Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
FIRE_FOX
Зарегистрирован: 03.10.2002 Сообщения: 1 Откуда: Almaty
|
Добавлено: Чт Окт 03 2002 22:06 Заголовок сообщения: Помогите пожалуста вразуметь чайнику как настроить сеть с выходом в инет |
|
|
Проблема такова: Есть локалка на W2000AS SP3, DHCP,так вот, хотелось бы настроить сеть таким образом чтобы DHCP раздав пользователям IP не пускала их в инет.. Не всех естесно, а так чтоб кому можно, тому можно... |
|
Вернуться к началу |
|
|
mike_lagin Гость
|
Добавлено: Пт Окт 04 2002 02:54 Заголовок сообщения: Re: Помогите пожалуста вразуметь чайнику как настроить сеть с выходом в инет |
|
|
У тебя что ли DHCP раздает адреса и всех в инет пускает? Вообще нужно поставить проксю или настроить NAT. Попробуй Winroute или wingate, что понравится то и используй. DNS сервер не забудь поднять и настроить. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пт Окт 04 2002 07:48 Заголовок сообщения: Вразумляю (+) |
|
|
DHCP - Dynamic Host Control Protocol Эта штукенция предназаначена для раздачи IP-адресов, а не для раздачи прав доступа. Права доступа раздаются в точке доступа в Интернет. |
|
Вернуться к началу |
|
|
Plighter Гость
|
Добавлено: Пт Окт 04 2002 09:47 Заголовок сообщения: Re: Помогите пожалуста вразуметь чайнику как настроить сеть с выходом в инет |
|
|
А ты для RRAS используй другой диапазон IP, а не тот, который использует сервер DHCP. А на маршрутизаторе задай соответствующие правила. |
|
Вернуться к началу |
|
|
Dmitry.Karpov Гость
|
Добавлено: Пт Окт 04 2002 17:43 Заголовок сообщения: Раздай IP-адреса типа 172.29.*.*/255.255.0.0 и рули доступом через WinGate/WinProxy/M$-Proxy (-) |
|
|
- |
|
Вернуться к началу |
|
|
dmit
Зарегистрирован: 10.09.2002 Сообщения: 41 Откуда: Москва
|
Добавлено: Сб Окт 05 2002 08:35 Заголовок сообщения: Дополнение к вопросу |
|
|
У нас похожая ситуация: есть домен и пользователи в нем, есть Инет по выделенке с "точкой входа" на Linux'е (обслуживается сторонней конторой). Я с них требую чтобы Инет задавался по пользователям нашего домена. Контора говорит, что так нельзя, можно только по IP-адресам машин. Полная херня которая меня не устраивает. Вот подскажите: то, что я требую, вообще реализуемо?.. |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Сб Окт 05 2002 15:29 Заголовок сообщения: Впролне реализуемо (+) |
|
|
Шлепаешь на www.linux.org.ru Там в новостях где-то неделю назад пробежала ссылка на статью как сделать авторизацию на squid-е через доменную структуру Windows NT. Либо берешь последний журнал Сети и системы связи. Там статья как использовать PAM-авторизацию для доступа из UNIX к ресурсам Windows. В т.ч. через Active Directory (Kerberos). Все толково разжевано и примеры есть. |
|
Вернуться к началу |
|
|
dmit
Зарегистрирован: 10.09.2002 Сообщения: 41 Откуда: Москва
|
Добавлено: Сб Окт 05 2002 15:58 Заголовок сообщения: Re: Впролне реализуемо (+) |
|
|
- |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Сб Окт 05 2002 19:06 Заголовок сообщения: А где вопрос или чего? (-) |
|
|
- |
|
Вернуться к началу |
|
|
|