Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Как дать интернет только пользователям домена?

Ответить
Настройки темы
2008 R2 - Как дать интернет только пользователям домена?

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Всем привет!
Самостоятельно изучаю Windows Server 2008 R2.
"Застрял" на следующем:
Хочу настроить раздачу интернета только пользователям домена, средствами windows.

Есть Windows Server 2008 R2, на нем две сетевые карты одна 192.168.44.2 получает интернет через циску. Вторая сетевая имеет адрес 10.20.0.1 .
Добавляю роли: AD + ставиться DNS, ставлю DHCP и Маршрутизацию.
Активирую маршрутицацию (NAT) на 10.20.0.1 .
И вот что получается:
Все ПК у которых в настройках стоит IP по DHCP берут мои адреса. Но ладно бы только адреса, так они и инет получают от сервера.
Так вот собственно в чем и вопрос: Можно ли средствами windows добиться что бы интернет получали только пользователи домена? Если можно, то как?

Отправлено: 10:20, 21-11-2011

 

Аватара для brass_net

Старожил


Сообщения: 298
Благодарности: 31

Профиль | Отправить PM | Цитировать


Без стороннего софта нет.

Отправлено: 12:07, 21-11-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Настрой на сервере (в DHCP) резервирование для клиентов, которым нужно запретить (разрешить) выход в интернет, а в Циске забей этот интервал IP адресов и запрети (разреши) им доступ (закрой все порты или оставь только нужные, например почту) в интернет.

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 13:42, 21-11-2011 | #3


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата zai:
Настрой на сервере (в DHCP) резервирование для клиентов, которым нужно запретить (разрешить) выход в интернет, а в Циске забей этот интервал IP адресов и запрети (разреши) им доступ (закрой все порты или оставь только нужные, например почту) в интернет. »
Резервирование не подходит. Парк ПК достаточно большой (около 300), а сетевое оборудование так же используют другие управления.

Отправлено: 14:00, 21-11-2011 | #4


Аватара для brass_net

Старожил


Сообщения: 298
Благодарности: 31

Профиль | Отправить PM | Цитировать


IMHO поставить на любом старом железе *nix систему, поднять squid и забыть о нем навсегда. Не подходит такой вариант - под винду полно всевозможных proxy и шлюзов.

Отправлено: 14:03, 21-11-2011 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


возможно можно попробовать поиграться с фаерволом.. там есть три профиля. возможно компьютеры вне домена будут вне профиля "домен"...

Цитата brass_net:
под винду полно всевозможных proxy »
Цитата brass_net:
поднять squid »
http://www.tmeter.ru/misc/squid/

-------
Вежливый клиент всегда прав!


Отправлено: 14:09, 21-11-2011 | #6

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата vitozillo:
Парк ПК достаточно большой (около 300) »
Microsoft Forefront TMG или что нибудь попроще, например Traffic Inspector

Последний раз редактировалось zai, 21-11-2011 в 15:24.


Отправлено: 15:15, 21-11-2011 | #7


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вопросы и ответы не по теме пошли.
Спасибо за ответы по теме! ( С Traffic Inspector знаком. Попробую настроить через Threat Management Gateway.)

Вопрос:
Можно ли средствами windows добиться что бы интернет получали только пользователи домена? Если можно, то как?

Ответ:
Цитата brass_net:
Без стороннего софта нет. »
Если все согласны с этим, тема решена!

Отправлено: 05:58, 22-11-2011 | #8


Аватара для Denis Dyagilev

Модератор


Moderator


Сообщения: 969
Благодарности: 222

Профиль | Отправить PM | Цитировать


Как вариант, можно рассмотреть создание на шлюзе политики IPSec, требующую проходить аутентификацию в домене.
http://technet.microsoft.com/en-us/l.../bb742429.aspx
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:15, 22-11-2011 | #9


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Denis Dyagilev:
Как вариант, можно рассмотреть создание на шлюзе политики IPSec, требующую проходить аутентификацию в домене.
http://technet.microsoft.com/en-us/l.../bb742429.aspx »
спасибо за ссылку, наедаюсь поможет

Брандмауэр, IPsec, RADIUS вот чем я пробовал запретить интернет пользователям не входящих в домен.

Все же попробую поиграться с TMG и буду снова пробовать настроить без стороннего софта.

нашел похожую темку и вот что там советуют:

Внедрите в домене политику IPSec с протоколом AH (чтобы не заниматься шифрованием трафика) и аутентификацией Kerberos для всего или для части IP-трафика. Тогда посторонние компьютеры точно не смогут подключиться к ресурсам домена, даже если вводить правильные логин и пароль. Для доступа в Интернет можно на втором сервере настроить VPN-сервер, так чтобы пользователи проходили аутентификацию на нем, и только через VPN-подключение получали доступ в Интернет.

Так значит все же можно обойтись без привлечения стороннего софта??

Отправлено: 06:20, 23-11-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Как дать интернет только пользователям домена?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] HTC Desire a8181 можно ли дать интернет только одному приложению? Денис Пирожков Мобильные ОС, смартфоны и планшеты 3 14-11-2011 22:13
[решено] Как дать административные права пользователям на позразделение PyroTechnic Microsoft Windows NT/2000/2003 3 11-10-2010 13:44
Доступ - [решено] Дать право пользователям устанавливать шрифты Gangabass Microsoft Windows Vista 2 22-04-2010 07:41
Как дать разрешение на запись доменным пользователям? mad_spl Microsoft Windows NT/2000/2003 8 20-01-2009 01:24
Как дать доступ к папке тольк определённым пользователям Guest Сетевые технологии 2 11-05-2004 19:15




 
Переход