Toon posts:

ondeugende stagiairs :)

Pagina: 1
Acties:
  • 101 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
hi mede-tweakers,

1 internet pc (win xp home)
4 pc's client win 98
2 pc's client win 95 (zeer oude 468)
voor al deze pc orginele cd's
en

2 meiden die stage lopen (voor eenvoudige adm. werk)

Een vereniging heeft me gevraagd of ik die andere 6 pc's ook toegang wilt verlenen op internet. Nou ik heb een vrije middag er overgedaan, al deze pc hebben nu internet (winroute pro).

Maar helaas lopen daar ook 2 leuke stagiairs rond die naast haar gebuikelijke werkzaamheden zoals typen, koffie zetten, domme vragen stellen :) , nagels lakken ect... intensief bezig houden met internet....

De "chief" heeft me gevraagd of ik ook acc's kan verbieden om toegang te verlenen voor internet..

Linux in voor mij niet een echte optie, ben nog een beginner...kost teveel tijd (thuis een linux-server, ik deed er 6 uur voor Bind, 3 uur voor dhcp met ip-pools, ect)

Ik heb in gedachte van:
Op de server (xp home) waar ik winroute pro heeft geinstalleerd, ook BIND 9.2 te installeren. Hiermee kan ik een domein maken, en aan de hand van de actieve acc (roaming) op de server wel/niet toegang verlenen voor internet.

zit ik op de goede weg? of moet ik er niet aan beginnen?

  • B0MBACI
  • Registratie: Februari 2001
  • Niet online

B0MBACI

Ben© Tweaker

Wat dacht je van een profiel maken voor hen en in dat profiel IE icons deleten :D sim-pel
Ik weet alleen niet hoe hoog de IQ's zijn van de Stagieres

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

win98 is lekker NOT betreft file permissions ..

je kan ze op een paar manieren pesten ..
1) een policy (zwak maar moet efficent zijn) denk aan de mag draaien maar neit ... policy
2) ghost die bak en spoel ze s'ochtends/avond en tussen de middag schoon... wie houdt het langer uit ?
3) of gewoon ff in de command prompt "route delete default" vervolgens "route add default 127.0.0.1 -p" en vola .. ze kunnen niet meer surfen naar extern.

Tja vanalles


Verwijderd

en dan straks vragen waar is dat ding nou waar ik op moet klikken om te kunnen internetten ?

Man als hij al zegt dat ze zo knap zijn kan hij echt niet zeggen dat weet ik niet hoor. Mannelijke hormonen kennende zal hij wel de whizzkid uithangen en als de baas niet kijkt.....

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Winroute pro heeft toch een blacklist? Gewoon ff op de server die IP's/hosts toevoegen, voila, geen internet...

Forget your fears...
...and want to know more...


  • Cereal
  • Registratie: Maart 2001
  • Laatst online: 19-08 09:04
Op zaterdag 23 februari 2002 05:58 schreef Aetje het volgende:
Winroute pro heeft toch een blacklist? Gewoon ff op de server die IP's/hosts toevoegen, voila, geen internet...
Dat d8 ik ook!

Verwijderd

Topicstarter
bedankt voor jullie reply's

black list zal niet gaan..deze is gekoppeld aan een ip-adres (andere users met mogen er wel op)

  • DinX
  • Registratie: Februari 2002
  • Laatst online: 21-08 02:51

DinX

Motormuis

Op de server Windows Advanced Server zetten. Kan je met Active Directory werken en permissies instellen per user.

Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride


Verwijderd

Je kunt ook een filter bouwen in winroute...IP adres van staggies erin en hoppa!

Verwijderd

Op zaterdag 23 februari 2002 05:02 schreef vso het volgende:
[..]
3) of gewoon ff in de command prompt "route delete default" vervolgens "route add default 127.0.0.1 -p" en vola .. ze kunnen niet meer surfen naar extern.
deze is goed ja! Heel weinig werk (gewoon een batch scriptje, wanneer win opstart in de startup, evt hidden) en zodra jij erop wilt hoef je alleen even dat startup item te disablen en opnieuw te booten.

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Op zaterdag 23 februari 2002 10:16 schreef f0r.c3d het volgende:

[..]

deze is goed ja! Heel weinig werk (gewoon een batch scriptje, wanneer win opstart in de startup, evt hidden) en zodra jij erop wilt hoef je alleen even dat startup item te disablen en opnieuw te booten.
ja, dan kan iedereen dat doen!
misschien een proxyserver, kan je per user toegang weigeren! verder natuurlijk wel een firewall instellen dat uitgaand internetverkeer niet mag, behalve via de proxyserver

  • paella
  • Registratie: Juni 2001
  • Laatst online: 21-08 15:15
Op zaterdag 23 februari 2002 10:16 schreef f0r.c3d het volgende:

[..]

deze is goed ja! Heel weinig werk (gewoon een batch scriptje, wanneer win opstart in de startup, evt hidden) en zodra jij erop wilt hoef je alleen even dat startup item te disablen en opnieuw te booten.
Waarom opnieuw booten? dat scriptje kan je ook dan even met de hand starten zodat de routes weer goed staan. No boot necessary :) (maar ja, je weet het nooit met windows :) )

No production networks were harmed during this posting


  • Quenda
  • Registratie: Januari 2000
  • Niet online

Quenda

 

(overleden)
Op zaterdag 23 februari 2002 09:58 schreef DinX het volgende:
Op de server Windows Advanced Server zetten. Kan je met Active Directory werken en permissies instellen per user.
Duh.. Welk jaar kom jij uit? Zeker pas net kennis gemaakt met Windows ofzo?

  • Quenda
  • Registratie: Januari 2000
  • Niet online

Quenda

 

(overleden)
Als je nu eens gewoon geen gateway in stelt op de computers van de dames? Kunnen de pakketjes standaard niet gerouteerd worden.. ?!

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Op zondag 24 februari 2002 00:48 schreef Quenda het volgende:
Als je nu eens gewoon geen gateway in stelt op de computers van de dames? Kunnen de pakketjes standaard niet gerouteerd worden.. ?!
Da's hetzelfde idee als de blacklist. Probleem schijnt te zijn dat niet een machine, maar een useraccount geblokkeerd moet worden. 'K denk dat dan toch echt met een SOCKS5 proxy gewerkt moet gaan worden.

Forget your fears...
...and want to know more...


  • DinX
  • Registratie: Februari 2002
  • Laatst online: 21-08 02:51

DinX

Motormuis

Op zondag 24 februari 2002 00:46 schreef Quenda het volgende:

[..]

Duh.. Welk jaar kom jij uit? Zeker pas net kennis gemaakt met Windows ofzo?
Wat is dat nu voor een reactie. Ik zeg toch gewoon wat hij zou kunnen doen.

Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 20-08 18:10
Je ken in winroute gewoon ip`s blokken !!

ga naar packet filter voeg daar toe. op je inet nic

outgoing

protocol ip

type host

ip adress ( van de dozen!!) destination any en dan bij action DENY !! en es kijken of ze nog kenne inetten ik denk het dus NIET!

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 20-08 18:10
je ken ook air 1.0 installeren


(ja inderdaad dat is gewoon een kwestie van de netwerk kabel eruit rukken !!!!) Want lucht geluid geen bits ook niet bij wavelan want dan doet de draaggolf dat. !

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

joh onder welke steen komen sommige vandaan ? kabel eruit blacklist ? etc ...

niet om het 1 of ander ofzo maaruh dit was de eis:
1) geen internet maar wel netwerk intern
2) simpel en makkelijk te beheeren

nu die gateway optie van mij was simpel .. en het werd versimpeld door de batch script ... das 1 keer draaien wanneer niet gewenst en 1 keer draaien wanneer wel .. ut zijn maar 8 pc's .. en men zit hier met zeer fraaie oplossingen te komen die TIJD vreten .. je moet het allemaal maar kunnen .. en dan leren .. en dan toepassen .. tis geen test tuin!!!

quote: "If it looks stupid but it works, it isn't stupid"

kijk thuis of in een R&D omgeving is iets grondig uitzoeken te doen maar niet in de praktijk. kijk naar wat de klant wenst en doe dat niet meer niet minder .. ja maar .. NEE

Tja vanalles


Verwijderd

Een 468? Die is wel heel erg oud dan :P

Verwijderd

Topicstarter
erg veer reply's in een korter tijd :)

Ik kan helaas niet de ip's blokkeren of met een black-list werken, want ze werken daar met een inlog naam.

stagiare 1 = Peterlien
stagiare 2 = Liana

Gebruikers ingelogd op een of andere pc's (een van de 8) mogen wel interneten (wisslende werkplekken)

Peterlientje is het meest ondeugend :)voor je het weet staat ze ingelogd op 8 pc's :+

Dus blokkeren of iedergeval beperken van het internet-gebruik, want ze downloaden van ALLES van idolen tot Macro Bosato mp3's (yuk)

Windows AS is een goed idee maar daar kunnen ze geen licentie krijgen, een proggie "lenen" mag niet...dus moet ik werken met de middelen wat ik waar ik over kan beschikken

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

[b]Op maandag 25 februari 2002 03:06 schreef Gebruikers ingelogd op een of andere pc's (een van de 8) mogen wel interneten (wisslende werkplekken)
Dat had je wel ff eerder mogen vertellen .. zucht ..
oke .. als je een server gebruikt waarop ze inloggen (domain) dan kan je natuurlijk het inloggen beperken.

en dan gewoon een windows batch script aan hun inlog hangen, vervolgens hang je aan de anderen gewoon een script wat het IP goed zet (dus gateway per script instellen)

ja maar ik heb geen domain controller ? hmm windows server editie moet je dan helaas doen...

en anders moet je gewoon of aan linux beginnen en dat's nie zo moeilijk ram een suse redhat cd erin .. gewoon een grafische installatie .. o nee .. erhm koop die linux magizine moet in de kiosk te koop zijn ... staat iets in over firewall server (ook internet share) kijk alleen wel of je het aan gebruikers kan koppelen

anders als je verder gaat met linux installeer samba .. zoek ff op het net hoe je het als NT 4 domain controller laat fungeren .. (ook handig voor data op 1 plek) en dan kan je zo toch inloggen per user controlleren en scripts eraan hangen

btw linux is niet zo erg hoor je kan ook alles grafisch doen ... howto samba is ook makelijk ..

vragen hoor ik wel

Tja vanalles


  • AcouSE
  • Registratie: Oktober 2000
  • Laatst online: 21-08 12:10

AcouSE

Swedish Chef

Wat een rare situatie eigenlijk. Kan je baas die dames niet gewoon aanspreken over hun internet-gebruik? Gewoon internet blokkeren is imho geen goede methode omdat je ze straft zonder duidelijk aan te geven wat ze fout doen, waarschijnlijk denken ze gewoon dat er iets fout is met hun PC of I-net verbinding. Je zou ze wel een popup kunnen vertonen waarin je aangeeft dat het internet is afgesloten vanwege misbruik o.i.d.

Verwijderd

squid proxy met wachtwoord
http://www.squid-cache.org/

NB. Linux is toch echt makkelijker:
apt-get install squid :)

  • Yucko
  • Registratie: Mei 2000
  • Laatst online: 23:29

Yucko

One clown to rule them all !

*proest*

Kreeg bij het lezen van topic-title toch echt een andere indruk >:)

 iPhone 15 Pro Max Titanium Black 256GB -  iPad Pro 2018 12.9" Space Gray 64GB -  MacBook Air M4 13" 16GB/512GB -  AirPods Pro 3 -  Watch 5 Space Gray LTE -  TV 4K 128GB -  TV 4 64GB -  Wireless CarPlay


  • urk_forever
  • Registratie: Juni 2001
  • Laatst online: 21-08 15:28
Gewoon een nt server neerzetten, gebruikers aanmaken, niet toe staan dat ze op meerdere ws te gelijk kunnen inloggen en dan via een policie internet explorer dicht gooien, klaar!

Hail to the king baby!

Pagina: 1