как отрезать рабочую группу внутри одной подсети

dickofan

сабш, если я правильно понимаю слово подсеть
(адресное пространство, ограниченное диапазоном IP a.b.c.x-y с одинаковыми маской и шлюзом)
средствами винды
чтобы внутри группы можно было ходить под любой учетной записью, а снаружи зайти было нельзя

krishtaf

чтобы внутри группы можно было ходить под любой учетной записью, а снаружи зайти было нельзя
это как ?

morsha

куда ходить? чем ходить? объясни подробней, что именно ты хочешь чтоб получилось

dickofan

сори, самба, конечно, имелась в виду
чтоб все шарилось внутри группы для гостя, а соседи по подсети при этом этого не видели

morsha

разделить сеть физически типа нельзя?
выхода как минимум 2:
1) прописать чтоб ДХЦП выдавало всем компам автоматом роут на "0.0.0.0 mask 0.0.0.0 server_IP metric 1", т.е. все пакеты у всех компов будут по-любому через сервак идти. и уже на серваке отсекать самбу у ненужных.
но если компы из разных групп будут связаны через обычный тупой свич, юзеры (если продвинутые) по-любому смогут попасть на соседние компы (удалят тот роут и зайдут по ip например).
2) сделать на всех компах группы какой-нить пароль для гостя (одинаковый у всех).
3) поставить AD %)

davidko

а если вся эта рабочая группа просто будет за натом? это не сработает?

sobleb

Можно файрволлом прикрыть...
Оставить комментарий
Имя или ник:
Комментарий: