![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Как дать интернет только пользователям домена? |
|
2008 R2 - Как дать интернет только пользователям домена?
|
Новый участник Сообщения: 4 |
Всем привет!
Самостоятельно изучаю Windows Server 2008 R2. "Застрял" на следующем: Хочу настроить раздачу интернета только пользователям домена, средствами windows. Есть Windows Server 2008 R2, на нем две сетевые карты одна 192.168.44.2 получает интернет через циску. Вторая сетевая имеет адрес 10.20.0.1 . Добавляю роли: AD + ставиться DNS, ставлю DHCP и Маршрутизацию. Активирую маршрутицацию (NAT) на 10.20.0.1 . И вот что получается: Все ПК у которых в настройках стоит IP по DHCP берут мои адреса. Но ладно бы только адреса, так они и инет получают от сервера. Так вот собственно в чем и вопрос: Можно ли средствами windows добиться что бы интернет получали только пользователи домена? Если можно, то как? |
|
Отправлено: 10:20, 21-11-2011 |
Старожил Сообщения: 298
|
Профиль | Отправить PM | Цитировать Без стороннего софта нет.
|
Отправлено: 12:07, 21-11-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4964
|
Профиль | Отправить PM | Цитировать Настрой на сервере (в DHCP) резервирование для клиентов, которым нужно запретить (разрешить) выход в интернет, а в Циске забей этот интервал IP адресов и запрети (разреши) им доступ (закрой все порты или оставь только нужные, например почту) в интернет.
|
------- Отправлено: 13:42, 21-11-2011 | #3 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Цитата zai:
|
|
Отправлено: 14:00, 21-11-2011 | #4 |
Старожил Сообщения: 298
|
Профиль | Отправить PM | Цитировать IMHO поставить на любом старом железе *nix систему, поднять squid и забыть о нем навсегда. Не подходит такой вариант - под винду полно всевозможных proxy и шлюзов.
|
|
Отправлено: 14:03, 21-11-2011 | #5 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать возможно можно попробовать поиграться с фаерволом.. там есть три профиля. возможно компьютеры вне домена будут вне профиля "домен"...
Цитата brass_net:
Цитата brass_net:
|
||
------- Отправлено: 14:09, 21-11-2011 | #6 |
Ветеран Сообщения: 4964
|
Профиль | Отправить PM | Цитировать Цитата vitozillo:
|
|
Последний раз редактировалось zai, 21-11-2011 в 15:24. Отправлено: 15:15, 21-11-2011 | #7 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Вопросы и ответы не по теме пошли.
Спасибо за ответы по теме! ( С Traffic Inspector знаком. Попробую настроить через Threat Management Gateway.) Вопрос: Можно ли средствами windows добиться что бы интернет получали только пользователи домена? Если можно, то как? Ответ: Цитата brass_net:
|
|
Отправлено: 05:58, 22-11-2011 | #8 |
Модератор Сообщения: 969
|
Профиль | Отправить PM | Цитировать Как вариант, можно рассмотреть создание на шлюзе политики IPSec, требующую проходить аутентификацию в домене.
http://technet.microsoft.com/en-us/l.../bb742429.aspx |
Отправлено: 09:15, 22-11-2011 | #9 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Цитата Denis Dyagilev:
Брандмауэр, IPsec, RADIUS вот чем я пробовал запретить интернет пользователям не входящих в домен. Все же попробую поиграться с TMG и буду снова пробовать настроить без стороннего софта. нашел похожую темку и вот что там советуют: Внедрите в домене политику IPSec с протоколом AH (чтобы не заниматься шифрованием трафика) и аутентификацией Kerberos для всего или для части IP-трафика. Тогда посторонние компьютеры точно не смогут подключиться к ресурсам домена, даже если вводить правильные логин и пароль. Для доступа в Интернет можно на втором сервере настроить VPN-сервер, так чтобы пользователи проходили аутентификацию на нем, и только через VPN-подключение получали доступ в Интернет. Так значит все же можно обойтись без привлечения стороннего софта?? |
|
Отправлено: 06:20, 23-11-2011 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] HTC Desire a8181 можно ли дать интернет только одному приложению? | Денис Пирожков | Мобильные ОС, смартфоны и планшеты | 3 | 14-11-2011 22:13 | |
[решено] Как дать административные права пользователям на позразделение | PyroTechnic | Microsoft Windows NT/2000/2003 | 3 | 11-10-2010 13:44 | |
Доступ - [решено] Дать право пользователям устанавливать шрифты | Gangabass | Microsoft Windows Vista | 2 | 22-04-2010 07:41 | |
Как дать разрешение на запись доменным пользователям? | mad_spl | Microsoft Windows NT/2000/2003 | 8 | 20-01-2009 01:24 | |
Как дать доступ к папке тольк определённым пользователям | Guest | Сетевые технологии | 2 | 11-05-2004 19:15 |
|