Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Прочее - Возможности LinuxА, Возможное ли такое?

Ответить
Настройки темы
Прочее - Возможности LinuxА, Возможное ли такое?

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Скажите пожалуйста такое на Linux или в другой системе (кроме винды) можно сделать?
Заеб…корочи замучила винда своими глюками


Техническое задание.

Физическая схема сервера: 2 сетевухи на серверной материнской плате Интел камень «ПЕНЬ-4» 3000 Мгц (4 Гб. Памяти)
одна сетевуха смотрит в интернет другая во внутреннюю сеть- далее через неуправляемы свич- витая пара идёт к конечным пользователям (см. схему.)





Количество пользователей 16,
80 % сидят на WINсемёрка,
20%- Win XP. (сразу сажу они будут сидеть на этих системах и ставить на своих компах к примеру Linux они не собираются)
Что нужно сделать?

1) Чтоб все пользователи (напоминая у всех пользователей Win7, Win XP) могли ходить в интернет у каждого компа был свой внутренний статический IP – адрес. Естественно с наружи имеется один внешний статический IP – адрес и он естественно должен быть защищен ферволом т.е. защита по портам или как там ещё.
2) Вести статистику кто и что где и сколько качает- не обязательно
3) Урезание (уменьшение) скорости интернета для каждого компа (порта)- желательно
4) Отключение порта (отдельного компа)- обязательно.
5) Строгая привязка аудификация (опознание) каждого компа к примеру по МАК адресу- не обязательно
6) На основном серваке находятся открытые (рассшариные) папки – доступ для всех пользователей внутри сети по поролю обязателено- далее разделение идет на 2 группы.
Первая группа введя свой пароль во время сессии может только видеть все папки (читать воспроизводить файлы) к примеру фильмы, но изменять в папках ни чего не может.
Вторая группа (введя свой пароль) может менять содержимое попок (стирать дописывать заменять файлы). .
7) На сервер из вне (через интернет) можно попасть по ФТП протоколу то есть видеть открытые папки- к примеру по Total Commander но опять же, без пароля –пользователь будет видит одну папку, введя в ФТП сессии пароль он будит видит другие папки в которых может менять файлы.
8) Естественно удалено безопасно админичить сервак можно как из вне (интернет) так и снаружи.

Отправлено: 02:49, 14-05-2011

 

ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Баринъ:
Скажите пожалуйста такое на Linux или в другой системе (кроме винды) можно сделать? »
В линуксе можно всё
Из вышеперечисленного - всё.

Цитата Баринъ:
На сервер из вне (через интернет) можно попасть по ФТП протоколу то есть видеть открытые папки- к примеру по Total Commander но опять же, без пароля –пользователь будет видит одну папку, введя в ФТП сессии пароль он будит видит другие папки в которых может менять файлы. »
По моему мнению, "скрыть" папки от анонимуса не удастся, однако запретить анонимусу в них заходить - можно.

Цитата Баринъ:
8) Естественно удалено безопасно админичить сервак можно как из вне (интернет) так и снаружи. »
Множеством способов, включая те, которые на windows невозможны.
Например, Linux позволяет подключиться по SSH с перенаправлением X-сессии. То есть, администратор запускает на сервере программу с графическим интерфейсом, и окно этой программы отобразится на экране его компьютера.

Добро пожаловать в число пользователей классово правильного ПО

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 07:02, 14-05-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
По моему мнению, "скрыть" папки от анонимуса не удастся, однако запретить анонимусу в них заходить - можно.
Почему нет - заслать анонима в chroot, и он кроме своей папки ничего не увидит.

По сути - это можно сделать на любом дистрибутиве, но наверное, стоит выбрать какой-нибудь заточенный, под офисный сервер, что-бы меньше было затачивать под себя.

-------
Поспешай не торопясь


Отправлено: 08:51, 14-05-2011 | #3


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
По моему мнению, "скрыть" папки от анонимуса не удастся, однако запретить анонимусу в них заходить - можно. »
У меня раньше в Gene6 FTP server было так настроено: вошёл как анонимусу – видишь одну папку, а вошёл с паролем видишь все папки- но те которые изначально на сервере открыты для парольного входа по ФТП!

Отправлено: 13:23, 14-05-2011 | #4


ИО Капитана Очевидности


Contributor


Сообщения: 5383
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Баринъ, я с FTP-серверами работал мало.
Под Linux существует множество версий FTP-серверов, в которых можно найти самые разные настройки

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 02:06, 16-05-2011 | #5


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


С обычным виндовым cсproxy я почти все это делал на винде без проблем. Клиентских больше было.

-------
Просьба обращаться на "ты".


Отправлено: 02:26, 16-05-2011 | #6

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


Цитата Баринъ:
У меня раньше в Gene6 FTP server было так настроено: вошёл как анонимусу – видишь одну папку, а вошёл с паролем видишь все папки- но те которые изначально на сервере открыты для парольного входа по ФТП! »
Вам выше ruslandh ответил: chroot-окружение было придумано совсем не под windows

Отправлено: 10:37, 16-05-2011 | #7


Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо всем проявившим участие. Уточняю свое задачу. Нужна готовая сборка, которая управлялась бы с Вэб-интерфейса. Что-то наподобие FreeNas (это сетевое хранилище, ставишь на старый комп и забот не знаешь). Прошу также рекомедаций типа ставишь Линукс+Фаевол+Прокси больше не советовать. Нужен готовый дистрибутив с минимумом настроект через Вэб для чайников в x-NIX

Отправлено: 10:35, 18-05-2011 | #8


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


http://torrent.altlinux.ru/gettorren...43f89b251283af

-------
Поспешай не торопясь


Отправлено: 13:10, 18-05-2011 | #9


Ветеран


Сообщения: 537
Благодарности: 12

Профиль | Отправить PM | Цитировать


Цитата Баринъ:
6) На основном серваке находятся открытые (рассшариные) папки – доступ для всех пользователей внутри сети по поролю обязателено- далее разделение идет на 2 группы.
Первая группа введя свой пароль во время сессии может только видеть все папки (читать воспроизводить файлы) к примеру фильмы, но изменять в папках ни чего не может.
Вторая группа (введя свой пароль) может менять содержимое попок (стирать дописывать заменять файлы). . »
Подниму тему. Все ж ситуация немного схожая.
И так. У меня не сервак канеш, а просто ПК с AltLinux 5.0.2 GNOME.
Надо что бы было так: группа ПК на Линуксе (назову их G1) и один главный ПК. На главном надо расшарить папку и разрешить только чтение для G1, а для других ПК тоже на Линуксе, которые не входят в эту группу соответсвенно открыть доступ для чтения и для записи (желательно для всех сделать вход без пароля!).
Возможно ли мне реализовать что то подобное? Если возможно, то подскажите хоть немного, как это сделать.
P.S. Ну схему конечно я чуть-чуть не правильно нарисовал, там через свитч идет... но суть таже все равно остается - т.е. все ПК входят в одну локалку но только для группы G1 надо запретить запись!

Последний раз редактировалось berkut_174, 13-04-2012 в 11:27.


Отправлено: 15:59, 26-05-2011 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Прочее - Возможности LinuxА, Возможное ли такое?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - Поиск аналога Hamachi как возможное решение проблемы VPN для игрушки pabra Сетевые технологии 5 10-04-2017 09:10
Разное - Возможное решение определения значка в трее для сети Valeant Microsoft Windows 7 0 14-01-2010 22:01
Отказоустойчивость LINUXа sususa Общий по Linux 6 21-01-2008 13:27
Возможности framebuffer Retrospect Общий по Linux 7 15-09-2003 19:24
возможности дельфы mustdie Программирование и базы данных 9 06-09-2003 15:25




 
Переход