RE: termenkénti internetszabályozás
Mónus Béla
monus at refint.drk.hu
2010. Nov. 11., Cs, 13:20:40 CET
Nálam szintén úgy van megoldva, hogy gépek mindig ugyanazt az IP címet kapják, így csoportokat lehet kialakítani.
A tanári gépeken a beállításhoz az Inetblockert használjuk ( http://inetblocker.codeplex.com/ ) . A beállításához és a használatához nagyon jó leírás van a honlapon. Természetesen kell az ISA management a gépre, csak így a kollégáknak nem kell a sok beállított szabállyal foglalkozni, csak a programban kiválasztja, hogy egy adott teremben legyen e net vagy sem.
From: techinfo-bounces at lista.sulinet.hu [mailto:techinfo-bounces at lista.sulinet.hu] On Behalf Of Kiss Istvan
Sent: Wednesday, November 10, 2010 6:35 PM
To: Techinfo
Subject: Re: termenkénti internetszabályozás
Nálam ugy van ez megoldva, hogy az ISA n minden teremnek létrehoztam egy tilto szabályt IP alapján, persze a gépek mindig ugyanazt az IP t kapják a DHCP től a szabály neve pl. 1-es terem stb.
A termekben lévő tanári gépen isa managment és a kolléga meg ha akarja a megfelelő szabállyal engedélyezi vagy tiltja a netet.
proxy beállításokat GPO bol kapja és tiltva az internet beállítások piszkálgatása.
Ez igy nálunk működik.
Persze csak 1 lehetőség a sok közül.
2010/11/10 Takács Zoltán <taki at etszk.u-szeged.hu>
én ezt nem nevezném hiányosságnak... főleg nem így egymás között.
A probléma megoldására számtalan megoldás létezik - az egyik jobb mint a másik és azért mert valaki szerint épp ez vagy az a szakmailag tökéletes, engedjünk már teret a magyar kreativitásnak is... A vlan-ozok meg monjonak le! ;)
----- Original Message -----
Alapvető probléma, hogy a rendszergazdának alapvető hiányosságai vannak a hálózati ismeretek terén.
1. Ha kikerülhetetlen megoldás kell, akkor _fizikailag_ el kell különíteni a termeket egymástól és minden más hálózattól is.
2a. Ez ugye annyi alhálózatot jelent, és annyi hálókártyát a szerverbe ahány géptermed van, plusz minimum 2 (egy a net fele, egy az adminisztratív /titkárság, diri, tanári.../ hálózatnak ).
2b. soho routerekkel is lehet bohóckodni, de VLAN-ozható switchekkel frappánsabban meg lehet oldani. (ott pl. meg tudod mondani, hogy 3-4 külön vlan-ban is látszódjon ugyan az a szerver, de a vlanok nem látják egymást).
3. Innentől néhány php szkript a szerveren és webes felületen lehet tiltani/engedni ráadásul nem csak a http,https,ftp protokollokat, hanem bármit. Ez már csak szkriptek és hozzáállás kérdése.
_______________________________________________
Techinfo mailing list
Techinfo at lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhaloportal.hu/gyik/altalanos/
--
Üdvözlettel
Kiss István
________________________________
I am using the Free version of SPAMfighter <http://www.spamfighter.com/len> .
SPAMfighter has removed 18 of my spam emails to date.
Do you have a slow PC? <http://www.spamfighter.com/SLOW-PCfighter?cid=sigen> Try free scan!
--------- következő rész ---------
Egy csatolt HTML állomány át lett konvertálva...
URL: http://lista.sulinet.hu/pipermail/techinfo/attachments/20101111/4031ef7c/attachment.html
További információk a(z) Techinfo levelezőlistáról