Avaleht
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  kuidas anda pääs internetile, sisevõrku näitamata märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
janekman
HV kasutaja
janekman

liitunud: 11.12.2002



Autoriseeritud ID-kaardiga

sõnum 14.03.2003 10:34:56 kuidas anda pääs internetile, sisevõrku näitamata vasta tsitaadiga

tahaks ühele masnale võrgus (ca 1000 masinat võrgus) anda pääs netile, aga mitte kybetki näidata sisevõrku, koik on tulemyyri taga, serverite kallale ei tahaks minna, sest neid on selleks liga palju, kuidas saaks lokaalmasinat seadistada nii (opsysteem w2k) et võrku ei näeks absoluutselt mitte icon_rolleyes.gif
Kommentaarid: 51 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dapro
HV kasutaja

liitunud: 09.01.2002




sõnum 14.03.2003 11:04:13 vasta tsitaadiga

Pane sellel eraldi masinal teine workgroup. Sul sellel peamisel workgroupil on asjad jagatud ikka passiga mitte guestiga exju?
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 15
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
nuhk
Kreisi kasutaja
nuhk

liitunud: 15.12.2001




sõnum 14.03.2003 12:26:35 vasta tsitaadiga

Jätad võrguseadetest alles ainult TCP/IP. MS network'i ja file sharingu eest linnukesed maha, NetBIOS over TCP/IP ka ("advanced" alt) maha - sellest aitab.
Internetil ei ole Billi võrguga mingit pistmist - ei töögruppide, share ega muu sarnase saastaga.
Kommentaarid: 8 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
Karzum
HV veteran
Karzum

liitunud: 17.07.2002




sõnum 14.03.2003 12:46:42 vasta tsitaadiga

Veebi proxy on ka üks võimalus.
Kommentaarid: 17 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
myragaru
HV kasutaja

liitunud: 06.12.2001




sõnum 14.03.2003 12:52:51 vasta tsitaadiga

sõltub osist ka. NT-l on koht kus saad terve VõrguNaabrite süsteemi ära keelata või siis sisu mitte lasta kuvada. Aga wini puhul on jah parim variant ainult TCP/IP protokoll jätta. Ise mingi 98 ajasin ka seda asja kunagi taga, see viimane tundus kõige lihtsam.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
udumees
Kreisi kasutaja
udumees

liitunud: 04.11.2001



Autoriseeritud ID-kaardiga

sõnum 14.03.2003 12:57:23 Re: kuidas anda pääs internetile, sisevõrku näitamata vasta tsitaadiga

janekman kirjutas:
tahaks ühele masnale võrgus (ca 1000 masinat võrgus) anda pääs netile, aga mitte kybetki näidata sisevõrku, koik on tulemyyri taga, serverite kallale ei tahaks minna, sest neid on selleks liga palju, kuidas saaks lokaalmasinat seadistada nii (opsysteem w2k) et võrku ei näeks absoluutselt mitte icon_rolleyes.gif


Tjah. Kõik need soovitused aitavad ainult siis kui inimene on dumbuser. Mudust uurib ta nati ringi, sab teada võrgu piirkonna ja saab hakata teisi arvuteid IP järgi otisma.

_________________
"My doctor says that I have a malformed public-duty gland and a natural deficiency in moral fibre, and that I am therefore excused from saving Universes." - Ford Prefect
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 55
tagasi üles
vaata kasutaja infot saada privaatsõnum
janekman
HV kasutaja
janekman

liitunud: 11.12.2002



Autoriseeritud ID-kaardiga

sõnum 14.03.2003 13:01:49 vasta tsitaadiga

vot see ongi, et osad masinad on domeenis, osad mitte, on ka üks ylemine domeen, aga sinna konkreetset autentimist ei toimu, ja kui tead miskit ip void vabalt ju masinatele ligi saada, paljud ressursid on võrgus jagatud ka guestidele, sest nii on vaja, aga sellel masinal ei tohiks neilegi accessi olla, oleks vaja masin seadistada nii, et absoluutselt miskit võrku ei oleks, ainult internet, proovisin winsi ära keelata, aga kuna winsi serverid on iga sekstiooni jaoks eraldi, siis ei onnestunud ka see
yhesonaga tundub suht voimatu, kudagi ikka saab nagu võrgule ligi... icon_confused.gif
Kommentaarid: 51 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum
jossi
Kreisi kasutaja

liitunud: 21.11.2001




sõnum 14.03.2003 13:28:50 vasta tsitaadiga

Kui NetBIOS over TCP/IP on kinni keeratud, siis otsivad win2k/xp masinad teisi üle 445 pordi. Keera see 445 kinni tulemüüriga.
Kommentaarid: 6 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
nuhk
Kreisi kasutaja
nuhk

liitunud: 15.12.2001




sõnum 14.03.2003 13:35:41 vasta tsitaadiga

janekman kirjutas:
vot see ongi, et osad masinad on domeenis, osad mitte, on ka üks ylemine domeen, aga sinna konkreetset autentimist ei toimu, ja kui tead miskit ip void vabalt ju masinatele ligi saada, paljud ressursid on võrgus jagatud ka guestidele, sest nii on vaja, aga sellel masinal ei tohiks neilegi accessi olla, oleks vaja masin seadistada nii, et absoluutselt miskit võrku ei oleks, ainult internet, proovisin winsi ära keelata, aga kuna winsi serverid on iga sekstiooni jaoks eraldi, siis ei onnestunud ka see
yhesonaga tundub suht voimatu, kudagi ikka saab nagu võrgule ligi... icon_confused.gif
Kui Sul billi võrku ega netbios'i ei ole masinasse pandud - kuidas Sa seda ligisaamist ette kujutad? Kasutaja jaoks paned võrguseadete muutmise tema jaoks kohalikust masinast kinni, sisselogimise teed talle ta enda masinasse, mitte kuhugi f.. bill-domeeni. Kui võrgus just mingit perverssust pole aretatud, siis Interneti jaoks ei lähe ei billi domeeni ega wins'i sugugi tarvis, dns olgu otse ISP oma. W2K local security policy laseb seda asja päris paindlikult ajada - muidugi niikaua kui sellel nutikal kasutajal oma masinas adminni õigusi ei ole. Netbios Helper Service ja Computer Browser service'd paned ka seisma... ei näe mingit erilist võimalust, kuidas sellise masinaga saaks kohtvõrgus ringi kakerdada.
Kommentaarid: 8 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
a1
Kreisi kasutaja
a1

liitunud: 26.07.2002




sõnum 14.03.2003 14:10:41 vasta tsitaadiga

küsin vahele:

kas mingi eraldi seebikarbist ruuteri vahelepanek ei aitaks?
Kommentaarid: 39 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 38
tagasi üles
vaata kasutaja infot saada privaatsõnum
Markos
HV veteran

liitunud: 10.04.2002




sõnum 14.03.2003 14:55:07 vasta tsitaadiga

Aitab ainult dumbi vastu, st otse jah võrku näha ei ole, ei network neigborhoodis, ega ka findiga, küll aga on võimalik teisele poole seebikarpi vaadata piisava koguse teadmiste korral. Üks võimalus, mida sellisel puhul kasutatakse, on nn pearuuteri teise interface kasutuselevõtt, mis tähendab kahe võrgu füüsilist lahutamist ja ruuteris sisemiste interfacede omavahelise forwardi keelamist. Enamasti on sellised asjad lahendatud VLAN switchidega, mis on ka üks võimalustest.
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 12
tagasi üles
vaata kasutaja infot saada privaatsõnum
Karzum
HV veteran
Karzum

liitunud: 17.07.2002




sõnum 14.03.2003 17:10:36 vasta tsitaadiga

Kas proksi või transparent proksi poleks lahendus? Kui proksit etendaks suvaline masin võrgus, siis ei tuleks eriti midagi konfida peale proxy (IE konfimine oleks kasutajale keelatud). Kasutajale oleks policy'ga pandud veel ainult wordi, outlooki ja IE ikoonid ning igasugu häkiprogedele (telnet, run, võrgukettad jne) sellisel juhul ligi ei pääseks. Masin oleks ilusti domeenis ja täielikult administreeritav võrreldes tulemüüriga.
Kommentaarid: 17 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
plugger
Kreisi kasutaja


liitunud: 06.06.2002




sõnum 15.03.2003 01:26:44 vasta tsitaadiga

1000 masinat võrgus icon_question.gif , hmm, no sselliste võrkude administraatoriteks on tavaliset inimesed, kellele selline ülesanne mingit probleemi ei valmista, küsi adminni käest.
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
janekman
HV kasutaja
janekman

liitunud: 11.12.2002



Autoriseeritud ID-kaardiga

sõnum 19.03.2003 01:26:43 vasta tsitaadiga

kokku on suuresti veel yhe 1000 masina, koik on eraldi sektsioonides ja privadorid, netscreenid vahel,mina haldan aint yhte seda sektsiooni, mujale administreerima ei saa päseda ega tohigi, aga kui tead kindlat mõnda masina ip-d voi skännid millegagi, siis ikka leiad masinad ja pääsed ligi, eelenevatest asjadest ükski pole piisavalt aidanuud, kuidagi saab ikka ligi, tundub, et ainus lahendus on masinat mitte võrku panna....dns antakse sama masina pealt, mis tulemyyr, gatewayna pean kasutama privadori ip-d, kui ma ka saan oma sektsioonis kolamise ära keelata, saab mujale ikka ligi, sest peale privadori on jälle koik sama, saab igale poole ligi....ah keeruline võrk on yldse...yhesonaga tähh kes yritasid aidata, lähen lihtsama vastupanu teed ja ei anna masianle miskit netti...kasutagu dial-uppi icon_lol.gif
Kommentaarid: 51 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum
jeesus450
HV vaatleja


liitunud: 20.03.2003




sõnum 20.03.2003 14:02:23 vasta tsitaadiga

ainult tulemüür aitab ... paned veel ühe tulemüüri oma sektsiooni vahele, mis keelab sellel masinal ära mujale pääseda

JuSS
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  kuidas anda pääs internetile, sisevõrku näitamata
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.