Сервер удаленного доступа

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Пользователь
Сообщения: 62
Зарегистрирован: 22 дек 2004, 10:16

Сообщение araven » 11 янв 2005, 17:27

Есть сервер с Dial-in, как правильно настроить маршрутизацию только к определенному компу в сети, чтоб удаленный пользователь не видел остальные компы в сети.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 11 янв 2005, 18:59

Dial up сервер на чем реализован и как настроен
Файервол на этом сервере есть ?
Правильно заданный вопрос - это уже половина ответа.

Пользователь
Сообщения: 62
Зарегистрирован: 22 дек 2004, 10:16

Сообщение araven » 12 янв 2005, 11:03

win2kserv+rras+isa
насколько я знаю для входящих подключений можно назначить ip из другой подсети (что предпочтительно), но как тогда настроить роутинг? какие вобще решения здесь есть?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 12 янв 2005, 14:46

araven
Цитата
но как тогда настроить роутинг?
[/quote]

Указать в RRAS что бы роутил эту подсетку (интерфейс) в локальныю сеть.
Прописать разрешения на доступ из этой подсети на ISA только к определенному адресу + к серверу что бы мог зарегистрироваться если сервер с ISA не контролер домена а пользователь подключается по доменной учетной записи. (на правилах доступа к серверу можно опбубить подключение по NETBIOS дабы ресурсы сервака не юзались)
Правильно заданный вопрос - это уже половина ответа.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 12 янв 2005, 15:26

araven
Сеть плоская ? Внутри есть роутеры или VLAN?
Знания, которые нельзя применить - бесполезны

Пользователь
Сообщения: 62
Зарегистрирован: 22 дек 2004, 10:16

Сообщение araven » 12 янв 2005, 15:27

Цитата
пользователь подключается по доменной учетной записи
[/quote]


Есть другие варианты? если пожно подробней
Пользователь
Сообщения: 62
Зарегистрирован: 22 дек 2004, 10:16

Сообщение araven » 12 янв 2005, 15:54

Harry33
есть циска, используется как роутер между подсетками. но к ней доступа нет, пороль не известен (узнать не у кого) этот вариант отпадает.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 12 янв 2005, 16:31

По другому это завести пользователя на самом ISA сервере (в случае если сервер не контролер домена)
а так получается схема
ISA с удаленным доступом (кстати реализовано по VPN подключение или модем просто висит) неодходимо дать удаленному пользователю доступ в сеть, ограничив доступ одним компом (ip адресом)
Реализация создаем входящее подключение (имхо лучше по VPN) для пользователя, ограничивая при помощи вильтров или на RRAS или на ISA доступ к локальной сети одним необходимым для удаленной работы компом + в случае регистрации через доменную учетную запись, доступ к серверу при необходимости.
Как еще один вариант создать входящее VPN подключение на этом самом компе (доступ к которому нужен) сказать что доступ только к этому компу а не ко все сети и опубликовать его через ISA сервер, что бы можно було работать.
Правильно заданный вопрос - это уже половина ответа.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 30