Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Ограничение доступа в Интернет

Ответить
Настройки темы
Ограничение доступа в Интернет
ser13


Сообщения: n/a

Профиль | Цитировать


Есть сеть из 4 Win2K Prof c доменом Win NT4. Есть выделенный канал в Интернет. Настроен Default Gateway & DNS адрес.
Как ограничить доступ в Интернет Web пользователем одной группы домена, не трогая домен (т.е. локально на рабочей станции).
Нужно учесть, что выход в Интернет возможен через Internet Explorer и через Windows Explorer. Кстати, есть ли возможность запретить выход в Интернет через Windows Explorer ?

Отправлено: 18:21, 07-10-2002

 

Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


ser13
Цитата:
есть ли возможность запретить
что угодно, но только локальным Firewall-ом.


что подразумевается под ограничением доступа?, не спеши, подумай и напиши что должно быть, типы ограничений разные бывают.

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 18:29, 07-10-2002 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

ser13


Сообщения: n/a

Профиль | Цитировать


Извините за неточность.
Я имел ввиду полностью сделать недоступным выход в Интернет определённой domain группе.
Я поставил ограничение на iexplore.exe в настройках Security, но выход возможен и через explorer.exe, а там я ничего запретить не могу.

Отправлено: 13:29, 08-10-2002 | #3


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


ser13
если только такой запрет, то ставится локально всем firewall с возможностью удаленного управления, в котором разрешается соединение с прокси-сервером только для iexplore.exe и который поддерживает MD5 (чтоб не подделать IE).
Например, www.kerio.com или tpf старый (2-й версии).

Добавлено:

или прокси с авторизацией, тот же identd например

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 13:59, 08-10-2002 | #4


Аватара для BeerMan

Сообщения: 560
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


...можно поставить прозрачную прокси с авторизацией...

-------
...Минздрав предупреждает: Интернет может вызвать зависимость...


Отправлено: 17:43, 09-10-2002 | #5

ser13


Сообщения: n/a

Профиль | Цитировать


Но у меня не используется прокси... Или я чего-то не копенгаген ?

Отправлено: 19:55, 09-10-2002 | #6


Модер


Сообщения: 1716
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


ser13
блин, въехал.
значит, так, если без прокси.
если решишь ограничивать доступ локально (файрволом), то необходимо будет запретить весь "ненормальный" трафик на гейт. Нормальный, скажем - это SMB для Windows Network + для входа/выхода/... в домен.

То есть, сделать такие правила:

прот.    напр.     порты(л.-уд.).    уд. адр.
UDP      IN-OUT   137-137                 ANY
UDP      IN-OUT   138-138                 ANY
TCP       IN           139,445-ANY         ANY
TCP       OUT        ANY-139,445         ANY
(это обеспечит работу Nethood и всех необходимых шар)

затем здесь разрешить то что требуется для NetLogon-а (не помню ща точно)

далее для избранных разрешить:
TCP       OUT   ANY-80                 ANY (это типа http-трафик)
и еще что надо типа ftp, dns, ...

и в конце запретить все неописанное правилами выше.


а вообще-то это все на самом NAT-е делаться должно, только не скажу точно что именно там надо делать.

-------
Васкецов Сергей
http://registry.oszone.net


Отправлено: 09:48, 10-10-2002 | #7


Аватара для Belansky

Юниксоид


Сообщения: 3001
Благодарности: 45

Профиль | Отправить PM | Цитировать


А можно просто позвонить провайдеру и попросить его на его прокси перекрыть диапазон ip-адресов, если в этой группе домена статические ip.

-------
Косово je Србиjа!


Отправлено: 18:42, 10-10-2002 | #8

Nik Nik вне форума

местный оверклокер


Сообщения: 767
Благодарности: 8

Профиль | Отправить PM | Цитировать


vasketsov
А где вообще NAT настраивать, очень уж интересно.

-------
2:5058/64@FidoNet.org


Отправлено: 20:29, 11-10-2002 | #9


Аватара для Guest

Guest


Профиль | Цитировать


Так толком никто не сказал... :-(

А вот можно ли в такой же сети (т.е. домен НТ4... и т.д.) организовать сохранение в файле всех ссылок на которые пользователь сети заходил в интернете?
Т.е. есть конкретный IP в локальной сети, выход в интернет организован через комп под W2K с двумя каратами (т.е. зашарена одна карта). Надо знать для конкретного адреса: куда ходил, сколько качалось и откуда, сколько отправлялось и куда?

Заранее всем благодарен.
Александр

Отправлено: 09:18, 14-10-2002 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Ограничение доступа в Интернет

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Proxy/NAT - ограничение скорости общего доступа в интернет в windows fox2305 Сетевые технологии 6 27-02-2009 10:56
Ограничение доступа в интернет Ultrix Хочу все знать 8 22-12-2008 11:31
Интернет - Ограничение доступа в интернет nghst Microsoft Windows 2000/XP 0 30-10-2008 08:03
Доступ - [решено] Ограничение доступа к интернет YDen Microsoft Windows 2000/XP 3 12-04-2007 18:46
Ограничение доступа в Интернет AngloSaks Microsoft Windows NT/2000/2003 6 17-12-2003 18:26




 
Переход