Нижегородский Форум Друзей

Нижегородский Форум Друзей (http://forum.nnov.org/)
-   Вопросы по сетям (http://forum.nnov.org/komp-yutery-i-elektronika/voprosy-po-setyam/)
-   -   Бан по ip адресу (http://forum.nnov.org/komp-yutery-i-elektronika/voprosy-po-setyam/21749-ban-po-ip-adresu.html)

Tretyak 28.03.2008 14:04

Цитата:

Сообщение от dviktor (Сообщение 393643)
а не проще на линуксах замутить сервак?

А че на линуксах-то ? Давайте уж замутим "Friends OS" чтоли и там все реализуем. Топикастер четко сказал, что на винде. Можно извратиться так:

arp -s твой_айпи мак_цели

, а для пущей веселухи наклепать это все в бат-файл и в автозагрузку. Или же поставить фаерволл и полазить в настройках, с вероятностью в 99% блокировку по маку можно сделать в нем.

Kernel Panic 29.03.2008 14:04

Цитата:

Сообщение от Tretyak (Сообщение 394528)
А че на линуксах-то ? Давайте уж замутим "Friends OS" чтоли и там все реализуем.

давайте) могу статеек подкинуть по написаню ОС)))

Tretyak 29.03.2008 18:03

Ага, могу учебник Таненбаума подогнать.

stephanthe 17.04.2008 09:25

Домен поднимать в данном случае извращение, я бы свой комп ни за что не стал вводить в домен к кому-то через кого сижу в инете. Своя безопасность дороже. А хозяин контроллера домена волен устанавливать групповые политики безопасности какие его душе угодны.

В данном случае рекомендовал бы Server 2003 + Traffic Inspector.
Инет раздавать через нормальный нат, а не ICS. Traffic Inspector полностью контролирует доступ всех юзеров к интернету и самому серверу. Авторизация возможна по паролю, по ай-пи, по маку, и по любому их сочетанию. Вплоть до ай-пи + мак + user + pass. Этого для обычных применений более чем достаточно. Если же нужна супер защищенная система, то VPN тебе в руки.

borskiy 18.04.2008 10:36

Цитата:

Сообщение от stephanthe (Сообщение 410755)
А хозяин контроллера домена волен устанавливать групповые политики безопасности какие его душе угодны.

Это и есть условие задачи. Закрыть доступ человеку не в инет, а вообще в сеть.

stephanthe 19.04.2008 08:19

Если надо закрыть доступ вобще в сеть, то надо надо ставить управляемое оборудование, которое позволяет привязывать порты к макам и вобще их отключать, а так чтобы хозяин конторллера имел всю власть над моим компом - это маразм.

the_dark_joker 20.04.2008 01:52

Я думаю самый лучший выход из этой ситуации установка на Сервер ИСЫ.
P.S. Ссылка на неё кстати есть в разделе "Оси" в теме "windows 2003 server"
Желаю удачи;)

stephanthe 20.04.2008 19:31

ИСА решит те же вопросы что и трафик инспектор, тока админить ее человеку, не особу рулящему в серваках будет на порядок сложнее чем инспектор.

the_dark_joker 22.04.2008 21:01

Цитата:

Сообщение от stephanthe (Сообщение 414385)
ИСА решит те же вопросы что и трафик инспектор, тока админить ее человеку, не особу рулящему в серваках будет на порядок сложнее чем инспектор.

Не спорю :)


Часовой пояс GMT +3, время: 15:00.

Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод:
Search Engine Friendly URLs by vBSEO 3.6.0zCarot
© 2005—2015 ООО «Интернет компания ННОВ.РУ», friends.nnov.ru
Реклама на форуме