[2kserver] DNS alleen voor domein leden

Pagina: 1
Acties:

  • Vincent17
  • Registratie: Juni 2001
  • Laatst online: 14-05 18:58
Ik heb hier een vigor 2900 als router waaraan een server en een stel clients hangen. Het domein heet domein.local

Nou is mijn simpele vraag, hoe zorg ik ervoor dat de clients alleen webpagina's kunnen ophalen als zij ingelogt zijn op het domein.

Ik heb de DNS verwijzingen uit de router gehaald en de server speelt nu als DNS server. Toch als de clients het ip van de router opgeven als default gateway en ze loggen lekker lokaal aan krijgen ze toch internet.

Hoe moet ik het nou precies instellen.

Wat netwerkgegevens:

Router: 192.168.1.1
server: 192.168.1.10
client: 192.168.1.11 t/m 16

  • SSH
  • Registratie: Januari 2004
  • Niet online

SSH

. . . . . . . .

De modem en router aan de server hangen op een aparte nic.

Verwijderd

Doe is een pathping naar een website op één van de clients en gooi die is in dit topic.

  • Vincent17
  • Registratie: Juni 2001
  • Laatst online: 14-05 18:58
Microsoft Windows XP [versie 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

Z:\>pathping www.tweakers.net

Bezig met het traceren van de route naar www.tweakers.net [213.239.154.35]
via maximaal 30 hops:
0 vincent.domein.local [192.168.1.12]
1 my.router [192.168.1.1]
2 195.190.241.105
3 iawxsrt-dc2-bb21a.wxs.nl [213.75.1.1]
4 iawxsrt-m6-bb14a.wxs.nl [213.75.1.34]
5 ge0-0-0.ams-ix.ams1.trueserver.nl [195.69.144.163]
6 tweakers.net [213.239.154.35]

Statistieken worden nu gedurende een periode van 150 seconden berekend...


alstu :)

Verwijderd

dan moet je proxy gebruiken op je lan, die alleen domain users toestaat de proxy te gebruiken. Op je router moet je dan alleen voor de proxy port 80 toestaan (op ip niveau).

(dns kan je dus niet restricten op username... aka altijd anonymous)

dan kunnen ze waarschijnlijk nog steeds een spelletje spelen overigens :)

[ Voor 48% gewijzigd door Verwijderd op 23-09-2004 14:45 ]


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:42
Verwijderd schreef op 23 september 2004 @ 14:41:
dan moet je proxy gebruiken op je lan, die alleen domain users toestaat de proxy te gebruiken. Op je router moet je dan alleen voor de proxy port 80 toestaan (op ip niveau).

(dns kan je dus niet restricten op username... aka altijd anonymous)

dan kunnen ze waarschijnlijk nog steeds een spelletje spelen overigens :)
bovenstaand verhaal klopt

Je moet dan je firewall zo instellen dat alleen je proxy naar buiten heen mag.

Want als een gebruiker nu een andere willekeurige DNS server invult? dan werkt het ook nog, als zou je ze weigeren op je eigen DNS (mocht dit al mogelijk zijn).

PVOUPUT - 13.400WP - Twente


Verwijderd

het zou grappig zijn als je dns op username kan restricten. dns heb je nodig om een dc te vinden, maar je mag pas een query doen als je aangelogd bent op het domain :)

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 22:20

Koffie

Koffiebierbrouwer

Braaimeneer

De enige manier om iets van inet te restricten op domain-member niveau is een (transparante) proxy die alleen maar requests accepteerd met een valid domain user/pass.
Maar dan moet je dus letterlijk ALLES over die proxy gooien.

Kijk anders eens naar ISA Server ?

Tijd voor een nieuwe sig..


  • Vincent17
  • Registratie: Juni 2001
  • Laatst online: 14-05 18:58
Hmm, ik dacht dat het allemaal wat simpeler in elkaar zat.

Ik had als eerste geprobeerd gewoon de DNS servers die in de vigor stonden er totaal uit te halen. De server die functioneert als DNS forwarder naar mijn planet DNS servers.

Dus als iemand niet via de server werkt zou hij ook geen pagina's kunnen ophalen. Maar zo gaat het dus niet in z'n werk.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
gateway uit op je dhcpserver (dus geen gateway meegeven) en middels een GPO een proxy meegeven aan je domain clients

klaar ben je, moet je alleen wel een proxy nemen die domainusernames/computers kan authentificeren.. ergo: isaserver2000/2004

A wise man's life is based around fuck you

Pagina: 1