[2k] Routen met Advanced Server

Pagina: 1
Acties:

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
Na enkele mislukte pogingen om Linux aan de gang te krijgen, wordt de router (die ook web, ftp, mail en smb server) denk ik toch windows 2000 advanced server.

Alleen wat ik me wel afvraag: met CRONjobs onder linux kun je normaal je iptable-rules aanpassen om bepaalde gebruikers op bepaalde momenten toegang te ontzeggen. Is iets dergelijks ook onder windows 2000 advanced server mogelijk? Dit is namelijk best wel een essentiëel gedeelte van het 'project' :) :)

dan kan ik namelijk momenten hebben waarop alle bandbreedte voor mezelf is ;)

  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 03-05 22:01

DarkSide

theres no place like ::1

Met ISA server kan je je internet delen.
En aangeven wat welke users al dan niet wel/niet mogen doen, en hoe laat zij dat dan wel/niet mogen doen.

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


  • HunterPro
  • Registratie: Juni 2001
  • Niet online
Op zaterdag 02 februari 2002 21:02 schreef DarkSide het volgende:
Met ISA server kan je je internet delen.
En aangeven wat welke users al dan niet wel/niet mogen doen, en hoe laat zij dat dan wel/niet mogen doen.
Leuk, maar kan het niet via de routing tables in windows 2000 advanced server? ISA is weer zo'n aankoop :+

en ik wil _niet_ proxy'en :) :)

  • Roelant
  • Registratie: Januari 2001
  • Niet online
Je zou dus moeten kijken of je het toevoegen en/of het verwijderen van een routing rule als een zelfstandige taak kan uitvoeren in windows, want als dát zo is kun je em met welke taskscedular dan ook op het gewenste moment uitvoeren.

[forum=19] >> [forum=24]

Je schopje heb ik overigens verwijderd,
want schoppen na een uur is wel héél erg snel hè ;)

  • mr_obb
  • Registratie: Juni 2001
  • Laatst online: 20-01 17:28

mr_obb

Lakse Perfectionist

Onder windows 2k server (en dus waarschijnlijk ook AS) kan je opgeven dat gebruikers alleen tussen door jou opgegeven tijden mogen inloggen. Ik weet niet zeker of je iemand wel kan laten inloggen, maar de toegang tot internet (of het andere netwerk) kan weigeren op de door jou gewenste tijd.

edit:
Het is inderdaad zo dat je gebruikers toegang kan weigeren tot internet. Ik ben nu niet bij de server, dus ik kan niet kiujken of je de tijd kan instellen.

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
Op maandag 04 februari 2002 12:12 schreef mr_obb het volgende:
Onder windows 2k server (en dus waarschijnlijk ook AS) kan je opgeven dat gebruikers alleen tussen door jou opgegeven tijden mogen inloggen. Ik weet niet zeker of je iemand wel kan laten inloggen, maar de toegang tot internet (of het andere netwerk) kan weigeren op de door jou gewenste tijd.

edit:
Het is inderdaad zo dat je gebruikers toegang kan weigeren tot internet. Ik ben nu niet bij de server, dus ik kan niet kiujken of je de tijd kan instellen.
w00t! zo ff een VMWare bakkie proberen :+

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
ik bedenk me net wat... betekent dit verhaal (ik wil dus niet proxyen) dat die gebruikers zich moeten aanmelden bij het domein (we draaien nu geen domein maar een werkgroep):? Of kan ik bovenstaande ook op IP/MAC adress regelen?

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
On IRC, me and Tomsworld had a chat:
code:
1
2
3
4
5
6
<Tomsworld> |HunterPro| wat bedoel je juist je wil je routing tabels aanpassen op bepaalde uren ?
<|HunterPro|> Tomsworld > ja!
<|HunterPro|> zodat bepaalde IP's/MAC's niet kunnen internetten tussen say 6.00 uur en 22.00 uur
<Tomsworld> |HunterPro| schedulen kan via die taakplanner
<Tomsworld> via netsh kan je commandline in de routing wijzigen
<|HunterPro|> Woei! :) :)

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
w00t, elke keer als ik een ingeving heb post ik weer hier iets :)

Ik bedenk me dat Wingate dit ook kan... maar als ik op Cyberarmy die ENORME lijst wingate's zie staan... dan ga ik me toch afvragen of dat wel zo veilig is >:)

is wingate veilig af te stellen zodat anderen niet via jouw bak kunnen gaan anon'en?

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
* HunterPro slaps the topic around a bit with a large trout

  • Concrete
  • Registratie: Februari 2000
  • Laatst online: 02-11-2015

Concrete

Just press the button...

Ik gebruik WinRoute op win2000AS en ik heb RRAS dus uit staan. Werkt als een tiet (ook in een workgroup) en het is i.c.m. de juiste policies (op alle machines goed bijhouden!) behoorlijk veilig te maken.

Beton is koel. Een Alpha is koeler.


Verwijderd

Mischien kun je in dit verhaal een oplossing vinden:

http://www.microsoft.com/serviceproviders/columns/using_ipsec.asp
Pagina: 1