|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Запрет на доступ в интернет недоменным компам |
|
|
2008 - Запрет на доступ в интернет недоменным компам
|
Новый участник Сообщения: 23 |
Профиль | Отправить PM | Цитировать Доброго времени суток! Какими средствами можно сделать так, чтобы был закрыт доступ в инет сторонним компам? Т.е. чтобы в инет могли ходить только те, кто в домене.
Имеется домен на Win2008, D-link DFL 860E, squidNT. |
|
Отправлено: 13:59, 12-07-2012 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать Ты хоть напиши как у тебя логическая структура устроена. Как народ в internet выходит, через NAT или через проксю? Если нужно что бы все ходили через прокси, то на роутере разреши доступ в интернет только прокси серверу а остальным зарежь, на прокси серевере настрой авторизацию в AD и будет тебе счастье. Вот тебе для примера
Настройка squidNT c авторизацей в AD |
Отправлено: 16:51, 12-07-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать на роутере пусти весь http трафик через прокси, в squid настрой авторизацию юзеров АД и наслаждайся
|
Отправлено: 17:27, 12-07-2012 | #3 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать Цитата art.andr:
|
|
Отправлено: 18:06, 12-07-2012 | #4 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Slovyanin, собственно устроенно все так:
Весь трафик проходит через DFL. SquidNT стоит на Win2008.. И получается так, что весь трафик идет в обход Squid'a, тк основным шлюзом является DFL. Сама авторизация по AD у Squid уже настроена. art.andr , мы так и хотим сделать. Только теперь вопрос как все это сделать, и каковы могут быть последствия? Весь трафик на один порт то пустить.. _____ Update. Перенаправили весь трафик с DFL на машину где Squid (с указанием порта 3128). Не работает, зараза. В логах Squid тоже нет никакой активности. Т.е. что к нему кто то ломится он не видит. |
|
Последний раз редактировалось Добрый Фей, 13-07-2012 в 10:39. Отправлено: 10:31, 13-07-2012 | #5 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Up! Хелп!!
|
Отправлено: 16:31, 16-07-2012 | #6 |
Ветеран Сообщения: 700
|
Профиль | Отправить PM | Цитировать А сколько ПК в домене (количество)?
|
------- Отправлено: 17:15, 16-07-2012 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Добрый Фей:
а на шлюзе запретить http всем, кроме прокси сервера, почтового сервера и других серверов?? |
|
------- Отправлено: 22:22, 16-07-2012 | #8 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать exo, нам нужен прозрачный прокси. В этом вся и проблема...
IT Shepherd, под сотню |
Отправлено: 10:53, 17-07-2012 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Добрый Фей:
Цитата Добрый Фей:
для чего авторизация в прозрачном прокси? или... в чём прозрачность у прокси с авторизацией? придумал один вариант. Создаём политику, которая назначает классы на сетевые интерфейсы. Как сделать политику я не знаю, а вот вручную делается так. Что нам это даёт: только доменные компьютеры получат эту политику. Далее, настраиваем DHCP сервер. Создаём в пуле DHCP ещё один шлюз по умолчанию - ваш прокси сервер. И его назначаем только тем компьютерам, у которых соответствующий Класс ИД. А предыдущий шлюз удаляем. Что это нам даёт: - доменные компьютеры получат в качестве шлюза ваш прокси сервер - это и будет прозрачным прокси сервером, а авторизация там работать не будет. Выборка только по IP компьюетра, который получает адрес д и н а м и ч е с к и - не доменные получат обычную настройку без шлюза, а следовательно и интернета. |
||
------- Последний раз редактировалось exo, 17-07-2012 в 11:44. Отправлено: 11:10, 17-07-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 - запрет ип на доступ в интернет | denisko | Windows Server 2008/2008 R2 | 5 | 07-06-2010 11:05 | |
Доступ по интернет-адресу - можно ли побороть показанный на скрине запрет? | truvo | Хочу все знать | 7 | 22-10-2008 15:58 | |
Запрет на доступ к серверу | SerBep | Microsoft Windows NT/2000/2003 | 3 | 10-01-2008 16:41 | |
Запрет на доступ к локалке | zjuka | Microsoft Windows NT/2000/2003 | 10 | 17-07-2006 11:57 | |
Как убрать доступ к Инету к лок компам | talich | Защита компьютерных систем | 3 | 08-12-2004 13:19 |
|