Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Win2008R2 раздача Internet (http://forum.oszone.net/showthread.php?t=269128)

alanq 01-10-2013 18:11 2226880

Win2008R2 раздача Internet
 
Всем Доброго Времени Суток! Есть вот такая проблема, ОС Win2008R2 + dhcp как настроить инет для пользователей разобрались, а вот как как запретить для определенного диапазона не знаю. Может кто подскажет? Например dhsp раздает с 192.168.0.1-192.168.0.254, резерв с 192.168.0.1-192.168.0.30 вот как этим с 30-254 запретить выход в инет? Заранее спасибо за помощь!

exo 01-10-2013 18:19 2226894

можно через ClassID. Создать новый ClassID в DHCP. и для него назначить неверный шлюз по умолчанию.
Тем компьютерам, которым нужно запретить выход в интернет - локально назначить этот ClassID.
Однако, это не централизованный метод, и если у пользователя права локального администратора - он может поменять ClassID.

Другой вариант - встроенный фаервол. Создать там правила. Но я не пробовал на практике.

Для ограничения доступа в интернет используются прокси сервера. Штатных средств для этого у Windows Server нет.

alanq 01-10-2013 18:24 2226900

спасибо за ответ. попробую с фаерволом.

exo 01-10-2013 18:25 2226901

Цитата:

Цитата alanq
попробую с фаерволом. »

только делайте сидя за сервером с консоли, а не удалённо.
Есть такая примета: удалённая настройка фаервола - к дальней поездке.

R0gue 03-10-2013 14:46 2227910

Присоединюсь к теме. Всем доброго времени суток.
У меня схожая ситуация. Никогда такого не делал, в сервер (2008 R2 x64)воткнут usb модем, могу ли я расшарить его интернет юзверям?
На сервере крутиться пока только DHCP. Если расшарить само подключение то вроде как "родной" dhcp поднимается, и раздает адреса типа 192.168.137.2 и т.д. и т.п
Как сделать верно?
Хотелось бы перед поездкой все "взвесить"

zai 03-10-2013 23:40 2228265

Цитата:

Цитата R0gue
воткнут usb модем, могу ли я расшарить его интернет юзверям? »

Это бред!!! usb модема (с его производительностью) еле-еле на одного человека хватает.

exo 04-10-2013 00:14 2228283

Цитата:

Цитата zai
Это бред!!! usb модема (с его производительностью) еле-еле на одного человека хватает. »

у меня был (три года назад) один usb-модем воткнутый в роутер (перепрошитый под USB-модем) - работало 4 человека.

R0gue 04-10-2013 07:47 2228325

Спасибо за ответы господа.


з.ы. Один раз в моей школе, когда я заманался биться с управлением образования по поводу разрывов интернета, воткнул Usb модем от МТС. Скажу я вам, 2 дня школа была в экстазе от скорости. Работал он раза в 2 лучше DSL'ьной линии. Но и у него случился разрыв. Деньги как бы кончились. :)

nokogerra 04-10-2013 08:43 2228346

лучший вариант - прокси, сможете использовать также бан-листы аля порнуха, видео-аудио и прочее (режик хороший редиректор), как бесплатный вариант - squid3 на debian например, с интеграцией в AD, прозрачная авторизация через krb+keytab, прокси назначать пользователям через gpo браузеров (chrome, mozilla, ie). есть замечательный блог http://www.k-max.name/linux/squid-au.../#comment-7718 - очень доступно все описано, за несколько дней можно изучить, но лучше начать с самого начала в рубрике "Squid". я себе такую развернул.

Angry Demon 04-10-2013 10:55 2228393

Цитата:

Цитата R0gue
Если расшарить само подключение то вроде как "родной" dhcp поднимается, и раздает адреса типа 192.168.137.2 и т.д. и т.п

Не "родной", а куцый недо-DHCP. Если хотите раздавать Интернет с сервера, то пользуйтесь серверной службой Маршрутизация и удалённый доступ (RRAS). Тогда ваш настроенный DHCP не пострадает. Если хотите следить за трафиком, делать разрешалки/запрещалки, ограничивать скорость и т.п., то для этого подойдёт, например, TMeter, установленный на том же сервере.

R0gue 06-10-2013 11:18 2229417

Цитата:

Цитата nokogerra
squid3 на debian »

Цитата:

Цитата Angry Demon
Если хотите раздавать Интернет с сервера, то пользуйтесь серверной службой Маршрутизация и удалённый доступ (RRAS). »

Цитата:

Цитата Angry Demon
TMeter »

Парни вам спасибо, я уже сделал все, на ub'е поднял kerio control, но скорей всего прибегну к одному из ваших советов, т.к. керио, как сказал директор этой конторы дороговат. Жмот мать его. Простите за французкий.


Время: 02:23.

Время: 02:23.
© OSzone.net 2001-