Вернуться   Нижегородский Форум Друзей > Компьютеры и электроника > Вопросы по сетям
Забыли пароль? Регистрация



Вопросы по сетям вопросы, помощь, администрирование сетей


Ответ
 
Опции темы Опции просмотра
Старый 01.02.2008, 17:36   #1
Нищий Мажор
 
Аватар для fesso
 
Регистрация: 13.10.2007
Пол: M
Сообщений: 449
Поблагодарил: 1,466
Поблагодарили 392 раз в 214 сообщениях
Открыли хайд :
0 в этом сообщении
1 Всего


По умолчанию Бан по ip адресу

Ребят,выручайте.Друг купил сервак и провел сеть на 14 компов.Система стоит Windows Server. Как можно заблокировать в сети пользователя средствами Windows? Или для этого есть какая-то программа?
__________________
fesso вне форума  
Ответить с цитированием
Старый 01.02.2008, 17:47   #2
Заслуженные
 
Аватар для borskiy
 
Регистрация: 24.04.2007
Адрес: догадайтесь с 1 раза
Пол: М
Провайдер: Эр-Телеком
Сообщений: 2,304
Поблагодарил: 267
Поблагодарили 996 раз в 651 сообщениях
Открыли хайд :
0 в этом сообщении
7 Всего


По умолчанию

Пусть ограничит его права до "Гостя" или совсем грохнет из списка юзеров.
PS Или я чего-то не понял?
borskiy вне форума  
Ответить с цитированием
Старый 01.02.2008, 17:59   #3
Нищий Мажор
 
Аватар для fesso
 
Регистрация: 13.10.2007
Пол: M
Сообщений: 449
Поблагодарил: 1,466
Поблагодарили 392 раз в 214 сообщениях
Открыли хайд :
0 в этом сообщении
1 Всего


По умолчанию

Он в Windows Server вообще ничего не рубит.Он у меня спрашивает,а я сам не разбираюсь) Просто есть программы,чтобы запретить доступ к инету по айпи.Я думаю,в этом случае есть что-то подобное)
Если можно, распиши последовательность действий,плиз
__________________
fesso вне форума  
Ответить с цитированием
Старый 01.02.2008, 18:06   #4
Товарищ
 
Аватар для my@so
 
Регистрация: 04.08.2007
Адрес: Дзержинск
Пол: М
Провайдер: ВТ
Сообщений: 290
Поблагодарил: 23
Поблагодарили 117 раз в 65 сообщениях
Открыли хайд :
0 в этом сообщении
20 Всего


По умолчанию

GrandFess, а как они все в нете сидят через него? наверняка, через прокси-сервак какой-нить... вот в этом прокси либо делайте "черный", либо "белый список"
__________________
Люди это реально тупое говно!
my@so вне форума  
Ответить с цитированием
Старый 01.02.2008, 18:58   #5
Знакомый
 
Регистрация: 27.10.2007
Пол: М
Провайдер: ВТ
Сообщений: 62
Поблагодарил: 0
Поблагодарили 2 раз в 2 сообщениях
Открыли хайд :
0 в этом сообщении
0 Всего


По умолчанию

Эт у меня возникла вышеизложенная проблемка (про меня GrandFess писал).
Ну да.., у нас сервак стоит, но прокси..., не прокси не знаю. На серваке Windows Server стоит.., там скорее всего должна быть эта функция, но что-то я не знаю где. Подскажите, если не трудно.
Don Corleone вне форума  
Ответить с цитированием
Старый 02.02.2008, 01:28   #6
Легенда
 
Аватар для SuperGoblin
 
Регистрация: 10.08.2007
Пол: M
Сообщений: 893
Поблагодарил: 225
Поблагодарили 469 раз в 177 сообщениях
Открыли хайд :
0 в этом сообщении
3 Всего


По умолчанию

Ставь на сервере Юзер Гейт там и баны и ограничения любые можно поствить
__________________
[Для просмотра данной ссылки нужно зарегистрироваться]
SuperGoblin вне форума  
Ответить с цитированием
Этот пользователь сказал Спасибо SuperGoblin за это полезное сообщение:
woodpecker666 (06.02.2008)
Старый 02.02.2008, 13:15   #7
Хороший Друг
 
Аватар для Aka_Virr
 
Регистрация: 19.10.2007
Пол: М
Провайдер: DialUp
Сообщений: 538
Поблагодарил: 292
Поблагодарили 214 раз в 110 сообщениях
Открыли хайд :
0 в этом сообщении
2 Всего


По умолчанию

Да различных биллинговых программ полно, на разный вкус и цвет!
Aka_Virr вне форума  
Ответить с цитированием
Старый 02.02.2008, 15:07   #8
Нищий Мажор
 
Аватар для fesso
 
Регистрация: 13.10.2007
Пол: M
Сообщений: 449
Поблагодарил: 1,466
Поблагодарили 392 раз в 214 сообщениях
Открыли хайд :
0 в этом сообщении
1 Всего


По умолчанию

Порекомендуйте,плиз, какую-нибудь получше,и если можно ссылку
__________________
fesso вне форума  
Ответить с цитированием
Старый 02.02.2008, 16:20   #9
Знакомый
 
Регистрация: 27.10.2007
Пол: М
Провайдер: ВТ
Сообщений: 62
Поблагодарил: 0
Поблагодарили 2 раз в 2 сообщениях
Открыли хайд :
0 в этом сообщении
0 Всего


По умолчанию

Я слышал об UserGate, но только как о программе которая может разрешать\запрещать доступ к инету. А запретить доступ юзера к сети с помощью неё тоже можно?
Don Corleone вне форума  
Ответить с цитированием
Старый 04.02.2008, 09:17   #10
Заслуженные
 
Аватар для borskiy
 
Регистрация: 24.04.2007
Адрес: догадайтесь с 1 раза
Пол: М
Провайдер: Эр-Телеком
Сообщений: 2,304
Поблагодарил: 267
Поблагодарили 996 раз в 651 сообщениях
Открыли хайд :
0 в этом сообщении
7 Всего


По умолчанию

Цитата:
Сообщение от Don Corleone Посмотреть сообщение
А запретить доступ юзера к сети с помощью неё тоже можно?
Нет.
Если тебе нужно отключить этого ползователя вообще от доступа в сеть, то проще всего это сделать физически (обрезать кабель).
borskiy вне форума  
Ответить с цитированием
Старый 04.02.2008, 17:48   #11
Знакомый
 
Регистрация: 27.10.2007
Пол: М
Провайдер: ВТ
Сообщений: 62
Поблагодарил: 0
Поблагодарили 2 раз в 2 сообщениях
Открыли хайд :
0 в этом сообщении
0 Всего


По умолчанию

В том то и дело, что хотелось бы его отключить не физически, а с помощью проги. Со своего конца я его отключить не могу, потому что на этой ветке ещё народ есть, а с его конца я не могу контролировать, отключен он или нет.
Don Corleone вне форума  
Ответить с цитированием
Старый 05.02.2008, 11:45   #12
Заслуженные
 
Аватар для borskiy
 
Регистрация: 24.04.2007
Адрес: догадайтесь с 1 раза
Пол: М
Провайдер: Эр-Телеком
Сообщений: 2,304
Поблагодарил: 267
Поблагодарили 996 раз в 651 сообщениях
Открыли хайд :
0 в этом сообщении
7 Всего


По умолчанию

Тогда ничего у тебя не получится. Даже если каким-либо образом забанишь IP, выставить другой ничего не стоит.
Попробуй установить на своём сервере контроллер домена, чтобы без его ведома никто не смог пробиться в сеть. Это немного хлопотнее (читай - гемморойнее), чем рабочая группа, но надёжнее в плане безопасности доступа.
borskiy вне форума  
Ответить с цитированием
Старый 06.02.2008, 00:45   #13
Товарищ
 
Аватар для gowaa
 
Регистрация: 27.03.2007
Адрес: Урень
Пол: М
Провайдер: Другой
Сообщений: 277
Поблагодарил: 359
Поблагодарили 105 раз в 58 сообщениях
Открыли хайд :
0 в этом сообщении
0 Всего


По умолчанию

Поднять домен это самый оптимальный выбор поддерживаю borskiy
даже книжку посоветую...
"Практическое руководство по настройке сети - Петр Шетка"
написана на понятном и доступном языке
__________________
Краду свой первый миллион!
gowaa вне форума  
Ответить с цитированием
Старый 25.03.2008, 19:53   #14
Дружище
 
Аватар для dviktor
 
Регистрация: 03.09.2007
Адрес: Н.Новгород
Пол: М
Провайдер: Стрим
Сообщений: 624
Поблагодарил: 77
Поблагодарили 421 раз в 166 сообщениях
Открыли хайд :
0 в этом сообщении
81 Всего


По умолчанию

а не проще на линуксах замутить сервак? и железо мощное не надо, и работает годами без глюков. посмотри в сторону програмных роутеров. у них все настройки через веб морду, и привязка по МАС'ам реализована на ура. и ничего он не сделает после привязки по МАС, да еще отсечешь не прописанные МАС адреса, так вообще без твоего ведома в инет никто не полезет реализовано в pfSense, сам все настроил и радуюсь. плюс можно включить функцию логин пароль, чтобы еще одна степень защиты была
__________________
почему все просто не могут взять и сдохнуть(с) Гена Букин [Для просмотра данной ссылки нужно зарегистрироваться]
dviktor вне форума  
Ответить с цитированием
Старый 26.03.2008, 09:56   #15
Заслуженные
 
Аватар для borskiy
 
Регистрация: 24.04.2007
Адрес: догадайтесь с 1 раза
Пол: М
Провайдер: Эр-Телеком
Сообщений: 2,304
Поблагодарил: 267
Поблагодарили 996 раз в 651 сообщениях
Открыли хайд :
0 в этом сообщении
7 Всего


По умолчанию

Цитата:
Сообщение от dviktor Посмотреть сообщение
и ничего он не сделает после привязки по МАС
Кроме прошивки в сетевуху любого разрешённого МАКа.
PS И вообще, ни одна система защиты (кроме физического отключения) ещё ни одного хакера не остановила.
borskiy вне форума  
Ответить с цитированием
Старый 28.03.2008, 14:04   #16
Дружище
 
Аватар для Tretyak
 
Регистрация: 25.09.2006
Адрес: Мещера Сити.
Пол: М
Провайдер: АДС FTTB
Сообщений: 767
Поблагодарил: 189
Поблагодарили 245 раз в 117 сообщениях
Открыли хайд :
0 в этом сообщении
5 Всего


По умолчанию

Цитата:
Сообщение от dviktor Посмотреть сообщение
а не проще на линуксах замутить сервак?
А че на линуксах-то ? Давайте уж замутим "Friends OS" чтоли и там все реализуем. Топикастер четко сказал, что на винде. Можно извратиться так:

arp -s твой_айпи мак_цели

, а для пущей веселухи наклепать это все в бат-файл и в автозагрузку. Или же поставить фаерволл и полазить в настройках, с вероятностью в 99% блокировку по маку можно сделать в нем.
__________________
http://forum.friends.nnov.ru/image.php?type=sigpic&userid=1154&dateline=1228731041
Tretyak вне форума  
Ответить с цитированием
Старый 29.03.2008, 14:04   #17
Заслуженные
 
Аватар для Kernel Panic
 
Регистрация: 01.04.2008
Пол: M
Сообщений: 1,297
Поблагодарил: 86
Поблагодарили 1,194 раз в 715 сообщениях
Открыли хайд :
0 в этом сообщении
47 Всего


По умолчанию

Цитата:
Сообщение от Tretyak Посмотреть сообщение
А че на линуксах-то ? Давайте уж замутим "Friends OS" чтоли и там все реализуем.
давайте) могу статеек подкинуть по написаню ОС)))
__________________
[Для просмотра данной ссылки нужно зарегистрироваться]
Kernel Panic вне форума  
Ответить с цитированием
Старый 29.03.2008, 18:03   #18
Дружище
 
Аватар для Tretyak
 
Регистрация: 25.09.2006
Адрес: Мещера Сити.
Пол: М
Провайдер: АДС FTTB
Сообщений: 767
Поблагодарил: 189
Поблагодарили 245 раз в 117 сообщениях
Открыли хайд :
0 в этом сообщении
5 Всего


По умолчанию

Ага, могу учебник Таненбаума подогнать.
__________________
http://forum.friends.nnov.ru/image.php?type=sigpic&userid=1154&dateline=1228731041
Tretyak вне форума  
Ответить с цитированием
Старый 17.04.2008, 09:25   #19
Приятель
 
Регистрация: 02.09.2007
Пол: М
Сообщений: 146
Поблагодарил: 15
Поблагодарили 45 раз в 26 сообщениях
Открыли хайд :
0 в этом сообщении
0 Всего


По умолчанию

Домен поднимать в данном случае извращение, я бы свой комп ни за что не стал вводить в домен к кому-то через кого сижу в инете. Своя безопасность дороже. А хозяин контроллера домена волен устанавливать групповые политики безопасности какие его душе угодны.

В данном случае рекомендовал бы Server 2003 + Traffic Inspector.
Инет раздавать через нормальный нат, а не ICS. Traffic Inspector полностью контролирует доступ всех юзеров к интернету и самому серверу. Авторизация возможна по паролю, по ай-пи, по маку, и по любому их сочетанию. Вплоть до ай-пи + мак + user + pass. Этого для обычных применений более чем достаточно. Если же нужна супер защищенная система, то VPN тебе в руки.
stephanthe вне форума  
Ответить с цитированием
Старый 18.04.2008, 10:36   #20
Заслуженные
 
Аватар для borskiy
 
Регистрация: 24.04.2007
Адрес: догадайтесь с 1 раза
Пол: М
Провайдер: Эр-Телеком
Сообщений: 2,304
Поблагодарил: 267
Поблагодарили 996 раз в 651 сообщениях
Открыли хайд :
0 в этом сообщении
7 Всего


По умолчанию

Цитата:
Сообщение от stephanthe Посмотреть сообщение
А хозяин контроллера домена волен устанавливать групповые политики безопасности какие его душе угодны.
Это и есть условие задачи. Закрыть доступ человеку не в инет, а вообще в сеть.
borskiy вне форума  
Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.


Часовой пояс GMT +3, время: 10:06.