Toon posts:

Verplicht inloggen op domein voor i-net toegang

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik zou graag het volgende realiseren:

Een gebruiker moet zich verplicht aanmelden op het domein met zijn gebrnaam/psw voor toegang te krijgen tot het internet.

Zelf heb ik dit in gedachte maar het werkt niet volledig denk ik:

Wanneer de gebruiker zich aanmeldt op het domein zal in een of andere database (mysql ofzo) op de server via het aanmeldingsscript een bepaalde waarde in de DB worden opgeslagen die aangeeft dat je bent ingelogd en toegang hebt tot het internet.
Via een configuratiescript in IE, wordt er gecontroleerd of de gebruiker is aangemeld of niet.

Maar dit kan niet werken: de gebruiker kan nog altijd rechtstreeks via de router op het internet.

Is er een andere manier om dit te voorkomen, dat de gebruiker pas toegang krijgt tot de router als hij / zij is aangemeld op het domein?

Op de server kan een DHCP server geinstalleerd worden (en in de router afzetten natuurlijk.

  • silverstorm
  • Registratie: Februari 2005
  • Laatst online: 20-04 03:14

silverstorm

tearing me apart

Wat voor server heb je? ISA-server kan d.m.v. AD-account internet toegang doorlaten en blokkeren. Je meldt je dus aan met je AD-account en je ISA-server route op basis hiervan je internet verkeer.

Voor linux-servers weet ik niet hoe dit kan/moet. Verder is de vraag of je een ISA-server wil draaien. Toch hoop ik je beetje geholpen te hebben

Poverty stole your golden shoes, but it din’t steal your laughter
Fools memorize, smart people make notes

Het sysadmin irc-cafe


Verwijderd

Topicstarter
Er draait een windows 2003 server..

Ik weet niet of het zo mogelijk is...

  • kroegtijger
  • Registratie: Juli 2001
  • Laatst online: 23-04 13:55
Verwijderd schreef op woensdag 30 november 2005 @ 13:04:
Er draait een windows 2003 server..

Ik weet niet of het zo mogelijk is...
maar hoe word je internet aangeboden?? over een isa-server (met als os dan Windows 2003) of op een andere manier? (via router, of via andere server?)

iRacing Profiel


Verwijderd

Topicstarter
nee het internet komt binnen via een router dus zo:

--INTERNET--->ROUTER--->SERVER
>PC1
>PC2
>PC3

Verwijderd

misschien kan je heel simpel de dns niet instellen oid en dan bij het inloggen de dns invoeren via een batch script.

je hebt dan eigenlijk geen toegnag tot internet via de browser, de vebinding is er wel uiteraard.

Verwijderd

Topicstarter
inderdaad dat is wel eens een idee...

  • lier
  • Registratie: Januari 2004
  • Laatst online: 21:35

lier

MikroTik nerd

Verwijderd schreef op woensdag 30 november 2005 @ 14:01:
inderdaad dat is wel eens een idee...
Nee, dat is een houtje touwtje oplossing.
Binnen een netwerk heb je ook DNS nodig.
Regel een stukje software (zoals ISA, of iets goedkopers) en zorg dat de clients via deze software kunnen internetten.

En zorg er gelijk voor dat gebruikers geen rechten meer hebben om instellingen van de netwerkkaart te wijzigen.

[ Voor 14% gewijzigd door lier op 30-11-2005 14:25 ]

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
Ik zal vanavond even een ISA server downloaden vanaf msdnaa, is dit eigenlijk een OS of is dit een programma voor een OS?

  • lier
  • Registratie: Januari 2004
  • Laatst online: 21:35

lier

MikroTik nerd

Verwijderd schreef op woensdag 30 november 2005 @ 15:26:
Ik zal vanavond even een ISA server downloaden vanaf msdnaa, is dit eigenlijk een OS of is dit een programma voor een OS?
Regel een stukje software (zoals ISA, of iets goedkopers) en zorg dat de clients via deze software kunnen internetten.
Blijbaar software dus (en geen OS...)
Je weet al dat het Microsoft is, dus moet het jou ook wel lukken om de ISA Server pagina op Microsoft.com te vinden. Succes, zal nog wel even puzzelen worden !

[ Voor 6% gewijzigd door lier op 30-11-2005 15:29 ]

Eerst het probleem, dan de oplossing


  • kroegtijger
  • Registratie: Juli 2001
  • Laatst online: 23-04 13:55
Verwijderd schreef op woensdag 30 november 2005 @ 15:26:
Ik zal vanavond even een ISA server downloaden vanaf msdnaa, is dit eigenlijk een OS of is dit een programma voor een OS?
8)7 en jij wil het goed werkend up and running krijgen??
sterkte

iRacing Profiel


Verwijderd

op welke schaal wil je dit toepassen?

Verwijderd

Oh dear..

ISA Server 2004 is een application-layer firewall applicatie die toch wel vereist dat je enige verstand hebt van 't pakket. Hoewel ISA 2004 een uitstekend firewall pakket is, is het maar even de vraag in hoeverre dit voor jou de tijd, moeite en het geld waard gaat zijn om het te implementeren.

Maar, mocht je het toch willen proberen:

Op www.isaserver.org (onderhouden door enkele geweldige ISA-gurus) kun je alle informatie vinden die je nodig mocht hebben voor installatie en configuratie.

Er zijn nog wel andere manieren om dit op te lossen, maar dat wordt een enorm houtje-touwtje werk en zal niet bepaald leiden tot een overzichtelijke, beheersbare omgeving.

Zowiezo lijkt het me geen overbodige luxe een firewall te overwegen.. alleen een NAT-tend routertje, in tegenstelling tot wat sommigen denken, biedt evenveel bescherming als een kartonnen natte doos..

Verwijderd

Topicstarter
het is hier niet echt noodzakelijk, maar het is gewoon een experiment, kwesite van amusatie, en als het dan uiteindelijk nog werkt is het nog zoveel leuker.
Pagina: 1