會員 | 【求助】上網權限的控管 網路架構: ADSL---IP SHARING(DHCP)---HUB(2F)----HUB(1F) 我選了一台win 2000 advanced server的電腦A當router(在一樓),而其他一樓的電腦則是想透過A電腦來連上網(因為有兩個網域192.168.2.x,192.168.3.x),但是我是想限定使某些電腦可以上網,某些不行(就算它的設定一樣也不行,完全由A電腦來掌控其他台電腦是否能上網),請問我在ROUTER的電腦上要如何來設定才能完成這個功能呢?是否有類似的軟體? 謝謝 |
回覆 |
古毛 | 回覆: 【求助】上網權限的控管 引用:
Wingate 應該可以有你要的功能吧 | |
回覆 |
會員 | ADSL <-- IP分享器 <-- 192.168.2.x | 電腦A <-- 192.168.3.x 抱歉!上面圖有點怪怪的 ,不會調整。 1.如果A電腦為兩張網卡,可以從電腦A 上利用 NAT 過濾功能 設定封鎖此範圍偶192.168.3.x 群組或是指定的IP的連出。 2. 可以在IP 分享器上設定阻擋 電腦 A 的連出,但是前提為電腦A必須為固定的虛擬IP,缺點為電腦A將會無法上網,且無法隨意指定某些電腦允許連出,或是不允許連出 3.改變連接方式,所有電腦取得同網段,以IP分享器直接控制允許,禁止或允許連出。 如需要快速調整管制功能,請盡量避免使用自動取得IP 方式,以免略過所設定的限制。 |
回覆 |
Kree | 既然是 win 2000 server 那當然就是靠 Active Directory |
回覆 |
我是嫩咖 | 如果是我,我會直接在IP Sharing上鎖MAC Address!這樣也不用搞兩個網段,更方便! |
回覆 |
會員 | 引用:
| |
回覆 |
我是嫩咖 | 很多吧!至少……我玩過的都有! |
回覆 |
會員 | TO mis339 在二樓的ip sharing的確可以用防火牆來針對電腦來設定rule使某部電腦不能來上網,但是它只能針對ip來設定,沒辦法針對MAC,而跟這台IP SHARING連接在一起的電腦計有三部電腦(A,B,C),但是我要限制的是沒接到IP SHARING的電腦,而這些電腦都是透過C(ROUTER)來上網的,也因此我沒辦法在IP SHARING上來控制(IP sharing : WMS 2208R) TO linux_up 2000 server的AD可以限制其他台電腦無法上網嗎?是讓USER無法更改網路設定,使他們無法來上網,還是有其他方式呢? TO donna 1.如果A電腦為兩張網卡,可以從電腦A 上利用 NAT 過濾功能 設定封鎖此範圍偶192.168.3.x 群組或是指定的IP的連出。 (所謂的NAT過濾功能是要在那裡來設定呢?) 3.改變連接方式,所有電腦取得同網段,以IP分享器直接控制允許,禁止或允許連出。 (我可以把網段都改為192.168.3.X,但是有些電腦並沒有直接連到IP sharing上,這會有影響嗎?) 謝謝 |
回覆 |
會員 | 引用:
可以鎖mac address user改ip也沒用 | |
回覆 |
我是嫩咖 | 不能鎖MAC Address的IP分享器?沒看過!你確定嗎? 那一牌的那一個型號啊? 另外,如果是鎖IP的話,那反過來,只讓部份IP「可以」上網,如何?搞定! |
回覆 |
XML | RSS 2.0 | RSS |
本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。