PDA

Просмотр полной версии : доступ из инета к разным локалям


frodo
12.01.2004, 13:27
Не знаю туда ли написал, но не нашел, буду признателен если подскажете или перенесете.
Есть несколько локалей, естественно IP адреса совпадают, почти везде :) .Доступ в инет по диал ап и выделенке, виндовс от МЕ до ХР . разное число компов, статистические адреса, с которых выходят в инет( шлюзы или компьютеры на которых модемы с общим доступом) неизвестны,или же , скорее они автоматически раздаются провом.
Теперь вопрос!
Как? ЧЕМ?Сделать , чтобы видеть :КУДА? КТО? ОТКУДА? ходит в инет, что открывает, устанавливает, и вообще полный доступ, если запрещенный софт, то удалять можно, закрывать доступ в инет на некоторые сайты или на время вообще в виде наказания. И т.д. и т.п. ....Короче нужна суперская прога, которая к тому же будет доставать не только комп с инетом-шлюз , а и остальные...
Или это должен быть букет программ? Пжалста!!!

bwizlafr
22.01.2004, 12:30
Привет!

Эта суперская прога называется маршрутизатор, начиная от однодисковой PicoBSD и заканчивая Windows2003 (при софтверном решении). Програмно-аппаратных решений море. Достаточно набрать в поисковике слова "soho router".

Но вначале я бы привел все в порядок, т.к. лично мне пришлось читать несколько раз, чтобы понять, что же у вас такое.
А приведя все в более менее божеский вид сможите многое понять: "Как? ЧЕМ? и т.п."

Удачи.

frodo
22.01.2004, 15:02
Хм, что же привести в порядок?
Неужели не понятно?Есть несколько локальных сетей: с разными выходами в инет-от выделенки до диал-ап.
Разные ОС от Микрософт-от МЕ до ХР.
Вопрос: как и чем можно контролировать трафик(кто,куда, с какого компьютера ходит)-здесь поможет либо снифер(хотя там свитчи),а вообще можно его поставит на комп через который ходят остальные компьютеры локалки,либо фильтр трафика.
Дальше, через инет надо контролировать каждый компьютер в каждой локали( ип-адреса естественно совпадают: 15-20 компьютеров с адресами 192.168.0.1 и т.д.).Контролировать-что под этим понимается? Удаление лишних пользователей, их прав, адресов в кеше МС ИЭксплорера, ненужных программ, вообще файлов, и другое.Аппаратные решения не подходят по многим причинам.
Дальше, что вы имели в виду под словами маршрутизатор? Можете конкретный продукт назвать?

ShooTer
22.01.2004, 20:16
Реальное решение может быть такой комплекс как: MS ISA

helldomain
23.01.2004, 03:33
Nawernoe ya pridurok, no ya chego-to ne doponyal.

Kak ya ponyal, u tebya est neskolko nezawisimih lokalok, u kajdoi iz nih swoi wihod w inet. Tebe nujno kontrolirowat, kakaya mashina, kakoi traf i gde eto bila. W takih sluchaya ispolzujutsya resheniya libo na baze switchei urownya 2/3 s podschetom trafa i VLAN'om libo na kajdoi lokalke stawitsya geit-marshrutizator (kak i napisal Shooter). Takim marshrutizatorom mojet slujit operacionannaya sistema na baze BSD (naprimer: FreeBSD, NetBSD) ili sistemi na baze System-V (naprimer Linux w sborke razlichnih postawshikow).

Privetow

frodo
26.01.2004, 10:24
helldomain
Да нет, не придурок, все так понял как и есть.НО, как сказал, аппаратные решения не подходят, далее, ОС Линух и ВСД тоже установить хоть на одну машину нельзя, так как все должны испольховаться юзерами и кроме ОС от Микрософт ставить ничего нельзя.Ну тут возможно для контроля трафика поставить на каждый комп что-нибуль типа кейлоггера, который будет скидывать инфу на мыло кому-нибудь. А вот контроль над компами? Если поставить что-то типа ремоутадмина, у них адреса ведь одинаковые в локалях, и таких компов много?
Спасибо.

tiamax
26.01.2004, 11:22
Ну и поставь себе на серваки смотрящие в нет прокси какие нибудь (сквиду например), а для администрирования тачек - Radmin
и будет тебе хорошо.