Нижегородский Форум Друзей

Нижегородский Форум Друзей (http://forum.nnov.org/)
-   Вопросы по сетям (http://forum.nnov.org/komp-yutery-i-elektronika/voprosy-po-setyam/)
-   -   Бан по ip адресу (http://forum.nnov.org/komp-yutery-i-elektronika/voprosy-po-setyam/21749-ban-po-ip-adresu.html)

fesso 01.02.2008 17:36

Бан по ip адресу
 
Ребят,выручайте.Друг купил сервак и провел сеть на 14 компов.Система стоит Windows Server. Как можно заблокировать в сети пользователя средствами Windows? Или для этого есть какая-то программа?

borskiy 01.02.2008 17:47

Пусть ограничит его права до "Гостя" или совсем грохнет из списка юзеров.
PS Или я чего-то не понял?

fesso 01.02.2008 17:59

Он в Windows Server вообще ничего не рубит.Он у меня спрашивает,а я сам не разбираюсь) Просто есть программы,чтобы запретить доступ к инету по айпи.Я думаю,в этом случае есть что-то подобное)
Если можно, распиши последовательность действий,плиз

my@so 01.02.2008 18:06

GrandFess, а как они все в нете сидят через него? наверняка, через прокси-сервак какой-нить... вот в этом прокси либо делайте "черный", либо "белый список"

Don Corleone 01.02.2008 18:58

Эт у меня возникла вышеизложенная проблемка (про меня GrandFess писал).
Ну да.., у нас сервак стоит, но прокси..., не прокси не знаю. На серваке Windows Server стоит.., там скорее всего должна быть эта функция, но что-то я не знаю где. Подскажите, если не трудно.

SuperGoblin 02.02.2008 01:28

Ставь на сервере Юзер Гейт там и баны и ограничения любые можно поствить

Aka_Virr 02.02.2008 13:15

Да различных биллинговых программ полно, на разный вкус и цвет!

fesso 02.02.2008 15:07

Порекомендуйте,плиз, какую-нибудь получше,и если можно ссылку

Don Corleone 02.02.2008 16:20

Я слышал об UserGate, но только как о программе которая может разрешать\запрещать доступ к инету. А запретить доступ юзера к сети с помощью неё тоже можно?

borskiy 04.02.2008 09:17

Цитата:

Сообщение от Don Corleone (Сообщение 372564)
А запретить доступ юзера к сети с помощью неё тоже можно?

Нет.
Если тебе нужно отключить этого ползователя вообще от доступа в сеть, то проще всего это сделать физически (обрезать кабель:;D:).

Don Corleone 04.02.2008 17:48

В том то и дело, что хотелось бы его отключить не физически, а с помощью проги. Со своего конца я его отключить не могу, потому что на этой ветке ещё народ есть, а с его конца я не могу контролировать, отключен он или нет.

borskiy 05.02.2008 11:45

Тогда ничего у тебя не получится. Даже если каким-либо образом забанишь IP, выставить другой ничего не стоит.
Попробуй установить на своём сервере контроллер домена, чтобы без его ведома никто не смог пробиться в сеть. Это немного хлопотнее (читай - гемморойнее), чем рабочая группа, но надёжнее в плане безопасности доступа.

gowaa 06.02.2008 00:45

Поднять домен это самый оптимальный выбор поддерживаю borskiy :thumbsup:
даже книжку посоветую...
"Практическое руководство по настройке сети - Петр Шетка"
написана на понятном и доступном языке ;)

dviktor 25.03.2008 19:53

а не проще на линуксах замутить сервак? и железо мощное не надо, и работает годами без глюков. посмотри в сторону програмных роутеров. у них все настройки через веб морду, и привязка по МАС'ам реализована на ура. и ничего он не сделает после привязки по МАС, да еще отсечешь не прописанные МАС адреса, так вообще без твоего ведома в инет никто не полезет:yahoo: реализовано в pfSense, сам все настроил и радуюсь. плюс можно включить функцию логин пароль, чтобы еще одна степень защиты была:D

borskiy 26.03.2008 09:56

Цитата:

Сообщение от dviktor (Сообщение 393643)
и ничего он не сделает после привязки по МАС

Кроме прошивки в сетевуху любого разрешённого МАКа.:D
PS И вообще, ни одна система защиты (кроме физического отключения) ещё ни одного хакера не остановила.

Tretyak 28.03.2008 14:04

Цитата:

Сообщение от dviktor (Сообщение 393643)
а не проще на линуксах замутить сервак?

А че на линуксах-то ? Давайте уж замутим "Friends OS" чтоли и там все реализуем. Топикастер четко сказал, что на винде. Можно извратиться так:

arp -s твой_айпи мак_цели

, а для пущей веселухи наклепать это все в бат-файл и в автозагрузку. Или же поставить фаерволл и полазить в настройках, с вероятностью в 99% блокировку по маку можно сделать в нем.

Kernel Panic 29.03.2008 14:04

Цитата:

Сообщение от Tretyak (Сообщение 394528)
А че на линуксах-то ? Давайте уж замутим "Friends OS" чтоли и там все реализуем.

давайте) могу статеек подкинуть по написаню ОС)))

Tretyak 29.03.2008 18:03

Ага, могу учебник Таненбаума подогнать.

stephanthe 17.04.2008 09:25

Домен поднимать в данном случае извращение, я бы свой комп ни за что не стал вводить в домен к кому-то через кого сижу в инете. Своя безопасность дороже. А хозяин контроллера домена волен устанавливать групповые политики безопасности какие его душе угодны.

В данном случае рекомендовал бы Server 2003 + Traffic Inspector.
Инет раздавать через нормальный нат, а не ICS. Traffic Inspector полностью контролирует доступ всех юзеров к интернету и самому серверу. Авторизация возможна по паролю, по ай-пи, по маку, и по любому их сочетанию. Вплоть до ай-пи + мак + user + pass. Этого для обычных применений более чем достаточно. Если же нужна супер защищенная система, то VPN тебе в руки.

borskiy 18.04.2008 10:36

Цитата:

Сообщение от stephanthe (Сообщение 410755)
А хозяин контроллера домена волен устанавливать групповые политики безопасности какие его душе угодны.

Это и есть условие задачи. Закрыть доступ человеку не в инет, а вообще в сеть.


Часовой пояс GMT +3, время: 11:08.

Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод:
Search Engine Friendly URLs by vBSEO 3.6.0zCarot
© 2005—2015 ООО «Интернет компания ННОВ.РУ», friends.nnov.ru
Реклама на форуме