Автор Тема: Забрана на file and print sharing?  (Прочетена 1998 пъти)

Astor

  • Напреднали
  • *****
  • Публикации: 332
    • Профил
Забрана на file and print sharing?
« -: Oct 27, 2009, 13:54 »
Здравейте, имам следното специфинчо питане:
Става дума за мрежа от няколко Windows компютъра и един Slackware NAT рутер. Идеята е да се забрани по някакъв начин Windows машините да използват file and print shearing-а, (т.е. да не могат да си поделят папки по между си), а да могат единствено да използват или ftp сървър или Samba поделени ресурси на рутера. Аз се сещам за arp spoofing в LAN мрежата и по тозин начин всички заявки за поделени ресурси (ftp, или портове 137, 138, 139 и 445) ще минават през Slackware, който може да ги отказва...единствено ще приема заявки към ftp сървъра намиращ се на самия рутер. Има и възможност по някакв друг начин да се направи това ограничение? Domain Controler (въпреки че този вариант ми се струва много тегав)?
Благодаря предварително!
« Последна редакция: Oct 27, 2009, 14:54 от VladSun »
Активен

Няма начин, да няма начин!

Acho

  • Напреднали
  • *****
  • Публикации: 5287
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Забрана на file and print shearing?
« Отговор #1 -: Oct 27, 2009, 14:02 »
Здравей колега. Ами ако Windows машините са на един hub/switch (а те най-вероятно са именно така), те се ВИЖДАТ директно (не минават изобщо през Slackware сървъра). Как ще им забраниш да се достъпват един-друг ? Да не се изказвам неподготвен, ама аз поне не съм чувал за такава рестрикция.

Поздрави.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

neter

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 3408
  • Distribution: Debian, SailfishOS, CentOS
  • Window Manager: LXDE, Lipstick
    • Профил
    • WWW
Re: Забрана на file and print shearing?
« Отговор #2 -: Oct 27, 2009, 14:23 »
Най-просто и чисто е да забраниш споделянето на самите машини, и на потребителите да раздадеш потребителски акаунти за машините, които акаунти да нямат достъп до тази настройка. Не ти е нужно да мислиш други гимнастики. Все пак, един друг вариант е да вдигнеш виртуален интерфейс в рутера за всяка машина зад него, да пуснеш маскарад с мрежа например /31 (255.255.255.254) на всеки виртуален интерфейс, и да настроиш всяка машина да минава през съответния й интерфейс (като й сложиш съответстващото IP, мрежа и gateway). Така, при подаване на заявка към външна мрежа (каквито ще бъдат мрежите, в които се намират другите машини), заявката ще минава през рутера и ще можеш да я обработваш както си искаш ;)
Активен

"Да си добре приспособен към болно общество не е признак за добро здраве" - Джиду Кришнамурти

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
SMB & File and Print server ?????
Търсене
subn3t 5 4062 Последна публикация Jun 05, 2003, 09:50
от subn3t
Проблем с Apollon File-sharing
Настройка на програми
Nik123 7 3167 Последна публикация Mar 11, 2006, 21:07
от Nik123
Проблем с apollon file-sharing
Настройка на програми
Nik123 0 1732 Последна публикация Sep 29, 2006, 22:23
от Nik123
Local file sharing под Linux ?
Настройка на програми
spoon_linux 8 3209 Последна публикация Jul 13, 2009, 16:21
от tolostoi
Ubuntu 10.04 File sharing (Споделяне на файлове)
Настройка на програми
ivanov24 6 4542 Последна публикация May 20, 2010, 17:57
от yovkoi