如何限制部分使用者無法上網?

第 1 頁,共 3 頁 1 2 3 末頁末頁
顯示結果從第 1 筆 到 10 筆,共計 27 筆
  1. #1
    會員
    註冊日期
    2001-07-18
    討論區文章
    103

    如何限制部分使用者無法上網?

    請問各位一下
    我們公司是使用DHCP分配IP給使用者
    每位同仁皆可上Internet
    現在欲對部分同事作無法上網限制
    想問一下怎樣可以做到阿∼∼



  2. #2
    會員 gerrybbs 的大頭照
    註冊日期
    2001-06-11
    所在地區
    ADSL
    討論區文章
    278
    如果你願意,Linux 是不錯的選擇,可以以mac address,ip address , ip range 做不同的設限

  3. #3
    會員 all600 的大頭照
    註冊日期
    2001-05-24
    討論區文章
    1,710
    最初由 gerrybbs
    如果你願意,Linux 是不錯的選擇,可以以mac address,ip address , ip range 做不同的設限
    有沒有ip分享器有此功能?

  4. #4
    會員
    註冊日期
    2001-07-18
    討論區文章
    103
    最初由 gerrybbs
    如果你願意,Linux 是不錯的選擇,可以以mac address,ip address , ip range 做不同的設限

    不知是否可以詳細說明一下如何做到ㄋㄟ?^_^

  5. #5
    會員 gerrybbs 的大頭照
    註冊日期
    2001-06-11
    所在地區
    ADSL
    討論區文章
    278
    最初由 casperyang



    不知是否可以詳細說明一下如何做到ㄋㄟ?^_^
    如有使用 linux,在kernel 2.4.x 以後使用 net filter 機制,程式使用 iptables,建立所謂的 firewall,若kernel 2.2-2.4 之間使用 ipchains ,此似乎無法限制 mac address,在 iptables 可制定許多規則(filter rules)達到各種需求,nat及以上限制,僅是基礎而已.

    若你已熟 linux,可另開 iptables rules 版討論,若不熟此 os,恐先做基本功課



  6. #6
    網技版工友.. milwater 的大頭照
    註冊日期
    2001-06-26
    討論區文章
    1,002
    既然已經有了DHCP, 那就可以善用它囉~
    假設是虛擬網段,
    設兩個Scope,
    一個有Gateway, 給所有人 -> 除了某些PC(可用MAC位址做過濾)
    另一個Scope則將其Default Gateway拿除, 不給它們.
    完成後將要做限制的PC之DHCP租約停止, 以重新發放.
    下回當受限制的員工要上Internet時,
    就會由於沒有Gateway而無法外出了. 參考參考~
    =====================================

    推推推推推推推推推推推
    推         推
    推 讚讚讚讚讚讚讚 推
    推    讚    推
    推  讚 讚讚讚  推
    推  讚 讚    推
    推 讚讚讚讚讚讚讚 推
    推         推
    推推推推推推推推推推推
        聖經堛滲姣P天使.. 是善良的嗎 ~ ??
        

  7. #7
    會員
    註冊日期
    2001-06-19
    討論區文章
    95

    Re: 如何限制部分使用者無法上網?

    最初由 casperyang
    請問各位一下
    我們公司是使用DHCP分配IP給使用者
    每位同仁皆可上Internet
    現在欲對部分同事作無法上網限制
    想問一下怎樣可以做到阿∼∼


    你在dhcp裡可以設兩個不同的scope 針對部分的使用者做限制就可以了呀

  8. #8
    會員 gerrybbs 的大頭照
    註冊日期
    2001-06-11
    所在地區
    ADSL
    討論區文章
    278
    最初由 milwater

    設兩個Scope,
    一個有Gateway, 給所有人 -> 除了某些PC(可用MAC位址做過濾)
    小弟先前使用dhcp的經驗僅限於發配IP用,不知可否用,過濾mac address以達到真正限制上網,我的意思指:即便自設IP值亦無法指向gateway.也就是說當dhcp未配發前,網路內已先存在一個固定IP,那請問dhcp可否管制此IP之封包不指向gateway,小弟才疏學淺,總以為dhcp server 在網段內並無任何控制封包權力,好像是否用dhcp 配的IP,決定權在於client,希網友不吝釋疑
    反之,倘dhcp真如小弟所言,它的限制並不確實,建議朝網段內的gateway著眼.

  9. #9
    會員
    註冊日期
    2001-07-18
    討論區文章
    103
    最初由 milwater
    既然已經有了DHCP, 那就可以善用它囉~
    假設是虛擬網段,
    設兩個Scope,
    一個有Gateway, 給所有人 -> 除了某些PC(可用MAC位址做過濾)
    另一個Scope則將其Default Gateway拿除, 不給它們.
    完成後將要做限制的PC之DHCP租約停止, 以重新發放.
    下回當受限制的員工要上Internet時,
    就會由於沒有Gateway而無法外出了. 參考參考~

    請問一下∼∼設定兩個Scope後如何可以使
    可以上網的人分配到有Gateway的Dhcp
    而不能上網的分配到無Gateway的Dhcp
    以上有提到MAC位置作過濾
    請問這要在那邊設定ㄋㄟ?

  10. #10
    網技版工友.. milwater 的大頭照
    註冊日期
    2001-06-26
    討論區文章
    1,002
    最初由 gerrybbs


    小弟先前使用dhcp的經驗僅限於發配IP用,不知可否用,過濾mac address以達到真正限制上網,我的意思指:即便自設IP值亦無法指向gateway.也就是說當dhcp未配發前,網路內已先存在一個固定IP,那請問dhcp可否管制此IP之封包不指向gateway,小弟才疏學淺,總以為dhcp server 在網段內並無任何控制封包權力,好像是否用dhcp 配的IP,決定權在於client,希網友不吝釋疑
    反之,倘dhcp真如小弟所言,它的限制並不確實,建議朝網段內的gateway著眼.
    嗯.. .....話若要說透支, 眼淚是撥不離啊~~
    您這段"也就是說當dhcp未配發前,網路內已先存在一個固定IP"是什麼意思呢? 有點不瞭..

    ...我想, 若要實際瞭解可行與否, 恐怕要從DHCP的原理開始..
    所謂DHCP用戶端取得設定的方法::
    DHCP 用戶端使用二個不同的處理程序與 DHCP 伺服器通訊,並取得一個設定。依據用戶端是正在初始化還是更新租用,租用處理程序會採取不同步驟。
     
    當用戶端電腦第一次啟動並且試圖加入網路時,會進行初始化處理。在用戶端取得租用後,會進行更新處理,但需要更新這台伺服器的租用。
     
    初始租用處理
    第一次啟動已啟用的 DHCP 用戶端時,它會自動地跟隨初始化處理程序以取得 DHCP 伺服器的租用。此處理程序的步驟是:
     
    DHCP 用戶端將 DHCP 探索訊息播送到本機子網路。
    DHCP 伺服器可以使用 DHCP 提供訊息 (DHCPOFFER) (它包含一個提供給用戶端租用的 IP 位址) 來回應。
    如果沒有 DHCP 伺服器回應用戶端的探索要求,則用戶端可以使用下列任何一種方式繼續執行:
    如果在 Windows 2000 與未停用的 IP 自動設定下執行用戶端,則用戶端會自行設定 IP 位址,以與自動用戶端設定搭配使用。
    如果未在 Windows 2000 (或已停用 IP 自動設定) 下執行用戶端,則用戶端初始化會失敗。相反的,如果用戶端仍處於執行狀態,則會繼續在背景 (每隔 5 分執行 4 次) 重新發送 DHCP 探索訊息,直到從伺服器中接收到一則 DHCP 提供訊息為止。
    用戶端一旦收到 DHCP 提供訊息,透過回復具有 DHCP 要求的伺服器,用戶端就可以選取伺服器所提供的位址。
    一般而言,提供伺服器會傳送 DHCP 認可訊息 (DHCPACK),以批準租用。
    而且,認可中還可以包含其他 DHCP 選項資訊。
     
    一旦用戶端接收到認可,則它就會使用回覆中的資訊,來設定 TCP/IP 內容,並且加入網路中。

     
    * * *
    以上摘自Win2K的Help檔. 暫時還看不出個所以然; 我們再來看看DHCP客戶端向伺服器要IP的過程.
     
    首先, 由於客戶端"A"本身並沒有固定IP, 故由本機利用網卡發出內含MAC位址的"廣播封包"(此步驟名為"DHCPDiscover"), 當其他PC收到此封包後直接丟棄, 然DHCP伺服器收到後, 也會利用"廣播"發送內含A的MAC目的地資訊與發給IP與相關資訊之封包(此步驟名為"DHCPOffer");當其他電腦收到封包, 查核媕Y的MAC不是自己的(OSI第六層), 就把它Drop掉, 然當A收到時, 就很高興地轉為自身的設定啦(可由Winipcfg看出來的東東),然不只如此;設定OK後, 客戶端A會再發出一個peer-to-peer的封包給DHCP Server,表示已確實收到與正式租用(DHCPRequest), 而伺服器則會再回予一個正式的核可租用封包回客戶端"A"(DHCPAck).
     
    再來我們看DHCP伺服器的幾個其他選頁功能, 其中有一項"用戶端保留區"(以Win2K為例).
    其原理就是利用MAC位址作"綁定"(Binding), 將某些部份的網卡特別限定給某個Scope設定值, 就可達到我們要的功效了,然須將Gateway拿掉, 如此一旦網卡沒有此設定值, 封包就跑不出Router, 自然也上不了Internet..
     
    ..至於若是有人為自己設定IP, 自設核可範圍內的IP與設定值的話, 那就沒辦法了. 不過還是有解決的方法. 以Win2K為例, 可以利用AD設定的"網域安全性原則"限制網域內電腦/使用者使用控制台與網路設定. 至於Linux或其他OS, 記得也可以利用"權限"作限制, 但必須一個一個user/group設, 有點麻煩..
     
     
    p.s:
    以下For CasperYang:
    以Win2K Server為例, 先打開DHCP;
     
    在主控台樹狀目錄中按一下 [保留區]。
    位置: 
     DHCP
     -適用的 DHCP 伺服器
     --適用的超級領域 (如果使用的話)
     ---適用的領域
     ----保留區
    在 [執行] 功能表上按一下 [新增保留區]。
    在 [新增保留區] 中,鍵入所需的資訊,以完成用戶端保留區的設定。
     
    祝順利~
             


    =====================================

    推推推推推推推推推推推
    推         推
    推 讚讚讚讚讚讚讚 推
    推    讚    推
    推  讚 讚讚讚  推
    推  讚 讚    推
    推 讚讚讚讚讚讚讚 推
    推         推
    推推推推推推推推推推推
        聖經堛滲姣P天使.. 是善良的嗎 ~ ??
        

第 1 頁,共 3 頁 1 2 3 末頁末頁

類似的主題

  1. [求助]如何利用vigor IP filter功能限制部分電腦上網?
    作者:codeblack 所在討論版:-- 網 路 硬 體 版
    回覆: 6
    最後發表: 2009-08-04, 10:45 AM
  2. 如何限定使用者無法上傳特定檔案格式至檔案伺服器上?
    作者:jerrychu 所在討論版:-- Windows 討 論 版
    回覆: 3
    最後發表: 2004-05-19, 10:48 AM
  3. 【求助】如何限制部分電腦不能上網
    作者:pat6626 所在討論版:-- 網 路 技 術 版
    回覆: 6
    最後發表: 2003-06-13, 11:37 AM
  4. 【求助】如何限制部分電腦不能上網
    作者:pat6626 所在討論版:-- 網 路 技 術 版
    回覆: 0
    最後發表: 2003-06-11, 11:00 AM
  5. 如何限制使用者只能上網不能下載檔案?
    作者:jerrychu 所在討論版:-- 網 路 技 術 版
    回覆: 5
    最後發表: 2002-01-29, 11:40 AM

 

voip 可否用廣播

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •