Войти

Показать полную графическую версию : Заблокировать доступ к локальной сети


diman_ob_304
28-09-2016, 09:27
Приветствую, всех!
Дано: "сервер" с вин серв 2008, с двумя сетевухами, естесно одна смотрит в инет, другая в локалку. на серваке поднят dhcp и стоит tmeter. Тметер режет канал по каждому ip.
Задача: Определенному диапазону ip запретить доступ в локальную сеть. Пародия на гостевую сеть. Заранее спасибо.

Angry Demon
28-09-2016, 09:36
Определенному диапазону ip запретить доступ в локальную сеть
Как вы себе это представляете? Чтоб перекрыть кран, нужно на нём сидеть.

Пародия на гостевую сеть
Управляемый коммутатор + VLAN.

diman_ob_304
28-09-2016, 09:41
может я не правильно выразился, я имею ввиду, к примеру, адресу 192.168.1.10 запретить доступ на адрес 192.168.1.15.
или все равно это не реально?

diman_ob_304
28-09-2016, 10:10
Ну или подсказать как мне организовать такую задачу..
Инет - АДСЛ 5 Мбит.
Сервак на базе вин серв 2008
Свитч -> вифи роутер

Сделать гостевую сеть. Это надо чтоб гости не имели доступ к рабочим компам, сетевым принтерам, видеорегистраторам и т.п.
Для рабочих компов блокировать доступ ряда сайтов.
Чтоб не забивали канал, ограничить полосу пропускания каждому юзеру.

Angry Demon
28-09-2016, 13:42
адресу 192.168.1.10 запретить доступ на адрес 192.168.1.15
Ещё раз повторяю, как вы себе это представляете, если они соединяются друг с другом минуя TMeter?
Чтоб перекрыть кран, нужно на нём сидеть

Ну или подсказать как мне организовать такую задачу..
Вы по диагонали читаете?
Управляемый коммутатор + VLAN

diman_ob_304
28-09-2016, 13:46
Читаю как научили. Ведь бывает несколько решений задач! Если данная задача имеет только одно решение, то спасибо за ответ!

lD1PS1l
29-09-2016, 12:01
как вариант купить еще один роутер. но вариант демона более удачен

paranoya
03-10-2016, 15:07
Гостевую сеть можно сделать на вайфай точке, если она это умеет. Если нет, то менять точку на поддерживающую данную возможность.
Сайты блокировать можно через файл HOSTS, через встроенный фаервол. Через TMeter, если он это умеет.
Самый простой выход - купить adsl-роутер с вайфаем и всё сделать через него, но тогда может не быть ограничения скорости по IP. Хотя есть adsl-роутеры, которые могут и это.




© OSzone.net 2001-2012