Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Ограничение на инет

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Liahcim

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажем, вот такая ситуация:
Есть Win2000. Заведено несколько пользователей.
Можно ли для конкретного пользователя запретить выход в инет средствами самой винды?
Другими словами, логинится на машине бухгалтер, - инет работает.
Логинится на машине другой юзверь, - инет не пашет.
 
Инет организован через DSL-модем/роутер, раздающий NAT всем тачкам в сети.
Ставить прокси не хочется, так как выделенной машины под неё нет, а ситуация может быть такой, что инет до зареза необходим как раз в тот момент, когда тачка, на которой установлен прокси - выключена.  
Как быть?  
Как ограничить доступ к глобальной сетке?
Можно ли оставить подключение к инету только конкретным пользователям (проверенным) средствами самой Винды?
Может быть существуют программы, устанавливаемые локально на машине, способные ограничивать доступ к инету паролем?

Всего записей: 2 | Зарегистр. 10-12-2005 | Отправлено: 20:54 17-12-2005
angelprelude



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как вариант отрубить на DSL-модеме DHCP и раздать IP ручками.. НО обычным юзверям не давать DNS а только IP... не имея DNS они смогут выходить в инет тока зная IP-адрес сайта а не его имя типа ццц.сайт.сру

Всего записей: 119 | Зарегистр. 11-10-2004 | Отправлено: 21:47 17-12-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
НО обычным юзверям не давать DNS
Схему не понял. Разве сетевые настройки (гейт, днс-серв, ип-адрес и проч) на машине меняются в зависимости от подключенного юзера?  
 
ИМХО, если юзеров (которым инет можно давать) мало, то можно разрешить доступ к серву по именам. (типа, аккаунты для них завести). А если нет доступа к серву, то и инет недоступен. (чисто теоретически).
Практики же сетевые в основном тусуются там: » В помощь системному администратору » filter -> огранич

Всего записей: 16269 | Зарегистр. 13-02-2003 | Отправлено: 03:02 18-12-2005
angelprelude



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec насколько я понял вопрос был в том чтобы запретить доступ в ИНЕТ именно отдельным машинам..

Всего записей: 119 | Зарегистр. 11-10-2004 | Отправлено: 12:03 18-12-2005
Liahcim

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
angelprelude

Цитата:
 
насколько я понял вопрос был в том чтобы запретить доступ в ИНЕТ именно отдельным машинам..  
 

 Нет нет... . В сети есть машины, на которых работает несколько человек. Конкретно:на одной из машин (Win2000) днём авторизовываться может  две учётных записи. Одна из них - должна иметь выход в инет (по работе). Другая учётная запись - не должна вообще, так как ночью под этой записью может входить на машину несколько человек.  
Дальше, я думаю, всё понятно... . Виноватых не найти. Никто, естественно, не признаётся... . В общем, административно эту проблему решить сложно... .  
 
Ограничив (запретив) пользоваться инетом конкретной учётной записи - в данном случае круглосуточному администратору (инет ему как таковой не нужен), мы исключим возможность для некоторых долбанов из службы безопасности или администрации сидеть в инете целую ночь.
#########
Можно, конечно, поставить проксю, задуть с модема всё через одну тачку, запаролив доступ... , но, ещё раз говорю, - не хочется.

Всего записей: 2 | Зарегистр. 10-12-2005 | Отправлено: 12:59 18-12-2005
angelprelude



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тогда мне в голову приходит только инет-сервер... можно какойнить П3-700МГГц - 200долл... и и что нить типа WinRoute | Trafic-Inspector...  
 
ЗЫ.. когда инет "...позарез необходим,,," можно включить по-моему любую тачку... темболее что прокся включается без ввода логина/пароля

Всего записей: 119 | Зарегистр. 11-10-2004 | Отправлено: 22:24 18-12-2005
vjunk

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Установить прокси сервер на саму машину, пользователям которой нужно
рзаграничить доступ. IE настроить на использование прокси на 127.0.0.1
и запретить пользователям менять настройки (через политики должна быть
такая возможность). Средствами прокси ограничить доступ (проверить что
его настройки может менять только администратор).

Всего записей: 303 | Зарегистр. 23-02-2005 | Отправлено: 19:46 20-12-2005
StirolXXX



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос похожего характера но вариант с прокси не работает т.к. есть определенные причины.
 
Короче есть теримнальный сервер. И есть на нем админ. Так вот как зделать что-бы доступ в нет имел доступ только админ. Причем не только www... а ваще все протоколы. Т.е. надо что-то типа разрешения как в НТФС на файлы, так тут и доступ к нету, сети итд...
 
Есть вот такая прожка, хочу узнать мнение о ней:
 

Цитата:
 
PortsLock is a firewall that offers user-level access controls for Windows
NT/2000/XP. It integrates with the Windows user authentication system and once
installed, administrators can assign permissions to TCP/IP connections, just as
they would in managing permissions on an NTFS partition of a hard disk.
PortsLock lets you control which users can access what TCP/IP based protocols
(HTTP, FTP, SMTP, POP3, Telnet, etc.) on a local computer, depending on the
time of day and day of the week. You can also set allowed/denied TCP/UDP ports
and IP addresses for incoming and outgoing connections. PortsLock is completely
transparent to users and only Windows administrators are allowed to set rules.
Administrators that are familiar with IPsec, can think of this as a
user-specific IPsec configuration, where user A can be allowed access to the
web during business hours, but denied FTP traffic and user B can only access
sites within the corporate network etc. Additional features include optional
traffic auditing (per user setting), remote access and automatic deployment to
remote machines.
 
With PortsLock you can:
 
 - Block access to network resources (web sites, network services, LAN, etc.)
   for a particular user or user group  
 
 - Control access to network resources, depending on the time of day and day
   of the week
 
 - Audit network activity for a particular user or user group
 
 - Monitor applications' network activities and discovery of malicious programs
   (viruses, Trojans, etc.) in real-time
 
 - Control all functions remotely
 
 - Install PortsLock Service on remote computers without having to physically
   go to them
 
 - Install and uninstall it automatically from a script or via MS SMS
 

Всего записей: 1690 | Зарегистр. 14-03-2004 | Отправлено: 14:04 27-12-2005
pikador



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
StirolXXX
Liahcim
Зачем мучаться, можно просто запретить пользователям доступ к файлу iexplore.exe и к другим выполняемым файлам браузеров, ftp клиентов и т. п.
 
Добавлено:
StirolXXX
Можно пробовать и настроить фаейервол, но это достаточно муторное дело.

Всего записей: 276 | Зарегистр. 18-10-2004 | Отправлено: 14:30 27-12-2005
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
StirolXXX
NetLimiter v2.
www.netlimiter.com
Рулез ИМХО.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3796 | Зарегистр. 16-07-2004 | Отправлено: 14:35 27-12-2005
StirolXXX



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Нее... Вот щаз поставил PortsLock 1.8 + Crack, и доволен! Все работает на ура!

Всего записей: 1690 | Зарегистр. 14-03-2004 | Отправлено: 15:17 27-12-2005
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Ограничение на инет


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru