Вопросы и идеи для терминального сервера
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- goshanecr
- сержант
- Сообщения: 252
- Зарегистрирован: 2008-03-31 15:54:49
- Откуда: Пермь, Екатеринбург
- Контактная информация:
Вопросы и идеи для терминального сервера
Добрый день! Хочу спросить совета.
Если в организации пользователи работают на сервере терминалов под win2003, можно ли как-то разграничить доступ в интернет для разных пользователей не используя при этом авторизацию на squid?
Например, будет ли работать такая схема:
На шлюзе поднять mpd и каждый пользователь уже будет коннектиться со своим логином паролем в интернет.. ? Имеется в виду если один подключит интернет, разве это не даст автоматически доступ остальным пользователям терминала на этом сервере?
Может есть ещё какие то решения?
Если в организации пользователи работают на сервере терминалов под win2003, можно ли как-то разграничить доступ в интернет для разных пользователей не используя при этом авторизацию на squid?
Например, будет ли работать такая схема:
На шлюзе поднять mpd и каждый пользователь уже будет коннектиться со своим логином паролем в интернет.. ? Имеется в виду если один подключит интернет, разве это не даст автоматически доступ остальным пользователям терминала на этом сервере?
Может есть ещё какие то решения?
Люблю в инете шарить. И браузер мой только Opera !!!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: Вопросы и идеи для терминального сервера
а почему вариант со сквидом не устраивает?
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
- goshanecr
- сержант
- Сообщения: 252
- Зарегистрирован: 2008-03-31 15:54:49
- Откуда: Пермь, Екатеринбург
- Контактная информация:
Re: Вопросы и идеи для терминального сервера
Ну хотя бы потому что таким образом клиент будет пользовать (или будет разграничиваться) только http,https и ftp трафик а другие соединения таким образом не разграничить.. Например вот.
Люблю в инете шарить. И браузер мой только Opera !!!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: Вопросы и идеи для терминального сервера
А так принципиально разграничивать другие? Думаешь, по pop3 много скачают?
Честно говоря, мне кроме прокси-сервера ничего не приходит в голову.
Честно говоря, мне кроме прокси-сервера ничего не приходит в голову.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
-
- проходил мимо
Re: Вопросы и идеи для терминального сервера
>>разве это не даст автоматически доступ остальным пользователям терминала на этом сервере?
кто-то недавно писал про подобное. И даже пробовал делать, но не получилось кажется по причине того, что все клиенты терминала в итоге использовали первый открытый канал и требуемый результат не достигался. Возможно это и не совсем так
кто-то недавно писал про подобное. И даже пробовал делать, но не получилось кажется по причине того, что все клиенты терминала в итоге использовали первый открытый канал и требуемый результат не достигался. Возможно это и не совсем так
- goshanecr
- сержант
- Сообщения: 252
- Зарегистрирован: 2008-03-31 15:54:49
- Откуда: Пермь, Екатеринбург
- Контактная информация:
Re: Вопросы и идеи для терминального сервера
Да совсем не только pop3.. там и подключение по rdesktop, radmin (это конечно не столько пользователям но существуют масса прог не поддерживающих работу через прокси.) Интересует всё таки вопрос, будет ли работать схема, где у каждого пользователя в терминале своё vpn подключение к интернету и выходить в инет он может лишь при его подключении?
Люблю в инете шарить. И браузер мой только Opera !!!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!
- goshanecr
- сержант
- Сообщения: 252
- Зарегистрирован: 2008-03-31 15:54:49
- Откуда: Пермь, Екатеринбург
- Контактная информация:
Re: Вопросы и идеи для терминального сервера
Ясно, а нет ли какого-нибудь клиента для винды по типа wingate client чтобы он авторизовался для каждого пользователя на серваке и интернет бы получался через это приложение-клиента?mazay писал(а):>>разве это не даст автоматически доступ остальным пользователям терминала на этом сервере?
кто-то недавно писал про подобное. И даже пробовал делать, но не получилось кажется по причине того, что все клиенты терминала в итоге использовали первый открытый канал и требуемый результат не достигался. Возможно это и не совсем так
Люблю в инете шарить. И браузер мой только Opera !!!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: Вопросы и идеи для терминального сервера
У MS ISA Server есть такой клиент. Господи, что я пишу, как бы пальцы не отсохли за пропаганду зла 

Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
- goshanecr
- сержант
- Сообщения: 252
- Зарегистрирован: 2008-03-31 15:54:49
- Откуда: Пермь, Екатеринбург
- Контактная информация:
Re: Вопросы и идеи для терминального сервера
princeps писал(а):У MS ISA Server есть такой клиент. Господи, что я пишу, как бы пальцы не отсохли за пропаганду зла

Про MS ISA и WinRoute и WinGate и много других я знаю, только вот проблема то именно в том что я хочу в качестве шлюза фрю... а не эти рассадники гадости

Блин, как вообще народ реализует разграничение интернета при работе в терминале? Неужто хватает только http,ftp,icq?
Люблю в инете шарить. И браузер мой только Opera !!!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!
-
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: Вопросы и идеи для терминального сервера
Мне хватает. Попробуй сам с vpn, что тебе мешает?
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
-
- проходил мимо
Re: Вопросы и идеи для терминального сервера
>>Неужто хватает только http,ftp,icq?
ну почту по адресам можно отфильтровать, если есть свой почтовый сервер в локалке
ну почту по адресам можно отфильтровать, если есть свой почтовый сервер в локалке
-
- рядовой
- Сообщения: 44
- Зарегистрирован: 2009-04-30 11:58:28
Re: Вопросы и идеи для терминального сервера
Сделай авторизацию на сервере ната по Active Directory. И там уже разграничивай.
- Cardinal
- мл. сержант
- Сообщения: 76
- Зарегистрирован: 2008-07-04 18:43:11
- Откуда: Украина, Харьков
- Контактная информация:
Re: Вопросы и идеи для терминального сервера
По поводу подключения через VPN могу сказать, что если один пользователь подключится у другого от этого инет не появится. Сам тестировал и смотрел.
Человеческая глупость дает представление о бесконечности.
-
- лейтенант
- Сообщения: 966
- Зарегистрирован: 2007-12-05 9:45:18
- Откуда: Mytischi
Re: Вопросы и идеи для терминального сервера
естественно, иначе нахер этот терминальный сервер не нужен.Cardinal писал(а):По поводу подключения через VPN могу сказать, что если один пользователь подключится у другого от этого инет не появится. Сам тестировал и смотрел.
-
- лейтенант
- Сообщения: 645
- Зарегистрирован: 2008-03-09 11:32:12
- Откуда: Москва
Re: Вопросы и идеи для терминального сервера
ограничить пользователей на терминале можно групповыми политиками.
Например настроив политики зон интернет эксплорера.
Например настроив политики зон интернет эксплорера.