|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Isa server 2006 + router DI 808HV либо + WIFI DWL2100AP |
|
|
[решено] Isa server 2006 + router DI 808HV либо + WIFI DWL2100AP
|
Старожил Сообщения: 291 |
Профиль | Отправить PM | Цитировать Здравствуйте!
В общем есть прокси сервер ISA 2006 на нем также SURFCOP для подсчета трафика настройки ограничений итд. Подсчет трафика и ограничения необходимы. Есть роутер и точка доступа WIFI Хочу реализовать такую систему клиент подключается к WIFI и получает только доступ в интернет с учетом всех правил и ограничений настроенных на ISA, доступа в локальную сеть не должно быть вообще. (и думаю не средствами иса запрета доступа роутеру в сеть а как то иначе) Подсчет трафика реализоваться будет я полагаю по ИП например 500мб устройству с ИП ........... а вот как закрыть доступа ума не приложу. Настроено сейчас так роутер подключается по динамическому ип к прокси также на роуторе настроено DHCP, что получилось, клиент подключается к WIFI поизвотится авторизация как будто он в локальной сети с помощью настроек у него в браузере и все велком локальная сеть как на ладоне. Скажите как сделать так как мне нужно. Есть два устройства DI 808HV WIFI DWL2100AP Все это DLINK |
|
------- Отправлено: 14:57, 16-11-2011 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать ещё одну сетевушку в ISA, к ней WiFi AP, сетка отличная от Internal.
всё. |
------- Отправлено: 15:15, 16-11-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 291
|
Профиль | Отправить PM | Цитировать Дороговато, HP Proliant 1U свободный слот PCI-E 1x.
USB - кажись будет откажись от стабильности и отказоустойчивости ))) |
------- Отправлено: 15:33, 16-11-2011 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Joni:
|
|
------- Отправлено: 15:40, 16-11-2011 | #4 |
Старожил Сообщения: 291
|
Профиль | Отправить PM | Цитировать То есть как мне это реализовать?
У меня нет умных свичей и доп оборудование поддерживающие Vlan |
|
------- Отправлено: 15:54, 16-11-2011 | #5 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать тогда можно попытаться сделать так (это кривовато, но по-моему будет работать)
- на внутреней сетевушке ISA прописываем ещё один IP. (только IP и MASK, ничего больше), предположим 192.168.20.1 - в сети Internal прописываем этот диапазон (192.168.20.0/24) - на WiFI AP указываем IP 192.168.20.2 а гейтом 192.168.20.1 - делаем явно запрещающее правило для subnet/address range в FW Policy ISA, что бы траффик между этими сабнетами не ходил. проверьте, я не уверена что это "взлетит" Цитата Joni:
хотя купить один раз свитч с поддержкой вланов - всяко правильнее. |
|
------- Отправлено: 16:14, 16-11-2011 | #6 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Согласен с cameron, вариант с "левым" IP адресом будет гораздо проще и удобней. На крайний случай покупается USB сетевая, ей дается "левый" IP, и вперед разграничивать права в ISA.
|
------- Отправлено: 00:58, 17-11-2011 | #7 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Delirium:
там есть какая-то совершенно простая тонкость, но я вспомнить не могу |
|
------- Отправлено: 08:37, 17-11-2011 | #8 |
Ветеран Сообщения: 4964
|
Профиль | Отправить PM | Цитировать Я пробовал кучу всяких вариантов с wi-fi, что бы оградить пользователей (не офиса, а приходящих) - все это полная лажа. В итоге заказал в МТС безлимит (скорость 5 Мбит за 4т. руб. в месяц) на АДСЛ модем, который подключили к АТС - теперь все (приходящие и офисные) пользователи могут хоть закачаться, а если основной интернет откажет, то переключить провод с одного роутера на другой займет менее 5 сек.
|
------- Последний раз редактировалось zai, 18-11-2011 в 21:59. Отправлено: 21:34, 18-11-2011 | #9 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата zai:
если нет вланов - отдельными сетевыми или отдельными портами роутера. просто оборудование нужно не SOHO, вот и всё. Цитата zai:
при этом железяки копеечные. |
||
------- Отправлено: 22:13, 18-11-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
настройки ISA Server 2006 | nis | ISA Server / Microsoft Forefront TMG | 13 | 09-12-2009 18:00 | |
ISA server 2006 в Windows 2003 Server (проблема с пингом на клиенте) | DIMAPIKS | ISA Server / Microsoft Forefront TMG | 9 | 13-09-2009 19:29 | |
Firewall - Правила в MS-ISA SErver 2006 | YDen | ISA Server / Microsoft Forefront TMG | 5 | 19-09-2008 09:29 | |
Использование - [решено] Лицензирование Windows Server 2003 Std + ISA Server 2006 1Proc | infbiz | Лицензирование продуктов Microsoft | 1 | 07-05-2008 18:12 | |
Firewall - ISA Server 2006 | snake-as | Сетевые технологии | 4 | 22-04-2008 14:48 |
|