How can I design my network if I want to let limited numbers of users on Internet? - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 網 路 技 術 版


PCZONE 討論區



通知

-- 網 路 技 術 版 較深入的網路方面技術問題,請來此這版討論

會員
How can I design my network if I want to let limited numbers of users on Internet?
Dear All,
I want to design my network to limit only 20 users of 100 people can go to the Internet at the same time because my firewall has a limited sessions of 20. I think about using Proxy server to let my outgoing IPs become one, or I can use a router to limit some users' IPs or MAC addresses can go to Internet. Which solutions you might think about? Otherwise, do you have another idea to conquer the situation?

Thanks a lot.

回覆
LV.999
回覆: How can I design my network if I want to let limited numbers of users on Internet?
buy a new firewall or upgrade old firewall to unlimited users version
回覆
會員
回覆: How can I design my network if I want to let limited numbers of users on Internet?
@_@ 對不起我洋文 不是頂好! 不知道我有沒有會錯意?

你是不是只想讓 20個人 連上網路?
PROXY 並不可行啊~
如果沒有打算更換設備,試試偷雞的方法 DHCP限制20人存取(前提是~公司都是電腦白痴)如果能搭配防火牆設定規則 (例如192.168.0.X~XX開放通行
其餘丟棄)之類的~

以上!
回覆
會員
回覆: How can I design my network if I want to let limited numbers of users on Internet?
引用:
作者: barnet
@_@ 對不起我洋文 不是頂好! 不知道我有沒有會錯意?

你是不是只想讓 20個人 連上網路?
PROXY 並不可行啊~
如果沒有打算更換設備,試試偷雞的方法 DHCP限制20人存取(前提是~公司都是電腦白痴)如果能搭配防火牆設定規則 (例如192.168.0.X~XX開放通行
其餘丟棄)之類的~

以上!
那偷雞的方法行不通,公司總有人會設ip的;搭配防火牆設定規則,我覺得還是不行,因為老闆的電腦也可能被擋(Drop,而且是大家搶著上),重要的Sales 賺錢部門也會被擋; 看來我去買一台router,來鎖ip或mac.
回覆
會員
回覆: How can I design my network if I want to let limited numbers of users on Internet?
不不不~ 你會錯我的意思了,我的意思是 VPN 固定 + 排除名單 + 防火牆規則 這樣應該就可以滿足 你不想花錢 又可以達到目的 方法囉
不過 唯一的缺點... 就是會設IP的人 就會開始搶IP了...
除非是架構在AD下面....鎖權限~
話說到底,還是偷雞啦,設定艇麻煩的~

此篇文章於 2006-06-05 02:41 PM 被 barnet 編輯。.
回覆
我是嫩咖
回覆: How can I design my network if I want to let limited numbers of users on Internet?
改成這樣也許某人比較不會誤會……

引用:
作者: yangac
because my firewall has a limited sessions of 20
請教一下,你的防火牆是限制20個sessions還是20個Users?!如果是sessions,那是指「總共」還是「單IP」,如果是總共的話……那也太誇張了一點吧!如果是Users的話,那在不更換Firewall的前提下:

1、如果上網的人員是固定的,比如說只有某幾個人可以上網,且人數不超過20個的話,是可以透過IP & MAC綁定來解決。

2、但如果上網的人員不固定或是超過20個人的話,可能真的只有Proxy一途!

此篇文章於 2006-06-06 11:47 PM 被 mis339 編輯。.
回覆
會員
回覆: How can I design my network if I want to let limited numbers of users on Internet?
你真得很喜歡戰耶.....
我如果在防火牆裡 這樣設 如果IP是192.168.X.1~192.168.X.10
則放行,其餘丟棄 接著 DHCP裡我固定15~18個IP 剩下的給排除的IP
最後 由AD下 禁止更改IP的規則 我這樣打~ 不知您MIS兄 看得懂還試看不懂

PS: 我投降~ 真的浪費我幾天時間跟你筆戰,不回應就是了
回覆
我是嫩咖
回覆: How can I design my network if I want to let limited numbers of users on Internet?
這……非戰之罪……我是問樓主又不是問你……你用翻譯軟體看一下原文……你就會知道我是問誰了……

今害,到底是誰浪費誰的時間啊……

回覆
會員
回覆: How can I design my network if I want to let limited numbers of users on Internet?
引用:
作者: yangac
那偷雞的方法行不通,公司總有人會設ip的;搭配防火牆設定規則,我覺得還是不行,因為老闆的電腦也可能被擋(Drop,而且是大家搶著上),重要的Sales 賺錢部門也會被擋; 看來我去買一台router,來鎖ip或mac.
樓主想必已經知道如何解決了
不過建議你
一般router鎖IP及MAC的數量有上限限制
每家產品都不同
請多方比較了解後,依自己需求,再出手購買

最後 須注意不要遇到會改NIC MAC ADDR的奇人異士(機率較低)
不然 還是會破功

PS:上面的高手,能人 不要又聊起來了
回覆
會員
回覆: How can I design my network if I want to let limited numbers of users on Internet?
這台Firewall (SonicWall TZ系列),是只允許20個Nodes 上Internet,我想就是20個ip。
我打算建議老闆買個Router,
這網路架構 Internet -->+FireWall-->+Router-->Private LAN
Firewall兩端(LAN and WAN)和Router 的outbound就用Public IPs,因為我還有Exchange Server 要上Internet,它將接到Firewall 和Router 之間,用另一個Public IP。我想這是最簡單、有效的可行方法。

另外問一下: Proxy server 不是將內部的IP用同一ip往外傳嗎? 為什麼不能用來解決20個Nodes 的問題呢?

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
【下載】Free interior design 免費的室內設計軟體 FYI -- 軟 體 分 享 版 2 2010-01-23 09:27 PM
【教學】Mark's Blog : Running as Limited User - the Easy Way FYI -- 防 駭 / 防 毒 版 5 2007-03-12 05:15 PM
A Design and Technology Site FYI -- 優 質 網 站 分 享 0 2006-09-18 10:37 PM
【問題】Users 及 Power Users 最大差別在那? hertw -- Windows 討 論 版 3 2006-09-11 02:17 PM
【求助】如何在Active Directory Users 下點選多位使用者 racheltw -- Windows 討 論 版 3 2003-02-26 07:32 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。