Вопрос № 116248: Здравствуйте! Помогите решить сетевую задачу на работе.Значит такая проблема:
Есть лок сеть, админ раздает инет и доступ к спец рабочей программе(МСС-прога при вызове с сервера выдает инфо о звонящем-работает через броузер -Мозила,настройка на с...Вопрос № 116254: Здравствуйте. С наступающем Новым Годом.
Поставили задачку, пока не знаю, с какого бока подойти.
Есть локальная сеть, Интернет раздается, на сервере стоит Traffic Inspector. И имеются отдельно два компьютера в своей сети, ни с кем не соединен...
Вопрос № 116.248
Здравствуйте! Помогите решить сетевую задачу на работе.Значит такая проблема:
Есть лок сеть, админ раздает инет и доступ к спец рабочей программе(МСС-прога при вызове с сервера выдает инфо о звонящем-работает через броузер -Мозила,настройка на соединение- автомат, при настройке на определенное прокси-програма не срабатывает)Далее, необходимо с одного компа в сети,который получает инет от сеть админа тоже по прокси, раздать инет через прокси другому компу в сети на который сис админ инет не дает.Как можно осущетвить данную схему раздачи, чтоби прокси админа и компа в сети не глушили друг
друга? Буду признателен за помощь!
Отвечает: Жигулин Александр Олегович
Здравствуйте, Матвеев Александр!
есть как минимум два варианта, но в обоих случаях понадобится 2 сетевых карты:
1) это поднять прокси сервер на своей машине, чтобы по одной карте комп как и положено работал в сети а по второй раздавал Интернет дальше
2) просто делаем подключение типа «мост», но тогда комп будет видеть всю сеть и админу это может не понравиться
Здравствуйте. С наступающем Новым Годом.
Поставили задачку, пока не знаю, с какого бока подойти.
Есть локальная сеть, Интернет раздается, на сервере стоит Traffic Inspector. И имеются отдельно два компьютера в своей сети, ни с кем не соединены, т.е. своя маленькая сеть. Требуется подключить Интернет на эти два компьютера. Трудность в том, что до расшареных ресурсов этих двух компьютеров не должно быть доступа ни у кого, включая администратора (меня :), а Интернет должен раздаваться с сервера, с учетом трафика и блокировками, настроенными в Traffic Inspector.
Отправлен: 28.12.2007, 17:11
Вопрос задал: Yandrey (статус: Студент)
Всего ответов: 3 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: Dockeee
Здравствуйте, Yandrey!
Один из вариантов - сделать доступ к расшаренным ресурсам для пользователя с логином и паролем.. Либо разрешить доступ только отдельным IP-адресам.
Еще как вариант использовать свич (коммутатор) с разделением пользовательского трафика. (что-то вроде D-Link DES-1008D/RV, 8-port Switch 10/100Mbps, VLAN, QoS - описание тут - http://www.optivera.ru/company_news.html?news_id=1_1707)
или что-то вроде маршрутизатора Zyxel (http://zyxel.ru/content/catalogue/isp/cpe/ethernet/234) или что-нибудь из Cisco.
Ответ отправил: Dockeee (статус: 3-ий класс)
Ответ отправлен: 29.12.2007, 06:14 Оценка за ответ: 4
Отвечает: Алмин Александр Анатольевич
Здравствуйте, Yandrey!
Ну не сложно, у вас похоже рабочая группа, для этого вам нужно эти два компьютера ввести в другую рабочую группу, затем отключить им wins и neеbios и они никогда не увидят остальные компьютеры в сети(кроме как по IP адресу), но обычно пользователи крайне не продвинутые, поэтому не страшно :) Но более правильный вариант: один компьютер делается маршрутизатором, на него устанавливается фаервол, рекомендую Kerio winroute firewall. В этом маршрутизаторе должны быть 3 сетевые карты: 1 - в нее интернет приходит, 2
- раздает интернет вашей основной сети, 3 - раздает интернет второй (изолированной) сети. И в правилах фаервола прописываете правило вида: источник карта 2 и карта 3, назначение карта 2 и карта 3, протокол - все, действие - запретить. И тогда никто не сможет посмотреть что твориться в другой сети. А по настройке квот, правил хождения в интернет - там все прекрасно:)
--------- Не бывает мистики! Надо копать!
Ответ отправил: Алмин Александр Анатольевич (статус: 9-ый класс)
Ответ отправлен: 29.12.2007, 06:44 Оценка за ответ: 5
Отвечает: Volodi Voskubenko
Здравствуйте, Yandrey!
Самый простой вариант, подключить эти машины к сети, под учеткой администратора в параметрах сетевой карты, в настройках фильтра закрыть все порты кроме 80 или 8080 и 53. У пользователей права админа убрать.
А от админа что-то прятать - глупость, если нет админа уровнем выше, иначе бессмысленно.
Ответ отправил: Volodi Voskubenko (статус: 5-ый класс)
Ответ отправлен: 29.12.2007, 08:28 Оценка за ответ: 5 Комментарий оценки: "А от админа что-то прятать - глупость" когда у пользователя знание компьютера на уровне нуля, но он начальник, и поставил задачу, приходится исполнять :(...