Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Запретить IP "в ручную", с помощью Windows 2003 
:(
    Опции темы
Poseidon
  Дата 24.12.2008, 11:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Delphi developer
****


Профиль
Группа: Комодератор
Сообщений: 5273
Регистрация: 4.2.2005
Где: Гомель, Беларусь

Репутация: нет
Всего: 133



Ситуация следующая: есть домашняя локальная сеть. В ней запущен сервер на Win2003. Там подняты DNS, DHCP. Так же в сети подключен ADSL-модем (прямо в свитч "вторкнут"). Прямой связи сервер-модем нет (т.е. между сервером и модемом "лежит" еще 2 свитча). Через ADSL-модем по средствам VPN реализована связь с провайдером, каторый предоставляет как доступ в интернет, так и доступ к своим внутренним ресурсам (сайты, файловый сервер и т.п.)

Что бы получить доступ к внутренним ресурсам, нужно прописать IP, маску сети, основной шлюз, предпочитаемый DNS (DNS нужен, как я понял, именно для преобразования внутренних адресов без подключения к интернет). До установки сервера в сеть все это прописывалось в ручную. Сейчас этим занимается DHCP. Но есть "умники", которые подключаются к сети как бы не легально и прописывают все настройки в ручную, таким образом имея доступ и к интернету и к внетренним ресурсам.

Отсюда вопрос: есть ли возможность каким-либо образом "застолбить" все оставшиеся свободные IP адреса. Через наш ADSL-модем "проходят" только адреса 192.168.44.ххх, "легальных" пользователей около 50. Так вот как сделать так, что бы все остальные адреса было невозможно "взять"?

Раньше я был в другой сети и там сервер был на FreeBSD. Так вот там как то делалось (со слов админа сервера) все просто. "Свободные" IP занимал сервер и тот пользователь, который прописывал такой IP в ручную, получал "Конфликт IP-адреса с другой системой" и, как следствие, ничего кроме NetBios не работало (да и NetBios "подглючивал"). Есть-ли возможность реализовать что-то подобное на Win2003?

Вообще, в принципе, нужно что бы у тех, кому IP-адрес достался не от DHCP небыло доступа к модему. Но вот как это сделать?


--------------------
Если хочешь, что бы что-то работало - используй написанное, 
если хочешь что-то понять - пиши сам...
PM MAIL ICQ   Вверх
Akina
Дата 24.12.2008, 11:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 22
Всего: 454



Настрой фильтр входящих подключений на LAN-стороне ADSL-модема на пропускание только легальных адресов.


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
marykone
Дата 24.12.2008, 13:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Цитата(Poseidon @  24.12.2008,  11:41 Найти цитируемый пост)
прямо в свитч "вторкнут"
 dhc[ snooping умеют ? 

+ права урезать на настройку сетевого интерфейса 

если в домене то на сервере 2003 в политиках крутите.

нет домаена создаем учетку, ограниченый пользователь, помоему она идет с ограничением на настройку сетевого интерфейса + другие smile умники сразу обидятся и поймут что делали плохо.


сервер proxy поставить 


+ совет akina


в общем море возможностей.





Это сообщение отредактировал(а) marykone - 24.12.2008, 14:21


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
Poseidon
Дата 24.12.2008, 14:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Delphi developer
****


Профиль
Группа: Комодератор
Сообщений: 5273
Регистрация: 4.2.2005
Где: Гомель, Беларусь

Репутация: нет
Всего: 133



Цитата(Akina @  24.12.2008,  11:56 Найти цитируемый пост)
Настрой фильтр входящих подключений на LAN-стороне ADSL-модема на пропускание только легальных адресов.
Думал об этом. Но этот вариант подразумевает "ковыряние" в настройках модема. Конечно, вариант самый надежный, но хотелось бы узнать, возможно ли как-то с помощью сервера это сделать? Получается что бы легализовать IP нужно приписать его в DHCP и в настройках модема. Хотелось бы только сервер "дергать". Хотя согласен, вариант самый правильный.

Цитата(marykone @  24.12.2008,  13:22 Найти цитируемый пост)
сервер proxy поставить 
И? Что заставит народ подключаться через прокси, а не на прямую?

Цитата(marykone @  24.12.2008,  13:22 Найти цитируемый пост)
+ права урезать на настройку сетевого интерфейса 
Сеть без домена. Цэ ж домашняя сеть с личными компьютерами, какие права, какой домен? Или я чего-то не понял?



--------------------
Если хочешь, что бы что-то работало - используй написанное, 
если хочешь что-то понять - пиши сам...
PM MAIL ICQ   Вверх
Akina
Дата 24.12.2008, 14:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Советчик
****


Профиль
Группа: Модератор
Сообщений: 20581
Регистрация: 8.4.2004
Где: Зеленоград

Репутация: 22
Всего: 454



Цитата(Poseidon @  24.12.2008,  15:06 Найти цитируемый пост)
Но этот вариант подразумевает "ковыряние" в настройках модема. 

а ты хочешь и рыбку съесть, и косточкой не подавиться?

Цитата(Poseidon @  24.12.2008,  15:06 Найти цитируемый пост)
возможно ли как-то с помощью сервера это сделать?

Запросто! поставить сервер между модемом и локальной сетью.


--------------------
 О(б)суждение моих действий - в соответствующей теме, пожалуйста. Или в РМ. И высшая инстанция - Администрация форума.

PM MAIL WWW ICQ Jabber   Вверх
marykone
Дата 24.12.2008, 14:23 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Цитата(Poseidon @  24.12.2008,  14:06 Найти цитируемый пост)
И? Что заставит народ подключаться через прокси, а не на прямую?
 ага, но вообще лучше совет акины, если не хотите считать кто сколько потребил трафика.

скажите модель модема 

Цитата(Poseidon @  24.12.2008,  14:06 Найти цитируемый пост)
Сеть без домена. Цэ ж домашняя сеть с личными компьютерами, какие права, какой домен? Или я чего-то не понял?

ээ.... я думал вы на работе smile 

Это сообщение отредактировал(а) marykone - 24.12.2008, 14:24


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
Poseidon
Дата 24.12.2008, 14:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Delphi developer
****


Профиль
Группа: Комодератор
Сообщений: 5273
Регистрация: 4.2.2005
Где: Гомель, Беларусь

Репутация: нет
Всего: 133



Цитата(Akina @  24.12.2008,  14:11 Найти цитируемый пост)
а ты хочешь и рыбку съесть, и косточкой не подавиться?

Цитата(Akina @  24.12.2008,  14:11 Найти цитируемый пост)
Запросто! поставить сервер между модемом и локальной сетью.

Хорошо. Тут разобрались. Но все же как было реализовано до этого? 
Цитата(Poseidon @  24.12.2008,  11:41 Найти цитируемый пост)
Раньше я был в другой сети и там сервер был на FreeBSD. Так вот там как то делалось (со слов админа сервера) все просто. "Свободные" IP занимал сервер и тот пользователь, который прописывал такой IP в ручную, получал "Конфликт IP-адреса с другой системой"
Ведь значит как-то IP был зарезервирован.



--------------------
Если хочешь, что бы что-то работало - используй написанное, 
если хочешь что-то понять - пиши сам...
PM MAIL ICQ   Вверх
marykone
Дата 24.12.2008, 15:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Цитата(Poseidon @  24.12.2008,  14:44 Найти цитируемый пост)
Ведь значит как-то IP был зарезервирован.

значит так.

берем dhcp сервер 

получаем всеми клиентами адреса делаем привязку мак ip все там же 

и ограничиваем пул нужным количеством адресов.  это если вы хотите как раньше.  но это чревато последствиями.

скажите что за свичи они управляемые ?

ps win 2003 <> freeBSD 
винда много чего не умеет.  


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
Poseidon
Дата 24.12.2008, 16:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Delphi developer
****


Профиль
Группа: Комодератор
Сообщений: 5273
Регистрация: 4.2.2005
Где: Гомель, Беларусь

Репутация: нет
Всего: 133



Цитата(marykone @  24.12.2008,  15:43 Найти цитируемый пост)
но это чревато последствиями.
 smile 

Цитата(marykone @  24.12.2008,  15:43 Найти цитируемый пост)
скажите что за свичи они управляемые ?
Нет. Обычные, старенькие. Planet, D-Link.

Цитата(marykone @  24.12.2008,  15:43 Найти цитируемый пост)
ps win 2003 <> freeBSD винда много чего не умеет.  
В таком случае, думаю, вопрос себя исчерпал. Придется ковырятся в настройках модема.


--------------------
Если хочешь, что бы что-то работало - используй написанное, 
если хочешь что-то понять - пиши сам...
PM MAIL ICQ   Вверх
marykone
Дата 24.12.2008, 16:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Цитата(Poseidon @  24.12.2008,  16:00 Найти цитируемый пост)
Planet

эти возможно и умеют хоть и старенькие 
Цитата(Poseidon @  24.12.2008,  16:00 Найти цитируемый пост)
Придется ковырятся в настройках модема. 

это оптимальное решение, в вашей ситуации .


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
redona
Дата 24.12.2008, 16:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


фоса: - МЯСА...
****


Профиль
Группа: Участник Клуба
Сообщений: 2252
Регистрация: 15.11.2005
Где: Украина, Харьков

Репутация: 13
Всего: 99



Цитата(marykone @  24.12.2008,  15:43 Найти цитируемый пост)
ограничиваем пул нужным количеством адресов

что мне помешает присвоить адрес не из пула? ДХЦП напрмер до лампочки...
 
Poseidon, а есть возможность изменить конфигурацию сети? Доставить один сетевой интерфейс и через него пустить модем?
Если да, то после подключения ограничить в модеме подключение одним айпишником и присвоить его дополнительному сетевому интерфейсу сервера. Считается, что так делать нельзя, но на моей памяти была подобная реализация.

Это сообщение отредактировал(а) redona - 24.12.2008, 16:55


--------------------
В храме надпись:
"От святого огня не прикуривают"

переходи на сторону зла, - у нас есть печеньки!

 - Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете.
Стив Макконнелл
PM MAIL WWW   Вверх
marykone
Дата 24.12.2008, 18:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Цитата(redona @  24.12.2008,  16:50 Найти цитируемый пост)
что мне помешает присвоить адрес не из пула? ДХЦП напрмер до лампочки...

я имелл виду маску подсети тоже укоротить до хостов. (просто вот человеку хочется как во фряхе вот я и грю предположения )+ к тому я сказал. А вообще я сказал уже ранее свое предложение 


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0698 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.