Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - [решено] ограничить доступ к сети и интернету

Ответить
Настройки темы
Прочее - [решено] ограничить доступ к сети и интернету

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте, есть проблема...

имеется сеть, состоящая из:
1 - роутер-модем DSL_2640NRU (раздача интернета, ип-адресов, нат), 192.168.1.1, проводное подключение;
2 - роутер-вайфай TP-WR940N (раздача ип-адресов, {смысл его использования - беспроводное подключение, т. к. роутер№1 находится далеко}), проводное подключение;
3 - сервер Windows Server 2008 R2 Standart (общие файлы, раздача ип-адресов), проводное подключение.
4 - компьютеры, проводноые подключения;
5 - ноутбуки, беспровдные подключения.

Задачи:
1 - ограничить доступ к сети по МАС-адресам, как проводных так и беспроводных устройств;
2 - ограничить доступ к интернету по МАС-адресам, только для проводных подключений;
3 - ограничить доступ онлайн-программ (чаты, торрент-клиенты и т. д.)

Вопросы:
1 - то, что на каждом модеме и сервере настроен dhcp-server, это ведь неправильно?
2 - как организовать сеть, чтобы раздача ип-адресов была от одного устройства, желательно от сервера?
3 - читал, что если в роутер-модеме, подключение к интернету через PPPoE, то фильтрация по МАС-адресам работать не будет. Проверил - правда. Можно это как нибудь обойти?

Примечание: Конечно, заранее извиняюсь, если подобные вопросы уже поднимались и решались

Отправлено: 10:20, 04-07-2013

 

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Rezor666, Не психуй, это всего лишь форум. И перестань ныть, скину я тебе картинки потом... половину
просто, сейчас немного занят.

Если роутер-модем подключен к общей сети, можно ограничить к нему доступ, чтобы только сервер мог получать от него интернет?

Отправлено: 14:04, 04-07-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата kairden:
Если роутер-модем подключен к общей сети, можно ограничить к нему доступ, чтобы только сервер мог получать от него интернет? »
Если он выступает в роли шлюза то нет.
Максимум что Вы сделаете это сделайте авторизацию по mac и тогда клиенты не смогут получать от него интернет, но в таком случае вы ставите сервер под удар.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 14:12, 04-07-2013 | #12


Аватара для freese

Ветеран


Contributor


Сообщения: 6683
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата kairden:
Не слишком большая, но беспроводное подключение к нему не тянется.
Проблема даже не в этом, а в том что он находится в закрытом помещении и только там находится тел. линия. »
кабеля нет от модема к сети/серверу?

Отправлено: 14:13, 04-07-2013 | #13


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
Если он выступает в роли шлюза то нет.
Максимум что Вы сделаете это сделайте авторизацию по mac и тогда клиенты не смогут получать от него интернет, но в таком случае вы ставите сервер под удар. »
Мне кстати всегда было интересно, роутер-модем обязательно должен быть основным шлюзом, чтобы раздвать интернет?
"авторизация по мас" - это как бы фильтрация по мас-адресу?
"сервер под удар" - что с ним станет?

Отправлено: 14:35, 04-07-2013 | #14


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата kairden:
Мне кстати всегда было интересно, роутер-модем обязательно должен быть основным шлюзом, чтобы раздвать интернет? »
Зависит от роутера и пониманием фразы "раздавать интернет", на роутере может стоять squid и он будет раздавать интернет но при этом он не будет шлюзом.
Цитата kairden:
"авторизация по мас" - это как бы фильтрация по мас-адресу? »
Все верно.
Цитата kairden:
"сервер под удар" - что с ним станет? »
Если начнут клонировать mac то это парализует связь с сервером.
Но если у Взломщика есть выбор то он предпочтет отключить клиентский компьютер.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 14:43, 04-07-2013 | #15


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата freese:
кабеля нет от модема к сети/серверу? »
в смысое, проводное или беспроводное подключение к общей сети? через проводное подключен

Отправлено: 14:44, 04-07-2013 | #16


Аватара для freese

Ветеран


Contributor


Сообщения: 6683
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата kairden:
через проводное подключен »
тогда в чем проблема поставить сервер между модемом и сетью?

Отправлено: 14:46, 04-07-2013 | #17


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


а я не могу
Цитата Rezor666:
Максимум что Вы сделаете это сделайте авторизацию по mac и тогда клиенты не смогут получать от него интернет »
не вариант наверно, просто DSL_2640NRU не дает использовать эту функцию, если подключение не через bridge
Цитата Rezor666:
Зависит от роутера и пониманием фразы "раздавать интернет", на роутере может стоять squid и он будет раздавать интернет но при этом он не будет шлюзом. »
незнаю как еще можно понимать эту фразу, squid'a нету.
Цитата Rezor666:
Если начнут клонировать mac то это парализует связь с сервером.
Но если у Взломщика есть выбор то он предпочтет отключить клиентский компьютер. »
Цитата freese:
для безопасности фаервол должен быть перед сервером (в небольших организациях маломальски эту роль выполняют роутер, в которых есть фаервол) »
то есть модем - сервер - рабочая_сеть, единственный вариант в моем случае?

Цитата freese:
тогда в чем проблема поставить сервер между модемом и сетью? »
сервер и модем находятся на разных этажах, связываюся через хаб. это можно считать проблемой?

Отправлено: 14:57, 04-07-2013 | #18


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата kairden:
не вариант наверно, просто DSL_2640NRU не дает использовать эту функцию, если подключение не через bridge »
Тогда вообще без вариантов.
Цитата kairden:
squid'a нету. »
Знаю.
Цитата kairden:
то есть модем - сервер - рабочая_сеть, единственный вариант в моем случае? »
Да.
Но самый правильный - модем - шлюз - сервер - рабочая сеть.
Шлюз можно реализовать 2 способами:
1- Покупкой железа или роутеров типа ALIX.
2- Гипервизором.

Ах да, потребуется знания Linux/Unix.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 15:17, 04-07-2013 | #19


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
1- Покупкой железа или роутеров типа ALIX. »
имеется ввиду то, что имеется в моем случае?
Цитата Rezor666:
2- Гипервизором. »
это еще что такое?
Цитата Rezor666:
Ах да, потребуется знания Linux/Unix. »
зашибись, всегда мечтал их приобрести.

Отправлено: 15:41, 04-07-2013 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - [решено] ограничить доступ к сети и интернету

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Ограничить доступ к интернету сеть win xp и win 7 daneeall Сетевые технологии 15 18-12-2011 14:23
Прочее - Как ограничить доступ к ресурсам локальной сети? Slayer_art Сетевые технологии 4 17-09-2008 11:55
Ограничить доступ в локальной сети. poisonkit Вебмастеру 12 04-09-2008 14:56
Доступ - Как ограничить доступ к интернету для другой учетной записи? Koyro Microsoft Windows 2000/XP 4 17-06-2008 13:35
Доступ - ограничить доступ к интернету walun Программное обеспечение Windows 6 19-04-2008 15:57




 
Переход