Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Cisco как шлюз (gateway): запретить выход в Интернет

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Armarn



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
люди хелп!
 
Описание:
Есть циска как Gateway с IP 192.168.0.200 (с доступом с определенных ip), есть Squid с IP 192.168.0.201,  
все в инет лезут через Squid, gateway по умолчанию у всех с IP 192.168.0.201, те кто вылазиют не через Squid у них IP 192.168.0.200, на серверах тоже gateway 192.168.0.200.
 
Проблема:
если юзер ставит себе в качестве gateway-я IP адрес любого из серверов, то юзер лезет в инет. Как или что (сервис или там...) на сервере сделать чтоб сервак через себя не пропускал в инет.





Замечание за нарушение п. 2.4 правил - неинформативное название. Исправлено. lynx.

Всего записей: 435 | Зарегистр. 23-08-2003 | Отправлено: 18:49 06-04-2004 | Исправлено: lynx, 20:18 06-04-2004
new_yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
и при чем тут циско? может тему поменяеете.

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 11:15 07-04-2004
Armarn



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Описание:
так притом что юзер не может постваить себе gateway ip как циску, может но циска непропустит. А сервера Windows у которых gateway прописан от циски через себя пропускают, так юзер меняет себе гате ставя ip одного из серверов и вылазиит вобход прокси.
 
Проблема  
см выше.

Всего записей: 435 | Зарегистр. 23-08-2003 | Отправлено: 12:20 07-04-2004
Sikvdila

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
дааа, ету проблему надо решить...




Замечание за флейм. lynx.

Всего записей: 191 | Зарегистр. 14-05-2002 | Отправлено: 12:27 07-04-2004 | Исправлено: lynx, 21:34 07-04-2004
Jadeite



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Поподробнее про эти сервера. Что на них такого крутится?

Всего записей: 487 | Зарегистр. 09-10-2001 | Отправлено: 12:37 07-04-2004
Armarn



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Windows 2000 Advanced Server , Windows 2003 Enterprice Server,
Нечего на них не установлено.
 
Windows 2000 Proffesional , и Windows XP через себя непропускают
 
Пробывал с нуль ставить сервер (2000/2003) без всех ненужных сервисов, зараза всеравно через себя пропускает.

Всего записей: 435 | Зарегистр. 23-08-2003 | Отправлено: 13:22 07-04-2004
Jadeite



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
На сервере один интерфейс, несколько?

Всего записей: 487 | Зарегистр. 09-10-2001 | Отправлено: 14:28 08-04-2004
Blins



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Armarn Тебе зачем на серверах инет? Они что у тебя все исполняют функции FTP, WEB и т.п. Если нет - удали на серверах из настроек TCP/IP Gateway (который на твою киску указывает) и наслаждайся...

Всего записей: 463 | Зарегистр. 06-05-2003 | Отправлено: 16:14 08-04-2004
Armarn



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
один интерфеис. один IP.  
попробуите сами! там где установлен сервер с выходом в инет, на любом профе укажите как гате адресс сервера.
 
Речь идет о тех серверах которым нужен инет. Маил сервак, SUS сервер, и так далее...
да и просто если у юзера (по необходимости) сервер вместо профа стоит и гате 192.168.0.200 (см выше.) то он через себя пропускает.

Всего записей: 435 | Зарегистр. 23-08-2003 | Отправлено: 19:37 08-04-2004
Jadeite



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Попробуй стопнуть сервисы Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS),  Routing and Remote Access.

Всего записей: 487 | Зарегистр. 09-10-2001 | Отправлено: 11:59 09-04-2004
Armarn



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
он остановлен к сожелению...
 
http://www.networkdoc.ru/forum/index.php?showtopic=268

Всего записей: 435 | Зарегистр. 23-08-2003 | Отправлено: 19:55 09-04-2004
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Cisco как шлюз (gateway): запретить выход в Интернет


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru