[ danijelaVV @ 05.10.2007. 10:49 ] @
Imam lokalnu mrezu od 20-tak racunara
Do sada sam uspela da ih organizujem tako da samo 2 imaju izlaz na internet ali sa drugim TCP/IP brojem
tako da oni nevide ostatak mreze i server
Sada mi traze da jedan racunar ima izlaz i na internet i na server
Kako to da izvedem da on vidi server ali da mi se ostali racunari nevide na netu
Ovo pitam iskljucivo zbog zastite od virusa i upada u mrezu
[ AleksandarNS @ 05.10.2007. 10:52 ] @
Kako kompjuteri izlaze na internet? Preko rutera? Da li su fiksne IP ili dinamičke?
[ Miroslav Jeftić @ 05.10.2007. 11:30 ] @
I da li su javne ili privatne?
[ mehnihma @ 06.10.2007. 20:52 ] @
mene isto zanima;
preko rutera i dinamicki ip
[ AleksandarNS @ 07.10.2007. 09:30 ] @
U tom slučaju, dodaj MAC adrese mrežnih kartica kompjutera kojima ne želiš da dozvoliš pristup internetu na deny listu pri konfigurisanju rutera.
[ brale1 @ 07.10.2007. 21:43 ] @
Ili, ugradi još jednu NIC na računala koja idu na net, iskonfiguriraj IP adrese.
[ danijelaVV @ 08.10.2007. 07:06 ] @
OK
Ranije sam napomenula da sam pocetnik
Imam ruter i dinamicku adresu
Gde mogu malo vise da procitam o tome kako da konfigurisem adrese i MAC adrese
Dopada mi se i to resenje sa dve kartice mozda je to sada najbolje
kako se postavlja i dal tu ista korisnik mora da uradi
To bi bila dobra varijanta jer bi onda mogla da stitim sa nativirusom samo taj racunar da ne bacamo pare za sve
[ plavigor @ 08.10.2007. 09:06 ] @
Mene ovo buni:
Citat:
danijelaVV: Do sada sam uspela da ih organizujem tako da samo 2 imaju izlaz na internet ali sa drugim TCP/IP brojem tako da oni ne vide ostatak mreze i server
Da li to znači da su ta dva računara na različitom sabnetu od ostalih?

Voleo bih da detaljnije opišeš postojeću mrežu, kako su konfigurisane mrežne karte, koji ruter je u pitanju, koji su operativni sistemi na klijentima a koji na tom serveru i još tome slično.

Inače, moje mišljenje je da nije dovoljno od virusa braniti samo računare koji izlaze na Internet pa čak i da su ta dva računara izolovana od ostatka mreže jer ne možeš uticati na korisnike u smislu šta će od CD-ova i disketa doneti na posao. A pored toga ti računari neće biti zaista izolovani jer jedan mora da pristupa serveru pa eto ti i potencijalnog prolaza ka ostatku mreže.

Aleksandrov predlog je naravno ispravan, ali bih ipak dodao nešto (ako se ne ljuti). U zavisnosti od rutera, tj. njegovog softvera, dozvole se mogu praviti u maniru ˝dozvoli ovima...˝, ali i u maniru ˝ovima nemoj dozvoliti...˝. Ako to može ti izaberi način u kome ćeš pisati manje MAC adresa, tj. ˝dozvoli ovima...˝, čisto da manje kucaš. Pored toga, pošto ima više računara koji ne izlaze na Internet nego onih što izlaze, lepo je da ta većina računara niti nema Default Gateway, čisto da ne prave bespotreban saobraćaj... Uostalom, sad već pričam unapred... Daj prvo opis pa će pasti još nekoliko predloga sigurno.

[Ovu poruku je menjao plavigor dana 08.10.2007. u 10:20 GMT+1]
[ danijelaVV @ 08.10.2007. 09:40 ] @
Ovako
Server je pod Win2000 server
Radne stanice XP profesional
Svakom racunaru dodeljena je rucno IP adresa
Subnet mask je ista kod svih
Sticenje svih racunara predstavlja finansijski problem
Kupljen je SOPHOS-ov paket , mali broj licenci da bi stitila celu mrezu morali bi da izdvojimo jos kamaru para
[ AleksandarNS @ 08.10.2007. 09:58 ] @
plavigor, naravno da se ne ljutim :)

Danijela, ako imaš fiksne IP adrese dodeljene klijentima, samo nemoj uneti default gateway za njih i neće imati izlaz na internet.
[ zoran.lg3 @ 10.10.2007. 23:48 ] @
Ako su stanice XP ili 2000, Pretpostavljam da na internet izlaze sa drugim IP adresama, jer kako si rekla ne vide se medjusobno onda mozes da dodas u TCP/IP => advanced IP addresses => Add novu adresu, masku i gateway sa kojim bi ti racunari izlazili na internet a pritom bili vidjlivi na lokalnoj mrezi. naravno moras rucno podesiti DNS servere. Siguran sam da ovo radi jer sam u igraonici imao 85 racunara a samo su 20 imali internet na ovakav nacin. Resenje je bez dodatnih troskova. Ako nije dovoljno jasno mogu i opsirnije da odgovorim.
[ danijelaVV @ 11.10.2007. 11:16 ] @
Dobro
ako bi rucno postavila novu IP adresu i sve odradila
jasno mi je da bi taj racunar imao izlaz na internet a ostali ne
Ono sto me brine je kotra pravac
da li bi se ostali racunari preko njega videli na netu
i da li bi mogli da budu napadnuti i zarazeni direktno

Antivirusni paket bi postojao samo na racunaru koji ima izlaz na Internet
[ drvlada75 @ 11.10.2007. 12:02 ] @
Na racunaru koji bi stalno radio i koji je prikljucen na Internet instaliraj program Freeproxy koji je besplatan. Jedino ti na tom racunaru treba antivirus i zastitni zid.
Naravno, najbolje je da svi imaju antivirus ali...ako mora tako...
Jednostavno dodelis jedan port kojim ce se Internet veza kretati i samo kod korisnika kod kojih zelis da imaju Internet, u browseru u podesavanju proxy-ja namestis taj port i to je to...
Nemas nikakvih komplikacija, mrezna struktura ostaje ista a samo odredjeni racunari mogu na Internet!