Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   как запретить доступ в интернет отдельному пользователю в терминале ? (http://forum.oszone.net/showthread.php?t=124830)

mitiya 03-12-2008 00:02 970588

как запретить доступ в интернет отдельному пользователю в терминале ?
 
windows 2003 , терминальный сервер.
Интернет просто через шлюз на модем.
Некоторым пользователь интерне надо оставить , а некоторым запретить.

Можно это сделать как-то на windows 2003 standard ?

Delirium 03-12-2008 04:53 970684

поставить прокси сервер.

mitiya 03-12-2008 05:24 970689

ну ладно , поставлю я прокси , в нем запрещу доступ , но что помешает пользователю убрать прокси и заходить напрямую ?

Delirium 03-12-2008 05:43 970696

Это каким таким макаром он пойдет напрямую? Прокси сервер контролирует весь трафик в инет, независимо от местоположения пользователя.

mitiya 03-12-2008 06:51 970723

В настройках сетевого подключения прописан шлюз и днс , от сюда следует что если не использовать прокси (просто не прописывать его в браузере) ,то можно выходить в интернет напряму. Как тут прокси помешает ?

Delirium 03-12-2008 07:04 970729

Если прописан в настройках TCP/IP шлюз по умолчанию и DNS, то все запросы НАРУЖУ будут обрабатываться шлюзом, на котором стоит прокси сервер. А ему по барабану, что у вас там выставлено в настройках браузера. ПРосто есть прозрачная авторизация и есть авторизация по запросу. Пошарьте в гугле по предмету прокси-серверов.

ShaddyR 03-12-2008 12:02 970966

контроль трафика в терминале - весьма хлопотное дело...

Oleg Krylov 03-12-2008 12:09 970975

ISA c NTLM впереди и нет проблем. Но дорого...

mitiya 04-12-2008 06:30 971855

Delirium, прошу прощения , не понятно объяснил . через шлюз на модем - это значит что просто шлюзом прописан модем , в том то и вся проблема. модем простой там фильтр только по ип.

Oleg Krylov, увы , дорого - это и есть причина по которой я тут пишу , так бы керио поставил .

Grub 04-12-2008 10:41 971977

Цитата:

Цитата mitiya
через шлюз на модем - это значит что просто шлюзом прописан модем »

А что мешает прописать шлюзом ПК к которому подключен модем? На этом ПК поставить прокси.

mitiya 04-12-2008 11:01 971990

модем подключен в свич.

Oleg Krylov 04-12-2008 16:46 972301

Цитата:

Цитата mitiya
увы , дорого - это и есть причина по которой я тут пишу , так бы керио поставил »

А Вы в сторону *nix посмотрите ;)

Shiirx 04-12-2008 17:39 972361

Цитата:

Цитата mitiya
windows 2003 , терминальный сервер.
Интернет просто через шлюз на модем.
Некоторым пользователь интерне надо оставить , а некоторым запретить. »

1) А не жирно ли пользователям лазить в инет через Терминал?

Цитата:

Цитата Delirium
поставить прокси сервер. »

2) Если прокся стоит на одной машине с терминалом, это не выход...

3) Сам столкнулся с такой же проблемой, можно ли вообще запретить всем, кроме одминов выход в инет?
3.1) Есть вариант запрета (через реестр) определённых програм, типа асек и браузеров, а можно без реестра это провернуть?

Oleg Krylov 04-12-2008 20:28 972570

Цитата:

Цитата Shiirx
а можно без реестра это провернуть »

Можно, Software Restriction Policy. Это из области Групповых политик.


Время: 23:08.

Время: 23:08.
© OSzone.net 2001-