Тема: Раздача инета в локалке..

Ответить в теме
Страница 1 из 2 1 2 ПоследняяПоследняя
Показано с 1 по 20 из 21
  1. Вверх #1
    Посетитель Аватар для Mayzer
    Пол
    Мужской
    Возраст
    38
    Сообщений
    351
    Репутация
    111

    По умолчанию Раздача инета в локалке..

    Есть локальная сеть из 10 компутеров, они все подключены к серверу, который раздает всем интернет. На серваке стоит виндовс 2000. Как можно средствами самого виндовса 2000 запретить доступ к инету всем кроме нескольких компов?


  2. Вверх #2
    Модератор
    Мистер Одесский Форум
    Аватар для maxx™
    Пол
    Мужской
    Адрес
    Одеса
    Возраст
    45
    Сообщений
    29,028
    Репутация
    12604
    Попробуй поставь firewall. Например этот: http://wipfw.sourceforge.net/index.html простой, бесплатный. И запрещай что хочешь и как хочешь.

  3. Вверх #3
    А прокси-сервер, не?

  4. Вверх #4
    Недоразумение Аватар для boo
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    36
    Сообщений
    1,919
    Репутация
    119
    WinProxy
    Но ведь это не сам 2000
    По небу как по мостовой несут меня цветные колеса.
    Не то эскорт, не то конвой, везу я в кэбе Санта-Клаоса.

  5. Вверх #5
    Посетитель Аватар для Mayzer
    Пол
    Мужской
    Возраст
    38
    Сообщений
    351
    Репутация
    111
    Цитата Сообщение от maxx™
    Попробуй поставь firewall. Например этот: http://wipfw.sourceforge.net/index.html простой, бесплатный. И запрещай что хочешь и как хочешь.
    Спасибо! то что надо, все работает 8)

  6. Вверх #6
    Посетитель Аватар для Mayzer
    Пол
    Мужской
    Возраст
    38
    Сообщений
    351
    Репутация
    111
    хм.. вот только почему этот фаервол не пускает на мэил ру? все остальное оке работает...

  7. Вверх #7
    Модератор
    Мистер Одесский Форум
    Аватар для maxx™
    Пол
    Мужской
    Адрес
    Одеса
    Возраст
    45
    Сообщений
    29,028
    Репутация
    12604
    Цитата Сообщение от Mayzer
    хм.. вот только почему этот фаервол не пускает на мэил ру? все остальное оке работает...
    1. Ты на маилру по вебу ходишь?
    2. Покажи правила

  8. Вверх #8
    Постоялец форума Аватар для Lord of rings
    Пол
    Мужской
    Адрес
    Одесса, типа украина...
    Сообщений
    2,377
    Репутация
    172
    WinProxy
    А мне сквид больше нравится
    Per rectum ad astrum!

  9. Вверх #9
    Постоялец форума
    Пол
    Мужской
    Сообщений
    1,480
    Репутация
    42
    Как можно средствами самого виндовса 2000 запретить доступ к инету всем кроме нескольких компов?
    использование стороннего файрволла - это уже отхождение от решения поставленой задачи.
    здесь завуалированный мат

  10. Вверх #10
    Посетитель Аватар для Mayzer
    Пол
    Мужской
    Возраст
    38
    Сообщений
    351
    Репутация
    111
    Цитата Сообщение от maxx™
    Цитата Сообщение от Mayzer
    хм.. вот только почему этот фаервол не пускает на мэил ру? все остальное оке работает...
    1. Ты на маилру по вебу ходишь?
    2. Покажи правила
    По вебу. Через клиент, зе бат, тоже не пускает..
    вот правила:
    Код:
    cmd="./ipfw add" 
    
    # First flush the firewall rules
    ./ipfw -q -f flush
    
    #Localhost rules
    $cmd 100 pass all from any to any via lo*
    
    # Prevent any traffic to 127.0.0.1, common in localhost spoofing
    $cmd 110 deny log all from any to 127.0.0.0/8 in
    $cmd 120 deny log all from 127.0.0.0/8 to any in
    
    $cmd check-state
    $cmd pass all from me to any out keep-state
    $cmd count log ip from any to any
    #
    $cmd allow all from any to 10.10.0.49
    $cmd allow all from 10.10.0.49 to any
    #
    $cmd allow all from 10.10.0.3 to any
    $cmd allow all from 10.10.0.15 to any
    $cmd allow all from any to 10.10.0.3
    $cmd allow all from any to 10.10.0.15
    #
    $cmd allow all from me to 10.128.4.1
    $cmd allow all from 10.128.4.1 to me
    $cmd allow all from 10.10.0.43 to any
    $cmd allow all from any to 10.10.0.43
    $cmd allow all from 10.10.0.57 to any
    $cmd allow all from any to 10.10.0.57
    #
    $cmd allow all from me to 10.129.1.4
    $cmd allow all from 10.129.1.4 to me
    #$cmd allow all from 10.10.0.1 to 10.128.4.1
    #$cmd allow all from 10.128.4.1 to 10.10.0.1
    Причем с сервера все заходит....

  11. Вверх #11
    Модератор
    Мистер Одесский Форум
    Аватар для maxx™
    Пол
    Мужской
    Адрес
    Одеса
    Возраст
    45
    Сообщений
    29,028
    Репутация
    12604
    С командной строки добавь правило:
    ipfw add allow all from any to any и проверь работает или нет. Результаты сюда.

  12. Вверх #12
    Посетитель Аватар для Mayzer
    Пол
    Мужской
    Возраст
    38
    Сообщений
    351
    Репутация
    111
    Цитата Сообщение от maxx™
    С командной строки добавь правило:
    ipfw add allow all from any to any и проверь работает или нет. Результаты сюда.
    проверю после выходных...
    но, имхо, такая строчка пропустит все остальные нежелательные ИП в инет..
    и я запускаю фаервол файлом install_deny.exe, который в конце прописывает
    чтото типа ipfw deny all from any to any
    а правила, что в файлике rc просто указывают кому можно...

  13. Вверх #13
    Посетитель Аватар для Mayzer
    Пол
    Мужской
    Возраст
    38
    Сообщений
    351
    Репутация
    111
    Цитата Сообщение от Mayzer
    Цитата Сообщение от maxx™
    С командной строки добавь правило:
    ipfw add allow all from any to any и проверь работает или нет. Результаты сюда.
    проверю после выходных...
    но, имхо, такая строчка пропустит все остальные нежелательные ИП в инет..
    и я запускаю фаервол файлом install_deny.exe, который в конце прописывает
    чтото типа ipfw deny all from any to any
    а правила, что в файлике rc просто указывают кому можно давать инет...

  14. Вверх #14
    Модератор
    Мистер Одесский Форум
    Аватар для maxx™
    Пол
    Мужской
    Адрес
    Одеса
    Возраст
    45
    Сообщений
    29,028
    Репутация
    12604
    Цитата Сообщение от Mayzer
    Цитата Сообщение от maxx™
    С командной строки добавь правило:
    ipfw add allow all from any to any и проверь работает или нет. Результаты сюда.
    проверю после выходных...
    но, имхо, такая строчка пропустит все остальные нежелательные ИП в инет..
    и я запускаю фаервол файлом install_deny.exe, который в конце прописывает
    чтото типа ipfw deny all from any to any
    а правила, что в файлике rc просто указывают кому можно...
    Не имхо, а действтельно пропустит. Но ты для проверки добавь это правило и проверь. Проверишь, уберешь строчку. Кстати, что ты будешь делать если юзера будут себе IP менять?

  15. Вверх #15
    Посетитель Аватар для Mayzer
    Пол
    Мужской
    Возраст
    38
    Сообщений
    351
    Репутация
    111
    Цитата Сообщение от maxx™
    Цитата Сообщение от Mayzer
    Цитата Сообщение от maxx™
    С командной строки добавь правило:
    ipfw add allow all from any to any и проверь работает или нет. Результаты сюда.
    проверю после выходных...
    но, имхо, такая строчка пропустит все остальные нежелательные ИП в инет..
    и я запускаю фаервол файлом install_deny.exe, который в конце прописывает
    чтото типа ipfw deny all from any to any
    а правила, что в файлике rc просто указывают кому можно...
    Не имхо, а действтельно пропустит. Но ты для проверки добавь это правило и проверь. Проверишь, уберешь строчку. Кстати, что ты будешь делать если юзера будут себе IP менять?
    по умолчанию никого не пускает, для того и запускается фаил инсталл_денай, а в правилах уже прописываю уже тех кому можно... так что пускай до посинения меняют..

  16. Вверх #16
    Модератор
    Мистер Одесский Форум
    Аватар для maxx™
    Пол
    Мужской
    Адрес
    Одеса
    Возраст
    45
    Сообщений
    29,028
    Репутация
    12604
    Моему соседу можно, мне нельзя. Сосед ушел, я беру себе его IP. Я это имею ввиду.

  17. Вверх #17
    Посетитель Аватар для Mayzer
    Пол
    Мужской
    Возраст
    38
    Сообщений
    351
    Репутация
    111
    Цитата Сообщение от maxx™
    Моему соседу можно, мне нельзя. Сосед ушел, я беру себе его IP. Я это имею ввиду.
    во-первых, там не настолько продвинутый народ, чтобы менять ип адреса,
    во-вторых, это сразу будет заметно, стоит дополнительно оутпост(в режиме бездействия 8) ), там видно кто куда ходит... да и на компах, чьи ип допущены в инет(выключаются редко), вылазит предупреждения типа чтото ктото меняет ип..
    ну дело не в этом... :roll:

  18. Вверх #18
    Постоялец форума Аватар для Lord of rings
    Пол
    Мужской
    Адрес
    Одесса, типа украина...
    Сообщений
    2,377
    Репутация
    172
    на худой конец, привяжи IP к МАС-адресам, но это для "честных людей"
    Per rectum ad astrum!

  19. Вверх #19
    Посетитель Аватар для Mayzer
    Пол
    Мужской
    Возраст
    38
    Сообщений
    351
    Репутация
    111
    Цитата Сообщение от maxx™
    С командной строки добавь правило:
    ipfw add allow all from any to any и проверь работает или нет. Результаты сюда.
    с такой строчкой на мэил.ру все заходит...
    и пускает всех кого не нада...
    шо ж делать :roll:

  20. Вверх #20
    Модератор
    Мистер Одесский Форум
    Аватар для maxx™
    Пол
    Мужской
    Адрес
    Одеса
    Возраст
    45
    Сообщений
    29,028
    Репутация
    12604
    Отключаешь всех нафиг.
    Убераешь все строчки в которых есть log. Потом перед той строчкой которая всех пускает добавляешь $cmd count log ip from any to any. Пытаешься зайти на маил ру. Когда зайдешь, идешь в логи и смотришь какие пакеты и куда бегают. Потом это открываешь.
    P.S. Хоть этот ipfw в синтаксисе полностью повторяет FreeBSD ipfw, но я не знаю сколько раз и как в винде пакеты через него проходят.


Ответить в теме
Страница 1 из 2 1 2 ПоследняяПоследняя

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения