Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Закрыть порт на маршрутизаторе win2003

Ответить
Настройки темы
Закрыть порт на маршрутизаторе win2003

Старожил


Сообщения: 170
Благодарности: 3

Профиль | Отправить PM | Цитировать


Изменения
Автор: monkkey
Дата: 21-05-2009
Я думаю проблемка плёвая, но для верности решил спросить. Есть сети объединенные посредством маршрутизатора на базе win2003, и есть пользователи, которые умудряются печатать на сетевые принтера не своей сети. Решение вроде как простое - закрыть трафик по порту 9100 (принтерный) между сетями. Так вот вопрос как это сделать? В свойствах интерфейсов во вкладке ip-маршрутизации есть что то типа фильтр входа, фильтр выхода, это оно, тут копать?

Отправлено: 08:08, 21-05-2009

 

Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Цитата Donner:
и сиди печатай. вот это надо запретить »
В безопасности разрешить печать только OU из нужной подсети (если его нет, создать).

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 17:51, 21-05-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 170
Благодарности: 3

Профиль | Отправить PM | Цитировать


ребята, вы в каком веке, какие принтсервера? уже давным давно сетевая карта встроена в принтер, ограничить печать внутренним принтсервером невозможно в связи отсутствия функционала... ну на примере HP LJ3055, да и почти на всех современных мфу с сетью, кроме дорогих для больших групп, невозможно. Забудьте про компьютеры вообще, управление принтером происходит напрямую через сетевой порт, ни о каких доменных безопасностях и пользователях речи нет. Вопрос повторю, как на стандартном виндовом маршрутизаторе (не НАТ, а просто включенная маршрутизация средством rras и настроенными стат.маршрутами) выключить шлюзование отдельного порта?

Отправлено: 19:29, 21-05-2009 | #12

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Donner:
уже давным давно сетевая карта встроена в принтер »
ну да. без неё он бы не получил бы IP настройки, и не был бы доступен по сети.
Цитата Donner:
ограничить печать внутренним принтсервером невозможно в связи отсутствия функционала...
доменных безопасностях и пользователях речи нет »
можете написать на support@microsoft.com, почему AD не имеет таких инструментов?

Хотите закрывать RRAS-ом порт принтера - желаю удачи.

Если уж AD не может управлять печатью в силу того, что управление происходит через сетевой порт Ethernet, то наверняка RRAS закроет порт в сети любого принтера...

P.S.: с помощью GPO можно управлять брендмауером компьютеров в домене...

-------
Вежливый клиент всегда прав!


Отправлено: 20:55, 21-05-2009 | #13


Старожил


Сообщения: 170
Благодарности: 3

Профиль | Отправить PM | Цитировать


так я не хочу закрывать порт принтера, это ессно невозможно, я повторяюсь, хочу закрыть этот порт на МАРШРУТИЗАТОРЕ, чтобы ограничить печать из других подсетей.

Отправлено: 21:12, 21-05-2009 | #14

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Donner, 4 пост внимательно читали ?
там нет ответа, но есть примеры как закрыть порт.

-------
Вежливый клиент всегда прав!


Отправлено: 21:22, 21-05-2009 | #15


Старожил


Сообщения: 170
Благодарности: 3

Профиль | Отправить PM | Цитировать


да да, именно то что в 4ом посте мне немного и непонятно, а точнее что есть фильтр входа, а что выхода.


К примеру на маршрутизаторе 2 интерфейса А и B
интерфейс A в сети 192.168.0.0/24, а интерфейс B 192.168.1.0/24

мой компьютер в одной сети с A, скажем в сети В есть принтер 192,168,1,156. Если на интерфейсе A в настройках указать фильтр выхода на запрет адреса назначения принтера и порт 9100, всё равно сеть A может печатать. Если же указывать не "выхода", а "входа" то принтер отваливается.... вот эта система мне не понятна.

Отправлено: 07:12, 22-05-2009 | #16


Аватара для CaminoDeFlores

Пользователь


Сообщения: 102
Благодарности: 4

Профиль | Отправить PM | Цитировать


"... если используется сетевой порт (например, TCP/IP RAW или LPR), то принтер все равно является локальным. "Сетевой" принтер - это на самом деле подключение к серверу печати на другом компьютере, такое подключение сохраняется в профиле пользователя и видно только создавшему его пользователю."
*osr_ MVP http://social.technet.microsoft.com/...-91a6dc25278d/

Отличие локального принтера от сетевого в наличии общего доступа (Из Степанека) а не типе подключения.
Мелочь, но знать не помешает.
Это сообщение посчитали полезным следующие участники:

Отправлено: 08:59, 22-05-2009 | #17



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Закрыть порт на маршрутизаторе win2003

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] закрыть 445 порт s2s Автоматическая установка Windows 2000/XP/2003 11 11-10-2018 09:08
Как закрыть определенный порт на PC, используя Active directory? saitser Microsoft Windows NT/2000/2003 10 12-03-2009 21:47
Разное - Как в Vista закрыть 135 порт? rumbo Microsoft Windows Vista 2 23-06-2008 17:42
Закрыть 80 порт для группы пользователей Solitude Microsoft Windows NT/2000/2003 6 26-03-2008 22:59
Можно ли закрыть открытый СОМ порт в win2000? SergOst Microsoft Windows NT/2000/2003 1 26-02-2007 11:17




 
Переход