[ mobil_x @ 14.11.2005. 10:28 ] @
Situacija je ovakva: Win2000 server, 40 racunara u domenu, NAT i on-demand dialing radi za sve usere! Pitanje? Kako zabraniti on-demand dialing i pristup netu preko NAT za odredjene usere? Hvala puno, pozdrav! |
[ mobil_x @ 14.11.2005. 10:28 ] @
[ Cyberghost @ 14.11.2005. 10:51 ] @
Za firmu koja u domenu ima 40 racunara totalni je apsurd koristiti On Demand Dialing. Ja u firmi imam 6 racunara i imam Router koji obradjuje ko moze a ko ne na net i ima NAT, DHCP ....
Pokusaj preko polisa da zabranis pojedinim racunarima da koriste tu mogucnost. [ S_tosha @ 15.11.2005. 06:50 ] @
U principu dosta zavisi i od toga kako ti klijenti dobijaju IP adresu (rucno ili automatski)...
Za skidanje racunara sa NET-a, najbolje je izbrisati Default Gateway. Za pojedinacne korisnike mozes da napravis startup skriptu tipa: Code: route delete 0.0.0.0 [ mobil_x @ 15.11.2005. 07:10 ] @
Klijenti dobijaju IP adrese automatski preko DHCP.
[ S_tosha @ 15.11.2005. 10:36 ] @
Da li je u DHCP-u (scope options) cekirana opcija kojom se definise Router ( sto u stvari jeste default gateway u podesavanjima za mreznu katricu)?
Ako jeste odcekiraj je, i tako nijadan racunar nece imati izlaz na internet, a onim racunarima kojima hoces da das izlaz mozes npr. rucno da upisujes default gateway (ides od kompa do kompa i stavljas kao default gateway IP adresu racunara na kojem je RRAS). A mozes i da definises classid komandom: ipconfig /setclassid "ime lan konekcije" ime_klase Ovo je nabolje uraditi za racunare koje hoces da pustis na NET, a takodje se radi od racunara do racunara (peske ili preko telneta, izbor je tvoj) U DHCP-u dodas novi user classid (desni klik na ime server, pa define user classes, pa add... Napomena: "ime_klase" je case sensitive. U DHCP podesavanjima, pod scope options ==> advanced i za definisanu klasu cekiras Router i upises IP adresu servera. [ mobil_x @ 16.11.2005. 06:38 ] @
Da,da cekirana je opcija Router u Scope Options. Ok pomogao si mi puno. Ako je ovo jedini ili bar najlaksi nacin primenicu ga jos danas.
Hvala puno! [ AleksandarNS @ 16.11.2005. 11:49 ] @
nije jedini, ali je definitivno najjednostavniji i shto je najvaznije...radi posao.
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|