Jump to content

Блокирование доступа к файловым Win-серверам неплательщикам, с учетом того что биллинг - на *nix сервере


Recommended Posts

Posted

Одноранговая небольшая сеть, свичи неуправляемые. Биллинг на FreeBSD. Контроль доступа - IP+MAC+авторизатор.

Есть два файл-сервера на Win2003. Доступ через шары (другие варианты не обсуждаются).

Все серваки в разных квартирах.

 

Задача: блокировать доступ отключенным в биллинге пользователям к файл-серверам.

 

Я думаю так. Из биллинга выдёргивать список отключенных, доставлять его на Win-серваки (неважно каким образом), генерить самопальной программой на его основе конфиг для файрвола и перезапускать его. Естественно, делать это всё периодически. Ограничение: файрвол должен хранить конфиг в реестре или текстовом файле в нешифрованном виде.

Пока что думаю поставить Comodo Personal Firewall. Он бесплатный, настраиваются абсолютно все параметры, конфиг в реестре. Пока не решил как его более изящно перезагружать. Вот если бы он подхватывал новые правила на лету...

 

Кто сталкивался с подобной задачей, может есть готовое решение? Или посоветуйте другой способ/файрвол. Полагаю, что такое можно сделать и на встроенном в Windows, но я с ним не дружу, дюже ненаглядный он.

Posted

Есть два файл-сервера на Win2003. Доступ через шары (другие варианты не обсуждаются).

а чем samba под *nix-ом в той же роли не приглянулась?

Posted
winipfw

Мда, всё гениальное просто...

 

а чем samba под *nix-ом в той же роли не приглянулась?

Да как-то винда привычнее для нас, простых смертных. К тому же они по совместительству не только файл-помойки. Ну и R-Admin - куда удобнее консоли.

Posted
Ну и R-Admin - куда удобнее консоли.

вот эта софтина (халявная) http://www.nomachine.com/ позволяет ходить на линукс-машинку в графике, причем делает это очень и очень неплохо (2, 3 и больше не мешающих друг другу сессий на одну машину, клиентский софт под линух, макос, винду и солярис, сносная скорость прорисовки графики даже на 128кбит-канале, и т.п.)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.