PDA

View Full Version : chỉ cho phép một số máy trong mạng vào Internet



camaptrang
09-03-2005, 09:07 PM
Mình có một hệ thống , gồm các user thuộc mạng và các user không thuộc domain, mình muốn filter các máy để một số có thể sài Internet , và một số khác thì không , hiện hệ thống của mình không có Firewall , Ko Router , mình đang có 2 modem adsl zoom x4 và speedtouch usb , mình dự tính filter IP (hiện đang cấp DHCP bằng một server w2000)
Các bạn có giải pháp nào hay cho mình xin nha , hiện hệ thống có 3 server khác nhau (domain cũng khác) vì thế mình không thể set theo kiều Group của ISA được , mình nghe nói có một số modem có cho set những IP nào được hoặc không được

itmansaigon
10-03-2005, 08:41 AM
Hi camaptrang,

Cái vụ này hình như bác mần thêm phải không :wink:

Bác có thể dựng một cái gateway multihome, trên đó install Linux O/S:

- Với Netfilter/IPtables bác có thể cho phép MAC nào trong LAN có thể truy cập được Internet
- Nếu install thêm Squid proxy trên gateway, bác có thể tăng tốc độ truy cập www dưới hình thức transparent web caching, ngoài ra Squid còn cho phép bác filter www rất mạnh
- Ngoài ra trong Linux còn có HTB cho phép bác set QoS trên gateway rất hiệu quả

camaptrang
10-03-2005, 05:14 PM
hì hì , mình hổng có làm thêm, mà tại công ty mình hơi quái quái , và mình cũng thích cái quái gở ấy của thằng xếp, thực ra công ty mình có một văn phòng nữa tại TP , nhưng vì xếp cho 2 công ty của bạn ổng ở chung, nhưng vì bên đó hổng có firewall và cũng chẳng có thiết bị gì chỉ ngoài cái modem adsl Zoom x4 và cái Access point vì toàn bộ dùng wireless mà, vậy là phải có cái Linux, mình chưa có Request vụ này với xếp , chắc phải thuyết phục xếp để có cái linux trong công ty, hôm rồi ITmansg có nhớ cái vụ mà 2 server cùng tên , thực ra tui chưa setup nó, nhưng mà vì hiện thời 2 server đã tách ra 2 địa điểm khác nhau nên mình ngưng việc đó lại đó mà. cám ơn nhiều nha