Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   DHCP (http://forum.oszone.net/showthread.php?t=172448)

sasha198407 07-04-2010 11:54 1386929

DHCP
 
Доброго времени суток. Создал я интернет-сервер на базе FreeBSD7.0, а так же AD+NTP+DNS+DHCP сервер на базе Windows 2003 server. В DHCP указал: подсеть 192.168.0.0, маршрутизатор 192.168.0.1(IP-адрес интернет-сервер), DNS-сервер 192.168.0.2(IP-адрес AD+NTP+DNS+DHCP сервера). На всех клиентских машинах IP-адреса динамические, т.е. получают IP-адреса от DHCP-сервера. Всё работает нормально у всех есть сеть и интернет. Только стал вопрос о том, что бы на некоторых машинах обрубить интернет. Можно ли это сделать с помощью DHCP-сервера. Если да, то как? Может кто знает, где об этом пишут? Зарание огромное спасибо.

Diesel315 07-04-2010 12:20 1386965

Если в DHCP то только создавать резервирование на каждую машину и уже там указывать адрес шлюза. Так как в настройках DHCP параметры раздаются на область в данном случае на 192,168,0,х , то по другому не получиться.
Либо второй вариант убрать из настроек DHCP адрес шлюза и прописать его вручную на нужных компах (Пользователей при этом перевести в опытные и тогда они не смогут сами редактировать локальные сетевые настройки). Еще один вариант создать для компов ограниченных интернетом в DHCP отдельную область типа 192,168,1,х но тут геморой всплывет по маршрутизации между подсетями.
ИМХО второй вариант лучше. А вообще такие вещи ограничиваются на шлюзе в вашем случае на фряхе. У вас там что не стоит никаких программ для слежения за интернет траффиком. Поставьте squid+sams и т.п.
ИМХО прописывать шлюз на клиентах не есть гуд лучше их выпускать через прокси.

sasha198407 07-04-2010 12:26 1386975

Понял. А не в курсе как сделать ограничение на фряхе?

baklanoid 07-04-2010 12:52 1386998

Разбей сетку на две и одной интернет блокируй файрволом, а во вторую пускай по резервации.

Diesel315 07-04-2010 13:40 1387035

Цитата:

Цитата sasha198407
А не в курсе как сделать ограничение на фряхе »

Цитата:

Цитата Diesel315
Поставьте squid+sams »

http://sams.perm.ru/
http://squid.opennet.ru/
Цитата:

Цитата baklanoid
Разбей сетку на две и одной интернет блокируй файрволом, а во вторую пускай по резервации »

Цитата:

Цитата Diesel315
Еще один вариант создать для компов ограниченных интернетом в DHCP отдельную область типа 192,168,1,х но тут геморой всплывет по маршрутизации между подсетями »


baklanoid 08-04-2010 13:14 1387871

гемороя с маршрутизацией может и не быть, если разбиение будет логическим, т.е. сеть 192.168.1.0/24 а на серваке делаем 192.168.1.0/25 и 192.168.1.128/25 в настройках раздачи DHCP и фаерволе.

leardestiny 16-06-2010 12:39 1435189

Поставь вместо Фряхи PFsense прекрасно все настраивает и нет проблем!


Время: 01:26.

Время: 01:26.
© OSzone.net 2001-