صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 22

موضوع: جلوگیری از دسترسی به اینترنت شرکت توسط مهمانان ناخوانده

  
  1. #1
    نام حقيقي: saeed

    عضو عادی
    تاریخ عضویت
    Feb 2012
    محل سکونت
    tehran
    نوشته
    67
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    38

    جلوگیری از دسترسی به اینترنت شرکت توسط مهمانان ناخوانده

    یه سوال به نظر ساده ولی مهم وکاربردی داشتم.
    توی شرکت ما اینترنت رو به آیزا و از طریق اون به شبکه وصل کردیم تا بین همه share بشه.
    توی کامپیوترها هم با تنظیم gateway به اینترنت وصل میشن.
    حالا مشکل اینه که چی کار کنیم که هر کسی که با لپتاپش اومد یه ip از رنج شبکه بصورت اتوماتیک یا دستی گرفت ,فقط با یه تنظیم ساده ی gateway نتونه به اینترنت وصل شه؟
    یه راهش که توی آیزا فقط ip های خاصی رو دسترسی بدیم بلدم ولی دنبال راه بهتری هستم,مدیر بخش این روش رو تایید نمیکنه.شما چه راههایی رو پیشنهاد میدهید.فقط خواهشا هر راهی بود بفرمایید تا استفاده کنیم.
    ممنون از همه ی شما.



    موضوعات مشابه:

  2. #2
    نام حقيقي: احسان

    عضو عادی
    تاریخ عضویت
    Mar 2013
    محل سکونت
    تهران
    نوشته
    355
    سپاسگزاری شده
    185
    سپاسگزاری کرده
    96
    سلام
    برای اتصال به اینترنت از طریق TMG و ISA سه روش وجود داره . Secure net(Secure NAT) و Web Proxy و Firewall Client . سومی خیلی خوبه ولی دردسر داره . مثلا روی XP خوبه ولی روی سون و .... مورد داره . یعنی جفتک میندازه :دی
    شما باید Web Proxy استفاده کنی دوست عزیز .


    saeedv سپاسگزاری کرده است.

  3. #3
    نام حقيقي: saeed

    عضو عادی
    تاریخ عضویت
    Feb 2012
    محل سکونت
    tehran
    نوشته
    67
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    38
    آقا احسان ممنون
    خب وب پروکسی مگه طرف نمی تونه خودش بره توی مرورگرش پروکسی رو تنظیم کنه.این که براش کاری نداره.
    توی روش gateway هم دقیقا همینطور طرف میاد توی کارت شبکش gateway ست میکنه.مگه غیر از اینه؟



  4. #4
    نام حقيقي: مجتبی شمس نجاتی

    عضو عادی شناسه تصویری mojtaba461
    تاریخ عضویت
    Aug 2012
    محل سکونت
    لاهیجان
    نوشته
    2,368
    سپاسگزاری شده
    2269
    سپاسگزاری کرده
    706
    نوشته های وبلاگ
    11
    اگه از access point استفاده میکنید mac filtering


    alisc و saeedv سپاسگزاری کرده‌اند.

  5. #5
    نام حقيقي: saeed

    عضو عادی
    تاریخ عضویت
    Feb 2012
    محل سکونت
    tehran
    نوشته
    67
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    38
    نه اکسس پوینت ندارند.
    این مسئله به نظرم خیلی مهم باشه.
    اساتید میشه بگن توی شرکت ها وسازمانهایی که هستن چه مکانیزمی رو پیاده کرده اند برای اینکار؟
    توی روش وب پراکسی یا روش secure nat هرکدام چه راهکارهایی برای کنترل عدم ورود افراد غیرمجاز وجود دارد؟



  6. #6
    نام حقيقي: مجتبی شمس نجاتی

    عضو عادی شناسه تصویری mojtaba461
    تاریخ عضویت
    Aug 2012
    محل سکونت
    لاهیجان
    نوشته
    2,368
    سپاسگزاری شده
    2269
    سپاسگزاری کرده
    706
    نوشته های وبلاگ
    11
    پس با چی اینترنت رو پخش میکنن؟ اگه فقط کابلی هست که نمیشه هخرکی میاد تو شرکت یه کابل دستش باشه وصل کنه استفاده کنه!
    از هات اسپات و kerio هم میشه استفاده کرد


    kavehashoori، alisc و saeedv سپاسگزاری کرده‌اند.

  7. #7
    نام حقيقي: علی شفائی

    عضو عادی شناسه تصویری alisc
    تاریخ عضویت
    Sep 2010
    محل سکونت
    شهریار
    نوشته
    1,897
    سپاسگزاری شده
    1730
    سپاسگزاری کرده
    2052
    یه روش دیگه ( البته هزینش زیاده ) :
    اگر بصورت کابلی اینترنت رو شیر می کنید برای جلوگیری از اینکه کسی بیاد و اینترنت استفاده کنه ، میتونید یه سوئیچ سیسکو ( Manage ) تهیه کنید و روش Port-Security ران کنید تا اگر به پورتی یک مک ثبت نشده زده شد اون پورت Down بشه !


    kavehashoori و saeedv سپاسگزاری کرده‌اند.

  8. #8
    نام حقيقي: کاوه آشوری

    عضو عادی شناسه تصویری kavehashoori
    تاریخ عضویت
    Apr 2005
    محل سکونت
    تهران
    نوشته
    1,660
    سپاسگزاری شده
    972
    سپاسگزاری کرده
    324
    دوست عزیز شما دامین دارید ؟
    اگه بله تو اکتیو دسترسی به کارت شبکه و قسمت lan setting و پروکسی رو غیر فعال کنید براشون تا هرکسی نتونه هر تغییراتی کع خواست رو بده


    alisc و saeedv سپاسگزاری کرده‌اند.

  9. #9
    نام حقيقي: saeed

    عضو عادی
    تاریخ عضویت
    Feb 2012
    محل سکونت
    tehran
    نوشته
    67
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    38
    با تشکر از دوستان
    وضعیت شبکه کابلی است ولی به تعداد زیادی کیستون شبکه وجود دارد.
    مشکل ما برای بخش غیر دامینی است.بخشی از شبکه دامینی نیست.الآن هرکی بخواد میتونه لپتاپش رو بزنه و با وارد کردن Gateway از اینترنت لذت ببره!



  10. #10
    نام حقيقي: کاوه آشوری

    عضو عادی شناسه تصویری kavehashoori
    تاریخ عضویت
    Apr 2005
    محل سکونت
    تهران
    نوشته
    1,660
    سپاسگزاری شده
    972
    سپاسگزاری کرده
    324
    از نرم افزارهایی مثل kerio استفاده کنید یا isa , tmg


    alisc و saeedv سپاسگزاری کرده‌اند.

  11. #11
    نام حقيقي: محمد رسول راستی

    مدیر عمومی شناسه تصویری M-r-r
    تاریخ عضویت
    Feb 2004
    محل سکونت
    تهران
    نوشته
    9,486
    سپاسگزاری شده
    4309
    سپاسگزاری کرده
    2706
    یه راهکار ساده استفاده از میکروتیک و راه اندازی PPPoE Server هست؛ به هر کاربر یه نام کاربر بدید و تمام.


    alisc، paravand20 و saeedv سپاسگزاری کرده‌اند.
    Mohammad Rasoul Rasti
    There's no place like 127.0.0.1
    m.rasti [@] outlook.com

  12. #12
    نام حقيقي: علی شفائی

    عضو عادی شناسه تصویری alisc
    تاریخ عضویت
    Sep 2010
    محل سکونت
    شهریار
    نوشته
    1,897
    سپاسگزاری شده
    1730
    سپاسگزاری کرده
    2052
    اگر میکروتیک که بزارید عالی میشه ! ( قیمتی نداره حدودا بین 160.000 تا 190.000 هست )
    نیاز های آینده شما رو هم تامین میکنه !

    ولی اگر نتونستید میکروتیک بزارید ، طبق راهمایی دوستان میتونید از Kerio , ISA , TMG , ccProxy استفاده کنید !


    saeedv سپاسگزاری کرده است.

  13. #13
    نام حقيقي: saeed

    عضو عادی
    تاریخ عضویت
    Feb 2012
    محل سکونت
    tehran
    نوشته
    67
    سپاسگزاری شده
    2
    سپاسگزاری کرده
    38
    تشکر از همه
    من گفتم isa داریم.سوال این است که آیاتنها روش حل این مشکل در اتصال بصورت Gateway اینه که بیاییم توی آیزا با یک پالیسی ip های خاصی رو اجازه بدیم؟آیا روش دیگه ای نیست؟ روش دیگه فقط با استفاده از Isa



  14. #14
    نام حقيقي: Blackie

    عضو عادی شناسه تصویری hexman
    تاریخ عضویت
    Jul 2012
    محل سکونت
    تهران
    نوشته
    2,343
    سپاسگزاری شده
    406
    سپاسگزاری کرده
    852
    سلام

    یه راهش که توی آیزا فقط ip های خاصی رو دسترسی بدیم بلدم ولی دنبال راه بهتری هستم,مدیر بخش این روش رو تایید نمیکنه
    خب جرا این راه منظقی هست که فقط یه کامپیوتر های مجاز دسترسی بدید تازه میتونید بر اساس computer name اگه دومین داشته باشید و ایزا رو هم جوین به دومین کرده باشبد استفاده کنید و میتونید توی تنظمات dhcp هم برای کلاینتها از رزرویشن استفاده کنید تا ای پی کلاینتها همیشه ثابت بمونه


    saeedv سپاسگزاری کرده است.

  15. #15
    نام حقيقي: اشکان

    عضو عادی
    تاریخ عضویت
    Mar 2012
    محل سکونت
    تهران
    نوشته
    728
    سپاسگزاری شده
    434
    سپاسگزاری کرده
    152
    نقل قول نوشته اصلی توسط saeedv نمایش پست ها
    یه سوال به نظر ساده ولی مهم وکاربردی داشتم.
    توی شرکت ما اینترنت رو به آیزا و از طریق اون به شبکه وصل کردیم تا بین همه share بشه.
    توی کامپیوترها هم با تنظیم gateway به اینترنت وصل میشن.
    حالا مشکل اینه که چی کار کنیم که هر کسی که با لپتاپش اومد یه ip از رنج شبکه بصورت اتوماتیک یا دستی گرفت ,فقط با یه تنظیم ساده ی gateway نتونه به اینترنت وصل شه؟
    یه راهش که توی آیزا فقط ip های خاصی رو دسترسی بدیم بلدم ولی دنبال راه بهتری هستم,مدیر بخش این روش رو تایید نمیکنه.شما چه راههایی رو پیشنهاد میدهید.فقط خواهشا هر راهی بود بفرمایید تا استفاده کنیم.
    ممنون از همه ی شما.
    چجوری هرکسی با laptop بیاد میتونه به شبکه تون وصل شه ؟ یه کاری کنین هرکی اومد نتونه وصل شه !



صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

چگونگی کنترل دسترسی کاربران به اینترنت در شبکه site:forum.persiannetworks.com

جلو گیری از استفاده اینترنت در میکروتیک

جلوگیری از اینترنت یوزر های لوکال

اتصال اتوماتیک به اینترنت kerio

رفتن به webproxy

جلوگیر از اتصال ipهای دستی به اینترنت از طریق isa

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •