Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Isa server 2006 + router DI 808HV либо + WIFI DWL2100AP

Ответить
Настройки темы
[решено] Isa server 2006 + router DI 808HV либо + WIFI DWL2100AP

Аватара для Joni

Старожил


Сообщения: 291
Благодарности: 3

Профиль | Отправить PM | Цитировать


Здравствуйте!

В общем есть прокси сервер ISA 2006 на нем также SURFCOP для подсчета трафика настройки ограничений итд. Подсчет трафика и ограничения необходимы.
Есть роутер и точка доступа WIFI
Хочу реализовать такую систему
клиент подключается к WIFI и получает только доступ в интернет с учетом всех правил и ограничений настроенных на ISA, доступа в локальную сеть не должно быть вообще. (и думаю не средствами иса запрета доступа роутеру в сеть а как то иначе)
Подсчет трафика реализоваться будет я полагаю по ИП например 500мб устройству с ИП ...........
а вот как закрыть доступа ума не приложу.
Настроено сейчас так роутер подключается по динамическому ип к прокси также на роуторе настроено DHCP, что получилось, клиент подключается к WIFI поизвотится авторизация как будто он в локальной сети с помощью настроек у него в браузере и все велком локальная сеть как на ладоне.
Скажите как сделать так как мне нужно.
Есть два устройства
DI 808HV
WIFI DWL2100AP
Все это DLINK

-------
230451837 ICQ


Отправлено: 14:57, 16-11-2011

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


ещё одну сетевушку в ISA, к ней WiFi AP, сетка отличная от Internal.
всё.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 15:15, 16-11-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Joni

Старожил


Сообщения: 291
Благодарности: 3

Профиль | Отправить PM | Цитировать


Дороговато, HP Proliant 1U свободный слот PCI-E 1x.
USB - кажись будет откажись от стабильности и отказоустойчивости )))

-------
230451837 ICQ


Отправлено: 15:33, 16-11-2011 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Joni:
Дороговато, HP Proliant 1U свободный слот PCI-E 1x. »
VLAN'ы.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 15:40, 16-11-2011 | #4


Аватара для Joni

Старожил


Сообщения: 291
Благодарности: 3

Профиль | Отправить PM | Цитировать


То есть как мне это реализовать?
У меня нет умных свичей и доп оборудование поддерживающие Vlan

-------
230451837 ICQ


Отправлено: 15:54, 16-11-2011 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


тогда можно попытаться сделать так (это кривовато, но по-моему будет работать)
- на внутреней сетевушке ISA прописываем ещё один IP. (только IP и MASK, ничего больше), предположим 192.168.20.1
- в сети Internal прописываем этот диапазон (192.168.20.0/24)
- на WiFI AP указываем IP 192.168.20.2 а гейтом 192.168.20.1
- делаем явно запрещающее правило для subnet/address range в FW Policy ISA, что бы траффик между этими сабнетами не ходил.

проверьте, я не уверена что это "взлетит"

Цитата Joni:
Дороговато, HP Proliant 1U свободный слот PCI-E 1x. »
кстати сетевушка стоит вовсе не дорого
хотя купить один раз свитч с поддержкой вланов - всяко правильнее.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:14, 16-11-2011 | #6


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Согласен с cameron, вариант с "левым" IP адресом будет гораздо проще и удобней. На крайний случай покупается USB сетевая, ей дается "левый" IP, и вперед разграничивать права в ISA.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 00:58, 17-11-2011 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Delirium:
вариант с "левым" IP адресом будет гораздо проще и удобней »
это черевато периодическим срабатыванием TCP Stateful Filter и дропе пакетов в связи со спуфингом.
там есть какая-то совершенно простая тонкость, но я вспомнить не могу

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 08:37, 17-11-2011 | #8

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Я пробовал кучу всяких вариантов с wi-fi, что бы оградить пользователей (не офиса, а приходящих) - все это полная лажа. В итоге заказал в МТС безлимит (скорость 5 Мбит за 4т. руб. в месяц) на АДСЛ модем, который подключили к АТС - теперь все (приходящие и офисные) пользователи могут хоть закачаться, а если основной интернет откажет, то переключить провод с одного роутера на другой займет менее 5 сек.

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Последний раз редактировалось zai, 18-11-2011 в 21:59.


Отправлено: 21:34, 18-11-2011 | #9


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата zai:
Я пробовал кучу всяких вариантов с wi-fi, что бы оградить пользователей (не офиса, а приходящих) - все это полная лажа. »
это решается вланами на ура.
если нет вланов - отдельными сетевыми или отдельными портами роутера.
просто оборудование нужно не SOHO, вот и всё.
Цитата zai:
а если основной интернет откажет, то переключить провод с одного роутера на другой займет менее 5 сек. »
это тоже реализуется с помощью как софтовых роутеров так и железяк.
при этом железяки копеечные.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:13, 18-11-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Isa server 2006 + router DI 808HV либо + WIFI DWL2100AP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
настройки ISA Server 2006 nis ISA Server / Microsoft Forefront TMG 13 09-12-2009 18:00
ISA server 2006 в Windows 2003 Server (проблема с пингом на клиенте) DIMAPIKS ISA Server / Microsoft Forefront TMG 9 13-09-2009 19:29
Firewall - Правила в MS-ISA SErver 2006 YDen ISA Server / Microsoft Forefront TMG 5 19-09-2008 09:29
Использование - [решено] Лицензирование Windows Server 2003 Std + ISA Server 2006 1Proc infbiz Лицензирование продуктов Microsoft 1 07-05-2008 18:12
Firewall - ISA Server 2006 snake-as Сетевые технологии 4 22-04-2008 14:48




 
Переход