ob_304
Ну или подсказать как мне организовать такую задачу..

Вы по диагонали читаете?
Цитата:

Цитата Angry Demon
Управляемый коммутатор + VLAN


diman_ob_304 28-09-2016 13:46 2673020

Читаю как научили. Ведь бывает несколько решений задач! Если данная задача имеет только одно решение, то спасибо за ответ!

lD1PS1l 29-09-2016 12:01 2673301

как вариант купить еще один роутер. но вариант демона более удачен

paranoya 03-10-2016 15:07 2674563

Гостевую сеть можно сделать на вайфай точке, если она это умеет. Если нет, то менять точку на поддерживающую данную возможность.
Сайты блокировать можно через файл HOSTS, через встроенный фаервол. Через TMeter, если он это умеет.
Самый простой выход - купить adsl-роутер с вайфаем и всё сделать через него, но тогда может не быть ограничения скорости по IP. Хотя есть adsl-роутеры, которые могут и это.


Время: 22:25.

Время: 22:25.
© OSzone.net 2001-