--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Как отключить юзера от инета (прокси нет)

6
37
С друзьями на NN.RU
В социальных сетях
Поделиться
L e X
15.02.2007
Есть домен (на 2k3) с ексченжем. На серваке нат поднят, прокси нет. Все ходют в инет свободно.
Задача отрубить одного от инета, оставив ему контроллер домена (там база крутится) и ексченж
Заранее спасибо
Atom
15.02.2007
С год назад пытался решить аналогичную задачу...
Без сторонних программ на роутере никак не получилось.
L e X
15.02.2007
не, ну тупо я могу проксю ему левую в икплорер прописать или файл hosts поправить :) (вроде должно помочь). Но мне тут намекнули, что через групповые политики можно элегантнее сделать
Maksa
15.02.2007
можно...
Atom
15.02.2007
Maksa писал(а)
можно...

Рассказывай, как.
galkin
16.02.2007
Через групповые политики можно для этого юзера создать список разрешенных для просмотра сайтов - "включить ограничение доступа в IE " (например только корпоративный или еще какие специализированные сайты оставить), поставить пароль, прокси левую прописать...
Если у юзера нет локальных прав(тока юзер), то оперу он не поставит...
Как показывает практика, лучше совсем юзеров от инета не отключать, а просто потребовать от их руководства служебку, куда им надо в инете ходить...И выполнить требование.
Обычно потом они вообще в инет не ходят - им другие сайты хочется...
а флэшку в файрфоксом тоже не подключит?
galkin
19.02.2007
А у вас USB-порты у всех юзеров в биосе включены?
Сильно...
Не у всех, конечно, но есть и включеные. Только я не к тому включать usb или нет. Достаточно, чтобы альтернативный браузер просто лежал на сетевой шаре в режиме r/w (как его туда затащить - например прислать себе на почту из дома). Ограничение юзера рамками ie и политик - это не решение проблемы.
Airton
15.02.2007
Совсем никак ? Мне тоже это надо . Домашний файл сервер подключен к общей сети , инет ему нафиг не нада , но редко требуется .
Можно конечно на роутере каждый раз правила менять , но это неудобно ...
undefined
15.02.2007
Файрволлом забанить соответствующий порт для соответствующего айпишника :)))
З.Ы. Надеюсь, на шлюзе файрволл-то стоит?
Ах, да... Это же мелкософт... Короче, я спрашиваю про брандмауэр :)))
Doch2r
15.02.2007
"а у вас какая винда стоит? немецкая? ну тогда у вас не файрволл, а брандмауер!" (с)мое
undefined
15.02.2007
Да сами немцы говорят - файрволл... Это Мелкософт такую терминологию придумал :)))
З.Ы. Кстати, встроенный брандмауэр ХРюши на компе клиента по идее тоже должен политиками рулиться :)))
L e X
15.02.2007
стоит конечно
родной :)))
его можно на определенного клиента настроить?
undefined
15.02.2007
Я ХЗ... Встроенный ХРюшин по-моему только для локального. Если на серваке - то я не уверен, что там можно закрыть определённый айпишник. По-моему, только порт.
Вообще для таких целей аутпост вроде ставят :)
Outpost Firewall Pro
L e X
15.02.2007
вот и вопрос:
как БЕЗ прокси?
Stinky
15.02.2007
Да не нужен прокси. Фаер нормальный поставь.
L e X
15.02.2007
к примеру?
че на КД поставить?
Stinky
15.02.2007
Вон тот же Outpost к примеру
Stinky писал(а)
Вон тот же Outpost к примеру


Жесть. Но прикольно. ;-)
Atom
15.02.2007
L e X писал(а)
к примеру?
че на КД поставить?
Я помню ставил считалку траффика на роутер. Так там были опции отключать конкретные IP от интернета либо делать полосу пропускания для них очень маленькой...

Поиском поищи подобные программы.
L e X
19.02.2007
считалка трафика обычно логи прокси использует (по крайней мере я других не знаю). А чтоб просто на 2k3 поставить это как?
Warwar
19.02.2007
L e X писал(а)
считалка трафика обычно логи прокси использует

это от считалки зависит
Atom
19.02.2007
L e X писал(а)
А чтоб просто на 2k3 поставить это как?

Так как раз просто на 2k3 ставил без всяких прокси. Она еще как сниффер работала. Тока проц загружала очень сильно (но это из-за ведения подробного лога, кто куда лазил).

В том-то и прелесть такой шутки - что считает траффик самостоятельно.
L e X
19.02.2007
эта, а секрет поделиться названием проги?
:)
Atom
19.02.2007
Сейчас поискал её у себя - не нашел.... Название и не вспомню. :((((
Elesin
20.02.2007
Господа, а кто запретил вам пользоваться встроенными в ОС средствами?
Хрюкин.
15.02.2007
winipfw + правило блокирования этого юзера по IP спасут отца русской демократии.
Не спасут. Подкованные друзья научат юзера менять IP или МАС-адрес. Прокси, по идее, должна спасти отца русской демократии
undefined
20.02.2007
Да? И как Вы собираетесь менять айпишник, будучи непривилегированным пользователем?

З.Ы. Хрюкин - прав.
Перехватывать пакет на излете и "заначивать" его спецпрогой, которой юзера одарят друзья. Но дело то не в этом. Аунтификация юзеров в домене по любому надежней и универсальней, чем просто выслеживание по IP или MAC-адресам.
Elesin
20.02.2007
Если "баловство" c ip/mac невозможно запретить средствами ОС по каким-то причинам, то спасёт "port security", коль свитч умный.
ИМХО Если юзер не очень продвинутый, можно в политике прописать ему запрет на запуск браузера.
если не страшит установка и настройка доп. софта - попробуй lan2net firewall - там альтернативный виндовому NAT и фаер (т.е. виндовые после установки не потребуются) и такую задачу он решить вроде как могет
еще есть http://www.usergate.ru
GPRSnik
20.02.2007
?=Как отключить юзера от инета (прокси нет)
!=координально, быстро и надежно: "отключить кабель"
Elesin
20.02.2007
Предлагаю локальными политиками IPSEC.
Не каждый найдёт, где оно настраивается :-)
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.