Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Выборочная раздача интернета средствами WinServer 2008 R2 (http://forum.oszone.net/showthread.php?t=186638)

golowar 27-09-2010 17:49 1505688

Выборочная раздача интернета средствами WinServer 2008 R2
 
Добрый день, надеюсь на помощь форумчан.
Есть локальная сеть порядка 50 компов, сервер WinServer 2008 R2 (актив директори, DHCP, DNS, 2 сетевые карты), все компы в актив директори, всё работает, но нет интернета.

Конфигурация первой сетевой:
192.168.0.1
255.255.255.0
шлюза нет
днс нет

Конфигурация DHCP:
Одна область, пул адресов 192.168.0.10 - 192.168.0.100.
DNS: 192.168.0.1

Вторая сетевая пока что не задействована.

Вопрос, если появится интернет, смогу ли я его раздавать не всем пользователям (ну через общий доступ к интернету), а только выборочным, при этом не задействуя сторонних программ (UserGate, Traffic Inspector)??? Только средствами Windwos Server 2008R2.

exo 27-09-2010 19:51 1505815

Цитата:

Цитата golowar
Вторая сетевая пока что не задействована. »

Цитата:

Цитата golowar
шлюза нет
днс нет »

ну и чего вы хотите? А интернет должен из пальца на сервер попадать? Читайте про ISC и RRAS
Цитата:

Цитата golowar
а только выборочным, при этом не задействуя сторонних программ (UserGate, Traffic Inspector)??? Только средствами Windwos Server 2008R2. »

да. через GPO.
1 - скрыть поле Connection в свойствах обозревателя.
2 - тем кому интернет не нужен - в поле proxy прописать какую-нить хрень.
3 - тем кому нужен интернет - ничего не прописывать.
4 - запретить пользователям пользоваться FF и О, и другими браузерами со своими настройками прокси.

больше я никак не вижу управлением интернетом штатными средствами.

golowar 27-09-2010 21:33 1505939

Цитата:

Цитата exo
Цитата golowar:
Вторая сетевая пока что не задействована. »
Цитата golowar:
шлюза нет
днс нет »
ну и чего вы хотите? А интернет должен из пальца на сервер попадать? Читайте про ISC и RRAS
Цитата golowar:
а только выборочным, при этом не задействуя сторонних программ (UserGate, Traffic Inspector)??? Только средствами Windwos Server 2008R2. »
да. через GPO.
1 - скрыть поле Connection в свойствах обозревателя.
2 - тем кому интернет не нужен - в поле proxy прописать какую-нить хрень.
3 - тем кому нужен интернет - ничего не прописывать.
4 - запретить пользователям пользоваться FF и О, и другими браузерами со своими настройками прокси.
больше я никак не вижу управлением интернетом штатными средствами. »

Вы меня не правильно поняли, у меня и договора нет с провайдером, это только в будущем.

Спасибо за совет с ГПО, именно так и предпологал))) Правда придётся побегать!

exo 27-09-2010 23:49 1506038

Цитата:

Цитата golowar
Правда придётся побегать! »

зачем? это вы о чем?

golowar 28-09-2010 00:16 1506054

Цитата:

Цитата exo
Цитата golowar:
Правда придётся побегать! »
зачем? это вы о чем? »

Да, я понял, к чему вы клоните,
стоит у меня TightVNC, бегать не буду)))

exo 28-09-2010 09:01 1506214

Цитата:

Цитата golowar
стоит у меня TightVNC, бегать не буду))) »

не вижу связи с GPO и удалённым доступом...

ZOOBR 28-09-2010 10:01 1506266

Цитата:

Цитата golowar
если появится интернет, смогу ли я его раздавать не всем пользователям (ну через общий доступ к интернету), а только выборочным, при этом не задействуя сторонних программ (UserGate, Traffic Inspector)??? Только средствами Windwos Server 2008R2. »

Еще как вариант можно сделать это брандмауэром. Там можно по IP и портам фильтры поставить ну еще много чего. Но все делается через одно место.
В этом направлении штатные средства очень скудны и невнятны и в итоге, от этого все равно приходишь к использованию нормального фаервола. Я думаю вы тоже к этому придете. Сегодня вы выборочно интернет раздаете а завтра захотите скорость и трафик ограничивать, да еще и порты позакрывать.

golowar 28-09-2010 10:34 1506303

Цитата:

Цитата ZOOBR
Еще как вариант можно сделать это брандмауэром. Там можно по IP и портам фильтры поставить ну еще много чего. Но все делается через одно место.
В этом направлении штатные средства очень скудны и невнятны и в итоге, от этого все равно приходишь к использованию нормального фаервола. Я думаю вы тоже к этому придете. Сегодня вы выборочно интернет раздаете а завтра захотите скорость и трафик ограничивать, да еще и порты позакрывать. »

Спасибо за совет.


Время: 13:52.

Время: 13:52.
© OSzone.net 2001-