![]() |
|
Модераторы: marykone |
![]()
|
|
| Poseidon |
|
|||
![]() Delphi developer ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 5273 Регистрация: 4.2.2005 Где: Гомель, Беларусь Репутация: нет Всего: 133 |
Ситуация следующая: есть домашняя локальная сеть. В ней запущен сервер на Win2003. Там подняты DNS, DHCP. Так же в сети подключен ADSL-модем (прямо в свитч "вторкнут"). Прямой связи сервер-модем нет (т.е. между сервером и модемом "лежит" еще 2 свитча). Через ADSL-модем по средствам VPN реализована связь с провайдером, каторый предоставляет как доступ в интернет, так и доступ к своим внутренним ресурсам (сайты, файловый сервер и т.п.)
Что бы получить доступ к внутренним ресурсам, нужно прописать IP, маску сети, основной шлюз, предпочитаемый DNS (DNS нужен, как я понял, именно для преобразования внутренних адресов без подключения к интернет). До установки сервера в сеть все это прописывалось в ручную. Сейчас этим занимается DHCP. Но есть "умники", которые подключаются к сети как бы не легально и прописывают все настройки в ручную, таким образом имея доступ и к интернету и к внетренним ресурсам. Отсюда вопрос: есть ли возможность каким-либо образом "застолбить" все оставшиеся свободные IP адреса. Через наш ADSL-модем "проходят" только адреса 192.168.44.ххх, "легальных" пользователей около 50. Так вот как сделать так, что бы все остальные адреса было невозможно "взять"? Раньше я был в другой сети и там сервер был на FreeBSD. Так вот там как то делалось (со слов админа сервера) все просто. "Свободные" IP занимал сервер и тот пользователь, который прописывал такой IP в ручную, получал "Конфликт IP-адреса с другой системой" и, как следствие, ничего кроме NetBios не работало (да и NetBios "подглючивал"). Есть-ли возможность реализовать что-то подобное на Win2003? Вообще, в принципе, нужно что бы у тех, кому IP-адрес достался не от DHCP небыло доступа к модему. Но вот как это сделать? -------------------- Если хочешь, что бы что-то работало - используй написанное, если хочешь что-то понять - пиши сам... |
|||
|
||||
| Akina |
|
|||
|
Советчик ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 20581 Регистрация: 8.4.2004 Где: Зеленоград Репутация: 22 Всего: 454 |
Настрой фильтр входящих подключений на LAN-стороне ADSL-модема на пропускание только легальных адресов.
-------------------- О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума. |
|||
|
||||
| marykone |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 2722 Регистрация: 2.5.2006 Где: Краснодар Репутация: 24 Всего: 67 |
dhc[ snooping умеют ?
+ права урезать на настройку сетевого интерфейса если в домене то на сервере 2003 в политиках крутите. нет домаена создаем учетку, ограниченый пользователь, помоему она идет с ограничением на настройку сетевого интерфейса + другие сервер proxy поставить + совет akina в общем море возможностей. Это сообщение отредактировал(а) marykone - 24.12.2008, 14:21 -------------------- получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы). |
|||
|
||||
| Poseidon |
|
|||
![]() Delphi developer ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 5273 Регистрация: 4.2.2005 Где: Гомель, Беларусь Репутация: нет Всего: 133 |
И? Что заставит народ подключаться через прокси, а не на прямую? Сеть без домена. Цэ ж домашняя сеть с личными компьютерами, какие права, какой домен? Или я чего-то не понял? -------------------- Если хочешь, что бы что-то работало - используй написанное, если хочешь что-то понять - пиши сам... |
|||
|
||||
| Akina |
|
|||
|
Советчик ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 20581 Регистрация: 8.4.2004 Где: Зеленоград Репутация: 22 Всего: 454 |
а ты хочешь и рыбку съесть, и косточкой не подавиться? Запросто! поставить сервер между модемом и локальной сетью. -------------------- О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума. |
|||
|
||||
| marykone |
|
||||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 2722 Регистрация: 2.5.2006 Где: Краснодар Репутация: 24 Всего: 67 |
скажите модель модема
ээ.... я думал вы на работе Это сообщение отредактировал(а) marykone - 24.12.2008, 14:24 -------------------- получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы). |
||||
|
|||||
| Poseidon |
|
|||
![]() Delphi developer ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 5273 Регистрация: 4.2.2005 Где: Гомель, Беларусь Репутация: нет Всего: 133 |
Хорошо. Тут разобрались. Но все же как было реализовано до этого? Ведь значит как-то IP был зарезервирован. -------------------- Если хочешь, что бы что-то работало - используй написанное, если хочешь что-то понять - пиши сам... |
|||
|
||||
| marykone |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 2722 Регистрация: 2.5.2006 Где: Краснодар Репутация: 24 Всего: 67 |
значит так. берем dhcp сервер получаем всеми клиентами адреса делаем привязку мак ip все там же и ограничиваем пул нужным количеством адресов. это если вы хотите как раньше. но это чревато последствиями. скажите что за свичи они управляемые ? ps win 2003 <> freeBSD винда много чего не умеет. -------------------- получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы). |
|||
|
||||
| Poseidon |
|
|||
![]() Delphi developer ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 5273 Регистрация: 4.2.2005 Где: Гомель, Беларусь Репутация: нет Всего: 133 |
Нет. Обычные, старенькие. Planet, D-Link. В таком случае, думаю, вопрос себя исчерпал. Придется ковырятся в настройках модема. -------------------- Если хочешь, что бы что-то работало - используй написанное, если хочешь что-то понять - пиши сам... |
|||
|
||||
| marykone |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 2722 Регистрация: 2.5.2006 Где: Краснодар Репутация: 24 Всего: 67 |
эти возможно и умеют хоть и старенькие это оптимальное решение, в вашей ситуации . -------------------- получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы). |
|||
|
||||
| redona |
|
|||
|
фоса: - МЯСА... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2252 Регистрация: 15.11.2005 Где: Украина, Харьков Репутация: 13 Всего: 99 |
что мне помешает присвоить адрес не из пула? ДХЦП напрмер до лампочки... Poseidon, а есть возможность изменить конфигурацию сети? Доставить один сетевой интерфейс и через него пустить модем? Если да, то после подключения ограничить в модеме подключение одним айпишником и присвоить его дополнительному сетевому интерфейсу сервера. Считается, что так делать нельзя, но на моей памяти была подобная реализация. Это сообщение отредактировал(а) redona - 24.12.2008, 16:55 -------------------- В храме надпись: "От святого огня не прикуривают" переходи на сторону зла, - у нас есть печеньки! - Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете. Стив Макконнелл |
|||
|
||||
| marykone |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 2722 Регистрация: 2.5.2006 Где: Краснодар Репутация: 24 Всего: 67 |
я имелл виду маску подсети тоже укоротить до хостов. (просто вот человеку хочется как во фряхе вот я и грю предположения )+ к тому я сказал. А вообще я сказал уже ранее свое предложение -------------------- получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы). |
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Сетевые технологии | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |