Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   Настройка брандмауэра windows для доступа к интернету пользователям домена (http://forum.oszone.net/showthread.php?t=320415)

Igor Potapov 03-11-2016 14:48 2684356

Настройка брандмауэра windows для доступа к интернету пользователям домена
 
Я много прочитал информации в интернете о разрешении доступа к интернету пользователям домена. Всё сводится к правилам брандмауэра windows. К сожалению я не нашел подробной информации (на примерах) как это можно реализовать.

Задача: разрешить интернет ТОЛЬКО пользователям домена. Все другие пользователи интернет получать не должны. На сервере установлено AD, DNS, DHCP.

James Marsh 03-11-2016 20:46 2684441

А хто интернет-то раздаеть? Мож у Вас железяка, которой на ваш домен глубоко начхать?

NickM 03-11-2016 23:08 2684493

Igor Potapov, у Вас пользователи "домен и не домен"? Как Вы всеми пользователями управляете?

Igor Potapov 04-11-2016 11:03 2684583

James Marsh,
Интернет приходит на этот сервер, он-же выступает в роли DNS и DHCP, я там зарезервировал IP компьютеров, он не будет давать новому устройству IP, но его можно прописать вручную на компьютере. Железяка cisco catalyst, но у меня нет доступа к ней.

NickM,
Мои пользователи только в домене. У меня задача отключить всех пользователей которые НЕ в домене от интернета.

Как я понимаю, подключается новое устройство. Оно стучится на сервер, там где (AD, DNS, DHCP) и там должна происходить проверка: если ты в домене - получай интернет, если нет, то интернет тебе не нужен. Т.е. раздача интернета должна происходить после авторизации, ведь на одном устройстве может быть и локальная учётная запись.

Многие решают этот вопрос через сторонние брандмауэры. Но зачем, если есть виндовский встроенный. Вопрос только в его правильной настройке.

NickM 05-11-2016 14:27 2684873

Igor Potapov, почитать за RADIUS, или как вариант фильтрация MAC на DHCP.

James Marsh 06-11-2016 10:50 2685079

Цитата:

Цитата Igor Potapov
всех пользователей которые НЕ в домене »

Смотрите. В интернет ходят вначале устройства потом люди.
Вам нужен либо прокси-сервер с авторизацией в АД, либо
Цитата:

Цитата NickM
почитать за RADIUS, »

Цитата:

Цитата Igor Potapov
Оно стучится на сервер, там где (AD, DNS, DHCP) »

Держать на шлюзе КД считается дурным тоном


Время: 22:28.

Время: 22:28.
© OSzone.net 2001-