Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 7 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Junior
Статус: Не в сети
Регистрация: 21.01.2011
Откуда: Cherkassy, Uа
Здравствуйте!
Подскажите, пожалуйста, как решить проблему:
есть несколько компьютеров в организации (в разных помещениях, без локальной сети), к интернету подключены через роутеры (кабель). Компьютеры имеют выход в интернет, имеют доступ к серверу организации для обновления базы и к почте организации.
Нужно: ограничить доступ компьютеров в интернет, при этом сделать так, чтобы компьютер, подключенный кабелем к роутеру, имел доступ к серверу и почте, но все другие сайты блокировались. Также, при подключении любых других устройств через Wi-Fi, они должны иметь свободный доступ в интернет.
Как это можно реализовать?
Спасибо!



Партнер
 

Member
Статус: Не в сети
Регистрация: 06.09.2010
Откуда: Самара
4igirin У Вас, нет в организации системного администратора, которой бы решил данную задачу?
4igirin писал(а):
интернету подключены через роутеры (кабель)


Управляемые или неуправляемые?
4igirin писал(а):
Компьютеры имеют выход в интернет, имеют доступ к серверу организации для обновления базы и к почте организации.

На чём поднят сервер:Unix, Win или Mac?
4igirin писал(а):
ограничить доступ компьютеров в интернет,


Проски-сервер, в Вашем случае, проще будет! Kerio Control, Squid и прочие.
4igirin писал(а):
но все другие сайты блокировались.


Блокировались, абсолютно все сайты из Интернета(кроме внутренней почты), или только определенные?
4igirin писал(а):
при подключении любых других устройств через Wi-Fi, они должны иметь свободный доступ в интернет.


Откуда берётся Wi-Fi? Ведь, на нём тоже надо ограничивать скорость соединения!

Вообще, вся топология Вашей сети непонятна. Как соединены коммутаторы, какие подсети?

Вопросов много - ответов НЕТ.


 

Junior
Статус: Не в сети
Регистрация: 21.01.2011
Откуда: Cherkassy, Uа
Silver63rus писал(а):
У Вас, нет в организации системного администратора, которой бы решил данную задачу?

Долгая и нудная история. Вам будет неинтерестно :-)
Silver63rus писал(а):
Управляемые или неуправляемые?

Управляемые
Silver63rus писал(а):
Блокировались, абсолютно все сайты из Интернета(кроме внутренней почты), или только определенные?

Абсолютно все!
Silver63rus писал(а):
На чём поднят сервер:Unix, Win или Mac?

Win
Silver63rus писал(а):
Откуда берётся Wi-Fi?

От того же роутера, к которому подключены рабочие ПК
Silver63rus писал(а):
Ведь, на нём тоже надо ограничивать скорость соединения!

В идеале - не надо!
Silver63rus писал(а):
Как соединены коммутаторы, какие подсети?

Выделенная линия, динамический АйПи. От оборудования провайдера заходит кабель в роутер (без свичей, розеток и т.п.). К роутеру подключен ПК, патчкордом. Роутер умеет раздавать Wi-Fi.
Никаких сетей.
Можно не учитывать организацию - всё на примере одного ПК - доступ к серверу и почте, абсолютно отрезан от прочего интернета, при подключении к Wi-Fi любых других устройств - полный доступ к инету с этого устройства (ноут, планшет и т.д.).
Хоть в теории это возможно или нет?


 

Member
Статус: Не в сети
Регистрация: 06.09.2010
Откуда: Самара
4igirin писал(а):
Абсолютно все!


Тогда, ещё проще!
4igirin писал(а):
Управляемые коммутаторы

оставляем заведовать сетью в организации.
Покупаем простейший роутер, в него
4igirin писал(а):
Выделенная линия, динапический АйПи. От оборудования провайдера заходит кабель

Если надо, то его же и подключаем к управляемому коммутатору.


 

Member
Статус: Не в сети
Регистрация: 02.10.2007
Откуда: Москва
Все делается проще простого, в настройках роутера, в разделе маршрутов... Для LAN интерфейса удали шлюз по умолчанию и пропиши маршруты к своим серверам. Для wifi все по умолчанию.


 

Member
Статус: Не в сети
Регистрация: 13.12.2005
Фото: 6
4igirin писал(а):
Хоть в теории это возможно или нет?

Конечно, это - элементарная задача. Но не все домашние роутеры с ней справятся.
4igirin, маршрутизатор какой?
В идеале нужно чтобы он vlan и ACL умел.
Создаешь 2 локальных сегмента - один для проводных клиентов, другой для беспроводных, настраиваешь маршрутизацию между ними, если нужно, а затем для первой сети разрешаешь доступ к серверу и почте и блокируешь все остальное.
blader писал(а):
Для LAN интерфейса удали шлюз по умолчанию

Так не выйдет из-за NAT, и даже без него у пользователя все равно есть возможность прописать маршрут через вышестоящий маршрутизатор, маршрут до него тебе из роутера не удалить - прямые подключения всегда пристутствуют в таблице маршрутизации.
Тут нужны списки доступа. В принципе, даже многие сохо роутеры это умеют в той или иной форме.
Silver63rus писал(а):
Управляемые или неуправляемые?

Я бы посмотрел на неуправляемый маршрутизатор :lol:
Silver63rus писал(а):
Проски-сервер, в Вашем случае, проще будет! Kerio Control, Squid и прочие.

Все же прокси нужен для контроля веб-трафика, сам по себе squid вообще не решит поставленную задачу, kerio может, так как это - комбайн, но настраивать в нем придется фаервол, а не прокси.
Silver63rus писал(а):
оставляем заведовать сетью в организации.
Покупаем простейший роутер, в него

1. Роутеры же уже есть.
2. Вы с ТС не поняли друг друга - наверняка, там нет никаких управляемых коммутаторов. Он вообще про свитчи ни слова не сказал, и, судя по описанию., там их и нет вовсе.


 

Member
Статус: Не в сети
Регистрация: 03.04.2006
Откуда: Riga, LV
Фото: 1
Че проще - забить сетевые настройки в компы ручками и вписать кривой ДНС.

_________________
chaos vs order


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 7 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan