Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

AD и раздача инета

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Родион



Зарегистрирован: 18.01.2004
Сообщения: 183

СообщениеДобавлено: Чт Дек 29 2005 22:05    Заголовок сообщения: AD и раздача инета Ответить с цитатой

есть сетка, она вся в домене, есть шлюз в инет, и компы идут в инет напрямую через него, то есть настройки каждой рабочей станции таковы:

Gateway:192.168.0.222(проксик)
Dns:192.168.0.1(контроллер домена)

так вот , чем мне раздовать инет и естественно контролировать трафик, чтобы юзерам не приходилось вводить не логин и пароль.. ведь они и так вводят его при запуске винды... что сможет подхватить логин из AD ? вариант по IP не предлагать, так как люди могут садиться за разные машины...
_________________
RTFM
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Дек 29 2005 23:01    Заголовок сообщения: Ответить с цитатой

Ну естественно о версии прокси-сервера надо догадаться самому.

Ну-ну...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
ALEX_SE



Зарегистрирован: 30.11.2003
Сообщения: 1043
Откуда: Энгельс, Саратовская обл.

СообщениеДобавлено: Чт Дек 29 2005 23:40    Заголовок сообщения: Ответить с цитатой

and3008
Примем на работу телепата. Куда звонить - сам знает. Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Родион



Зарегистрирован: 18.01.2004
Сообщения: 183

СообщениеДобавлено: Пт Дек 30 2005 00:01    Заголовок сообщения: Ответить с цитатой

сейчас на шлюзе стоит winxp и Kerio ... но что то его тяжеловато настраивать
_________________
RTFM
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Родион



Зарегистрирован: 18.01.2004
Сообщения: 183

СообщениеДобавлено: Пт Дек 30 2005 03:36    Заголовок сообщения: Ответить с цитатой

И еще:
в сетке все компы в домене, но в инет ходят не через домен , а сразу через шлюз... как лучше сделать: оставить так, или домен подключить к шлюзу , и пустить инет через него??
НО: обязательно надо вести полный контроль, кто куда и зачем лазил.. ведь если все будут ходить в инет через DC то на шлюзе уже не будет информации по локальным ip , а все логирование надо вести именно на шлюзе...
_________________
RTFM
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
nvjtnbjknb



Зарегистрирован: 31.01.2005
Сообщения: 69

СообщениеДобавлено: Пт Дек 30 2005 10:56    Заголовок сообщения: Ответить с цитатой

вообще-то в Kerio Winroute в настройках учетных записей пользователей есть такая фишка как аутентификация доступа Windows NT, и даже кнопочка для импорта пользователей
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
piter_bo



Зарегистрирован: 27.12.2005
Сообщения: 6

СообщениеДобавлено: Пт Дек 30 2005 14:45    Заголовок сообщения: Ответить с цитатой

Родион писал(а):
И еще:
в сетке все компы в домене, но в инет ходят не через домен , а сразу через шлюз... как лучше сделать: оставить так, или домен подключить к шлюзу , и пустить инет через него?? ]


У тебя некоторая путаница, контроллер домена, это определенный сервис, шлюз-тоже определенный сервис, не надо их путать, они имеют разное функцтональное назначение. Эти сервисы, как и многие другие можно совместить, ну например, можно на одном компе, на том же контроллере домена держать и DNS, DHCP и там же организовать шлюз в инет. Так делают когда ограничены в средствах, ну типа нет компов, тогда все совмещают. Однако это опасно. Особенно когда речь идет о шлюзе. Шлюз это граница с публичной сетью, он может подвергаться постоянным атакам из вне, могут хакнуть и все твои сервисы в один момент накроются "медным тазом", вся твоя сеть может быть порализована на некторое время.

Таким образом лучше шлюз размещать на отдельно стоящем компе выполняющем функции только шлюза. Более того, на мой взгляд лучше вообще использовать аппаратные решения, поставить какой нибудь роутер типа от DLink DI604, это самый дешевый роутер имеет встроенный феривол, DHCP сервер, конечно модель я предложил навскидку, все зависит как у тебя организован доступ в инет..

Цитата:

НО: обязательно надо вести полный контроль, кто куда и зачем лазил.. ведь если все будут ходить в инет через DC то на шлюзе уже не будет информации по локальным ip , а все логирование надо вести именно на шлюзе...

Что касается контороля, то тут наверно можно использовать ПО третьих фирм. Тут ни чего не могу сказать или же опять выбрать аппаратное решение которое имеет данную функциональность. ID604 кажется ведет логи и по вторжениям из-вне, и по тому кто к какому ресурсу обращался по трафику кажется нет, не уверен, но думаю можно такую модель найти.


С уважением.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Mongol



Зарегистрирован: 09.01.2006
Сообщения: 2
Откуда: Сибирь

СообщениеДобавлено: Пн Янв 09 2006 13:49    Заголовок сообщения: Re: AD и раздача инета Ответить с цитатой

Ставь User Gate v...
_________________
Усе
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...