Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Можно ли раздать интернет с помощью Windows Routing and Remote Access? (http://forum.oszone.net/showthread.php?t=158619)

alex11 29-11-2009 21:27 1282795

Можно ли раздать интернет с помощью Windows Routing and Remote Access?
 
Здравствуйте, у меня такой вопрос. Есть локалка, в которой запущен Active Directory и есть некий сервер (не контроллер домена) с двумя сетевыми картами. Соответственно, к одной будет подключена локалка, к другой - ADSL-модем, через который и будет даваться интернет. Поэтому вопрос - можно ли как-то организовать раздачу интернета только определенным пользователям AD, не пользуясь сторонними программами (UserGate, Kerio Firewall, Squid, Microsoft ISA Server и т. п.)? Или это невозможно и придется ставить какую-то из них?
Про NAT я читал, но так и не понял, можно ли с помощью него раздавать только определенным пользователям.

monkkey 30-11-2009 10:30 1283120

Цитата:

Цитата alex11
можно ли как-то организовать раздачу интернета только определенным пользователям AD »

Можно. Путём указания шлюза по умолчанию только на их сетевых картах. Либо путём модификации файла hosts.

exo 30-11-2009 10:32 1283123

Цитата:

Цитата alex11
Про NAT я читал, но так и не понял, можно ли с помощью него раздавать только определенным пользователям. »

чисто им - нет.

alex11 30-11-2009 16:32 1283474

Всем спасибо, судя по всему, придется ставить прокси.

Dimas_83 30-11-2009 21:51 1283748

Как вариант, через VPN (от клиентов до сервера), привязка будет по другим учетным данным

Angry Demon 01-12-2009 08:01 1283951

Цитата:

Цитата alex11
судя по всему, придется ставить прокси

TMeter - просто и мощно.

alecsandrb 01-12-2009 08:15 1283957

Цитата:

Цитата alex11
Поэтому вопрос - можно ли как-то организовать раздачу интернета только определенным пользователям AD, не пользуясь сторонними программами

Если задача - именно ограничить по определенным пользователям AD - то да придется пользоваться прокси

Цитата:

Цитата alex11
Про NAT я читал, но так и не понял, можно ли с помощью него раздавать только определенным пользователям.

Посмотри ссылку - там подробно расписано в картинках как настраивается NAT под 2003 и как он проверяется в работе
но с ним ты можешь ограничить только подсеть пользователей а не их имена (когда дойдешь до настройки Трафик Инспектора - дальше можно не читать :) )


http://smart-soft.ru/?page=nat2003

В принципе если ты соединишь настройки DHCP и NAT - т.е. тем кому разрешено - будешь выдавать адреса из разрешенной подсети (или зарезервируешь эти адреса)
то сможешь реализовать что-то похожее на нужное тебе решение

alex11 01-12-2009 11:48 1284081

О, спасибо всем еще раз.
Dimas_83, наверно не буду ставить ВПН, просто поставлю прокси.
Angry Demon, посмотрю, но у бесплатной версии ограничение по кол-ву фильтров, не знаю, хватит ли на мою сеть (там где-то 50 ком-пов).
alecsandrb, у меня только одна подсеть, и ее модифицировать запрещено.


Время: 23:29.

Время: 23:29.
© OSzone.net 2001-