serg_scorpion |
21-01-2014 08:39 2293211 |
Ограничения доступа в интернет
Здравствуйте, уважаемые!
Есть небольшая сеть. Сервер без AD, просто рабочая группа, и несколько компов на Windows 7. К серверу подключен спутниковый (оч. дорогой!) интернет. На одной из машин на семерке нужен доступ только к почте на mail.ru или на yandex.ru. К остальным интернет ресурсам доступ нужно закрыть. Как это можно организовать? По хорошему в итоге хотелось бы, чтобы у пользователя стояла какая-либо почтовая программа.
|
Angry Demon |
21-01-2014 09:25 2293214 |
Цитата:
Цитата serg_scorpion
Сервер без AD, просто рабочая группа
|
Вообще-то, это взаимоисключающие вещи.
Цитата:
Цитата serg_scorpion
На одной из машин на семерке нужен доступ только к почте на mail.ru или на yandex.ru. К остальным интернет ресурсам доступ нужно закрыть. Как это можно организовать?
|
Штатными средствами - никак, сторонними - установив на шлюз, например, TMeter.
|
Цитата:
Цитата serg_scorpion
На одной из машин на семерке нужен доступ только к почте на mail.ru или на yandex.ru. К остальным интернет ресурсам доступ нужно закрыть. Как это можно организовать? »
|
уберите у всех шлюз по умолчанию.
пропишите постоянные маршруты к серверам mail.ru yandex.ru
|
serg_scorpion, Вы принципиально хотите выставлять Windows server голой попой в интернет? Или у вас есть какой-нибудь шлюз? Если нет шлюза, то как мне кажется, проще взять какую-нибудь старенькую машинку и на нее установить интернет-шлюз, например, pfsense или zeroshell. Если не хотите работать с *nix, то Керио или траффик инспектор вам в помощь. Что в одном, что в другом решении можно настроить группы доступа в интернет и ограничить посещение определенных ресурсов.
|
serg_scorpion |
22-01-2014 08:41 2293882 |
Расскажите пожалуйста поподробнее как с помощью Tmeter реализовать данную задачу
|
Angry Demon |
22-01-2014 09:31 2293898 |
serg_scorpion, а по ссылке сходить - не наш метод?
А Руководство почитать?
|
serg_scorpion |
23-01-2014 07:45 2294543 |
Разобрался. Поставил Tmeter, в нем установил URL фильтрацию.
Возникла другая проблема. При настройке общего доступа в интернет (Доступ-Разрешить другим пользователям ....) Внутренней сетевой назначается адрес 192.168.137.1, что крайне не желательно, т.к. влечет за собой очень много перенастроек. Как мне оставить внутреннюю сеть прежней - 192.168.1.х и расшарить интернет, кстати, только на один комп???
Я конечно понимаю, что можно пойти почитать, но, к сожалению времени в обрез... поэтому по-подробнее пожалуйста. Заранее спасибо.
|
Время: 05:55.
© OSzone.net 2001-