Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - [решено] ограничить доступ к сети и интернету

Ответить
Настройки темы
Прочее - [решено] ограничить доступ к сети и интернету

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте, есть проблема...

имеется сеть, состоящая из:
1 - роутер-модем DSL_2640NRU (раздача интернета, ип-адресов, нат), 192.168.1.1, проводное подключение;
2 - роутер-вайфай TP-WR940N (раздача ип-адресов, {смысл его использования - беспроводное подключение, т. к. роутер№1 находится далеко}), проводное подключение;
3 - сервер Windows Server 2008 R2 Standart (общие файлы, раздача ип-адресов), проводное подключение.
4 - компьютеры, проводноые подключения;
5 - ноутбуки, беспровдные подключения.

Задачи:
1 - ограничить доступ к сети по МАС-адресам, как проводных так и беспроводных устройств;
2 - ограничить доступ к интернету по МАС-адресам, только для проводных подключений;
3 - ограничить доступ онлайн-программ (чаты, торрент-клиенты и т. д.)

Вопросы:
1 - то, что на каждом модеме и сервере настроен dhcp-server, это ведь неправильно?
2 - как организовать сеть, чтобы раздача ип-адресов была от одного устройства, желательно от сервера?
3 - читал, что если в роутер-модеме, подключение к интернету через PPPoE, то фильтрация по МАС-адресам работать не будет. Проверил - правда. Можно это как нибудь обойти?

Примечание: Конечно, заранее извиняюсь, если подобные вопросы уже поднимались и решались

Отправлено: 10:20, 04-07-2013

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата kairden:
1 - то, что на каждом модеме и сервере настроен dhcp-server, это ведь неправильно?
Неправильно.

Цитата kairden:
2 - как организовать сеть, чтобы раздача ип-адресов была от одного устройства, желательно от сервера?
Отключить везде DHCP. На сервере - оставить. TL-WR940N включить в режим точки доступа.
Сервер установить между модемом и остальной сетью. На сервер установить, например, TMeter. Им и рулить доступ. Можно сервер оставить там, где есть, а установить между модемом и сетью простенький компьютер с Windows + TMeter, либо с pfSense, либо с чем там вы умеете работать.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 11:07, 04-07-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
TL-WR940N включить в режим точки доступа. »
[/q]
не совсем понимаю...
даже если со включенным dhcp-server, компьютеры беспроводного подключения берут ип адреса от роутер-модема DSL_2640NRU. Если просто отрубить dhcp-server, я получу то, о что мне нужно?
Примечание: у каждого сервера dhcp (DSL_2640NRU, TL-WR940N, сервер) своя область раздачи ип-адресов, не один компьютер не получает ип-адрес из области указанной TL-WR940N

Цитата Angry Demon:
Сервер установить между модемом и остальной сетью. »
Как бы не вариант... Я понимаю, что так было бы проще.
Но модем стоит слишком далеко от всех, поэтому пришлось отключить там беспроводную сеть и поставить доролнитульный роутер для беспроводного подключения к сети.
Я, вообщем, искал вариант, чтобы физически все оставалось как есть.

Отправлено: 11:51, 04-07-2013 | #3


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


kairden, Зачем все так усложнять?
Цитата kairden:
Задачи:
1 - ограничить доступ к сети по МАС-адресам, как проводных так и беспроводных устройств;
2 - ограничить доступ к интернету по МАС-адресам, только для проводных подключений;
3 - ограничить доступ онлайн-программ (чаты, торрент-клиенты и т. д.) »
Вам этого не сделать с вашим оборудованием, то что вы сделаете будет висеть на соплях и обходиться за пару минут.

Цитата kairden:
Если просто отрубить dhcp-server, я получу то, о что мне нужно? »
Где отрубить?
Ну отрубите его везде.
Вам нужен только 1 DHCP сервер, от этого и отталкивайтесь.

И научитесь рисовать схемы, а то голову можно сломать пока читаешь.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 12:01, 04-07-2013 | #4


Аватара для freese

Ветеран


Contributor


Сообщения: 6683
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата kairden:
Я, вообщем, искал вариант, чтобы физически все оставалось как есть. »
не получится
Цитата kairden:
Как бы не вариант... »
лучший вариант и уже на сервере разделить на "своих" и "чужих"

Отправлено: 12:06, 04-07-2013 | #5


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Сервер установить между модемом и остальной сетью. »
Цитата freese:
лучший вариант и уже на сервере разделить на "своих" и "чужих" »
Так и надо, в том смысле, чтобы дать сетевую власть серверу. но вот дистанция до модема все портит.
А это будет считаться вариантом: в модеме установить подключение bridge?
1 - Как это вообще будет выглядеть?
2 - каждому компьютеру придется проходить авторизацию доступа в интернет или один раз, например на сервере?
3 - если каждому, то можно раздавать интернет через сервер?

Отправлено: 12:36, 04-07-2013 | #6


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата kairden:
А это будет считаться вариантом: в модеме установить подключение bridge?
1 - Как это вообще будет выглядеть? »
Вики
Цитата kairden:
2 - каждому компьютеру придется проходить авторизацию доступа в интернет или один раз, например на сервере? »
Цитата kairden:
3 - если каждому, то можно раздавать интернет через сервер? »
Чего?
Научитесь формулировать вопросы!
Я вот не хрена не понял что за авторизация, что за "если каждому" и что за раздача интернета на сервер.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 12:44, 04-07-2013 | #7


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата kairden:
Так и надо, в том смысле, чтобы дать сетевую власть серверу. но вот дистанция до модема все портит.
И какова же эта дистанция?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 13:18, 04-07-2013 | #8


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
Где отрубить? »
Моя не понимать, что означать "точки доступа". Роутер для беспроводной сеть не присваивать ип-адрес. Поэтому моя решить, просто отключать DHCP-сервер. Моя думать, что все итак понять из контекст - речь идти о роутер беспроводная.

Доступно?
А я вот пока ничего полезного от тебя не узнал, только твое нытье о том, что ты туго врубаешься в суть без картинок.

Цитата Angry Demon:
И какова же эта дистанция? »
Не слишком большая, но беспроводное подключение к нему не тянется.
Проблема даже не в этом, а в том что он находится в закрытом помещении и только там находится тел. линия.

Отправлено: 13:22, 04-07-2013 | #9


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата kairden:
Доступно? »
Нет.
Цитата kairden:
Моя не понимать, что означать "точки доступа »
Вас в гугле забанили?
Беспроводная точка доступа
Цитата kairden:
Роутер для беспроводной сеть не присваивать ип-адрес. »
Цитата kairden:
просто отключать DHCP-сервер »
Это гениально.
Цитата kairden:
Моя думать, что все итак понять »
А моя думать что придет модератор и сделает выговор Вам.

Цитата kairden:
только твое нытье о том, что ты туго врубаешься в суть без картинок. »
Да, я туго врубаюсь в кривые описания и по моему схема сети это нормальное явления.

Ваш вопрос сам по себе дурацкий.
Всего то нужно сделать сервер или роутер шлюзом, сделать ограничения по макам и все.
И как я написал выше о всяких ограничениях Вы можете забыть.
Ваш уровень знаний не позволит использовать методы ограничения трафика.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 13:29, 04-07-2013 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - [решено] ограничить доступ к сети и интернету

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Ограничить доступ к интернету сеть win xp и win 7 daneeall Сетевые технологии 15 18-12-2011 14:23
Прочее - Как ограничить доступ к ресурсам локальной сети? Slayer_art Сетевые технологии 4 17-09-2008 11:55
Ограничить доступ в локальной сети. poisonkit Вебмастеру 12 04-09-2008 14:56
Доступ - Как ограничить доступ к интернету для другой учетной записи? Koyro Microsoft Windows 2000/XP 4 17-06-2008 13:35
Доступ - ограничить доступ к интернету walun Программное обеспечение Windows 6 19-04-2008 15:57




 
Переход