Guest Posted November 12, 2004 Posted November 12, 2004 Подскажите плиз! Могу ли я своим клиентам запретить видеть друг друга в эзеровской сети? ну как я думаю, например на предприятии стоит свитч в который приходит моя витая пара, естественно доступ к компам есть следовательно любой юзер моей сети просто зашел и все посмотрел! вот я и думаю что если есть такая прога, чтобы я разрешил видеть маки со своего цисаря и маки их сети, а все остальные не могли к ним достучаться! Жду ответа, ребят помогите очень надо :-))) Вставить ник Quote
repa Posted November 12, 2004 Posted November 12, 2004 Есть такие решения Управляемое оборудование + софт управления к нему. Дорого. Или не дешево. Звонить (ххх)ххх-хх-хх Если интерсно пиши. Блин. С этим сообщением звездочку получил. Вставить ник Quote
Guest Posted November 12, 2004 Posted November 12, 2004 да на самом деле помогите!!! Вставить ник Quote
repa Posted November 12, 2004 Posted November 12, 2004 Используем BayStack 450 и 470. У них есть возможность фильтровать маки и много других возможностей. Приобритите коммутатор и настройте его. Настройить можно теленетом, а можно утилитой от производителя. Есть оборудование Cisco, оно много чего умеет. Уверен с маками оно тоже справится. Вставить ник Quote
Guest Posted November 12, 2004 Posted November 12, 2004 а без оборудования... софтовым способом и еще один ***к в локалке запустил какуе-то программу, которая закрывает доступк граппе пользователей через "сетевое окружение" для всех абонентов. как это он сделал и как его найти? Вставить ник Quote
ReFlex Posted November 12, 2004 Posted November 12, 2004 Linux + iptables и делай чего захочешь! Вставить ник Quote
kostyk Posted November 12, 2004 Posted November 12, 2004 и еще один ***к в локалке запустил какуе-то программу, которая закрывает доступк граппе пользователей через "сетевое окружение" для всех абонентов. как это он сделал и как его найти? Если сетка простая, то скорее всего это сам комп такое и сделал, без ***ка с программой. И всё это называется - "глюки с обозревателем сети" (Computer browser). Искать - nbtstat -a IP_adress и так все компы или browstat, но для него надо было ещё kit какой-то-там ставить. У того который обозреватель сети будет написано - MSBROWSER. Также таких может быть несколько, также тот который обозреватель может не отвечать на эту команду. (И вообще, было на форуме про обозреватель.) В общем, Самбу поставь. А без умных свитчей трудно будет... Можно тока на каждой машине установки особые поставить, но это - фигня полная. Вставить ник Quote
Kuzmich Posted November 12, 2004 Posted November 12, 2004 Отрезай подключенную контору маршрутизатором с NAT - и тебе будет удобнее считать трафик с одного IP-адреса, и твои юзера к ним не сунутся. Это вообще единственно верное решение при подключении контор к ДС. Если хочешь вообще запретить юзерам видеть друг-друга - покупай свичи с VLAN'ами. Это совсем не обязательно Bay и Cisco - такие свичи делают почти все - Compex, HardLink и т.п. Стоят, конечно, подороже всяких "Сурекомов", но по сравнению с обычным нормальным неуправляемым коммутатором разница в цене не такая уж и большая. Для излечения глюков с майкрософтовской сетью очень помогает UNIX и Samba (поддержка микрософтовской сети для UNIX). Если выставишь Samb'е максимальный OS-Level, сделаешь ее wins-сервером, и пропишешь адрес wins на всех машинах - глюки с "Сетевым Окуржением" практически прекратятся. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.