Вопросы и идеи для терминального сервера

Windows 95, 98, ME и 3,11; WinNT, Win2000, WinXP, Win2003, Vista, 7
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
goshanecr
сержант
Сообщения: 252
Зарегистрирован: 2008-03-31 15:54:49
Откуда: Пермь, Екатеринбург
Контактная информация:

Вопросы и идеи для терминального сервера

Непрочитанное сообщение goshanecr » 2009-04-14 23:47:51

Добрый день! Хочу спросить совета.
Если в организации пользователи работают на сервере терминалов под win2003, можно ли как-то разграничить доступ в интернет для разных пользователей не используя при этом авторизацию на squid?
Например, будет ли работать такая схема:
На шлюзе поднять mpd и каждый пользователь уже будет коннектиться со своим логином паролем в интернет.. ? Имеется в виду если один подключит интернет, разве это не даст автоматически доступ остальным пользователям терминала на этом сервере?
Может есть ещё какие то решения?
Люблю в инете шарить. И браузер мой только Opera !!!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Вопросы и идеи для терминального сервера

Непрочитанное сообщение princeps » 2009-04-15 8:22:12

а почему вариант со сквидом не устраивает?
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Аватара пользователя
goshanecr
сержант
Сообщения: 252
Зарегистрирован: 2008-03-31 15:54:49
Откуда: Пермь, Екатеринбург
Контактная информация:

Re: Вопросы и идеи для терминального сервера

Непрочитанное сообщение goshanecr » 2009-04-15 8:36:39

Ну хотя бы потому что таким образом клиент будет пользовать (или будет разграничиваться) только http,https и ftp трафик а другие соединения таким образом не разграничить.. Например вот.
Люблю в инете шарить. И браузер мой только Opera !!!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Вопросы и идеи для терминального сервера

Непрочитанное сообщение princeps » 2009-04-15 13:27:21

А так принципиально разграничивать другие? Думаешь, по pop3 много скачают?
Честно говоря, мне кроме прокси-сервера ничего не приходит в голову.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

mazay
проходил мимо

Re: Вопросы и идеи для терминального сервера

Непрочитанное сообщение mazay » 2009-04-15 16:02:30

>>разве это не даст автоматически доступ остальным пользователям терминала на этом сервере?

кто-то недавно писал про подобное. И даже пробовал делать, но не получилось кажется по причине того, что все клиенты терминала в итоге использовали первый открытый канал и требуемый результат не достигался. Возможно это и не совсем так

Аватара пользователя
goshanecr
сержант
Сообщения: 252
Зарегистрирован: 2008-03-31 15:54:49
Откуда: Пермь, Екатеринбург
Контактная информация:

Re: Вопросы и идеи для терминального сервера

Непрочитанное сообщение goshanecr » 2009-04-15 16:04:57

Да совсем не только pop3.. там и подключение по rdesktop, radmin (это конечно не столько пользователям но существуют масса прог не поддерживающих работу через прокси.) Интересует всё таки вопрос, будет ли работать схема, где у каждого пользователя в терминале своё vpn подключение к интернету и выходить в инет он может лишь при его подключении?
Люблю в инете шарить. И браузер мой только Opera !!!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!

Аватара пользователя
goshanecr
сержант
Сообщения: 252
Зарегистрирован: 2008-03-31 15:54:49
Откуда: Пермь, Екатеринбург
Контактная информация:

Re: Вопросы и идеи для терминального сервера

Непрочитанное сообщение goshanecr » 2009-04-15 16:07:07

mazay писал(а):>>разве это не даст автоматически доступ остальным пользователям терминала на этом сервере?

кто-то недавно писал про подобное. И даже пробовал делать, но не получилось кажется по причине того, что все клиенты терминала в итоге использовали первый открытый канал и требуемый результат не достигался. Возможно это и не совсем так
Ясно, а нет ли какого-нибудь клиента для винды по типа wingate client чтобы он авторизовался для каждого пользователя на серваке и интернет бы получался через это приложение-клиента?
Люблю в инете шарить. И браузер мой только Opera !!!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Вопросы и идеи для терминального сервера

Непрочитанное сообщение princeps » 2009-04-15 18:42:49

У MS ISA Server есть такой клиент. Господи, что я пишу, как бы пальцы не отсохли за пропаганду зла :)
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Аватара пользователя
goshanecr
сержант
Сообщения: 252
Зарегистрирован: 2008-03-31 15:54:49
Откуда: Пермь, Екатеринбург
Контактная информация:

Re: Вопросы и идеи для терминального сервера

Непрочитанное сообщение goshanecr » 2009-04-16 8:52:43

princeps писал(а):У MS ISA Server есть такой клиент. Господи, что я пишу, как бы пальцы не отсохли за пропаганду зла :)
:))))))
Про MS ISA и WinRoute и WinGate и много других я знаю, только вот проблема то именно в том что я хочу в качестве шлюза фрю... а не эти рассадники гадости :) Есть или может быть можно один из этих клиентов прикрутить к чему-нибудь фришному?
Блин, как вообще народ реализует разграничение интернета при работе в терминале? Неужто хватает только http,ftp,icq?
Люблю в инете шарить. И браузер мой только Opera !!!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Вопросы и идеи для терминального сервера

Непрочитанное сообщение princeps » 2009-04-16 11:04:56

Мне хватает. Попробуй сам с vpn, что тебе мешает?
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

mazay
проходил мимо

Re: Вопросы и идеи для терминального сервера

Непрочитанное сообщение mazay » 2009-04-17 11:00:47

>>Неужто хватает только http,ftp,icq?

ну почту по адресам можно отфильтровать, если есть свой почтовый сервер в локалке

ADiel
рядовой
Сообщения: 44
Зарегистрирован: 2009-04-30 11:58:28

Re: Вопросы и идеи для терминального сервера

Непрочитанное сообщение ADiel » 2009-05-01 11:32:20

Сделай авторизацию на сервере ната по Active Directory. И там уже разграничивай.

Аватара пользователя
Cardinal
мл. сержант
Сообщения: 76
Зарегистрирован: 2008-07-04 18:43:11
Откуда: Украина, Харьков
Контактная информация:

Re: Вопросы и идеи для терминального сервера

Непрочитанное сообщение Cardinal » 2009-05-15 14:33:17

По поводу подключения через VPN могу сказать, что если один пользователь подключится у другого от этого инет не появится. Сам тестировал и смотрел.
Человеческая глупость дает представление о бесконечности.

opt1k
лейтенант
Сообщения: 966
Зарегистрирован: 2007-12-05 9:45:18
Откуда: Mytischi

Re: Вопросы и идеи для терминального сервера

Непрочитанное сообщение opt1k » 2009-05-20 6:48:12

Cardinal писал(а):По поводу подключения через VPN могу сказать, что если один пользователь подключится у другого от этого инет не появится. Сам тестировал и смотрел.
естественно, иначе нахер этот терминальный сервер не нужен.

Gloft
лейтенант
Сообщения: 645
Зарегистрирован: 2008-03-09 11:32:12
Откуда: Москва

Re: Вопросы и идеи для терминального сервера

Непрочитанное сообщение Gloft » 2009-05-25 20:52:27

ограничить пользователей на терминале можно групповыми политиками.
Например настроив политики зон интернет эксплорера.