صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 16

موضوع: وصل شدن به شبکه با مجوز

  
  1. #1
    نام حقيقي: Mehrab

    عضو عادی
    تاریخ عضویت
    Dec 2010
    محل سکونت
    تهران
    نوشته
    81
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    17

    وصل شدن به شبکه با مجوز

    دوستان عزیزم، شرکت ما اینطوریه که 100 تا کامپیوتر به شبکه وصل شده و چون اطلاعات شرکت خیلی مهمه راه های ورود و خروج اطلاعات رو بستیم. حالا هر کی اطلاعاتی بخواد ببره بیرون لپ تاپ شخصی خودشو به شبکه میزنه و کپی میکنه. می خواستم ببینم دوستان راه حلی میتونن ارایه بدن با نه؟ مثلا برای گرفتن آی پی از dhcp پسورد بخواد. سخت ترین کارشم اینه که تو سوییچ ها vlan تعریف کنم بر اساس MAC address.



    موضوعات مشابه:

  2. #2
    نام حقيقي: هژیر کریمی

    عضو عادی شناسه تصویری hajir2k
    تاریخ عضویت
    Dec 2010
    محل سکونت
    تهران
    نوشته
    93
    سپاسگزاری شده
    38
    سپاسگزاری کرده
    29
    لطفا" کامل تر توضیح بده دوست عزیز!
    شبکه شما چطوریه؟
    دامین راه اندازی کردی؟
    workgroup?
    اینترنت دارن کلاینتها واگر دارن چطوریه؟isa server داری؟
    و اینکه راه خروج اطلاعات رو چطور بستی؟


    ymehraby سپاسگزاری کرده است.

  3. #3
    نام حقيقي: Mehrab

    عضو عادی
    تاریخ عضویت
    Dec 2010
    محل سکونت
    تهران
    نوشته
    81
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    17
    نقل قول نوشته اصلی توسط hajir2k نمایش پست ها
    لطفا" کامل تر توضیح بده دوست عزیز!
    شبکه شما چطوریه؟
    دامین راه اندازی کردی؟
    workgroup?
    اینترنت دارن کلاینتها واگر دارن چطوریه؟isa server داری؟
    و اینکه راه خروج اطلاعات رو چطور بستی؟
    عرض کنم که دامین داره شبکمون و تحت ویندوز 2003. همشون اینترنت دارن که اینترنتی نمی خوام کنترل کنم. اینترنتمون هم با isa کنترل میشه. یه نرم افزار نصب کردیم که usb , dvd writer ها رو بسته. همین.



  4. #4
    نام حقيقي: Mehrab

    عضو عادی
    تاریخ عضویت
    Dec 2010
    محل سکونت
    تهران
    نوشته
    81
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    17
    [QUOTE=ymehraby;293573]عرض کنم که دامین داره شبکمون و تحت ویندوز 2003. همشون اینترنت دارن که اینترنتی نمی خوام کنترل کنم. اینترنتمون هم با isa کنترل میشه. یه نرم افزار نصب کردیم که usb , dvd writer ها رو بسته. همین.[/QUOTE
    دوستان کمک....



  5. #5
    نام حقيقي: Mehrab

    عضو عادی
    تاریخ عضویت
    Dec 2010
    محل سکونت
    تهران
    نوشته
    81
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    17
    کسی نیست کمکم کنه. من از 5شنبه منتظرمااااااااااااااااااا اااااا



  6. #6
    نام حقيقي: هژیر کریمی

    عضو عادی شناسه تصویری hajir2k
    تاریخ عضویت
    Dec 2010
    محل سکونت
    تهران
    نوشته
    93
    سپاسگزاری شده
    38
    سپاسگزاری کرده
    29
    یه سر به group policy فولدر های اشتراکیت بزن ببین غیر از domain user ها که سطح دسترسی واسشون تعریف کردی باقی آیتم ها رو چطوری دسترسی دادی به فولدر.مثلا" تو قسمت sharing and security نگاه کن ببین تو قسمت permission وضیعت everyone چطوره؟و به کیا دسترسی دادی.



  7. #7
    نام حقيقي: Hasan Asghari

    عضو عادی . شناسه تصویری asghari70
    تاریخ عضویت
    Jun 2010
    محل سکونت
    Tabriz
    نوشته
    786
    سپاسگزاری شده
    290
    سپاسگزاری کرده
    634
    به پوشه هاي خود فقط مجوز ريد بده



  8. #8
    نام حقيقي: Ehsan Alimohamadi

    عضو عادی شناسه تصویری alimohamadi
    تاریخ عضویت
    Sep 2009
    محل سکونت
    Qazvin
    نوشته
    436
    سپاسگزاری شده
    366
    سپاسگزاری کرده
    79
    نوشته های وبلاگ
    13
    به نظرم مشکلت با خرید یک UTM حل بشه مثلا Cyberoam



  9. #9
    mmj
    mmj آنلاین نیست.
    نام حقيقي: Mohammad

    عضو عادی
    تاریخ عضویت
    Jan 2008
    نوشته
    432
    سپاسگزاری شده
    175
    سپاسگزاری کرده
    51
    دوست عزیز، شما می فرمایید *اطلاعات شرکت خیلی مهمه * و از طرف دیگر همه کلاینت ها اینترنت دارند و هر کسی می تونه به شبکه فیزیکی شما دسترسی داشته باشه؟ در واقع تمام راه های ورود و خروج اطلاعات بازه.
    شما برای مشکل مربوط به لب تاپ های شخصی، می تونی از سوییچ هایی استفاده کنی که قابلیت Port security دارن.
    در مورد اینترنت هم، به راحتی هر کاربر می تونه هر اطلاعاتی رو بخواد برای خودش ایمیل کنه.


    ymehraby سپاسگزاری کرده است.

  10. #10
    نام حقيقي: ودود

    عضو عادی شناسه تصویری vadood
    تاریخ عضویت
    Dec 2004
    محل سکونت
    تهران
    نوشته
    741
    سپاسگزاری شده
    548
    سپاسگزاری کرده
    49
    نقل قول نوشته اصلی توسط ymehraby نمایش پست ها
    دوستان عزیزم، شرکت ما اینطوریه که 100 تا کامپیوتر به شبکه وصل شده و چون اطلاعات شرکت خیلی مهمه راه های ورود و خروج اطلاعات رو بستیم. حالا هر کی اطلاعاتی بخواد ببره بیرون لپ تاپ شخصی خودشو به شبکه میزنه و کپی میکنه. می خواستم ببینم دوستان راه حلی میتونن ارایه بدن با نه؟ مثلا برای گرفتن آی پی از dhcp پسورد بخواد. سخت ترین کارشم اینه که تو سوییچ ها vlan تعریف کنم بر اساس MAC address.
    برداشت من از پست شما اینه که اطلاعات شرکت خیلی هم مهم نیست. چون هیچ روش به درد بخوری برای محافظت از اطلاعات اعمال نشده، و ظاهرا شما هم که متصدی این کار هستید تجربه ای در این زمینه ندارید. پس اطلاعات برای صاحب شرکت انقدر مهم نیست که برای حفظ آن هزینه کند.

    به نظر من اولین قدم شما باید این باشد که از مدیران شرکت بپرسید چقدر حاضرند برای امنیت اطلاعات هزینه کنند، (در واقع این موضوع برای استمرار کسب و کار آنها چقدر اهمیت دارد) سپس با توجه به بودجه می توان سیاست های مناسبی از ارزان ترین راه حل (بستن usb ها) تا راه حل های گران (سیستم های پیشرفته مانند IronPort برای سیسکو) را بررسی کرد.



  11. #11
    نام حقيقي: mohammad javad

    عضو عادی
    تاریخ عضویت
    Dec 2010
    محل سکونت
    neyshabour
    نوشته
    40
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    2

    وصل شدن به شبکه

    شما میتونی با dhcpبرای هر یک از کامپیوترها با محاسبه mac address ای پی مخصوص بدی یعنی برا هر کامپیوتر یک ایپی بدی .
    وقتی اونا لپ تابشونو به شبکه وصل کنن چون mac address لب تاپ اونا رو سرور شما نمیشناسه ایپی نمیده پس نمیتونن به شبکه join بشن.
    اما در مورد mail ها شما میتوننین yahoo و google رو برای یوزراتون ببندین.


    ویرایش توسط dehqani : 2011-01-11 در ساعت 11:56 AM
    ymehraby سپاسگزاری کرده است.

  12. #12
    نام حقيقي: Hasan Asghari

    عضو عادی . شناسه تصویری asghari70
    تاریخ عضویت
    Jun 2010
    محل سکونت
    Tabriz
    نوشته
    786
    سپاسگزاری شده
    290
    سپاسگزاری کرده
    634
    نقل قول نوشته اصلی توسط dehqani نمایش پست ها
    شما میتونی با dhcpبرای هر یک از کامپیوترها با محاسبه mac address ای پی مخصوص بدی یعنی برا هر کامپیوتر یک ایپی بدی .
    وقتی اونا لپ تابشونو به شبکه وصل کنن چون mac address لب تاپ اونا رو سرور شما نمیشناسه ایپی نمیده پس نمیتونن به شبکه join بشن.
    اما در مورد mail ها شما میتوننین yahoo و google رو برای یوزراتون ببندین.
    خوب اون وقت اگه كاربران لپ تاب از dhcp ip نگيرن ميرن سراغ APIPA
    پس شما اون وقت بايد از ريجستري اين سرويس رو قطع كني



  13. #13
    نام حقيقي: Mehrab

    عضو عادی
    تاریخ عضویت
    Dec 2010
    محل سکونت
    تهران
    نوشته
    81
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    17
    UTM که یه جور نقش قایروال رو بازی می کنه. بعلاوه کنترل کامل اینترنت. ضمن اینکه قیمت 200 کاربرش بالاست.

    نقل قول نوشته اصلی توسط mmj نمایش پست ها
    دوست عزیز، شما می فرمایید *اطلاعات شرکت خیلی مهمه * و از طرف دیگر همه کلاینت ها اینترنت دارند و هر کسی می تونه به شبکه فیزیکی شما دسترسی داشته باشه؟ در واقع تمام راه های ورود و خروج اطلاعات بازه.
    شما برای مشکل مربوط به لب تاپ های شخصی، می تونی از سوییچ هایی استفاده کنی که قابلیت Port security دارن.
    در مورد اینترنت هم، به راحتی هر کاربر می تونه هر اطلاعاتی رو بخواد برای خودش ایمیل کنه.
    بله ولی اینترنت دارند در حد 20 مگابایت . فایلهای ما هم خیلی بزرگن.حداقل 25 mb. ولی port security ایده خوبیه. مرسی


    ویرایش توسط ymehraby : 2011-01-12 در ساعت 05:08 PM

  14. #14
    نام حقيقي: Hanif Farahnak

    عضو ویژه
    تاریخ عضویت
    Feb 2010
    محل سکونت
    تهـــــران
    نوشته
    1,547
    سپاسگزاری شده
    1400
    سپاسگزاری کرده
    1174
    نقل قول نوشته اصلی توسط asghari70 نمایش پست ها
    خوب اون وقت اگه كاربران لپ تاب از dhcp ip نگيرن ميرن سراغ APIPA
    پس شما اون وقت بايد از ريجستري اين سرويس رو قطع كني
    مادامی که IP در رنج IP های شبکه نگیرد با APIPA نمی تواند کاری بکند
    در این حالت به هیچ یک از منابع دسترسی نخواهد داشت


    hanif.farahnak [a t] gmail.com

  15. #15
    نام حقيقي: Mehrab

    عضو عادی
    تاریخ عضویت
    Dec 2010
    محل سکونت
    تهران
    نوشته
    81
    سپاسگزاری شده
    10
    سپاسگزاری کرده
    17
    نقل قول نوشته اصلی توسط dehqani نمایش پست ها
    شما میتونی با dhcpبرای هر یک از کامپیوترها با محاسبه mac address ای پی مخصوص بدی یعنی برا هر کامپیوتر یک ایپی بدی .
    وقتی اونا لپ تابشونو به شبکه وصل کنن چون mac address لب تاپ اونا رو سرور شما نمیشناسه ایپی نمیده پس نمیتونن به شبکه join بشن.
    اما در مورد mail ها شما میتوننین yahoo و google رو برای یوزراتون ببندین.
    شما کلا مفهوم dhcp رو بردی زیر سوال. اگه قرار باشه برا هر کامپیوتر یه ip تو dhcp تعریف کنم که dhcp میخوام چیکار ضمن اینکه طرف دید از dhcp آی پی نمی گیره دستی ip sj ld;;ki nd'i. hlh hdk, kld n,ksjl ;i fh یازح می شه اینکارو کرد. چون تو شبکه چند تا print server دارم که نباید آی پی شون عوض شه. من تو قسمت reserve تعریف کردم ولی اینکار بهتره .چیجوری میشه اینکارو کرد؟



صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

مشکل isa server با dhcp server callout dll

mac address لب تاپ را کجا باید دید

یازح

ای پی اتوماتیک یازح

یازح روی لینوکس

mac ادرسهای مجاز vlan

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •