Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Скорая помощь

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 27.09.2008, 07:20   #1
Пользователь
 
Аватар для Семеныч
 
Пол:Мужской
Регистрация: 17.11.2005
Адрес: далеко на востоке
Сообщений: 30
Репутация: 5
По умолчанию Доступ в ИНет через локальную подсеть.

имеем:
  1. неуправляемый, недоступный сервер имеющий выход в инет и локальный адрес 192.168.107.1, настроена маршрутизация на доступ в инет. (то есть компы с адресами (192.168.107.*) получают ничем ни ограниченный доступ в инет.
  2. сервер имеющий подключение к вышеуказанному серваку (через сетвую с адресом 192.168.107.2) и вторую сетевую с адресом 192.168.0.1. Установлена Win2k3 sp2. Функции - основной контроллер AD, сервер DHCP, сервер DNS, сервер SAV, SQL-сервер, Файл-сервер, ISA2k6-сервер (в процессе настройки)
  3. сервер с адресом 192.168.0.2. Установлена Win2k3 sp2. Функции - дополнительный контроллер AD, сервер терминалов.
  4. 10 компов пользователей.
требуется:
настроить систему так что бы все пользователи имели доступ в Инет (и локальным серверам (1) и (2)), но данные проходили через ISA для сбора информации (по моему -собственно в нем и есть вся проблема, никак не могу сделать чтобы пользователи получали IP, так как ISA не пропускает на сервак неподключенных а чтобы подключится нужен IP из посети 192.168.0.* (маска подсети 255.255.255.0))
сейчас лопачу информацию по ISA, но пока ничего существенного по данному вопросу не нарыл, если у кого есть мысли по этой проблеме - прошу поделится.

события ранее - все компы входили в подсеть 192.168.107.*. когда пользователи прочухали халяву на доступ в инет накачали такую прорву что писец (тариф ни хрена не анлим)... сервак (1) находится под управлением ОЧЕНЬ далеких от меня админов (у них таких серваков много поэтому на внимание ко мне я не рассчитваю). начальство обязало меня обеспечить контроль за доступом в инет (isa сервер для этого и поднимается, вижу его первый раз в жизни, до этого сталкивался только с Траффик инспектором). Логически помыслив решил что система описанная выше должна работать, осталось только воплотить эти мысли...
__________________
И ничего прекрасней смерти не существует ниже звезд...
Семеныч вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: Мебельный магазин: стул саксон - Переходи на сайт!Магазин бытовой техники: Встраиваемый духовой шкаф Bosch HBG672BB1S - переходи на сайт ТАЙМТВ!купить билет на любэ - redkassa.ruМебельный магазин: трюмо - Переходи на сайт!Фиброцементные плиты - фасады из фибробетона - у нас на fibro-cement.ru


Старый 27.09.2008, 11:25   #2
PLAstic
ViP
 
Пол:Мужской
Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
По умолчанию Re: Доступ в ИНет через локальную подсеть.

А как у тебя люди получают выход в инет просто меняя адрес? Ты догадался воткнуть неуправляемый сервер в свитч? А нафига тогда поднимаешь вторую ису? Вероятно, ты в курсе, что такое DMZ. Так вот. Первый рубеж у тебя - это 107.1. Далее от воткнут кроссом в интерфейс 107.2 (без свичей, напрямую!). На 107.2 нет ни домена, ни других служб кроме исы. Можешь вторичный DNS на нём развернуть и всё. Далее от 0.1 (она же 107.2) хвост в свитч. На 0.2 стоят все службы. Машина с 0.1 введена в домен рядовым сервером и на исе включена авторизация исходящих соединений. На 0.2, получается, DC, DNS и DHCP. Первый месяц рассылаешь поконторе бумажку, что "все соединения логируются и качайте сколько хотите, но перелимит будет вычитаться из вашей зарплаты в трёхкратном размере". Для примера можешь привести расчёт суммы вычета по особо наглому сотруднику.
По исе что могу сказать - как там правила создавать, это понятно по примерам станет. А какие правила создавать (т.е. что иса режет), это видно в мониторинге в режиме реального времени.
PLAstic вне форума
 
Ответить с цитированием Вверх
Старый 29.09.2008, 02:33   #3
Семеныч
Пользователь
 
Аватар для Семеныч
 
Пол:Мужской
Регистрация: 17.11.2005
Адрес: далеко на востоке
Сообщений: 30
Репутация: 5
По умолчанию Re: Доступ в ИНет через локальную подсеть.

Цитата:
Сообщение от PLAstic Посмотреть сообщение
А как у тебя люди получают выход в инет просто меняя адрес? Ты догадался воткнуть неуправляемый сервер в свитч? А нафига тогда поднимаешь вторую ису? Вероятно, ты в курсе, что такое DMZ. Так вот. Первый рубеж у тебя - это 107.1. Далее от воткнут кроссом в интерфейс 107.2 (без свичей, напрямую!). На 107.2 нет ни домена, ни других служб кроме исы. Можешь вторичный DNS на нём развернуть и всё. Далее от 0.1 (она же 107.2) хвост в свитч. На 0.2 стоят все службы. Машина с 0.1 введена в домен рядовым сервером и на исе включена авторизация исходящих соединений. На 0.2, получается, DC, DNS и DHCP. Первый месяц рассылаешь поконторе бумажку, что "все соединения логируются и качайте сколько хотите, но перелимит будет вычитаться из вашей зарплаты в трёхкратном размере". Для примера можешь привести расчёт суммы вычета по особо наглому сотруднику.
По исе что могу сказать - как там правила создавать, это понятно по примерам станет. А какие правила создавать (т.е. что иса режет), это видно в мониторинге в режиме реального времени.

неуправляемый сервак стоит под FREEBSD. Что и как на нем настроено - величина неизвестная.
в принципе не имея доступа к инету (ИСА все резала) по логике настроил почти так же как Вы описали... теперь разбираться буду с правилами и отчетами.... очень мне нужен полный отчет по траффику...

немного отклоняющийся от темы вопрос - насколько критична загруженность компа с ИСА для пропускной способности?
__________________
И ничего прекрасней смерти не существует ниже звезд...
Семеныч вне форума
 
Ответить с цитированием Вверх
Старый 29.09.2008, 07:59   #4
Zhlobny Hmur
Модератор
 
Аватар для Zhlobny Hmur
 
Пол:Мужской
Регистрация: 28.06.2005
Адрес: Siberia
Сообщений: 6,062
По умолчанию Re: Доступ в ИНет через локальную подсеть.

Цитата:
Сообщение от Семеныч Посмотреть сообщение
ISA2k6-сервер (в процессе настройки)

А в чем проблема, собственно? пользователей переводим на подсеть 192.168.0.* (придется делать опредленные перекомутации в проводном хозяйстве)
Устанавливаем/настраиваем роутинг на серваке и правильно пишем IP параметры на локалке.

И весь усерский трафик радостно идет через ISA.... И настраиваете ее как хотите!
__________________
Беда пришла откуда ее не ждали - наступило утро!
i7 4770, 24Gb, 8Gb 1070Ti, X-Fi Fatal1ty, APC SUA1000, iiYama 514, TH-50PF11, Behringer MS20
Zhlobny Hmur вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Насколько безопасно иметь доступ из интернет в локальную сеть? grimic Хакинг в глобальной сети WWW 4 08.06.2009 16:03
Доступ в инет через шлюз с антивирусом mrCrowley Скорая помощь 3 15.10.2008 17:33
Удаленный доступ в локальную сеть Varkoff Windows 200x Server 11 16.07.2008 15:13
доступ в локальную сеть Worm.ter Архив 7 27.08.2007 19:04
Грабинг и инет через skydsl одновременно и через 1 карточку. lastmylove Рыбалка 0 29.11.2006 11:58

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 21:57. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.06032 секунды с 13 запросами