1 / 1 / 0
Регистрация: 27.06.2011
Сообщений: 10
|
|
1 | |
Как распределить интернет через сервер 2008 для отдельных пользователей27.06.2011, 10:20. Показов 8103. Ответов 27
Метки нет (Все метки)
Сразу скажу с компами я не новичек, но с сервантами дело имел очень мало.
И вот на работе купили сервант и сказали - давай делай. Сервант 2008R2 sp1 Enterprise (не сборка - оригинал) поставили на Core 2 Duo 7500, 4 GB RAM, мамка Асюсяй P5K64 WS, 2 HDD 500 gb RAID1 + 250 gb (ВыньДОС) 2 сетевухи, одна идет к свичу адрес 10.0.0.2, вторая к DSL Модему Linksys адрес 192.168.1.2 Я понимаю конечно, что это смешно для серванта - но что дали тем и приходится пользоваться. В сети сидят около 30 компов, все древние около половины целики 2,53 на 478 сокете правда почти у всех 512 мозгов. И есть целики 3,06 на 775 сокете там в большинстве гектар, хотя есть и 512, ну и для коллекции штук 6 буков - самых разных и парочка дуалкориков На компах в ХР на 3 буках стоит 7. Создал 5 различных групп, с уровнем доступа пользователь. На серванте сделал для всех общие папки. Вопрос такой - как мне подключить интернет и причем не всем подрят а только некоторым пользователям? Причем из разных групп. Допустим в бухгалтерии 2 человекам из 6, ИТР 3 из 8 ну и т.д. И еще вопрос - как можно изменить уровень сложности пароля для юзверей? А то до меня что-то совсем недоходит. В локальной политике - все серое и невозможно изменить. Куда еще можно полезть?
0
|
27.06.2011, 10:20 | |
Ответы с готовыми решениями:
27
Нужен ли на MS SERVER 2008 сервер VPN для подключения удаленных пользователей 1С? Как отключить установку программ для отдельных пользователей? Подключение сетевого диска для отдельных пользователей Разместить веб-сервер для доступа через интернет: EADDRNOTAVAIL |
1 / 1 / 0
Регистрация: 27.06.2011
Сообщений: 10
|
|
02.07.2011, 18:21 [ТС] | 21 |
Это конечно интересно, просто я даже не представляю себе КАК это сделать.
На данный момент я сделал несколько групп, назначил им права "пользователь домена", модем просто подключен к свичу и соответственно интернет есть у всех. Всем компам прописал жестко IP адрес Модем Linksys в нем отключил DHCP и назначил ретранслятором. Вот теперь хочу понять как можно разделить доступ к интернету. Провайдер у нас нас - Казахтелеком и его тариф Megaline. 1 мегабит туда и обратно. конечно не фонтан, но другого просто нет. Я немного поискал и на мелкомягком сайте и так по форумам погулял, но не понял - как можно дать интернет отдельным пользователям. Я считал, что если модем поставить на сервак на 2-ю сетевушку и как-то прописать доступ/разрешения, то будет удобнее. Но я так и ненашел как это сделать. Тем более, когда подключаю модем на 2-ю сетевуху а на 1-й сидит свич, то на серванте интернет есть а в локалку не идет. Вот вроде и все, что вспомнил. В понедельник приду с вазелином к шефу. Если он не уедет на совещание. Тогда во вторник. Поэтому есть надежда немного пофулюганить и все-таки запустить и сервант и интернет. Общая идея еще заключается в том, что у нас в сети есть станки на которых стоят компы а там ВыньДОС ХР так вот надо дать к ним доступ только 2-м людям и все. Чтобы к ним вообще никто не мог подключиться и они не лезли в интернет. А то станки Итальянские и наладить их спецы едут оттуда. И берут естественно не по божески.
0
|
222 / 180 / 5
Регистрация: 12.01.2009
Сообщений: 1,094
|
|
02.07.2011, 19:09 | 22 |
1. Берем отдельный компьютер , туда запиливаем ISA 2006 - это наш шлюз для интернета. Через сервер с ролью DHCP прописываем его как шлюз, не забываем про маршруты(если сеть много-ранговая). Втыкаем в его сетевуху #1 модем в режиме мост , в сетевуху #2 свич , в свич уже провода пльзователей.
2. На ISA 2006 настраиваем пробрасывание интернета из сетевухи #1 в сетевуху #2 , настраиваем авторизацию через AD, создаем на ISA локальную группу , куда добавляем пользователей , которым нужен доступ в интернет , дальше создаем разрешающее правила , куда эту группу и запихиваем. Все , шлюз готов , дальше только сдабриваешь его правилами и все отлично. Все это разворачивается за 20 минут.
1
|
Модератор
5429 / 2436 / 162
Регистрация: 27.06.2011
Сообщений: 9,762
|
|
03.07.2011, 12:19 | 23 |
Бесспорно выделенный компьютер для шлюза лучше гораздо, но для того, чтобы настроить тот же ISA нужны какие либо теоретические знания, а судя по вопросам топикстартера, пока они отсутствуют.
Кроме того, не забудьте подсказать сколько стоит Лицензия Microsoft ISA Server 2006 Standard Edition, а потом советовать ту или иную сумму для сегмента сети SOHO.
1
|
44 / 26 / 1
Регистрация: 02.06.2011
Сообщений: 65
|
|
04.07.2011, 09:23 | 24 |
Так это другой вопрос... я тебе предлагаю писать мне в ICQ два64-547-два59.
Про интернет и про разделение доступа в AD все расскажу, но с тя будет тоже услуга....пиши... с 9,00 по 21,00 по мск
0
|
222 / 180 / 5
Регистрация: 12.01.2009
Сообщений: 1,094
|
|
04.07.2011, 10:12 | 25 |
а разницу не подскажешь в стоимости smas buisiness или хотябы standard от enterprise ?
Добавлено через 2 минуты HotBeer, а стоимость такой приблуды не подскажешь? мне не понятно зачем для DC он вообще нужен, достаточно было бы standard или вообще small buisiness , на раницу стоимости и купили бы ису.
0
|
1 / 1 / 0
Регистрация: 27.06.2011
Сообщений: 10
|
|
04.07.2011, 12:08 [ТС] | 26 |
Блин ну никто ничего не покупал. Скачал я с торрента и пользуюсь. В этом отношении у нас тихо мирно все. Если даже на компы денег нету, что говорить про всякие проги.
0
|
222 / 180 / 5
Регистрация: 12.01.2009
Сообщений: 1,094
|
|
04.07.2011, 12:10 | 27 |
ну тогда вопрос про стоимость лицензии вообще отпадает , скачай там же ису или форефорнт))
0
|
Модератор
5429 / 2436 / 162
Регистрация: 27.06.2011
Сообщений: 9,762
|
|
05.07.2011, 10:15 | 28 |
0
|
05.07.2011, 10:15 | |
05.07.2011, 10:15 | |
Помогаю со студенческими работами здесь
28
Установка запрета на редактирование документов для отдельных пользователей? Как разрешить пользователю выходить в интернет через сервер? Как сделать,чтобы tcp сервер-клиент работал не по локалке,а через интернет? Как можно создать клиент-сервер TCP, который работает через интернет? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |