ruslan133 писал(а):
Друзья, аналогичная проблема = нужно залепить один иди два - ну может быть три- ип , так что бы они стоя в сети ходили себе тихонько в инет но никуда ни по какой самбе влезть не могли, понятно, что все регулируется правами там и прочим, но весь интерес в том , что бы сделать это средствами дфл
есть мнения?
ПС
Сделать влан на два компа и пилить доступ в сетки влану не предлагать ) ... хочется что бы можно было средствами дфл разбираться с каждым узлом сети отдельно
Например можно разделить локальную сеть на несколько. Например порубив на vlan'ы и все эти виланы разруливать на DFL. Например каждому vlan'у давать доступ в интернет, а доступ в другие - закрыть. Естественно коммутационное оборудование должно уметь 802.1q.. ну или воротить несколько кабельных сетей -))
В более развитом варианте можно посмотреть в сторону 802.1X и иметь полное счастье в плане прошенных и непрошенных гостей с их автоматическим разделением по сетям разного уровня доступа. Тогда потребуется что-нить типа radius либо на базе AD, либо на базе любых других конструкций централизованной авторизации.