Есть сеть... 25-30 ПК, есть свитч циско 2960, есть сетевой экран аса 5505, модем адсл подключение, скорость не ахти в поселке, иногда не возможно работать так как все работают(тянут интернет трафик весь без жалостно, на всякие ютюбы итд:) так вот воролс можно ли как нибудь отключать юзеров не от сети а именно от канал интернета чтоб освобдить немного скорости? и как это программным путем сделать?
Средствами ASA такое решается элементарно, how to в инете море. Сразу как вариант, сделать правило из внутренней сети наружу и добавлять туда только тех, кому разрешено пользоваться инетом (сейчас судя по всему permit any to any). Если не средствами асы, то какая-нибудь прокся. С ее помощью даже можно настроить лимит по трафику и по скорости.
Ну и если совсем не нужен инет, то уберите основной шлюз на компах - правильно посоветовали. Обойти легко правда такой "запрет".
и что, мне ходить к каждому и говорить дай я уберу у тебя шлюз и у тебя пропадет интернет) класс логика, я имел ввиду чтоб с со своего ПК, через что либо (скрипт итд) управлять. может в циске есть функции?
Установить pfSense, присвоить ему ip адрес шлюза (тогда ни к кому ходить не надо), на нём настроить ограничения по трафику, квоты или вовсе запретить хождение в инет