|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Ограничение доступа в Интернет |
|
|
Ограничение доступа в Интернет
|
ser13
Сообщения: n/a |
Есть сеть из 4 Win2K Prof c доменом Win NT4. Есть выделенный канал в Интернет. Настроен Default Gateway & DNS адрес.
Как ограничить доступ в Интернет Web пользователем одной группы домена, не трогая домен (т.е. локально на рабочей станции). Нужно учесть, что выход в Интернет возможен через Internet Explorer и через Windows Explorer. Кстати, есть ли возможность запретить выход в Интернет через Windows Explorer ? |
|
Отправлено: 18:21, 07-10-2002 |
Модер Сообщения: 1716
|
Профиль | Сайт | Отправить PM | Цитировать ser13
Цитата:
что подразумевается под ограничением доступа?, не спеши, подумай и напиши что должно быть, типы ограничений разные бывают. |
|
------- Отправлено: 18:29, 07-10-2002 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
ser13
Сообщения: n/a |
Извините за неточность.
Я имел ввиду полностью сделать недоступным выход в Интернет определённой domain группе. Я поставил ограничение на iexplore.exe в настройках Security, но выход возможен и через explorer.exe, а там я ничего запретить не могу. |
Отправлено: 13:29, 08-10-2002 | #3 |
Модер Сообщения: 1716
|
Профиль | Сайт | Отправить PM | Цитировать ser13
если только такой запрет, то ставится локально всем firewall с возможностью удаленного управления, в котором разрешается соединение с прокси-сервером только для iexplore.exe и который поддерживает MD5 (чтоб не подделать IE). Например, www.kerio.com или tpf старый (2-й версии). Добавлено: или прокси с авторизацией, тот же identd например |
------- Отправлено: 13:59, 08-10-2002 | #4 |
Сообщения: 560
|
Профиль | Сайт | Отправить PM | Цитировать ...можно поставить прозрачную прокси с авторизацией...
|
|
------- Отправлено: 17:43, 09-10-2002 | #5 |
ser13
Сообщения: n/a |
Но у меня не используется прокси... Или я чего-то не копенгаген ?
|
Отправлено: 19:55, 09-10-2002 | #6 |
Модер Сообщения: 1716
|
Профиль | Сайт | Отправить PM | Цитировать ser13
блин, въехал. значит, так, если без прокси. если решишь ограничивать доступ локально (файрволом), то необходимо будет запретить весь "ненормальный" трафик на гейт. Нормальный, скажем - это SMB для Windows Network + для входа/выхода/... в домен. То есть, сделать такие правила: прот. напр. порты(л.-уд.). уд. адр. UDP IN-OUT 137-137 ANY UDP IN-OUT 138-138 ANY TCP IN 139,445-ANY ANY TCP OUT ANY-139,445 ANY (это обеспечит работу Nethood и всех необходимых шар) затем здесь разрешить то что требуется для NetLogon-а (не помню ща точно) далее для избранных разрешить: TCP OUT ANY-80 ANY (это типа http-трафик) и еще что надо типа ftp, dns, ... и в конце запретить все неописанное правилами выше. а вообще-то это все на самом NAT-е делаться должно, только не скажу точно что именно там надо делать. |
------- Отправлено: 09:48, 10-10-2002 | #7 |
Юниксоид Сообщения: 3001
|
Профиль | Отправить PM | Цитировать А можно просто позвонить провайдеру и попросить его на его прокси перекрыть диапазон ip-адресов, если в этой группе домена статические ip.
|
------- Отправлено: 18:42, 10-10-2002 | #8 |
местный оверклокер Сообщения: 767
|
Профиль | Отправить PM | Цитировать vasketsov
А где вообще NAT настраивать, очень уж интересно. |
------- Отправлено: 20:29, 11-10-2002 | #9 |
Guest |
Так толком никто не сказал... :-(
А вот можно ли в такой же сети (т.е. домен НТ4... и т.д.) организовать сохранение в файле всех ссылок на которые пользователь сети заходил в интернете? Т.е. есть конкретный IP в локальной сети, выход в интернет организован через комп под W2K с двумя каратами (т.е. зашарена одна карта). Надо знать для конкретного адреса: куда ходил, сколько качалось и откуда, сколько отправлялось и куда? Заранее всем благодарен. Александр |
Отправлено: 09:18, 14-10-2002 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Proxy/NAT - ограничение скорости общего доступа в интернет в windows | fox2305 | Сетевые технологии | 6 | 27-02-2009 10:56 | |
Ограничение доступа в интернет | Ultrix | Хочу все знать | 8 | 22-12-2008 11:31 | |
Интернет - Ограничение доступа в интернет | nghst | Microsoft Windows 2000/XP | 0 | 30-10-2008 08:03 | |
Доступ - [решено] Ограничение доступа к интернет | YDen | Microsoft Windows 2000/XP | 3 | 12-04-2007 18:46 | |
Ограничение доступа в Интернет | AngloSaks | Microsoft Windows NT/2000/2003 | 6 | 17-12-2003 18:26 |
|