Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Запрет на доступ в интернет недоменным компам

Ответить
Настройки темы
2008 - Запрет на доступ в интернет недоменным компам

Новый участник


Сообщения: 23
Благодарности: 2

Профиль | Отправить PM | Цитировать


Доброго времени суток! Какими средствами можно сделать так, чтобы был закрыт доступ в инет сторонним компам? Т.е. чтобы в инет могли ходить только те, кто в домене.
Имеется домен на Win2008, D-link DFL 860E, squidNT.

Отправлено: 13:59, 12-07-2012

 

Новый участник


Сообщения: 27
Благодарности: 4

Профиль | Отправить PM | Цитировать


Ты хоть напиши как у тебя логическая структура устроена. Как народ в internet выходит, через NAT или через проксю? Если нужно что бы все ходили через прокси, то на роутере разреши доступ в интернет только прокси серверу а остальным зарежь, на прокси серевере настрой авторизацию в AD и будет тебе счастье. Вот тебе для примера
Настройка squidNT c авторизацей в AD
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:51, 12-07-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 54
Благодарности: 5

Профиль | Отправить PM | Цитировать


на роутере пусти весь http трафик через прокси, в squid настрой авторизацию юзеров АД и наслаждайся
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:27, 12-07-2012 | #3


Новый участник


Сообщения: 27
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата art.andr:
на роутере пусти весь http трафик через прокси »
Мне кажется это не совсем приемлемо, во первых у него это две разные железки, роутер является файрволом перед ним стоит прокси сервер, получается что нужно перенаправить http трафик на прокси а уж от него он опять трафик вернется на файрвол. Если была бы одна железка, и там был линух, то можно было бы красиво завернуть все.
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:06, 12-07-2012 | #4


Новый участник


Сообщения: 23
Благодарности: 2

Профиль | Отправить PM | Цитировать


Slovyanin, собственно устроенно все так:
Весь трафик проходит через DFL. SquidNT стоит на Win2008.. И получается так, что весь трафик идет в обход Squid'a, тк основным шлюзом является DFL. Сама авторизация по AD у Squid уже настроена.
art.andr , мы так и хотим сделать. Только теперь вопрос как все это сделать, и каковы могут быть последствия?
Весь трафик на один порт то пустить..

_____

Update. Перенаправили весь трафик с DFL на машину где Squid (с указанием порта 3128). Не работает, зараза. В логах Squid тоже нет никакой активности. Т.е. что к нему кто то ломится он не видит.

Последний раз редактировалось Добрый Фей, 13-07-2012 в 10:39.


Отправлено: 10:31, 13-07-2012 | #5


Новый участник


Сообщения: 23
Благодарности: 2

Профиль | Отправить PM | Цитировать


Up! Хелп!!

Отправлено: 16:31, 16-07-2012 | #6


Аватара для IT Shepherd

Ветеран


Сообщения: 700
Благодарности: 148

Профиль | Отправить PM | Цитировать


А сколько ПК в домене (количество)?

-------
Эникейщик :)


Отправлено: 17:15, 16-07-2012 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Добрый Фей:
И получается так, что весь трафик идет в обход Squid'a, тк основным шлюзом является DFL. »
что мешает политикой принудительно выставить в браузере настройки для прокси?
а на шлюзе запретить http всем, кроме прокси сервера, почтового сервера и других серверов??

-------
Вежливый клиент всегда прав!


Отправлено: 22:22, 16-07-2012 | #8


Новый участник


Сообщения: 23
Благодарности: 2

Профиль | Отправить PM | Цитировать


exo, нам нужен прозрачный прокси. В этом вся и проблема...
IT Shepherd, под сотню

Отправлено: 10:53, 17-07-2012 | #9

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Добрый Фей:
нам нужен прозрачный прокси. В этом вся и проблема »
Цитата Добрый Фей:
Сама авторизация по AD у Squid уже настроена »
ого... прозрачный прокси с авторизацией...
для чего авторизация в прозрачном прокси?
или... в чём прозрачность у прокси с авторизацией?

придумал один вариант.
Создаём политику, которая назначает классы на сетевые интерфейсы. Как сделать политику я не знаю, а вот вручную делается так.
Что нам это даёт: только доменные компьютеры получат эту политику. Далее, настраиваем DHCP сервер.
Создаём в пуле DHCP ещё один шлюз по умолчанию - ваш прокси сервер. И его назначаем только тем компьютерам, у которых соответствующий Класс ИД. А предыдущий шлюз удаляем.
Что это нам даёт:
- доменные компьютеры получат в качестве шлюза ваш прокси сервер - это и будет прозрачным прокси сервером, а авторизация там работать не будет. Выборка только по IP компьюетра, который получает адрес д и н а м и ч е с к и
- не доменные получат обычную настройку без шлюза, а следовательно и интернета.

-------
Вежливый клиент всегда прав!


Последний раз редактировалось exo, 17-07-2012 в 11:44.


Отправлено: 11:10, 17-07-2012 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Запрет на доступ в интернет недоменным компам

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 - запрет ип на доступ в интернет denisko Windows Server 2008/2008 R2 5 07-06-2010 11:05
Доступ по интернет-адресу - можно ли побороть показанный на скрине запрет? truvo Хочу все знать 7 22-10-2008 15:58
Запрет на доступ к серверу SerBep Microsoft Windows NT/2000/2003 3 10-01-2008 16:41
Запрет на доступ к локалке zjuka Microsoft Windows NT/2000/2003 10 17-07-2006 11:57
Как убрать доступ к Инету к лок компам talich Защита компьютерных систем 3 08-12-2004 13:19




 
Переход