Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов.

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (27-11-2007 21:40): по просьбам трудящихся  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314

   

batva



crazy administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По просьбам трудящихся.
 
Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже
 
Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2" , за этим сюда
 - задавать серьезные вопросы, т.к. можно нарваться на не серьезный ответ
 
(c) Freeman
 
Глобальная сходка 2007
 
А так же в этой теме:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Всего записей: 12593 | Зарегистр. 07-01-2001 | Отправлено: 05:23 20-07-2005 | Исправлено: RussianNeuroMancer, 15:36 23-08-2007
atman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:

Цитата:
Уважаемые спецы! Скажите, есль ли какой-то простой способ перекрывать время от времени пользователям локальной сети доступ по некоторым протоколам (ICQ, например) и некоторым сайтам? Сеть небольшая, без доменов, интернет раздается со шлюза стандартными средствами Windows.  
Или самое простое это ставить WinGate или Kerio WinRoute, там настрасивать NAT (чтобы на клиентских машиных остался "прямой" выход в интернет) и потом уже делать блокировки?  
 Сейчас на всех машинах стоит KIS.

KapralBel
Так это делается на том компе, где шлюз  
Антихакер\Настройка\Правила для пакетов -  разрешаешь доступ к нужному порту, для определенных компов по времени
 

 
Повторюсь, что насколько я понимаю, так нельзя перекрять доступ к некоторым сайтам, тоько к ICQ, но у меня даже это у меня не получается - я на шлюзе делаю правило "Запрещать входящие и исходящие TCP соединения, где удаленный адрес 64.12.0.0-64.12.255.255", но псле этого вська перестаеб работать НА ШЛЮЗЕ, а на остальных компах продолжает работать.
 
Повторяю вопрос - какими средствами упралять со шлюза достоупом из сети к некоторым сайтам и к аське?
 
Заранее спасибо откликнувшимся!

Всего записей: 116 | Зарегистр. 28-07-2003 | Отправлено: 15:04 28-03-2007
farsesoft



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
atman

Цитата:
желательно, чтобы пользователи и не догадывались, что им что-то запретили...
По-моему так можно только если какое-то приложение будет пропускать весь сетевой трафик через себя (идеально на активном сетевом оборудовании), если нету - ставь прокси с НАТом (средствами встроенного брандмауера только локальные настройки возможны, по-моему).

----------
"Благословение Господне - оно обогащает и печали с собою не приносит" (Пр. 10:22)

Всего записей: 696 | Зарегистр. 27-02-2006 | Отправлено: 15:23 28-03-2007
atman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
farsesoft Т.е. мне поможет  
Цитата:
установить WinGate или Kerio WinRoute, там настрасивать NAT (чтобы на клиентских машиных остался "прямой" выход в интернет) и потом уже делать блокировки?


Всего записей: 116 | Зарегистр. 28-07-2003 | Отправлено: 15:35 28-03-2007
iogun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RoDeZiya
терм. сервер и контр. домена у меня на разных машинах

Всего записей: 477 | Зарегистр. 31-08-2004 | Отправлено: 15:36 28-03-2007
yuriym

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RoDeZiya
Спасибо огромное, что помогаеш.
 

Цитата:
Раздели отделы рабочими группами или доменами.

Никогда так не делал. а можно будет зайти с одной рабочей группы на комп другой рабочей группы?
 

Цитата:
А плохо это тем, что прийдется все вводить руками. IP-адрес, маску подсети, адреса dns и wins серверов и шлюзов. При dhcp ты все это сможешь делать не вставая со своего рабочего места.  
 
Но я же это сделаю только один раз и забуду про это, а дальше поставлю например Radmin и также буду упралять?  
 
я так понял что домен выгоден если надо что то скрыть от одних и показать другим?
Но сним больше трудностей в настройке?
 

Цитата:
Насчет свитчей у меня претензий нет.

Это радует что я не совсем чайник
 
а что скажеш про вторые сетевухи на серверах просто их не использовать, или может две оъеденить в одну, увиличить канал в 2разаза, я слышал это вроде просто делается?
 

Цитата:
но переведи сеть на DHCP и подними службу DNS или WINS, для обеспечения нормальной трансляции имен в адреса и во избежание широковещательных опросов сети.

я так понимаю по простому: DHCP - раздает IP адреса, DNS - имя в IP? а WINS - зачем?
 
 
 
Добавлено:
Слышал есть такая програмка типа VISIO, только в ней можно было не только нарисовать свою сеть но и проверить работоспособность. там было видно как данные бегают между компами и серверами через свитчи, где заторы и т.д
ктонить помнит название этой софтинки?  

Всего записей: 17 | Зарегистр. 25-12-2005 | Отправлено: 16:30 28-03-2007
felixio01



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
atman
 
Поставь Керрио Винроут на свой шлюз-прокси, и у тебя бует всё нормально. В нём можно задавать запреты на конкретные сайты, запреты по маске, закрывать порты. Я раньше в инет кафешки ставил юзергейт, но у него некоторые глюки с кэшом, потом перешёл на керрио, и всё без проблем, нарадываться не могу!

Всего записей: 49 | Зарегистр. 17-01-2007 | Отправлено: 17:22 28-03-2007
farsesoft



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
yuriym
Софт для рисования сети: http://forum.ru-board.com/topic.cgi?forum=8&topic=0248#1
Лично мне понравился Friendly Pinger

----------
"Благословение Господне - оно обогащает и печали с собою не приносит" (Пр. 10:22)

Всего записей: 696 | Зарегистр. 27-02-2006 | Отправлено: 18:45 28-03-2007
yuriym

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
farsesoft

Цитата:
yuriym  
Софт для рисования сети: http://forum.ru-board.com/topic.cgi?forum=8&topic=0248#1  
Лично мне понравился Friendly Pinger

спасибо, помотрел, много интересного.
Но там все для готовой сети.  
а мне хотелось нарисовать и протестить проект моей будущей сети, хотябы приблизительно?

Всего записей: 17 | Зарегистр. 25-12-2005 | Отправлено: 23:39 28-03-2007
RoDeZiya



NL25
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yuriym

Цитата:
Никогда так не делал. а можно будет зайти с одной рабочей группы на комп другой рабочей группы?

Улыбнуло. Конечно можно.

Цитата:
я так понял что домен выгоден если надо что то скрыть от одних и показать другим?  

Домен выгоден когда ты хочешь иметь возможность централизованного управления всеми объектами сети. Когда ты хочешь быть админом ВСЕЙ сети. (Это я уже утрирую).

Цитата:
а что скажеш про вторые сетевухи на серверах просто их не использовать

Не использовать.

Цитата:
я так понимаю по простому: DHCP - раздает IP адреса, DNS - имя в IP? а WINS - зачем?  

DNS и WINS по своей сути похожи. Только DNS разрабатывалась для доменов и для корректной трансляции нужно чтобы имя имело DNS-суффикс. При отсутствии доменов прийжется его вписывать вручную.
WINS - более старая технология трансляции адресов. Но зато свободно транслирует любое имя в адрес.

Цитата:
Софт для рисования сети

Рекомендую Friendly Net Viewer (Сам использую версию 2.2).

----------
Злой человек.

Всего записей: 2238 | Зарегистр. 02-04-2006 | Отправлено: 07:31 29-03-2007
iogun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пользователь заходит на терминальный сервер, и у него соотв-ее обор-ие в "Мой компьютер". Подскажите  возможно ли сделать так, что бы в "моем компе" в терм. режиме находился дисковод А: той раб. станции за которой он сидит, а то иногда нужно кое какие отчетики на дискетку сбрасывать

Всего записей: 477 | Зарегистр. 31-08-2004 | Отправлено: 08:03 29-03-2007
RussianNeuroMancer



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть такой вопрос, кто пробовал сканер штрих кодов, подключенный через usb (создаётся виртуальный com-порт) и штрих принтер (имеющий com-разъём и подключенный через переходник com-usb; тоже создаётся виртуальный com-порт) юзать следующим образом: клиентский комп, с этими устройствами, подключается к терминальному серверу с расшариванием локальных портов на сервер (кстати, как убрать предупреждение о том, что порты будут доступны на компьютере, к которому производится подключение? а то он постоянно пишет), там ставим драйвера устройств под 1C и выбираем порты. Порты выбирать под теми же номерами, что они и на машине производящей подключение, верно? А то шо то они на сервере не появились при подключении Диски появляются, принтеры появляются, а порты - неа.
 
Добавлено
Или надёжнее использовать MOXA, позволяющие транслировать com over tcp (при этом на терминальном сервере, после установка NPort-драйвера, появится com-порт (которому можно назначить номер, из свободных) соответствующий com-устройству подключенному к преобразователю MOXA, сам преобразователь подключен к хабу или ко второй сетевой карте клиентской машины; ip преобразователя указываем в драйвере NPort)?

----------
Kubuntu - официальный сайт, форум, русскоязычный сайт.

Всего записей: 9403 | Зарегистр. 30-04-2005 | Отправлено: 08:55 29-03-2007 | Исправлено: RussianNeuroMancer, 12:24 29-03-2007
squid



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
iogun
вообще то возможно только он будет отображаться как сетевой диск

Всего записей: 185 | Зарегистр. 18-07-2004 | Отправлено: 09:00 29-03-2007
toluolus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плиз как на 2003 сервере изменить значение регистрационного ключа?

Всего записей: 12 | Зарегистр. 25-01-2007 | Отправлено: 12:22 29-03-2007
felixio01



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
toluolus
 
есть спец утлиты типа winXP key chenger
 
___http://www.magicaljellybean.com/___

Всего записей: 49 | Зарегистр. 17-01-2007 | Отправлено: 14:00 29-03-2007 | Исправлено: felixio01, 14:02 29-03-2007
farsesoft



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите плиз, если был ноутбук с ХР ОЕМ лицензией, накрылся южный мост и жесткий диск, заменили, но диска с виндой не нашли. Можно поставить ломанную, а потом поменять ключ на указанный на наклейке? Это будет правильно?

----------
"Благословение Господне - оно обогащает и печали с собою не приносит" (Пр. 10:22)

Всего записей: 696 | Зарегистр. 27-02-2006 | Отправлено: 09:44 30-03-2007
sarti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, есть такие вопросы:
 
1. 2k (+SP4, + postsp4hotfix122ru): пропадает системная шара IPC$. Команда net share IPC$ помогает на 3-4 минуты, после чего шара опять слетает.
Поиски привели на офиц.сайт, но и там решения, к сожалению, нет. Полная переустановка (или установка поверх) - пока отметаются, ибо боюсь обрести куда бОльший геморрой, чем имею сейчас.
 
2. Можно как-нибудь файлу назначить атрибут "системный"? Реестр там, патч/hex, или что там поправить нужно.

Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 09:45 30-03-2007 | Исправлено: sarti, 09:45 30-03-2007
farsesoft



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sarti
Цитата:
2. Можно как-нибудь файлу назначить атрибут "системный"? Реестр там, патч/hex, или что там поправить нужно
Ты наверно имеешь в виду в ХР, поскольку в 98 была возможность прям из Проводника в свойствах файла. Лично я использую Тотал Командер, на нужном файле: меню "Файл" - "Изменить атрибуты"
 
Добавлено:
Люди, может кто знает: есть АТС, внутренних номеров уже больше 80 (то есть пошли 91, 92,...), они то звонят, а как им позвонить, потому как набирая 9 - выходишь на внешние вызовы

----------
"Благословение Господне - оно обогащает и печали с собою не приносит" (Пр. 10:22)

Всего записей: 696 | Зарегистр. 27-02-2006 | Отправлено: 10:46 30-03-2007
yuriym

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ а подскажите что с инетом случилось?
аська мертвая, почта ходит с задержками, и тд
Слышал что у ирбиса канал упал
кто знает поподробнее?

Всего записей: 17 | Зарегистр. 25-12-2005 | Отправлено: 11:29 30-03-2007
Wizzard_ua



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Народ а подскажите что с инетом случилось?  
аська мертвая, почта ходит с задержками, и тд  
Слышал что у ирбиса канал упал  
кто знает поподробнее?

 
маил.ру вчера весь вечер не работал .. некоторые сайты не работают так же ..  
 
Хотелось бы знать к чему готовиться.. никто не в курсе? может червь какой, вирус, атаки хакеров ..  Кто в курсе, поделитесь инфой ..
 
зы: не паникер )  просто хочеться владеть максимумом информации в своей сфере занятости

Всего записей: 536 | Зарегистр. 15-04-2005 | Отправлено: 11:42 30-03-2007
yuriym

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mail.ru тоже мертвый

Всего записей: 17 | Зарегистр. 25-12-2005 | Отправлено: 11:44 30-03-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов.
emx (27-11-2007 21:40): по просьбам трудящихся


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru