Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Скорая помощь

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 08.06.2010, 18:06   #1
Неактивный пользователь
 
Аватар для PARAZITUS
 
Регистрация: 17.03.2010
Сообщений: 27
Репутация: 1
По умолчанию Ограниченый доступ к InterneT

Ситуация: Организация с локальной сетью в которой не имеется (запрещён) доступ в интернет, имеется отдельно стоящая машинка (которая не входит в общую ЛВС) с ADSL (модем D-Link 2500) так вот это всё сделано в целях обеспечения безопасности от угроз из вне. Но мне как админу инет необходим, а бегать к этому компу не резон, есть ли решение данного вопроса если подключу модем в общую сеть и выходить буду в инет через настроенный браузер. Как это можно организовать чтобы выход был железно у меня и у той машинки??? Просто голова забита и мыслей на это уже не хватает. Спасибо!
PARAZITUS вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: брайан майклбарнхаус проекты одноэтажных домовМагазин бытовой техники: мультиварка vitesse - переходи на сайт ТАЙМТВ!электромотор belimo af230-s-2 купитьМагазин бытовой техники: hansa bhci66377 - переходи на сайт ТАЙМТВ!


Старый 08.06.2010, 19:22   #2
sdodson
Постоялец
 
Пол:Мужской
Регистрация: 06.08.2009
Адрес: Раша
Сообщений: 221
Репутация: 83
По умолчанию Re: Ограниченый доступ к InterneT

Выход можно организовать множеством способов:

1. Настроить D-Link 2500U бриджем и тогда "железно" инет будет иметь только Ваша машинка.
2. Настроить D-Link 2500U роутером и ip фильтрацию в нем (разрешить только своему ip).
3. На шлюзовую машину поставить прокси-сервер (к примеру UserGate) и разрешить в нем инет только своей машинке.

Варианты приведены в порядке возрастания по сложности осуществления задуманного. Возможны еще варианты, однако это уже детали.

Добавлено через 16 минут
Как вариант, к пункту 2, можно взглянуть еще в сторону опции в D-Link 2500U под названием "Parental Control" но там можно сделать только 16 записей, т.е. задать правила доступа только для 16 машин в сети.

Последний раз редактировалось sdodson; 08.06.2010 в 21:13..
sdodson вне форума
 
Ответить с цитированием Вверх
Старый 08.06.2010, 20:05   #3
Zhlobny Hmur
Модератор
 
Аватар для Zhlobny Hmur
 
Пол:Мужской
Регистрация: 28.06.2005
Адрес: Siberia
Сообщений: 6,062
По умолчанию Re: Ограниченый доступ к InterneT

Цитата:
Сообщение от sdodson Посмотреть сообщение
Настроить D-Link 2500U роутером и ip фильтрацию

Мак фильтрацию еще добавить...
__________________
Беда пришла откуда ее не ждали - наступило утро!
i7 4770, 24Gb, 8Gb 1070Ti, X-Fi Fatal1ty, APC SUA1000, iiYama 514, TH-50PF11, Behringer MS20
Zhlobny Hmur вне форума
 
Ответить с цитированием Вверх
Старый 08.06.2010, 21:10   #4
sdodson
Постоялец
 
Пол:Мужской
Регистрация: 06.08.2009
Адрес: Раша
Сообщений: 221
Репутация: 83
По умолчанию Re: Ограниченый доступ к InterneT

Цитата:
Сообщение от Zhlobny Hmur Посмотреть сообщение
Мак фильтрацию еще добавить...

В этом модеме фильтрация по маку работает только в режиме бридж, что есть нехорошо, а ежели совсем правильно сказать, то возникает сомнение в надобности такого фунционала вообще, имхо.
sdodson вне форума
 
Ответить с цитированием Вверх
Старый 08.06.2010, 21:38   #5
PARAZITUS
Неактивный пользователь
 
Аватар для PARAZITUS
 
Регистрация: 17.03.2010
Сообщений: 27
Репутация: 1
По умолчанию Re: Ограниченый доступ к InterneT

Согласен дивайс (модем) мягко сказать слабоват...по MAC была первая мысль которая разбилась когда узнал что только при бридже она реализуема... Плохо что у меня своя подсеть и придётся отрубить DHCP на модеме т.к. у меня ip статические (это необходимость), а фильтрация по ip в инструкции модема предложена в вариации 192.168.1...., а у меня в сети предположим 183.45.23...., вот и ковыряю мозг чтобы найти решение...
PARAZITUS вне форума
 
Ответить с цитированием Вверх
Старый 08.06.2010, 22:01   #6
medved_68
Пользователь
 
Пол:Мужской
Регистрация: 27.02.2010
Сообщений: 153
Репутация: 47
По умолчанию Re: Ограниченый доступ к InterneT

Цитата:
Сообщение от PARAZITUS Посмотреть сообщение
Плохо что у меня своя подсеть и придётся отрубить DHCP на модеме т.к. у меня ip статические (это необходимость), а фильтрация по ip в инструкции модема предложена в вариации 192.168.1...., а у меня в сети предположим 183.45.23...., вот и ковыряю мозг чтобы найти решение...

Вторую Ethernet карту на свой комп поставь. Одна смотрит на твою "суперподсеть" , вторая смотрит на комп с ADSL модемом. У тебя есть интернет, на отдельно стоящей машине есть, подсети не пересекаются (выполняется требование вашей "безопасности"), т.е. ничего не изменится, за исключением, что не нужно больше бегать к компу с Интернет.
medved_68 вне форума
 
Ответить с цитированием Вверх
Старый 08.06.2010, 22:08   #7
sdodson
Постоялец
 
Пол:Мужской
Регистрация: 06.08.2009
Адрес: Раша
Сообщений: 221
Репутация: 83
По умолчанию Re: Ограниченый доступ к InterneT

Цитата:
Сообщение от PARAZITUS Посмотреть сообщение
а у меня в сети предположим 183.45.23....

Прежде всего надо голову ломать, кто такие ip и зачем в локалке раздает, но это вопрос десятый, насколько я понимаю, фильтрация и с такими ip тоже прокатит. Если в локалке 16 или меньше машин, можно попробовать и родительский контроль ("Parental Control")

Цитата:
Сообщение от medved_68 Посмотреть сообщение
Вторую Ethernet карту на свой комп поставь. Одна смотрит на твою "суперподсеть" , вторая смотрит на комп с ADSL модемом. У тебя есть интернет, на отдельно стоящей машине есть, подсети не пересекаются (выполняется требование вашей "безопасности"), т.е. ничего не изменится, за исключением, что не нужно больше бегать к компу с Интернет.

Вообще идеальное решение!
sdodson вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
32bit Internet Fax ARAYA Варезник 3 25.01.2010 22:48
Internet TV Daniello Mac Os X 5 10.09.2008 09:41
Internet и C# Mikola86 .NET 5 03.05.2008 19:41
Internet Kiosk igorj Варезник 0 10.06.2006 00:25
Как организовать общий доступ к инету через сущ. доступ по VPN errante Архив 4 12.03.2006 14:24

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 07:50. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.05746 секунды с 11 запросами