Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - [решено] ограничить доступ к сети и интернету

Ответить
Настройки темы
Прочее - [решено] ограничить доступ к сети и интернету

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте, есть проблема...

имеется сеть, состоящая из:
1 - роутер-модем DSL_2640NRU (раздача интернета, ип-адресов, нат), 192.168.1.1, проводное подключение;
2 - роутер-вайфай TP-WR940N (раздача ип-адресов, {смысл его использования - беспроводное подключение, т. к. роутер№1 находится далеко}), проводное подключение;
3 - сервер Windows Server 2008 R2 Standart (общие файлы, раздача ип-адресов), проводное подключение.
4 - компьютеры, проводноые подключения;
5 - ноутбуки, беспровдные подключения.

Задачи:
1 - ограничить доступ к сети по МАС-адресам, как проводных так и беспроводных устройств;
2 - ограничить доступ к интернету по МАС-адресам, только для проводных подключений;
3 - ограничить доступ онлайн-программ (чаты, торрент-клиенты и т. д.)

Вопросы:
1 - то, что на каждом модеме и сервере настроен dhcp-server, это ведь неправильно?
2 - как организовать сеть, чтобы раздача ип-адресов была от одного устройства, желательно от сервера?
3 - читал, что если в роутер-модеме, подключение к интернету через PPPoE, то фильтрация по МАС-адресам работать не будет. Проверил - правда. Можно это как нибудь обойти?

Примечание: Конечно, заранее извиняюсь, если подобные вопросы уже поднимались и решались

Отправлено: 10:20, 04-07-2013

 

Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата kairden:
имеется ввиду то, что имеется в моем случае? »
Нет, это оборудования придется покупать.
Можете ознакомиться с ALIX
Хотя можно обойтись и старым системником с 2 сетевухами.

Цитата kairden:
это еще что такое? »
Гипервизор
Например ESXi

Цитата kairden:
зашибись, всегда мечтал их приобрести. »
Ну начинайте.
Советую начинать с Debian.

Для изучения можете использовать VirtualBox или Hyper-V.

-------
"Средства у нас есть. У нас ума не хватает..."

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:48, 04-07-2013 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26454
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата kairden:
сервер и модем находятся на разных этажах, связываюся через хаб. это можно считать проблемой?
В чём же тут проблема? Вы путано объясняли о каком-то беспроводном соединении, а тут, оказывается, всё медью соединено. Вот, почему написаны Требования к информативности содержания сообщения и названию темы
Кстати, хабы вымерли лет 10 с гаком назад.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:55, 04-07-2013 | #22


Аватара для topotun32

Ветеран


Сообщения: 2270
Благодарности: 346

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Кстати, хабы вымерли лет 10 с гаком назад. »
частично живы они, например, благодаря хабу я подключил новый комп с 1 гиговой сетевой, старый свич 10/100 его вообще не хотел пускать в сеть
Хотя это пожалуй исключение из правил.

Отправлено: 18:57, 04-07-2013 | #23


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать




кстати, основная часть сетевого кабеля в стене.

Отправлено: 16:38, 05-07-2013 | #24


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26454
Благодарности: 4446

Профиль | Отправить PM | Цитировать


kairden, ну, и в чём проблема соединить модем и сервер напрямую, воткнуть в сервер вторую сетевую карту, а от неё бросить кабель к коммутатору? В лени?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:19, 07-07-2013 | #25


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброе утро.
Я извиняюсь конечно, дело совсем не в лени, а в знаниях и это думаю всем заметно. Я правда незнал, что так можно...

ип-адреса между сервер-модем и сервер-сеть, должны отличаться ведь так?
как лучше организовать раздачу интернета на сервере?
возможно ли сделать это средствами операционной системы (dhcp-server)?

Отправлено: 06:59, 09-07-2013 | #26


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26454
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата kairden:
ип-адреса между сервер-модем и сервер-сеть, должны отличаться ведь так?
Скажем так, для работы NAT необходимо, чтобы адреса карточек принадлежали различным диапазонам.


Цитата kairden:
как лучше организовать раздачу интернета на сервере?
Если не собираетесь мониторить/разрешать/запрещать/рулить скоростью, то силами самой Windows Server, а именно службой Маршрутизация и удалённый доступ (RRAS).
Если собираетесь, то вам уже ответили:
Цитата Angry Demon:
На сервер установить, например, TMeter. Им и рулить доступ.

Цитата kairden:
возможно ли сделать это средствами операционной системы (dhcp-server)?
DHCP-сервер ничего не имеет общего с раздачей Интернета.


Уважаемый, вы, хоть, в Яндекс забейте названия и термины, которые тут приводите. Почитайте, что есть что. 80% глупых вопросов отпадут сами собой.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 07:51, 09-07-2013 | #27


Аватара для topotun32

Ветеран


Сообщения: 2270
Благодарности: 346

Профиль | Отправить PM | Цитировать


Цитата kairden:
ип-адреса между сервер-модем и сервер-сеть, должны отличаться ведь так? »
Конечно, в сети не могут быть одновременно два одинаковый айпи-адреса, иначе у Вас конфликт будет. Равно как и два имени ПК не могут присутствовать одновременно.
Например, у нас сеть локальная 192.168.115.х, адрес модема - 192.168.0.1. На сервере в сетевых картах ставим 192.168.0.2 (карточка смотрит в модем), 192.168.115.1 (карточка смотрит в локальную сеть).

Цитата kairden:
возможно ли сделать это средствами операционной системы (dhcp-server)? »
Возможно. Только DHCP тут не причем. DHCP-сервер "раздает ай-пи адреса" и напрямую с раздачей интернета от не связан. Если не хотите с ним "связываться", то можете явно указать адреса в сетевых картах устройств.
Это сообщение посчитали полезным следующие участники:

Отправлено: 08:04, 09-07-2013 | #28


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо всем большое, на данный момент я получил исчерпывающие ответы.
За "dhcp-server" извиняюсь, писал в спешке. имелось в виду "например dhcp-server" - чтобы раздача интернета производилась системными средствами как dhcp-server, а не им самим.

Отправлено: 11:04, 09-07-2013 | #29


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте, у меня как бы все получилось. Но теперь встала есть проблема к доступу внутренней сети извне (порты закрыты). Новую тему создать или можно продолжать в этой?

Отправлено: 07:16, 18-07-2013 | #30



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - [решено] ограничить доступ к сети и интернету

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Ограничить доступ к интернету сеть win xp и win 7 daneeall Сетевые технологии 15 18-12-2011 14:23
Прочее - Как ограничить доступ к ресурсам локальной сети? Slayer_art Сетевые технологии 4 17-09-2008 11:55
Ограничить доступ в локальной сети. poisonkit Вебмастеру 12 04-09-2008 14:56
Доступ - Как ограничить доступ к интернету для другой учетной записи? Koyro Microsoft Windows 2000/XP 4 17-06-2008 13:35
Доступ - ограничить доступ к интернету walun Программное обеспечение Windows 6 19-04-2008 15:57




 
Переход