Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   UserGate через UserGate (http://forum.oszone.net/showthread.php?t=214292)

Regsid 29-08-2011 09:09 1741411

UserGate через UserGate
 
Вложений: 1
Имеется сеть (схема сети на рисунке). Но работает не совсем как нужно, подключение к интернету имеет общий доступ (т.е. если пользователь поменяет IP инет для него будет проходит на прямую, а не через UserGate), если его отключить то интернет до бухгалтерии не доходит.
Как убрать общий доступ, но чтобы интернет был у всех?
Особенности сети:
UserGate 2.8.
Бухгалтерия и основная сеть не имеют доступа друг к другу. (только комп. 192.168.1.6 в обоих сетях)
Авторизация польз. происходит по IP и MAC адресам.
К компьютеру 192.168.1.6 происходит подключение через удал. раб. стол. (т.е. в UserGate настроено назначение портов)

Angry Demon 29-08-2011 09:31 1741423

Regsid, зачем так корячиться?
Подключите бухгалтерию к общему коммутатору, и дело с концом.

Цитата:

Цитата Regsid
если пользователь поменяет IP

Пользователь не имеет прав для смены IP-адреса.

Цитата:

Цитата Regsid
инет для него будет проходит на прямую, а не через UserGate

Если у вас авторизация по IP и MAC - то где она? :)

Regsid 29-08-2011 10:54 1741463

Angry Demon спасибо за отзыв, давайте разбираться.

Цитата:

Цитата Angry Demon
Подключите бухгалтерию к общему коммутатору, и дело с концом. »

Если подключить к одному коммутатору, то все будут в одной сети.

Цитата:

Цитата Angry Demon
Пользователь не имеет прав для смены IP-адреса. »

На любом компе ставлю Получить IP-адрес автоматически, в инет все равно заходит, т.е получается UserGate не контролирует этот комп.

Цитата:

Цитата Angry Demon
Если у вас авторизация по IP и MAC - то где она? »

В UserGate все пользователи авторизованы через IP и MAC.

Angry Demon 29-08-2011 11:06 1741469

Цитата:

Цитата Regsid
Если подключить к одному коммутатору, то все будут в одной сети.

А чем это плохо? Доступ к компьютерам регулируется правами. Ну, не хотите одну сеть - дайте им адреса из другого диапазона.

Цитата:

Цитата Regsid
На любом компе ставлю Получить IP-адрес автоматически

А что у вас раздаёт адреса?

Цитата:

Цитата Regsid
В UserGate все пользователи авторизованы через IP и MAC.

Значит, либо это правило у вас не работает, либо есть другое, позволяющее неавторизованным ходить в Интернет.

Regsid 29-08-2011 14:57 1741669

Цитата:

Цитата Angry Demon
А что у вас раздаёт адреса? »

Адреса прописаны вручную.

Цитата:

Цитата Angry Demon
Значит, либо это правило у вас не работает, либо есть другое, позволяющее неавторизованным ходить в Интернет. »

В том то и оно, что есть - это открытый общий доступ к Подключение по ADSL-каналу.

И еще, сеть одноранговая, без сервера, на всех компах стоит XP.

Angry Demon 29-08-2011 15:12 1741694

Цитата:

Цитата Regsid
Адреса прописаны вручную.

Вы сейчас намеренно решили меня и себя запутать? Это кто сказал:
Цитата:

Цитата Regsid
На любом компе ставлю Получить IP-адрес автоматически, в инет все равно заходит

Цитата:

Цитата Regsid
открытый общий доступ к Подключение по ADSL-каналу
сеть одноранговая, без сервера

Дык, чтож вы хотите? Чтобы перекрыть кран нужно на нём сидеть!

Как я уже говорил, пользователь не имеет прав настройки сетевого адаптера и сменить его параметры не сможет.
Кроме того, убираем шлюз из настроек TCP/IP и всё. Все будут обязаны ходить через прокси.

Regsid 29-08-2011 15:31 1741720

Про автоматический IP это я сказал к тому, что "умный" пользователь убрав в настройках TCP/IP на своем компе присвоенный ему IP обойдет все фильтры прокси.

Цитата:

Цитата Angry Demon
Кроме того, убираем шлюз из настроек TCP/IP и всё. Все будут обязаны ходить через прокси. »

А общий доступ оставить на этом подключении?

Angry Demon 29-08-2011 16:01 1741745

Цитата:

Цитата Regsid
"умный" пользователь убрав в настройках TCP/IP на своем компе присвоенный ему IP обойдет все фильтры прокси

Вы, видимо, меня не слушаете.
Итак, пользователь, будь он хоть семи пядей
Цитата:

Цитата Angry Demon
не имеет прав настройки сетевого адаптера и сменить его параметры не сможет

Далее, даже установив автонастройку, получим шиш с маслом, если в сети отсутствует DHCP-сервер. Зачем он у вас включен - мне вообще непонятно, если статикой пользуетесь.

Цитата:

Цитата Regsid
А общий доступ оставить на этом подключении?

Не поставите, если подключение одно.

Regsid 31-08-2011 13:20 1743182

Вложений: 1
Т.е. то что отмечено в Дополнительных параметрах (на рисунке), то и будет разрешено из общего доступа.

Спасибо за ответ.

А какую схему (прокси) можете предложить для данной сети, мне не совсем нравится как она сейчас организована.

Angry Demon 31-08-2011 15:35 1743308

Regsid, вы мне сейчас показали скриншот настроек брандмауэра Windows, который не совсем понятно каким боком тут.

Цитата:

Цитата Regsid
А какую схему (прокси) можете предложить для данной сети

Схему всегда предлагаю одну:
Интернет <-> Компьютер-шлюз <-> Всё остальное.
Релизация шлюза зависит от ваших надобностей/умений/хотелок, которые вы так и не озвучили.

Regsid 01-09-2011 08:12 1743799

Тогда что такое DHCP-сервер и где это можно отключить?

Angry Demon 01-09-2011 08:28 1743804

Цитата:

Цитата Regsid
Тогда что такое DHCP-сервер

DHCP

Цитата:

Цитата Regsid
где это можно отключить?

Откуда ж мне знать, как у вас сеть организована? Посмотрите при автонастройке адрес DHCP-сервера и поймёте.


Время: 22:32.

Время: 22:32.
© OSzone.net 2001-