Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Разное/IT
Сообщения за день Поиск
Знаете ли Вы, что ...
...до того как открыть новую тему, стоит использовать поиск: такая тема уже может существовать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Разное/IT Всё, что не попадает в другие разделы форума и подфорумов представленных здесь организаций. Не IT темы обсуждаются в "Беседке"


Ответить

 
Опции темы Опции просмотра
Старый 16.05.2011 11:24   #1  
Аватар для Concerned
Оффлайн
Сообщений: 2,717
+ 2,868  2,489/1,010
– 247  110/82

Uzbekistan
Icon24 Один компьютер, два подключения и разделение доступа

Озадачили.
Имеется подключение от проводного провайдера, раздающееся модемом, который подключен к сетевому концентратору, создающему локальную сеть нескольких компьютеров. Имеется указание - заблокировать весь интернет у сотрудников, кроме почтовой программы.
У сотрудников есть неотъемлемое желание сидеть в одноклассниках, чатится в мейл-агенте и прочих маленьких радостях интернета.... Для обхода указа - закупили usb модемы от мобильных операторов.

Появился вопрос возможно ли средствами винды (хрсп3), или прикладными программами реализовать возможность пользоваться интернетом в такой ситуации? Т.е. разрешено всё только при подключении через usb модем, и, не давать пользоваться интернетом, кроме почтовика, при отключенном модеме, т.е. когда (не всегда, конечно... Блютузы, программки, вечно норовят создать еще дополнительные соединения в сетевом окружении, но не в этом суть) единственное соединение - "Подключение по локальной сети".
Ответить 
"–" от:
Старый 16.05.2011 11:43   #2  
Real ID Group
Аватар для Pavel Rojdestvenskyi
Оффлайн
Представительство Fleks International
Администратор
Сообщений: 97
+ 142  104/43
– 2  0/0

Uzbekistan
Цитата:
Сообщение от Concerned Посмотреть сообщение


Появился вопрос возможно ли средствами винды (хрсп3), или прикладными программами реализовать возможность пользоваться интернетом в такой ситуации? Т.е. разрешено всё только при подключении через usb модем, и, не давать пользоваться интернетом, кроме почтовика, при отключенном модеме, т.е. когда (не всегда, конечно... Блютузы, программки, вечно норовят создать еще дополнительные соединения в сетевом окружении, но не в этом суть) единственное соединение - "Подключение по локальной сети".
Без настройки одного из компьютеров сети в качестве СЕРВЕРА, одними лишь средствами Ethernet модема-роутера, НЕ РЕАЛЬНО.
Нужно настраивать одну машину под сервак и там ВСЕ запрещать/разрешать.
__________________
Человек может выйти из колхоза, а вот колхоз из человека.....
Ответить 
"+" от:
Старый 16.05.2011 12:45   #3  
Real ID Group
Аватар для Aziz Madetov
Оффлайн
Сообщений: 1,504
+ 3,004  1,175/528
– 55  21/17

Uzbekistan
Банально через dhcp + прокси.
Ответить 
"+" от:
Старый 16.05.2011 16:35   #4  
Аватар для Abdurohman
Оффлайн
Программист 1С
Сообщений: 1,453
+ 130  479/290
– 34  78/44

Uzbekistan
Да. Можно. Решал проблему когда то ...http://forum.oszone.net/thread-202020.html
Ответить 
Старый 16.05.2011 17:06   #5  
Аватар для Concerned
Оффлайн
Сообщений: 2,717
+ 2,868  2,489/1,010
– 247  110/82

Uzbekistan
неужели в модеме huawei mt882a нет функции блокирования у айпи адресов внутри локальной сети выбранных портов (как пример 80й)?
Ответить 
"–" от:
Старый 16.05.2011 19:27   #6  
Real ID Group
Аватар для Pavel Rojdestvenskyi
Оффлайн
Представительство Fleks International
Администратор
Сообщений: 97
+ 142  104/43
– 2  0/0

Uzbekistan
Цитата:
Сообщение от diploboy Посмотреть сообщение
Да. Можно. Решал проблему когда то ...http://forum.oszone.net/thread-202020.html
Цитата:
Сообщение от Concerned Посмотреть сообщение
неужели в модеме huawei mt882a нет функции блокирования у айпи адресов внутри локальной сети выбранных портов (как пример 80й)?
РЕБЯТА, на стороне модема это не решить...нужен выделенный комп под ШЛЮЗ. а на нём все разрулить. На модеме нет возможности прописывать маршрут и все остальное, даже если у КАЖДОГО ЮЗЕРА ЭТО ПРОПИСАТЬ, а вдруг появится новый юзер?!, и тебя нет на месте? а еще он БЛИЗКИЙ друг ШЕФА тогда у тебя будут реальные проблемы
Проще всего, выделить одну машину под шлюз и на ней все разрулить, чем придумывать велосипед, как это сделать без сервера.
__________________
Человек может выйти из колхоза, а вот колхоз из человека.....
Ответить 
"+" от:
Старый 16.05.2011 19:33   #7  
Known ID Group uParty Member
Аватар для Dolphin
Оффлайн
Imperium of Man
Inquisitor
Сообщений: 5,990
+ 5,680  4,442/2,033
– 128  137/102

Russian FederationОтправить сообщение для Dolphin с помощью ICQОтправить сообщение для Dolphin с помощью Skype™Facebook
Цитата:
Сообщение от Pavel Rojdestvenskyi Посмотреть сообщение
На модеме нет возможности прописывать маршрут и все остальное
Есть, даже на самых дешевых.

Проблема в другом - маршруты в модеме и даже на отдельном сервере не помогут.

Цитата:
Сообщение от Pavel Rojdestvenskyi Посмотреть сообщение
даже если у КАЖДОГО ЮЗЕРА ЭТО ПРОПИСАТЬ, а вдруг появится новый юзер?!,
Как раз-таки у каждого юзера это и надо прописывать. Часть маршрутов должна вести через сетевую карту на модем/роутер, а дефолтный маршрут - в 3g модем (расположенный на локальной машине, при чем тут вообще сервер?).
Теоретически решается командой route, но как в винде решаются тонкости типа динамического адреса (и динамического шлюза, соотв) и что будет при выдергивании модема - я не знаю.

Поскольку контора предоставляет только почту, а модемы - изобретение сотрудников, я бы сделал так: в фверволе модема заткнул бы все порты, кроме 25 и 110, а как там настаривать свой модем и компьютер - проблема пользователей.

Последний раз редактировалось Dolphin; 16.05.2011 в 19:37.
Ответить 
Реклама и уведомления
Старый 16.05.2011 19:57   #8  
Real ID Group
Аватар для Pavel Rojdestvenskyi
Оффлайн
Представительство Fleks International
Администратор
Сообщений: 97
+ 142  104/43
– 2  0/0

Uzbekistan
Цитата:
Сообщение от Dolphin Посмотреть сообщение
Как раз-таки у каждого юзера это и надо прописывать. Часть маршрутов должна вести через сетевую карту на модем/роутер, а дефолтный маршрут - в 3g модем (расположенный на локальной машине, при чем тут вообще сервер?).
Теоретически решается командой route, но как в винде решаются тонкости типа динамического адреса (и динамического шлюза, соотв) и что будет при выдергивании модема - я не знаю.

Поскольку контора предоставляет только почту, а модемы - изобретение сотрудников, я бы сделал так: в фверволе модема заткнул бы все порты, кроме 25 и 110, а как там настаривать свой модем и компьютер - проблема пользователей.

у одного юзера почта на gmail? у другого корпоративная....у третьего ваще неизвестно что, но корпоративная (гости)..и каждый раз из-за этого лезть в модем?!

Вообще-то прав...проще запретить всем лезть в ДОРОГОЙ КОРПОРАТИВНЫЙ ИНЕТ, чем выделить маленький комп для реализации "нормальной" маршрутизации с одним 3G модемом.
Если нужен "дешевый" инет...можете обращаться...сделаем. от 600$ unlim/1мбит
__________________
Человек может выйти из колхоза, а вот колхоз из человека.....
Ответить 
Старый 17.05.2011 00:27   #9  
Known ID Group uParty Member Ultimate
Аватар для JH
Оффлайн
Сообщений: 10,921
+ 3,666  10,931/4,676
– 584  286/214

Uzbekistan
Отрезать почтовый сервер от локалки, разрешить вход на него из мира и пусть все своими юсб-модемами пользуются, для почты тоже.
Ответить 
Старый 17.05.2011 00:53   #10  
Real ID Group
Аватар для Pavel Rojdestvenskyi
Оффлайн
Представительство Fleks International
Администратор
Сообщений: 97
+ 142  104/43
– 2  0/0

Uzbekistan
Цитата:
Сообщение от JH Посмотреть сообщение
Отрезать почтовый сервер от локалки, разрешить вход на него из мира и пусть все своими юсб-модемами пользуются, для почты тоже.
ТОГДА ВООБЩЕ ЗАЧЕМ НУЖНА ЛОКАЛКА С ИНЕТОМ1? Пусть все будет на 3G модемах...на них же и сеть построить и обмен файлами и принтеры...и вообще ВСЁ. ОТРУБИТЬ НАХ,,,,Н локалку. пусть все через МИР ходит
__________________
Человек может выйти из колхоза, а вот колхоз из человека.....
Ответить 
Ответить

Метки
интернет




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх