Close
Faqja 0 prej 2 FillimFillim 12 FunditFundit
Duke shfaqur rezultatin -9 deri 0 prej 11
  1. #1
    i/e regjistruar Maska e shadow
    Anėtarėsuar
    28-03-2003
    Vendndodhja
    Prishtine
    Postime
    24

    Si te administroj IP-te ne Intranet

    Pershendetje.

    Kam nje rrjet prej me shume se 20 kompjutereve.

    Keta kompjuter pothuajse te gjithe kishin qasje ne internet.

    Puna qendron se mua me duhet qe te jua ndaloj qasjen ne internet shumices nga keta kompjuter (njekohesisht te ju le qasje ne intranet).

    A ekziston ndonje Program per windows i cili do te kryente punen njesoj si proxy server, psh te ju ndal qasjen ne internet permes keti programi, dmth pa shkuar tek secili kompjuter?

    Faleminderit.
    go crazy

  2. #2
    mos e luaj; I DEBUAR! Maska e qoska
    Anėtarėsuar
    17-05-2004
    Vendndodhja
    tirane
    Postime
    837
    cfare do ti bllokosh nga interneti dh cfare do ti lejosh nga intraneti
    gjithka duket se te drejton en nje firewall qe ti di ta perdoresh
    ke sa te duash zgjidh e merr

  3. #3
    Moderator Maska e benseven11
    Anėtarėsuar
    10-09-2002
    Vendndodhja
    new jersey-usa
    Postime
    13,821
    Citim Postuar mė parė nga shadow
    Pershendetje.

    Kam nje rrjet prej me shume se 20 kompjutereve.

    Keta kompjuter pothuajse te gjithe kishin qasje ne internet.

    Puna qendron se mua me duhet qe te jua ndaloj qasjen ne internet shumices nga keta kompjuter (njekohesisht te ju le qasje ne intranet).

    A ekziston ndonje Program per windows i cili do te kryente punen njesoj si proxy server, psh te ju ndal qasjen ne internet permes keti programi, dmth pa shkuar tek secili kompjuter?

    Faleminderit.
    ====
    Shiko dokumentacionin qe ke me routerin per te bere konfigurim duke bllokuar IP brenda lan-it nga aksesi i internetit
    mund te te bejne pune edhe keto programe me aftesi filtrimi IP
    TrafficMax http://www.sunrisetelecom.com/lansof...afficmax.shtml
    CyberWeb Filter
    http://www.global-spy-software.com/cyber_web_filter/
    ≈♥♠♣♦≈ovguide.com/movies

  4. #4
    i/e regjistruar
    Anėtarėsuar
    06-12-2004
    Postime
    47
    firewall te kryn pune

  5. #5
    i/e regjistruar Maska e shadow
    Anėtarėsuar
    28-03-2003
    Vendndodhja
    Prishtine
    Postime
    24
    tung.
    se pari ju falenderoj per pergjigjet tuaja.
    Une jam i interesuar qe nje pjese te kompjutereve te ju ndaloj komplet qasjen ne Internet, por te ju lejoj qasje ne printeret e rrjetit. (mundesisht edhe file sharing).
    Pjesa tjeter do ti kete te gjitha mundesite.
    go crazy

  6. #6
    forever hers Maska e Eagle
    Anėtarėsuar
    21-07-2002
    Vendndodhja
    boston-temporarly
    Postime
    505
    Ok !
    Le te fillojme hap pas hapi.
    Fillimisht duhet te percaktosh nese do te punosh ne workgroup apo do te krijosh nje domain tendin .Gjithashtu ti nuk thua se si eshte e realizuar lidhja ne internet (secili kompiuter ka nje linje te vecante me ISP apo ti perdor nje getway ne rrjetin tend per te dale ne internet.
    Gjithsesi menyra me e mire per te realizuar kete pune eshte qe rrjetin e brendshem ta ndash ne 2 pjese .Per ata qe ti nuk do te kene aksess ne internet mund te perdoresh adresa qe ne gjuhen teknike quhen adresa private jane te formes 192.168.1.x ose 172.16.x.x
    Keto adresa jane te percaktuara per rrjete te brendshme dhe nuk mund te dalin ne internet .
    Te tjeret duhet te perdorin adresa te rregullta.

    Firewall nuk perdoret per te bllokuar perdoruesit e brendshem te dalin ne internet por per te mos lejuar perdoruesit e jashte intranetit te hyjne ne rrjetin e brendshem .

    Ka zgjidhje nga me te ndryshmet .Gjithcka varet nga topologjia e netit qe ti perdor.
    nuk e duroj dot i-ne pa pike.

  7. #7
    i/e regjistruar Maska e shadow
    Anėtarėsuar
    28-03-2003
    Vendndodhja
    Prishtine
    Postime
    24
    Pershendetje Eagle
    Faleminderit per pergjigjen.

    une kam nje workgroup i cili ka po kete emer, pra "workgroup".
    gjithashtu kam dy lloje IP adresash ne rrjet.
    Pra njeren per rrjet te mbrendeshem 192.168.2.xxx
    dhe tjetren per internet 10.152.0.xxx

    Perdoret nje gateway per te gjithe perdoruesit e internetit.
    Gjithashtu perdoret nje gateway tjeter per te gjithe ata te intranetit.

    Qellimi im eshte qe te mundem te ju ndaloj qasjen ne internet (atyre qe kishin deri tani, sidhe ndonje lidhje tjeter e cila dote mund te behej pa dijen time) kompjutereve te deshiruar.

    ps. Me heret e kisha proxy server por ja qe kam harruar passwordin e webmin dhe keshtu qe nuk po mundem te bej gje.
    go crazy

  8. #8
    mos e luaj; I DEBUAR! Maska e qoska
    Anėtarėsuar
    17-05-2004
    Vendndodhja
    tirane
    Postime
    837

    Lightbulb

    o eagle firewall ben cdo gje qe ty te duhet.
    Problemi eshte ti kete gateway me cfare sistemi operimi e ke nqs e ke me windows atehere gjej nje firewall ne te cilin ti mund te krijosh "rules" rregulla dhe mund te bllokosh cfare do lloj kompjuteri ne baze te ip ose macaddress qe te komunikoje me internetin kurse ne intranet ata, kompjuterat e privuar nga interneti, vazhdojne normalisht.
    Une po te jap nje firewall shume te thjeshte qe mund ta perdoresh me rules per momentin por jo per gateway pasi nuk ka te implementuar nat.
    Cdo gje te shpjegohet ne readme.txt brenda arshivit si per te bllokuar dhe per te lejuar
    Kurse atij webmin tend beji nje brute-force me ndonje program dhe ke per ta gjetur passwordin kollaj sidomos duke pasur parasysh se cfare karakteresh ke patur brenda.
    Skedarėt e Bashkėngjitur Skedarėt e Bashkėngjitur

  9. #9
    Shpirt Shqiptari Maska e Albo
    Anėtarėsuar
    16-04-2002
    Vendndodhja
    Philadelphia
    Postime
    33,379
    Postimet nė Bllog
    22
    Menyra me e thjeshte dhe praktike eshte perdorimi i nje proxy server per Internetin, i cili vjen me nje gui qe e ben te thjeshte kontrollin e aksesit ne Internet. Hapi nje llogari cdo makine ne proxy server, ne menyre qe te mos jete proxy i hapur, dhe ne kete menyre ke kontroll te plote mbi aksesin e internetit te cdo makine. Ama nuk nuk asnje menyre per te kufizuar aksesin brenda intranetit.

    Nje zgjidhje tjeter eshte perdorimi i nje routeri, te cilet zakonisht vine edhe me nje faqe te thjeshte qe te le te besh konfigurimet qe ti deshiron ne lidhje me makinat e lidhura ne rrjet. Problemi me router eshte se ai vetem kontrollon aksesin e makines me nje IP ne rrjet, por nuk lejon kontroll mbi aksesin ne Internet. Mund ta perdoresh se bashku me nje proxy-server.

    Zgjidhja e trete shume praktike por per administratore me me eksperience eshte firewall i cili e ben shume te thjeshte kontrollin e aksesit te IP per trafikun e brendshem apo te jashtem te networkut. Mjafton qe te kesh nje makine ne rrjet si server ku leshon IP me DHCP per cdo makine, dhe duke perdorur firewall mund te lejosh te marrin IP dhe te bejne ping makinat e intranet por mund tu pengosh trafikun e jashtem ne Internet. Disavantazhi i kesaj menyre eshte se duhet te dish se cfare je duke bere pasi nje gabim ne rules e firewall dhe mund te krijosh probleme shume here me te medha se ato qe je duke u perpjekur per te zgjidhur (mund te bllokosh cdo lloj trafiku ne server, dhe humbet kontrollin mbi serverin dhe gjithe rrjetin).

    Nuk e di se sa e thjeshte eshte kjo ne windows, por ne linux eshte dicka shume e thjeshte dhe shume praktike, duhet vetem te lexosh dokumentacion.

    Albo

  10. #10
    forever hers Maska e Eagle
    Anėtarėsuar
    21-07-2002
    Vendndodhja
    boston-temporarly
    Postime
    505
    Perdorimi i DHCP serverit nese ke pak kompiutera ne rrjet nuk eshte per mendimin tim i keshillueshem .
    Shadow duhet te jape specifikat e rrjetit te tij .Sa perdorues ka ? Serverat e brendshem jane vetem per perdoruesit e brendshem apo duhet te arrihen dhe nga jashte .
    Zgjidhje do te ishin :
    1 Perdorimi i proxy server (Ketu jam dakord me Albon qe kjo eshte zgjidhja me e mire
    2. Krijimi i 2 subnet -eve te ndryshme .Dhe per subnetin qe ti nuk do te dale ne internet ke 2 mundesi :
    *************a. mos percakto gatway per keta perdorues .(Ne kete rast serverat e rrjetit te brendshem duhet te jene ne te njejtin subnet si dhe keta perdorues )Ose mund ti shtosh nje NIc te dyte ku nje do te jete per perdoruesit qe nuk do te dalin ne internet dhe nje per perdoruesit e subnetit tjeter.
    *************b . Konfiguro Routerin (Getway) te trafikoje vetem subnetin qe duhet te dale ne internet . Ne kete menyre subneti tjeter nuk ka se si del.D.m.th qe ne kete rast routeri kryen rolin e nje firewall per rrjetin e brendshem.
    Keshtu i japim te drejte dhe Qoskes mbi perdorimin e firewall-it .Megjthese qellimi kryesor i firewal eshte te bllokoje perdoruesit e jashtem te hyjne brenda .
    3 .Per perdoruesit qe nuk dalin ne internet mund te perdoresh nje protocoll tjeter nga IP . P.sh mund te prdoresh IPX ose NETBUI (Windows) ose zgjidh dhe merr vete.
    Ndryshuar pėr herė tė fundit nga Eagle : 09-12-2004 mė 21:14
    nuk e duroj dot i-ne pa pike.

Faqja 0 prej 2 FillimFillim 12 FunditFundit

Tema tė Ngjashme

  1. Diqka per Intranet
    Nga kiki_gj nė forumin Rrjeti kompjuterik
    Pėrgjigje: 1
    Postimi i Fundit: 27-01-2005, 10:19
  2. Intranet: Website nė rrjetin lokal
    Nga Miremengjes nė forumin Rrjeti kompjuterik
    Pėrgjigje: 11
    Postimi i Fundit: 14-09-2004, 06:26

Regullat e Postimit

  • Ju nuk mund tė hapni tema tė reja.
  • Ju nuk mund tė postoni nė tema.
  • Ju nuk mund tė bashkėngjitni skedarė.
  • Ju nuk mund tė ndryshoni postimet tuaja.
  •