Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Ограничение доступа в интернет локально, XP+NTFS?

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Родион



Зарегистрирован: 18.01.2004
Сообщения: 183

СообщениеДобавлено: Ср Янв 19 2005 00:41    Заголовок сообщения: Ограничение доступа в интернет локально, XP+NTFS? Ответить с цитатой

Люди,как ограничить доступ в инет пользователю у него же на машине, только грамотно, закрыть доступ к интернет эксп. не подходит, ай пишники статические!!!
_________________
RTFM
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Kai78



Зарегистрирован: 04.01.2005
Сообщения: 107
Откуда: СПб

СообщениеДобавлено: Ср Янв 19 2005 02:16    Заголовок сообщения: Ответить с цитатой

первое, что приходит в голову - поставить фаерволл (например, Outpost), настроить на полный запрет пакетов и поставить пароль на эти настройки...
можно просто в качестве шлюза указать самого себя на компе и в групповой политике запретить доступ к настройкам

не понятно какой интернет имеется ввиду - диалап или через локалку? какая конфигурация сети? почему именно на клиенте ограничивать доступ, когда правильнее на маршрутизаторе/шлюзе?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Ср Янв 19 2005 07:53    Заголовок сообщения: Ответить с цитатой

http://www.petri.co.il/block_web_browsing_with_ipsec.htm
Здесь про http, но можно добавить любой протокол, хоть весь трафик заблокировать.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Родион



Зарегистрирован: 18.01.2004
Сообщения: 183

СообщениеДобавлено: Ср Янв 19 2005 09:23    Заголовок сообщения: Ответить с цитатой

Надо на машине , потомучто сервер будет меняться, а директор хочет что бы после этого лишней работы не было, а в инет доступ через лок сеть
_________________
RTFM
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
AL_KAPONE
Гость





СообщениеДобавлено: Ср Янв 19 2005 10:24    Заголовок сообщения: Re: Ограничение доступа в интернет локально, XP+NTFS? Ответить с цитатой

Родион писал(а):
Люди,как ограничить доступ в инет пользователю у него же на машине, только грамотно, закрыть доступ к интернет эксп. не подходит, ай пишники статические!!!

поставь KerioWinRouteFirewall
www.kerio.com
или просто WinRoute version 4.2.5
и ты будешь паханом всей сети власть у тебя в руках
8) грамотно закроиш доступы на все что хочешь начиная от простой локалки
использую уже 3 года проблем не бывало
Вернуться к началу
Алекс



Зарегистрирован: 25.06.2003
Сообщения: 2206
Откуда: Москва

СообщениеДобавлено: Ср Янв 19 2005 10:43    Заголовок сообщения: Ответить с цитатой

Родион писал(а):
Надо на машине , потомучто сервер будет меняться, а директор хочет что бы после этого лишней работы не было, а в инет доступ через лок сеть

Замена сервера - уже работа. А плюс-минус еще одна это фигня! Wink
_________________
Удачи!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
squirL



Зарегистрирован: 05.01.2005
Сообщения: 371
Откуда: Одесса

СообщениеДобавлено: Ср Янв 19 2005 13:20    Заголовок сообщения: Ответить с цитатой

Kai78 писал(а):
первое, что приходит в голову - поставить фаерволл (например, Outpost), настроить на полный запрет пакетов и поставить пароль на эти настройки...
можно просто в качестве шлюза указать самого себя на компе и в групповой политике запретить доступ к настройкам

не понятно какой интернет имеется ввиду - диалап или через локалку? какая конфигурация сети? почему именно на клиенте ограничивать доступ, когда правильнее на маршрутизаторе/шлюзе?



хм... Kai78, мне иногда кажется, что вы не инженер, а шаман... извините конечно.

указывать самого себя не надо. шлюз вообще имеет смысл менять, если чел. ходит в Инет через NAT. если же через проксю - то ему ваши шлюзы по одному месту...
если через NAT - шлюз убрать вообще, доступ к настройкам запретить.
если через прокси - тут вообще все просто.
а запрет доступа - через GP - локальные или в домене - пофигу.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Kai78



Зарегистрирован: 04.01.2005
Сообщения: 107
Откуда: СПб

СообщениеДобавлено: Ср Янв 19 2005 18:41    Заголовок сообщения: Ответить с цитатой

squirL писал(а):
хм... Kai78, мне иногда кажется, что вы не инженер, а шаман... извините конечно.

может шарман (изиняюсь за хранцузкий)?
...ладно, извиняю Smile

Цитата:

указывать самого себя не надо. шлюз вообще имеет смысл менять, если чел. ходит в Инет через NAT. если же через проксю - то ему ваши шлюзы по одному месту...


чел. вобще не указал какой у него доступ к инету
если шлюз не указывать/указать self , то как браузер к проксе достучится, если она в другой подсети (как правило так)?

Цитата:
а запрет доступа - через GP - локальные или в домене - пофигу.

запрет доступа к настройкам сетевых компонентов рабочей станции при помощи локальной групповой политики... или вы читали меня не внимательно?

я не понял слово "пофигу" - а именно, кому и что пофигу?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
squirL



Зарегистрирован: 05.01.2005
Сообщения: 371
Откуда: Одесса

СообщениеДобавлено: Ср Янв 19 2005 18:53    Заголовок сообщения: Ответить с цитатой

пофигу - использовать локальные или доменные. чел же не сказал, есть ли у него домен :)
а насчет прокси - ну если в другой подсети... то конечно шлюз указать надо.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Родион



Зарегистрирован: 18.01.2004
Сообщения: 183

СообщениеДобавлено: Чт Янв 20 2005 16:04    Заголовок сообщения: Ответить с цитатой

Домен есть
_________________
RTFM
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...