@student_it

Нужно разделить компы на 2 группы: 1) доступна только локалка 2) есть и интернет и локалка. Как?

Какой способ оптимален? Компы все с виндой (XP или 7).
Сейчас сделано так - на компах, где нужен доступ и в локалку, и в интернет стоит ДВЕ сетевые карты.
Для локалки адреса 192.168.0.*, для интернета - 192.168.1.*. Хотелось бы обойтись одной.
  • Вопрос задан
  • 450 просмотров
Решения вопроса 2
eapeap
@eapeap
Сисадмин, Беларусь
Присоединяюсь к Алексей POS_troi - проще всего фильтровать на выходе в Инет.
Дальше зависит от реализации выхода в Инет - или белые (черные) списки MAC адресов на роутере, или авторизация на прокси по пользователям.
Чтобы еще что-то сказать - нужны подробности.
Ответ написан
saboteur_kiev
@saboteur_kiev Куратор тега Компьютерные сети
software engineer
Во-первых я не понял чем у вас две сетевые карты занимаются, если адреса одинаковые.
Во-вторых поставьте DHCP и прокси, на прокси настройте диапазон IP адресов с доступом в интернет, и на DHCP сервере делайте резервацию для тех, у кого должен быть доступ в соответствующем диапазоне, а остальным раздавайте адреса у которых доступа нет.
Ответ написан
Пригласить эксперта
Ответы на вопрос 6
POS_troi
@POS_troi
СадоМазо Админ, флудер, троль.
Простейший способ (без внесения изменений в логическую схему сети) - firewall на выходе с фильтрацией трафика неугодных.
Ответ написан
Комментировать
MaxDukov
@MaxDukov
впишусь в проект как SRE/DevOps.
доступ в интернет ограничиваем по компьютерам или по пользователям?
хотя в любом случае я бы посоветовал обратить пристальное внимание на новейшее изобретение - прокси сервер.
теперь отринув сарказм. Прокся - умеет пускать/не пускать в инет как на основании ip компьютера, так и на основании имени пользователя. плюс - всякие плюшки типа статистики использования, антивирусного контроля трафика, блокировки всяких банеров/соцсетей/видео и т.д
Ответ написан
Комментировать
@seekinganswers
Да все верно написали уже выше, фаервол разграничить по ip доступ к интернет порту и верно все предлагали способ через DHCP.
Я Вам подскажу по оборудованию, самый просто и дешевый способ купить роултер(хотя мне страшно его так называть) MICROTIC и в настройках там уже все прописать.
https://market.yandex.ru/product/12358922?hid=723087 - это моделька подойдет до 20 пользователей(у кого есть выход интернет)
https://market.yandex.ru/product/9263634?hid=723087 А это если свыше 30.
Будут вопросы задавайте.
Ответ написан
Комментировать
@efkot
Быстро и просто ставим всем одну сетевуху и на ней сеть 192.168.1.*/24 всем кому нужен инет прописываем шлюз и dns, остальным нет, профит! Если народ в компах не шарит то все норм пользуемся, а если шарит то тогда шлюз не ставим а прописываем руками "route add 0.0.0.0 mask 0.0.0.0 ....."
Ответ написан
Комментировать
@sharkirill
Создать 2 vlanа, соответственно 2 подсети, например 192.168.1.0/25 и 192.168.1.128/25. На сетку кому доступна только локалка повесить ACL permit ip 192.168.1.0 0.0.0.127 192.168.1.128 0.0.0.127.
Ответ написан
@yellowmew
Cloud infrastructure, monitoring engineer. SRE
quick and dirty :
Первая группа имеет маршруты только на локальные сети, вторая группа - на всё.
При отсутствии админских прав самостоятельно поправить таблицу маршрутизации не смогут.
Реализовать можно как руками (если компьютера 2-3) так и через DHCP (потребуются резервирование адресов и прописывание в резервации соответствующих настроек).
P.S. у меня таких компьютеров(первая группа) два - мне проще было сделать так =)

Альтернативно (и более верно) - настроить сетевое оборудование.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы