![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
имеем:
настроить систему так что бы все пользователи имели доступ в Инет (и локальным серверам (1) и (2)), но данные проходили через ISA для сбора информации (по моему -собственно в нем и есть вся проблема, никак не могу сделать чтобы пользователи получали IP, так как ISA не пропускает на сервак неподключенных а чтобы подключится нужен IP из посети 192.168.0.* (маска подсети 255.255.255.0)) сейчас лопачу информацию по ISA, но пока ничего существенного по данному вопросу не нарыл, если у кого есть мысли по этой проблеме - прошу поделится. события ранее - все компы входили в подсеть 192.168.107.*. когда пользователи прочухали халяву на доступ в инет накачали такую прорву что писец (тариф ни хрена не анлим)... сервак (1) находится под управлением ОЧЕНЬ далеких от меня админов (у них таких серваков много поэтому на внимание ко мне я не рассчитваю). начальство обязало меня обеспечить контроль за доступом в инет (isa сервер для этого и поднимается, вижу его первый раз в жизни, до этого сталкивался только с Траффик инспектором). Логически помыслив решил что система описанная выше должна работать, осталось только воплотить эти мысли...
__________________
И ничего прекрасней смерти не существует ниже звезд... |
|
|
|
|
| Реклама: | Мебельный магазин: стул саксон - Переходи на сайт! | Магазин бытовой техники: Встраиваемый духовой шкаф Bosch HBG672BB1S - переходи на сайт ТАЙМТВ! | купить билет на любэ - redkassa.ru | Мебельный магазин: трюмо - Переходи на сайт! | Фиброцементные плиты - фасады из фибробетона - у нас на fibro-cement.ru |
|
|
#2
|
|
ViP
![]() Пол:
Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
|
А как у тебя люди получают выход в инет просто меняя адрес? Ты догадался воткнуть неуправляемый сервер в свитч? А нафига тогда поднимаешь вторую ису? Вероятно, ты в курсе, что такое DMZ. Так вот. Первый рубеж у тебя - это 107.1. Далее от воткнут кроссом в интерфейс 107.2 (без свичей, напрямую!). На 107.2 нет ни домена, ни других служб кроме исы. Можешь вторичный DNS на нём развернуть и всё. Далее от 0.1 (она же 107.2) хвост в свитч. На 0.2 стоят все службы. Машина с 0.1 введена в домен рядовым сервером и на исе включена авторизация исходящих соединений. На 0.2, получается, DC, DNS и DHCP. Первый месяц рассылаешь поконторе бумажку, что "все соединения логируются и качайте сколько хотите, но перелимит будет вычитаться из вашей зарплаты в трёхкратном размере". Для примера можешь привести расчёт суммы вычета по особо наглому сотруднику.
По исе что могу сказать - как там правила создавать, это понятно по примерам станет. А какие правила создавать (т.е. что иса режет), это видно в мониторинге в режиме реального времени. |
|
|
|
|
|
#3
|
|
неуправляемый сервак стоит под FREEBSD. Что и как на нем настроено - величина неизвестная. в принципе не имея доступа к инету (ИСА все резала) по логике настроил почти так же как Вы описали... теперь разбираться буду с правилами и отчетами.... очень мне нужен полный отчет по траффику... немного отклоняющийся от темы вопрос - насколько критична загруженность компа с ИСА для пропускной способности?
__________________
И ничего прекрасней смерти не существует ниже звезд... |
|
|
|
|
|
|
#4
|
|||||||||||||||||||||||
А в чем проблема, собственно? пользователей переводим на подсеть 192.168.0.* (придется делать опредленные перекомутации в проводном хозяйстве) Устанавливаем/настраиваем роутинг на серваке и правильно пишем IP параметры на локалке. И весь усерский трафик радостно идет через ISA.... И настраиваете ее как хотите!
__________________
Беда пришла откуда ее не ждали - наступило утро! ![]() i7 4770, 24Gb, 8Gb 1070Ti, X-Fi Fatal1ty, APC SUA1000, iiYama 514, TH-50PF11, Behringer MS20 |
||||||||||||||||||||||||
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Насколько безопасно иметь доступ из интернет в локальную сеть? | grimic | Хакинг в глобальной сети WWW | 4 | 08.06.2009 16:03 |
| Доступ в инет через шлюз с антивирусом | mrCrowley | Скорая помощь | 3 | 15.10.2008 17:33 |
| Удаленный доступ в локальную сеть | Varkoff | Windows 200x Server | 11 | 16.07.2008 15:13 |
| доступ в локальную сеть | Worm.ter | Архив | 7 | 27.08.2007 19:04 |
| Грабинг и инет через skydsl одновременно и через 1 карточку. | lastmylove | Рыбалка | 0 | 29.11.2006 11:58 |
|
|