Показать полную графическую версию : DHCP
sasha198407
07-04-2010, 11:54
Доброго времени суток. Создал я интернет-сервер на базе FreeBSD7.0, а так же AD+NTP+DNS+DHCP сервер на базе Windows 2003 server. В DHCP указал: подсеть 192.168.0.0, маршрутизатор 192.168.0.1(IP-адрес интернет-сервер), DNS-сервер 192.168.0.2(IP-адрес AD+NTP+DNS+DHCP сервера). На всех клиентских машинах IP-адреса динамические, т.е. получают IP-адреса от DHCP-сервера. Всё работает нормально у всех есть сеть и интернет. Только стал вопрос о том, что бы на некоторых машинах обрубить интернет. Можно ли это сделать с помощью DHCP-сервера. Если да, то как? Может кто знает, где об этом пишут? Зарание огромное спасибо.
Diesel315
07-04-2010, 12:20
Если в DHCP то только создавать резервирование на каждую машину и уже там указывать адрес шлюза. Так как в настройках DHCP параметры раздаются на область в данном случае на 192,168,0,х , то по другому не получиться.
Либо второй вариант убрать из настроек DHCP адрес шлюза и прописать его вручную на нужных компах (Пользователей при этом перевести в опытные и тогда они не смогут сами редактировать локальные сетевые настройки). Еще один вариант создать для компов ограниченных интернетом в DHCP отдельную область типа 192,168,1,х но тут геморой всплывет по маршрутизации между подсетями.
ИМХО второй вариант лучше. А вообще такие вещи ограничиваются на шлюзе в вашем случае на фряхе. У вас там что не стоит никаких программ для слежения за интернет траффиком. Поставьте squid+sams и т.п.
ИМХО прописывать шлюз на клиентах не есть гуд лучше их выпускать через прокси.
sasha198407
07-04-2010, 12:26
Понял. А не в курсе как сделать ограничение на фряхе?
baklanoid
07-04-2010, 12:52
Разбей сетку на две и одной интернет блокируй файрволом, а во вторую пускай по резервации.
Diesel315
07-04-2010, 13:40
А не в курсе как сделать ограничение на фряхе »
Поставьте squid+sams »
http://sams.perm.ru/
http://squid.opennet.ru/
Разбей сетку на две и одной интернет блокируй файрволом, а во вторую пускай по резервации »
Еще один вариант создать для компов ограниченных интернетом в DHCP отдельную область типа 192,168,1,х но тут геморой всплывет по маршрутизации между подсетями »
baklanoid
08-04-2010, 13:14
гемороя с маршрутизацией может и не быть, если разбиение будет логическим, т.е. сеть 192.168.1.0/24 а на серваке делаем 192.168.1.0/25 и 192.168.1.128/25 в настройках раздачи DHCP и фаерволе.
leardestiny
16-06-2010, 12:39
Поставь вместо Фряхи PFsense прекрасно все настраивает и нет проблем!
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.