一个小型lan,想通过一台代理服务器(win98)访问互联网,现在装有sygate 3.1,如何控制客户端的访问(即可限制某些客户机的访问)?(100分)

  • 主题发起人 主题发起人 whlxy
  • 开始时间 开始时间
W

whlxy

Unregistered / Unconfirmed
GUEST, unregistred user!
blacklist and whitelist不可用,因为客户端可自动获取ip地址而逃过管理员的设置。领导现在很上火,因为有职工在oicq上整天泡妞,耽误了自己的进步,救救他吧。
 
既然是小型LAN,可以每台机固定IP!
然后使用WhiteList,这样自己改的IP就没效了。
 
这样存在一个问题,如果某台机器没开机,那么自动获取IP能否正好得到那个没开机的ip,如果能的话,他不是还能上网吗?
 
DHCP可以根据MAC地址来设定IP租约,确保每台机器可以获得固定的IP地址。
用win2000的DHCP来设定吧。
 
要不然采用Wingate吧,wingate可以根据计算机名称来封锁上网。
 
在每台机器上放一个小程序,你是搞开发的,这些事不随便你设?
 
即然是小型Lan,那么干脆设置每个客户端为固定IP(非自动获取IP),不要设置DHCP了。
 
[:)]
固定IP就可以了,然后用Whitelist,你可以手动修改whitelst.bwl,把你想加的加进去
- 1 0.0.0.0 0 192.168.10.178 0 0 9999 9999 9999 9999 1440
这条表示192.168.10.178 可以访问外部的任何TCP端口
- 2 0.0.0.0 0 192.168.10.178 0 0 9999 9999 9999 9999 1440
这条表示192.168.10.178 可以访问外部的任何UDP端口
然后如果要不让别人用QQ,你就不要打开UDP端口,这样就不能上QQ了
我们公司就是这么设的。
用Wingate设置比较烦,虽然功能比较强大。
 
首先,装有sagate 的机器只能是win 98,不可能装有dhcp.计算机名称也可以换,现在只要能ping到sagate的计算机在网络属性中 设置好网关和dns后,都可以上网,不用登陆到域,有没有记费程序,可以详细记录访问服务器的计算机名称和上网时间,并且在客户端输入用户名和口令才可以使用。
 
后退
顶部