![]() |
![]() |
|
Урезать интернет юзверям! | ☑ | ||
---|---|---|---|---|
0
Жабер
13.06.08
✎
10:36
|
Всем привет! Дано: Сеть 20 компов, рабочая группа, провод от провайдера вставлена прямо в свитч. На клиентах для доступа в инет просто напросто прописан основной шлюз(сам свитч). Руководство мне дает задание урезать некоторых пользователей в интернете вообще. Доп. компьютер(прокси) покупать не ходят. Какие у нас будут идеи????
|
|||
1
Яндекс
13.06.08
✎
10:43
|
сделать проксей любой из 20...
|
|||
2
Неумеха
13.06.08
✎
10:44
|
UserGate вам поможет
|
|||
3
Dies
13.06.08
✎
10:49
|
(0) Самую дешевую MikroTik'овскую железку (http://www.mikrotik.com/). Баксов 100-150.
Или убрать шлюз из настроек сети и запретить пользователям их менять. |
|||
4
Злой Бобр
13.06.08
✎
10:51
|
(0) Если это свич, то настрой на нем маршрутизацию. Укажи явно IP с которых могут ходить на IP инета.
Ну или проксю поставить, если несможешь свич победить. |
|||
5
Неумеха
13.06.08
✎
10:53
|
Прокся удобнее, советую прокси поднимать сможешь полность контралировать работу пользователей,кто куда и сколько ,и если вдруг шеф попросит статистику посещений тоже проблем не будет??
|
|||
6
Жабер
13.06.08
✎
16:23
|
(4) Расскажи как использовать какие команды применить как это делается !!!
|
|||
7
Скользящий
13.06.08
✎
17:04
|
Юзергейт, винроут.
|
|||
8
MAG
13.06.08
✎
17:24
|
Лучше Traffic Inspector пока не встретил.
Используйте его. |
|||
9
Timuss
13.06.08
✎
17:37
|
Свич Он же коммутатор вааще-то роутить не умеет. Если он конечно не Layer3... и его IP, если таковой есть, никак не может быть шлюзом....так что вы там разберитесь с терминалогией)
|
|||
10
FreeFin
13.06.08
✎
18:05
|
Совсем недавно поменял своего "старичка" UserGate 2.8 на UserGate 4.2.0
Риспект разрабам, ставится службой (жрет 30 мб при нагрузке). Все входит и уходит.))) Почта, поп и смтп, аська крутится, фтп по парольному доступу... короче все плюс фаер плюс публикация плюс дружба с пандой и касперычем... К модулю просмотра статистики только привыкал (навороченный хуже 1с-ного). |
|||
11
Жабер
13.06.08
✎
18:20
|
(9) слушай с чего ты взял что коомутатор не может быть шлюзом да легко он также может быть dhcp разве я не прав!!!!
|
|||
12
Жабер
13.06.08
✎
18:22
|
При установке вингейта(и т.п.) проблемма в следующем!! Есть такие юзвери которых если не подключишь к инету все равно пропишут шлюз даже если я его уберу у них. И опять будут в инете!! Я же говорю что сейчас они лазиют через коммутарор!!! он как шлюз!!!!
|
|||
13
kumena
13.06.08
✎
18:25
|
"такие юзвери которых если не подключишь к инету все равно пропишут шлюз "
лишить локальных админских прав не судьба? П.С. позовите админа. |
|||
14
Жабер
13.06.08
✎
18:28
|
(13) я так и сделаю!!!
|
|||
15
FreeFin
13.06.08
✎
18:31
|
(12) Вторую сетевую на комп-шлюз ставить и развяжется. Если на момеде выставить лан айп отличающийся от сетевого и комутить на вторую сетевуху компа с юзергадом (или серъезную сетевушку ставить с поддержкой работы на два ип). Кто куда лазить будет (если нат закрыт)? А на просто шлюз = ясен пень пролезут. Можно еще и виртуальной машинкой побаловаться, но это = для тебя уже сложнее.
|
|||
16
Timuss
13.06.08
✎
21:54
|
(11) гыыы)))) отсылаю тебя к литературе... Олиферов например почитай, может поймешь чего...
|
|||
17
Жабер
13.06.08
✎
22:06
|
(16) а что ты смеешься вот у нас на конторе на полу валяется маленькая коробочка на 5 подключений(свитч) так вот он определяетя автоматом в сети как dhcp и шлюз??? Объясни как по твоему это называется если такой умный!!
|
|||
18
Mikeware
14.06.08
✎
09:28
|
(17) гыы видимо, так и называется -"маленькая коробочка", модель "5 подключений", мудификация "на_полу_валяющаяся"....
|
|||
19
Жабер
14.06.08
✎
09:56
|
(18) да я специально так сказал чтоб понимали уже не знаю как объяснять!!!!
|
|||
20
Mikeware
14.06.08
✎
10:15
|
(19)Пля, если ты специалист - обрисовывай проблему нормально. А если не специалист - либо становись им, либо зови спеца за деньги.
ПыСы. Если тупой - не поможет ничего. ПыПыСы. Год рождения - не 1986-87 случаем? |
|||
21
Варвар
14.06.08
✎
12:32
|
(17) это называется "хаб"
|
|||
22
FreeFin
14.06.08
✎
13:41
|
(21) Это называется управляемый свич. А тем дятлам, которые не отличают свич от хаба, севеты лучше не давать.
|
|||
23
FreeFin
14.06.08
✎
13:46
|
+(22) Кста походу у него "железный" роутер. Свич, фаер, маршрутизатор, dhcp, ... и прочее "в коробочке" (хорошая весч, у меня такия есть).
Но его поднастроить надо. А блин-пароль и настройки как всегда незнамоде...отписал-бы что на коробочке написано, браузером бы и разрулили. |
|||
24
Варвар
14.06.08
✎
13:50
|
(22) И чем же отличается хаб от свича, о великий гений сетевых технологий?
|
|||
25
FreeFin
14.06.08
✎
13:55
|
(24) Тем же чем отличается концентратор от коммутатора.
Не позорься, почитай сначала. Это основы, для админа. |
|||
26
insider
14.06.08
✎
14:10
|
(24) прикололся? :)
|
|||
27
ШтушаКутуша
14.06.08
✎
14:24
|
парнишке бы чего нить присоветовали бы.
|
|||
28
FreeFin
14.06.08
✎
14:34
|
(27) А что присоветовать? Если это роутер "сТипоЛинухомВнутри" (зухели - типолинух, длинки лепят свою оську, киски=не в курсе), то он шлюзует инет прямо в свою подсеть не глядя, похоже на виндовый "общий доступ к сети интернет". Или его перенастраивать совсем. Или ип ему лановский (только) менять (вывести из подсети, убрав доступность для "прямого" обращения) и перекомутить шнурком (или настройкой на "сервере" с проксей). А про вторую или "вторую" сетевую на этом прокси-сервере вродь как и написано уже.
|
|||
29
insider
14.06.08
✎
15:08
|
(28)+1
имхо ставить вторую сетевуху на любой из компов, туда инет, первую - в свич, плюс TrafficInspector - прост в настройке и настроек там хватит. дешево и сердито. |
|||
30
rassigor
14.06.08
✎
18:12
|
Керио Винрут Фаервол 6 нормальная вещь, в трафике проблема в том что он виндовый нат использует что не есть гут
|
|||
31
insider
14.06.08
✎
19:28
|
(30) нормальный, но есть неудобства: считать трафик не получается вменяемо, про фильтры не помню, но в ТИ имхо они получше, постоянная авторизация (необходимость ввода пароля), шейпер там не пашет и т.д.
|
|||
32
Буль
15.06.08
✎
00:05
|
Small Proxy. Маленький, русский, бесплатный. Запускается как сервис.
Инет, аська, почта и остальное что мне было надо - работают. Есть какаято минимальная статистика и управление лимитами по трафику и по скорости - не использую. Можно разрешить только нужные айпишники юзерских машин. |
|||
33
Жабер
16.06.08
✎
14:19
|
2Mikeware, ты как ведешь себя !!!!! Если просто решил выебну... перед людьми "типо много чего знаешь о сетях" то не прокатило! Ну попутал понятия свичт и роутер то нужно так разговаривать просто поправить и сказать дружище ты ошибся не судьба!!!! Если ты не понимаешь суть вообще всех форумов, то я тебе просто популярно для особо одаренных поясняю что люди здесь делятся опытом и спрашивают совета как и что делать! Если бы я все знал то мне нах... не нужно было бы с тобой разговаривать!!!!!!
|
|||
34
Ангел- Хоронитель
16.06.08
✎
15:58
|
(33)а ты все отжигаешь? ты хоть модель "свича" скажи....
|
|||
35
Жабер
16.06.08
✎
17:08
|
(34)Ангел блин да просто бесят такие умники! Модель устройства не напишу сейчас пока в коммандировке. нет ну а что я не правильно высказал?
|
|||
36
smaharbA
16.06.08
✎
17:17
|
убрать у всех шлюз... уже было, но не устарело...
|
|||
37
Ангел- Хоронитель
16.06.08
✎
20:00
|
(35)ты перепутал основные понятия, основу, можно сказать. советую почитать на эту тему, полезно будет очень... прочитаешь - поймешь...
слова для поиска: хаб, свич, роутер, маршрутизатор, прокси... если поймешь все - вопрос в сабже отпадет сам собой... |
|||
38
Механикус
16.06.08
✎
21:54
|
3proxy
|
|||
39
Вальдемар
17.06.08
✎
12:17
|
2 сетевухи вставить в комп. 1 на вход с модема.
На компе Kerio, 2 сетевуха к хабу. и усё, пусть попробуют чё-нить в шлюзе прописать окромя IP ентого компа. :) |
|||
40
KRV
17.06.08
✎
12:21
|
(39) Керио еще купить надо... и настроить... сия процедура не каждому под силу... :)))))))
|
|||
41
eklmn
гуру
17.06.08
✎
12:26
|
(40) для жабера это будет не постежимо 100%
|
|||
42
Fragster
гуру
17.06.08
✎
12:26
|
вы все еще кипятите?
|
|||
43
Варвар
17.06.08
✎
13:58
|
(25) ты так и не ответил на мой ответ, а съехал. Уверен что ты и сам не знаешь...
|
|||
44
VitGun
17.06.08
✎
14:01
|
(0) ставь Керио
(40) не так уж это и сложно. |
|||
45
Ёпрст
гуру
17.06.08
✎
14:07
|
(0) MS ISA Server ставь ... прост в настройке, сделаешь всё что хочешь.
|
|||
46
Timuss
17.06.08
✎
15:41
|
(45) бугага... падцталом)
|
|||
47
Timuss
17.06.08
✎
15:43
|
(43) этож проста... концентратор концентрирует, коммутатор коммутирует )))
|
|||
48
insider
17.06.08
✎
15:46
|
(47) классный ответ :)
(43) правда не знаешь? если вкратце, коммутатор для каждого подключения создает новое соединение, в хабе все делят один общий канал. |
|||
49
Timuss
17.06.08
✎
15:53
|
(48) Инсайдер, я чуть не подавился..... поосторожнее с соединениями на L2! ))
|
|||
50
insider
17.06.08
✎
16:03
|
(49) ну не выразился некорректно - не писать же целый мануал по сетям :)
|
|||
51
KRV
17.06.08
✎
16:06
|
(44)Ты в курсе, что Керио денег стоит? его купить надо, а не с диска "Питсот програм на все случае жизьни" ставить... читай внимательно пост, когда имеешь место сделать замечание.
|
|||
52
insider
17.06.08
✎
16:08
|
+50 если совсем кратко, то они просто работают на разных уровнях OSI :)
|
|||
53
Timuss
17.06.08
✎
16:34
|
(52) точно?)
|
|||
54
insider
17.06.08
✎
16:51
|
(53) гм... не согласен?
ладно, как я это понимаю, поправляй если чо :) в моем понимании хабы - 1-й уровень, свич - уже второй 1. Хаб: Пришел пакет от хоста с маком таким-то Пришел пакет теперь для этого хоста Пакет: я пришел, нужен мак такой-то Хаб: а хз шо ты спрашиваешь... MAC какой-то, ты б лучше пальцем показал, чем умничать. всем портам: нате, разбирайтесь, чье хозяйство. 2. Свич: Пришел пакет от хоста Свич: ты чей будешь? Пакет: MAC такой-то Свич: хм... не знаю таких. всем портам: чей пакет?! Порт#XXX: мой пакет Свич: ага, так и запишем, для MAC такого-то надо отправлять на порт#XXX Пришел пакет теперь для этого хоста Свич: порт#XXX! к тебе пакет для MAC такого-то, разбирайсо... ну типа так :) |
|||
55
Timuss
17.06.08
✎
17:01
|
ну типа правильно) однако оба работают на втором уровне... ибо хаб ( концентратор) окромя тупой передачи на все порты (иногда по этой причине его еще называли "магистралью, стянутой в точку", по аналогии с 10BaseF) еще и регенерирует пакеты....
|
|||
56
insider
17.06.08
✎
17:05
|
(55) можно больше текста, а то не въехал? :)
т.е. как у него образовался второй уровень, если он не понимает, что такое MAC? я все-таки не спец, потому вопрос, наверное, глупый, но раз уж разбираемся - то почему не разобраться до конца, да и автору полезно :) |
|||
57
Варвар
17.06.08
✎
17:16
|
(48) та откуда мне знать, тупому эникею...
|
|||
58
insider
17.06.08
✎
17:20
|
(57) ну так а че спрашивать тогда :))
я уж подумал, что это погода на тебя действует, давление скачет :) |
|||
59
Варвар
17.06.08
✎
17:24
|
(58) хочу чтоб ответили на мой ответ.
|
|||
60
Timuss
17.06.08
✎
17:31
|
(56) упс... ты прав походу) я хню прогнал.... да, хаб на физ.уровне, свич на втором...
|
|||
61
ВРОТМНЕНОГИ
17.06.08
✎
17:35
|
(0)
Берешь машинку проц ~ 400 MHz+ типо селерон, 256 озу туда загогуливаешь, ставишь туды 2 сетевухи, нахлобучиваешь ОС windows 2003, подымаешь роль Remote Access/VPN Server, настраиваешь NAT с одного фейса на другой (пару манипуляций мыши) и наслаждаешься, врот мне ноги! :) |
|||
62
insider
17.06.08
✎
17:36
|
(60) фух, а то я уже начал в догадках теряться :)
(59) что, ни единого разрыва? с ноября прошлого года? :))) |
|||
63
Timuss
17.06.08
✎
17:40
|
(62) однако я все же отмажусь) потому как были еще и switched hubs, вот они то похоже и всплыли в моем воспаленном мозгу)
|
|||
64
Варвар
17.06.08
✎
18:02
|
(61+) и не забудь учесть что "ОС windows 2003" стоит от 800$.
|
|||
65
insider
17.06.08
✎
18:18
|
(64) ну не "от" но стоит конечно. тут уж впору фряху советовать... но это не для автора явно :)
(63) слышал, но не видел. бум считать оба правы :) |
|||
66
insider
17.06.08
✎
18:19
|
(61) парой манипуляций может и не закончится, всяко бывает...
|
|||
67
Варвар
17.06.08
✎
18:26
|
(65) OpenSuSE рулит! ;))
|
|||
68
insider
17.06.08
✎
18:28
|
(67) согласен! :))
тока я помню, как она пыталась работать на моем шлюзе (Cel-800/384) - это было нечто... правда ставил 10.x (не помню какую точно), может надо было старье какое-нить? |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |