Помогите с DHCP

Модераторы: Trinity admin`s, Free-lance moderator`s

Ответить
Аватара пользователя
TOPтыгин
Advanced member
Сообщения: 102
Зарегистрирован: 21 янв 2004, 10:29
Откуда: Барнаул
Контактная информация:

Помогите с DHCP

Сообщение TOPтыгин » 14 окт 2004, 21:11

Ситуация такая. Есть небольшой институт, в нем есть 2 сетки. Одна 192.168.0.0/255.255.255.0 вотрая 192.168.1.0/255.255.255.0. Посередке есть сервер под W3Kс адресани на одной карточке 192.168.0.1 и 192.168.1.1 (маска стоит 255,255,0,0). Так вот первая сетка это машины сотрудников вторая студентов. Хочется настроить чтобы адреса на серваке для студентов раздавал DHCP ... если я на сервере настраеваю зону для сетки 192.168.0.0 то ее все "кушают" по DHCP а если настроить зону 192.168.1.0 то она игнорируется :( Я может конечно севсем чего-то не понимаю  :roll:  тады пояняйте  8)

PS: Если есть еще варинты как отвадить студентов шарится по компам сотрудников (защитить которые не представляеся возможным) излагайте  8)

Аватара пользователя
ALEX_SE
Advanced member
Сообщения: 594
Зарегистрирован: 17 апр 2003, 10:23
Откуда: Saratov
Контактная информация:

Сообщение ALEX_SE » 14 окт 2004, 21:25

В свойставах DHCP-сервера, есть такая штука как "привязки". К интерфейсам :)

Только я не понял - а что в этом защищенного-то?? Самая простая, в Вашем случае, защита - отключение на сервере маршрутизации.

Аватара пользователя
TOPтыгин
Advanced member
Сообщения: 102
Зарегистрирован: 21 янв 2004, 10:29
Откуда: Барнаул
Контактная информация:

Сообщение TOPтыгин » 15 окт 2004, 06:36

Дык она там и отключена :)  И привязки я видел но он в них видит только основной IP карточки, т.е. 192.168.0.1 а 1 сеть не видит

Аватара пользователя
ALEX_SE
Advanced member
Сообщения: 594
Зарегистрирован: 17 апр 2003, 10:23
Откуда: Saratov
Контактная информация:

Сообщение ALEX_SE » 15 окт 2004, 09:17

Погодите - у Вас что, одна карточка? Если я правильно понял то так и должно быть - при использовании DHCP на карточках с несколькими адресами, верхним адресом должен стоять адрес для которого будет создана область. Что он и делает. Просто передвиньте в свойствах TCP/IP вторую сетку выше и создайте для неё область, - все должно заработать. Только в чем тут защищенность-то?

Аватара пользователя
TOPтыгин
Advanced member
Сообщения: 102
Зарегистрирован: 21 янв 2004, 10:29
Откуда: Барнаул
Контактная информация:

Сообщение TOPтыгин » 15 окт 2004, 09:34

На сколько я понимаю студенты с адресами  192,168,1,0/24 не будут видеть компьютеры сотрудников у которых 192,168,0,0/24. Что и хочется ...

Аватара пользователя
ALEX_SE
Advanced member
Сообщения: 594
Зарегистрирован: 17 апр 2003, 10:23
Откуда: Saratov
Контактная информация:

Сообщение ALEX_SE » 15 окт 2004, 09:46

Не будут - в сетевом окружении. Это да. А вот доступа не будет, пока:
1. Не сменят себе IP.
2. Не добавят себе IP из другой подсети.
3. Не организуют на какой-нибудь машине шлюз и пропишут его в таблицу маршрутизации.
Это так, на вскидку.
Для решения Ваших проблем есть другие варианты. К примеру шлюз с ДВУМЯ сетевыми карточками, а если все воткнуто в один коммутатор - то использование VLAN на данном коммутаторе. Так же можно на основе политики групп поправить параметр "доступ к компьютеру из сети" если на служебных машинах 2000/ХР..

Аватара пользователя
TOPтыгин
Advanced member
Сообщения: 102
Зарегистрирован: 21 янв 2004, 10:29
Откуда: Барнаул
Контактная информация:

Сообщение TOPтыгин » 15 окт 2004, 09:54

:lol:  :lol:  спасибо за комплимент моим стуентам ! Но у нас ВУЗ экономически т.е. учим бухгалтеров, т.е они 3 года учатся запускать excel ;)  Так что организация шлюза и прописывание себе других IP ... как-то вряд ли ;)  А попоповоду машин так у нас и 95 еще встречаются :) так что тоже не пойдет ...

Аватара пользователя
ALEX_SE
Advanced member
Сообщения: 594
Зарегистрирован: 17 апр 2003, 10:23
Откуда: Saratov
Контактная информация:

Сообщение ALEX_SE » 15 окт 2004, 10:01

Ахха, конечно :)
Ексель они значит запускать еще не умеют, а по преподским машинам шарятся за милую душу :) Нестыковочка-с!
Еще проще - уберите ВСЕ расширеные ресурсы с  преподавательских машин, и сделайте их на сервере, разграничив как полагается доступ.

Аватара пользователя
TOPтыгин
Advanced member
Сообщения: 102
Зарегистрирован: 21 янв 2004, 10:29
Откуда: Барнаул
Контактная информация:

Сообщение TOPтыгин » 15 окт 2004, 10:16

Ладно буду разбираться .... скорее всего придется втыкать вторую карточку и с ней ковыряться хотя не хотелось ...

Аватара пользователя
ALEX_SE
Advanced member
Сообщения: 594
Зарегистрирован: 17 апр 2003, 10:23
Откуда: Saratov
Контактная информация:

Сообщение ALEX_SE » 15 окт 2004, 10:41

Ну ответ на конкретный вопрос - как заставить ДХЦП раздавать адреса другой подсети, я дал. Поставить в свойствах карточки этот IP самым верхним и создать область. Как это надо делать правильно - тоже вроде сказал. Так что думайте и выбирайте :)

Ответить

Вернуться в «Серверы - ПО, Windows система, приложения.»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 11 гостей