![]() |
Цитата:
arp -s твой_айпи мак_цели , а для пущей веселухи наклепать это все в бат-файл и в автозагрузку. Или же поставить фаерволл и полазить в настройках, с вероятностью в 99% блокировку по маку можно сделать в нем. |
Цитата:
|
Ага, могу учебник Таненбаума подогнать.
|
Домен поднимать в данном случае извращение, я бы свой комп ни за что не стал вводить в домен к кому-то через кого сижу в инете. Своя безопасность дороже. А хозяин контроллера домена волен устанавливать групповые политики безопасности какие его душе угодны.
В данном случае рекомендовал бы Server 2003 + Traffic Inspector. Инет раздавать через нормальный нат, а не ICS. Traffic Inspector полностью контролирует доступ всех юзеров к интернету и самому серверу. Авторизация возможна по паролю, по ай-пи, по маку, и по любому их сочетанию. Вплоть до ай-пи + мак + user + pass. Этого для обычных применений более чем достаточно. Если же нужна супер защищенная система, то VPN тебе в руки. |
Цитата:
|
Если надо закрыть доступ вобще в сеть, то надо надо ставить управляемое оборудование, которое позволяет привязывать порты к макам и вобще их отключать, а так чтобы хозяин конторллера имел всю власть над моим компом - это маразм.
|
Я думаю самый лучший выход из этой ситуации установка на Сервер ИСЫ.
P.S. Ссылка на неё кстати есть в разделе "Оси" в теме "windows 2003 server" Желаю удачи;) |
ИСА решит те же вопросы что и трафик инспектор, тока админить ее человеку, не особу рулящему в серваках будет на порядок сложнее чем инспектор.
|
Цитата:
|
Часовой пояс GMT +3, время: 15:00. |
Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод:
Search Engine Friendly URLs by vBSEO 3.6.0zCarot
© 2005—2015 ООО «Интернет компания ННОВ.РУ», friends.nnov.ru
Реклама на форуме