Имя: Пароль:
IT
Админ
Урезать интернет юзверям!
0 Жабер
 
13.06.08
10:36
Всем привет! Дано: Сеть 20 компов, рабочая группа, провод от провайдера вставлена прямо в свитч. На клиентах для доступа в инет просто напросто прописан основной шлюз(сам свитч). Руководство мне дает задание урезать некоторых пользователей в интернете вообще. Доп. компьютер(прокси) покупать не ходят. Какие у нас будут идеи????
1 Яндекс
 
13.06.08
10:43
сделать проксей любой из 20...
2 Неумеха
 
13.06.08
10:44
UserGate вам поможет
3 Dies
 
13.06.08
10:49
(0) Самую дешевую MikroTik'овскую железку (http://www.mikrotik.com/). Баксов 100-150.
Или убрать шлюз из настроек сети и запретить пользователям их менять.
4 Злой Бобр
 
13.06.08
10:51
(0) Если это свич, то настрой на нем маршрутизацию. Укажи явно IP с которых могут ходить на IP инета.
Ну или проксю поставить, если несможешь свич победить.
5 Неумеха
 
13.06.08
10:53
Прокся удобнее, советую прокси поднимать сможешь полность контралировать работу пользователей,кто куда и сколько ,и если вдруг шеф попросит статистику посещений тоже проблем не будет??
6 Жабер
 
13.06.08
16:23
(4) Расскажи как использовать какие команды применить как это делается !!!
7 Скользящий
 
13.06.08
17:04
Юзергейт, винроут.
8 MAG
 
13.06.08
17:24
Лучше Traffic Inspector пока не встретил.
Используйте его.
9 Timuss
 
13.06.08
17:37
Свич Он же коммутатор вааще-то роутить не умеет. Если он конечно не Layer3... и его IP, если таковой есть, никак не может быть шлюзом....так что вы там разберитесь с терминалогией)
10 FreeFin
 
13.06.08
18:05
Совсем недавно поменял своего "старичка" UserGate 2.8 на UserGate 4.2.0
Риспект разрабам, ставится службой (жрет 30 мб при нагрузке). Все входит и уходит.))) Почта, поп и смтп, аська крутится, фтп по парольному доступу... короче все плюс фаер плюс публикация плюс дружба с пандой и касперычем... К модулю просмотра статистики только привыкал (навороченный хуже 1с-ного).
11 Жабер
 
13.06.08
18:20
(9) слушай с чего ты взял что коомутатор не может быть шлюзом да легко он также может быть dhcp разве я не прав!!!!
12 Жабер
 
13.06.08
18:22
При установке вингейта(и т.п.) проблемма в следующем!! Есть такие юзвери которых если не подключишь к инету все равно пропишут шлюз даже если я его уберу у них. И опять будут в инете!! Я же говорю что сейчас они лазиют через коммутарор!!! он как шлюз!!!!
13 kumena
 
13.06.08
18:25
"такие юзвери которых если не подключишь к инету все равно пропишут шлюз "
лишить локальных админских прав не судьба?

П.С. позовите админа.
14 Жабер
 
13.06.08
18:28
(13) я так и сделаю!!!
15 FreeFin
 
13.06.08
18:31
(12) Вторую сетевую на комп-шлюз ставить и развяжется. Если на момеде выставить лан айп отличающийся от сетевого и комутить на вторую сетевуху компа с юзергадом (или серъезную сетевушку ставить с поддержкой работы на два ип). Кто куда лазить будет (если нат закрыт)? А на просто шлюз = ясен пень пролезут. Можно еще и виртуальной машинкой побаловаться, но это = для тебя уже сложнее.
16 Timuss
 
13.06.08
21:54
(11) гыыы))))  отсылаю тебя к литературе... Олиферов например почитай, может поймешь чего...
17 Жабер
 
13.06.08
22:06
(16) а что ты смеешься вот у нас на конторе на полу валяется маленькая коробочка на 5 подключений(свитч) так вот он определяетя автоматом в сети как dhcp и шлюз??? Объясни как по твоему это называется если такой умный!!
18 Mikeware
 
14.06.08
09:28
(17) гыы видимо, так и называется -"маленькая коробочка", модель "5 подключений", мудификация "на_полу_валяющаяся"....
19 Жабер
 
14.06.08
09:56
(18) да я специально так сказал чтоб понимали уже не знаю как объяснять!!!!
20 Mikeware
 
14.06.08
10:15
(19)Пля, если ты специалист - обрисовывай проблему нормально. А если не специалист - либо становись им, либо зови спеца за деньги.
ПыСы. Если тупой - не поможет ничего.
ПыПыСы. Год рождения - не 1986-87 случаем?
21 Варвар
 
14.06.08
12:32
(17) это называется "хаб"
22 FreeFin
 
14.06.08
13:41
(21) Это называется управляемый свич. А тем дятлам, которые не отличают свич от хаба, севеты лучше не давать.
23 FreeFin
 
14.06.08
13:46
+(22) Кста походу у него "железный" роутер. Свич, фаер, маршрутизатор, dhcp, ... и прочее "в коробочке" (хорошая весч, у меня такия есть).
Но его поднастроить надо. А блин-пароль и настройки как всегда незнамоде...отписал-бы что на коробочке написано, браузером бы и разрулили.
24 Варвар
 
14.06.08
13:50
(22) И чем же отличается хаб от свича, о великий гений сетевых технологий?
25 FreeFin
 
14.06.08
13:55
(24) Тем же чем отличается концентратор от коммутатора.
Не позорься, почитай сначала. Это основы, для админа.
26 insider
 
14.06.08
14:10
(24) прикололся? :)
27 ШтушаКутуша
 
14.06.08
14:24
парнишке бы чего нить присоветовали бы.
28 FreeFin
 
14.06.08
14:34
(27) А что присоветовать? Если это роутер "сТипоЛинухомВнутри" (зухели - типолинух, длинки лепят свою оську, киски=не в курсе), то он шлюзует инет прямо в свою подсеть не глядя, похоже на виндовый "общий доступ к сети интернет". Или его перенастраивать совсем. Или ип ему лановский (только) менять (вывести из подсети, убрав доступность для "прямого" обращения) и перекомутить шнурком (или настройкой на "сервере" с проксей). А про вторую или "вторую" сетевую на этом прокси-сервере вродь как и написано уже.
29 insider
 
14.06.08
15:08
(28)+1
имхо ставить вторую сетевуху на любой из компов, туда инет, первую - в свич, плюс TrafficInspector - прост в настройке и настроек там хватит.
дешево и сердито.
30 rassigor
 
14.06.08
18:12
Керио Винрут Фаервол 6 нормальная вещь, в трафике проблема в том что он виндовый нат использует что не есть гут
31 insider
 
14.06.08
19:28
(30) нормальный, но есть неудобства: считать трафик не получается вменяемо, про фильтры не помню, но в ТИ имхо они получше, постоянная авторизация (необходимость ввода пароля), шейпер там не пашет и т.д.
32 Буль
 
15.06.08
00:05
Small Proxy. Маленький, русский, бесплатный. Запускается как сервис.
Инет, аська, почта и остальное что мне было надо - работают. Есть какаято минимальная статистика и управление лимитами по трафику и по скорости - не использую. Можно разрешить только нужные айпишники юзерских машин.
33 Жабер
 
16.06.08
14:19
2Mikeware, ты как ведешь себя !!!!! Если просто решил выебну... перед людьми "типо много чего знаешь о сетях" то не прокатило! Ну попутал понятия свичт и роутер то нужно так разговаривать просто поправить и сказать дружище ты ошибся не судьба!!!! Если ты не понимаешь суть вообще всех форумов, то я тебе просто популярно для особо одаренных поясняю что люди здесь делятся опытом и спрашивают совета как и что делать! Если бы я все знал то мне нах... не нужно было бы с тобой разговаривать!!!!!!
34 Ангел- Хоронитель
 
16.06.08
15:58
(33)а ты все отжигаешь? ты хоть модель "свича" скажи....
35 Жабер
 
16.06.08
17:08
(34)Ангел блин да просто бесят такие умники! Модель устройства не напишу сейчас пока в коммандировке. нет ну а что я не правильно высказал?
36 smaharbA
 
16.06.08
17:17
убрать у всех шлюз... уже было, но не устарело...
37 Ангел- Хоронитель
 
16.06.08
20:00
(35)ты перепутал основные понятия, основу, можно сказать. советую почитать на эту тему, полезно будет очень... прочитаешь - поймешь...

слова для поиска: хаб, свич, роутер, маршрутизатор, прокси... если поймешь все - вопрос в сабже отпадет сам собой...
38 Механикус
 
16.06.08
21:54
3proxy
39 Вальдемар
 
17.06.08
12:17
2 сетевухи вставить в комп. 1 на вход с модема.
На компе Kerio, 2 сетевуха к хабу.
и усё, пусть попробуют чё-нить в шлюзе прописать окромя IP ентого компа. :)
40 KRV
 
17.06.08
12:21
(39) Керио еще купить надо... и настроить... сия процедура не каждому под силу... :)))))))
41 eklmn
 
гуру
17.06.08
12:26
(40) для жабера это будет не постежимо 100%
42 Fragster
 
гуру
17.06.08
12:26
вы все еще кипятите?
43 Варвар
 
17.06.08
13:58
(25) ты так и не ответил на мой ответ, а съехал. Уверен что ты и сам не знаешь...
44 VitGun
 
17.06.08
14:01
(0) ставь Керио
(40) не так уж это и сложно.
45 Ёпрст
 
гуру
17.06.08
14:07
(0) MS ISA Server ставь ... прост в настройке, сделаешь всё что хочешь.
46 Timuss
 
17.06.08
15:41
(45) бугага... падцталом)
47 Timuss
 
17.06.08
15:43
(43) этож проста... концентратор концентрирует, коммутатор коммутирует )))
48 insider
 
17.06.08
15:46
(47) классный ответ :)
(43) правда не знаешь? если вкратце, коммутатор для каждого подключения создает новое соединение, в хабе все делят один общий канал.
49 Timuss
 
17.06.08
15:53
(48) Инсайдер, я чуть не подавился..... поосторожнее с соединениями на L2! ))
50 insider
 
17.06.08
16:03
(49) ну не выразился некорректно - не писать же целый мануал по сетям :)
51 KRV
 
17.06.08
16:06
(44)Ты в курсе, что Керио денег стоит? его купить надо, а не с диска "Питсот програм на все случае жизьни" ставить... читай внимательно пост, когда имеешь место сделать замечание.
52 insider
 
17.06.08
16:08
+50 если совсем кратко, то они просто работают на разных уровнях OSI :)
53 Timuss
 
17.06.08
16:34
(52) точно?)
54 insider
 
17.06.08
16:51
(53) гм... не согласен?
ладно, как я это понимаю, поправляй если чо :)
в моем понимании хабы - 1-й уровень, свич - уже второй

1. Хаб:
Пришел пакет от хоста с маком таким-то

Пришел пакет теперь для этого хоста
Пакет: я пришел, нужен мак такой-то
Хаб: а хз шо ты спрашиваешь... MAC какой-то, ты б лучше пальцем показал, чем умничать. всем портам: нате, разбирайтесь, чье хозяйство.

2. Свич:
Пришел пакет от хоста
Свич: ты чей будешь?
Пакет: MAC такой-то
Свич: хм... не знаю таких. всем портам: чей пакет?!
Порт#XXX: мой пакет
Свич: ага, так и запишем, для MAC такого-то надо отправлять на порт#XXX

Пришел пакет теперь для этого хоста
Свич: порт#XXX! к тебе пакет для MAC такого-то, разбирайсо...

ну типа так :)
55 Timuss
 
17.06.08
17:01
ну типа правильно) однако оба работают на втором уровне... ибо хаб ( концентратор) окромя тупой передачи на все порты (иногда по этой причине его еще называли "магистралью, стянутой в точку", по аналогии с 10BaseF) еще и регенерирует пакеты....
56 insider
 
17.06.08
17:05
(55) можно больше текста, а то не въехал? :)
т.е. как у него образовался второй уровень, если он не понимает, что такое MAC?
я все-таки не спец, потому вопрос, наверное, глупый, но раз уж разбираемся - то почему не разобраться до конца, да и автору полезно :)
57 Варвар
 
17.06.08
17:16
(48) та откуда мне знать, тупому эникею...
58 insider
 
17.06.08
17:20
(57) ну так а че спрашивать тогда :))
я уж подумал, что это погода на тебя действует, давление скачет :)
59 Варвар
 
17.06.08
17:24
(58) хочу чтоб ответили на мой ответ.
60 Timuss
 
17.06.08
17:31
(56) упс... ты прав походу) я хню прогнал.... да, хаб на физ.уровне, свич на втором...
61 ВРОТМНЕНОГИ
 
17.06.08
17:35
(0)
Берешь машинку проц ~ 400 MHz+ типо селерон, 256 озу туда загогуливаешь, ставишь туды 2 сетевухи, нахлобучиваешь ОС windows 2003, подымаешь роль Remote Access/VPN Server, настраиваешь NAT с одного фейса на другой (пару манипуляций мыши) и наслаждаешься, врот мне ноги! :)
62 insider
 
17.06.08
17:36
(60) фух,  а то я уже начал в догадках теряться :)
(59) что, ни единого разрыва? с ноября прошлого года? :)))
63 Timuss
 
17.06.08
17:40
(62) однако я все же отмажусь) потому как были еще и switched hubs, вот они то похоже и всплыли в моем воспаленном мозгу)
64 Варвар
 
17.06.08
18:02
(61+) и не забудь учесть что "ОС windows 2003" стоит от 800$.
65 insider
 
17.06.08
18:18
(64) ну не "от" но стоит конечно. тут уж впору фряху советовать... но это не для автора явно :)
(63) слышал, но не видел. бум считать оба правы :)
66 insider
 
17.06.08
18:19
(61) парой манипуляций может и не закончится, всяко бывает...
67 Варвар
 
17.06.08
18:26
(65) OpenSuSE рулит! ;))
68 insider
 
17.06.08
18:28
(67) согласен! :))
тока я помню, как она пыталась работать на моем шлюзе (Cel-800/384) - это было нечто... правда ставил 10.x (не помню какую точно), может надо было старье какое-нить?