CZFree.Net Home Page Diskuzní Fóra CZFree.Net Archív Často Kladených Otázek Registrace Nových Členů Archív Odkazů Seznam Členů Fóra CZFree.Net Czech Node Map hosted @CZFree.net CZFree.Net WIKI
CZFree Network Portal vzkazy | ovládání | pokročilé hledání   
 

Odpovědět k Tématu 
CZFree.Net forum: Wireless community network CZFree.Net > Fórum > Software > Zneviditelnění okolních skupin a počítačů
12
Autor
Téma  < Předchozí Téma   Další Téma >
StoupaLutin
Newbie

Registrován: 05.03.2003
Příspěvků: 87

Unhappy Zneviditelnění okolních skupin a počítačů Příspěvek č. 1 

Ahojte,
mám dotazoproblém: řeším problém několika klinentů, kteří (mají Windows) jsou moc zvídaví a přes okolní počítače procházejí sít a skupiny.
Potřeboval bych poradit jak a kde zakážu procházení počítačů např jen pro určitý rozsah sítě. Prostě aby některé počítače (resp. všechny v daném rozsahu) nebyli vidět ostatními v okolních počítačích - taková nějaké "chráněná" nebo "neviditelná" sít.

Nevíte? ..
Někde na serveru nějakém nebo jak? ...

Díky za každou rady a doufám, že se nedozvím že to nejde ... pokud někdo říká že to nejde, znamená to že to neumí ...
Já to neumí ... to říkám rovnou .. poradíte? Díky! :(

Old Post 08.01.2004 v 16:40
StoupaLutin je offline   Click Here to See the Profile for StoupaLutin   Find more posts by StoupaLutin   Click here to Send StoupaLutin a Private Message   Click Here to Email StoupaLutin   Visit StoupaLutin's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
ninja
Senior Member

Registrován: 30.10.2002
Příspěvků: 537

Příspěvek č. 2 

firewall

Old Post 09.01.2004 v 11:29
ninja je offline   Click Here to See the Profile for ninja   Find more posts by ninja   Click here to Send ninja a Private Message   Click Here to Email ninja   Visit ninja's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
D-Evil
Junior Member

Registrován: 27.05.2003
Příspěvků: 240

Příspěvek č. 3 

Vzhledem k tomu, že odpověď Firewall tě asi moc neuspokojí, nabízím tři možnosti. Jedna možnost je blokovat porty, na kterých tato komunikace probíhá (myslím, že jde o port 135, ale jistý si nejsem). Druhá možnost je použít Windows 2000 nebo XP Professional, které procházení sdílených položek neumožňují bez platného uživatelského jmená a hesla na cílovém počítači). Třetí možnost je z vlastností bezdratového připojení odškrtnou sdílení souborů, což na počítači, kde to uděláš, zakáže používat sdílení souborů a tiskáren přes daný sí?ový adaptér. Ve Windows ME, XP a 2000 to najdeš ve vlastnostech Bezdrátového připojení (viz Ovládací Panely/sí?), ve Win9x přimo v appletu sí? v ovladacích panelech. Toto je nutné aplikovat všude, kde chceš použití sdílení znemožnit (a to jak příchozí, tak odchozí)

Old Post 09.01.2004 v 20:28
D-Evil je offline   Click Here to See the Profile for D-Evil   Find more posts by D-Evil   Click here to Send D-Evil a Private Message   Click Here to Email D-Evil     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
mrQv
Junior Member

Registrován: 26.05.2003
Příspěvků: 104

Příspěvek č. 4 

netbios jsou porty 137-139

Old Post 10.01.2004 v 08:58
mrQv je offline   Click Here to See the Profile for mrQv   Find more posts by mrQv   Click here to Send mrQv a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
StoupaLutin
Newbie

Registrován: 05.03.2003
Příspěvků: 87

Ne Ne ne .. to není ono... Příspěvek č. 5 

doplním to co bych chtěl (objasním):
příklad: 100PC jede po obyč.drátěné LAN a sdílení souborů potřebují, dalších asi 10-20 je přez bezdrátovou WLAN a do konfigurace těchto stejně nezasáhnu, ale to nevadí.
Já potřebuju, aby těch 100PC v LAN vůbec!! nevidělo v okolních počítačích těch 10-20 ne WLAN!! Ted to jede vše s podporou VLANů (virtuálních tagovaných sítí), takže se tech 100PC z LAN do WLAN a naopak prakticky nedostane!!, ale já nechci, aby stroje z WLAN byly vidět v obyčejné drátové LAN!

Firewall je na nic, za NAT to všechno neschovám, navíc je to nepraktické pro naše použití. Napadám mě prostě jen někde na MasterBrowseru zakázat při požadavku na seznam okolních počítačů zasílání seznamu jen a právě té WLAN bezdrátové sítě (např. konktrékních IP, MAC adres, celé podsítě nebo rozsahu sítě).

Děkuji .. napište mi pls jestli aspon chápete problém
je to vůbec možné vyřešit?? ... já říkám ano, protože nic není nepožné... jen to neumíme (já neumím )

Díky moc za každou nápomoc

Old Post 10.01.2004 v 10:21
StoupaLutin je offline   Click Here to See the Profile for StoupaLutin   Find more posts by StoupaLutin   Click here to Send StoupaLutin a Private Message   Click Here to Email StoupaLutin   Visit StoupaLutin's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
D-Evil
Junior Member

Registrován: 27.05.2003
Příspěvků: 240

Příspěvek č. 6 

Mě napadají jediná dvě řešení. Buď ve všech WLAN počítačích zakázat sdílení (tím, že se odškrtne z vlastností bezdrátového připojení). A nebo se na počítač, který spojuje LAN a WLAN sí?, instaluje firewall a zablokují se příslušné porty (je to tuším 135, což vás mimochodem do jisté míry ochrání i před virem Blaster, který se po tomto portu šíří celou sítí, možná i těch 137-139). Je prostě nutné potlačit tuto komunikaci mezi oběma segmenty sítě, což spolehlivě může řešit právě firewall.

Old Post 10.01.2004 v 12:36
D-Evil je offline   Click Here to See the Profile for D-Evil   Find more posts by D-Evil   Click here to Send D-Evil a Private Message   Click Here to Email D-Evil     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
StoupaLutin
Newbie

Registrován: 05.03.2003
Příspěvků: 87

Firewall už je Příspěvek č. 7 

jo ale firewall máme už jeden centrální do internetu. Navíc by to znamenalo více firewalů, protože APéčka jsou umístěny tak různě v rámci páteřní infrastruktury... To by asi znamenalo před každý AP (nebo skupinu AP) firewall ... tzn.i routování asi apod... že? ...
Tomu jsem se chtěl vyhnout - bude to mnohem náročnější na správu sítě mít tam např. 6 fireweallů, ne?.. ... nějaké řešení na bází konfigurace MasterBrowsera není? ...

nebo nějaké řešení na bází PDC (Windows Server nebo Linux a Samba) - to by nešlo?

Old Post 10.01.2004 v 12:50
StoupaLutin je offline   Click Here to See the Profile for StoupaLutin   Find more posts by StoupaLutin   Click here to Send StoupaLutin a Private Message   Click Here to Email StoupaLutin   Visit StoupaLutin's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
paulie
Newbie

Registrován: 06.12.2002
Příspěvků: 97

Příspěvek č. 8 

StoupaLutin: asi nejlepsie riesenie su tie firewally,

to riesenie na zaklade konfigurovania MasterBrowser si myslel nejak cez Sambu ? Totiz nevidel som nikde moznost nastavovania
niecoho takeho na ziadnych Windows...

A este k firewallu - Windows XP maju okrem stareho NetBiosu aj Directory Services, port 445 myslim, takze aby sa nevideli na sieti (aj bez mena, len cez IP adresy) asi bude treba zakazat aj to...

Old Post 10.01.2004 v 13:58
paulie je offline   Click Here to See the Profile for paulie   Find more posts by paulie   Click here to Send paulie a Private Message   Click Here to Email paulie     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
ludvik
Senior Member

Registrován: 04.12.2002
Příspěvků: 543

Příspěvek č. 9 

Ty VLany musí přeci někde "končit". Nejspíš v tom firewallu. Musí přeci jít filtrovat provoz DO VLAN. No a pak jenom zrušit provoz na portech 137-139 (udp i tcp).
135 je RPC, což se sdílením nemá co do činění. Ale zakázal bych ho taky, už jenom kvůli blasterovi ...

Old Post 10.01.2004 v 13:59
ludvik je offline   Click Here to See the Profile for ludvik   Find more posts by ludvik   Click here to Send ludvik a Private Message   Click Here to Email ludvik   Visit ludvik's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
StoupaLutin
Newbie

Registrován: 05.03.2003
Příspěvků: 87

Question VLANy končit? ... Příspěvek č. 10 

Jak myslíš že VLANy musí někde končit ... Ve VLANě jsou různá zařízení (VLANy máme nakonfigurované na switchích) a pokud patří PC do konkrétní VLANy a intenetová Gateway taky (a to musí aby se ty PC dostali na internet), tak na sebe vidí ... jo a navíc MasterBrowsera u nás nedělá internetová brána.
Ještě mě napadá: MasterBrowsera nám dělá jeden stroj s Win2000, tak bych na něm mohl rozjet firewall, kterých bych zakázal jen porty 137-139 do i z rozsahu sítě, o který jde.. nešlo by to takto? ...

jo a port 135 je blokovanej do a z internetové gatewaje standartně, protože defaultně je všechno zakázané a povoluje se co je potřeba, nebo ne? ...

Old Post 10.01.2004 v 14:58
StoupaLutin je offline   Click Here to See the Profile for StoupaLutin   Find more posts by StoupaLutin   Click here to Send StoupaLutin a Private Message   Click Here to Email StoupaLutin   Visit StoupaLutin's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
ech00ff
Senior Member

Registrován: 20.10.2002
Příspěvků: 690

Re: Firewall už je Příspěvek č. 11 

Old Post 10.01.2004 v 22:19
ech00ff je offline   Click Here to See the Profile for ech00ff   Find more posts by ech00ff         Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
StoupaLutin
Newbie

Registrován: 05.03.2003
Příspěvků: 87

No je to tak, zatím to potřeba Příspěvek č. 12 

Jo vím a chápu, ale zatím je potřeba hold aby některé stroje měli plný přistup do PC v LAN (včetně sdílení souborů a tiskáren) a jiné (bohužel na tom samám AP třeba) zas ne... Jak to teda vyrobit? ...

Jo a domény chci dlouho ... ale na tu není patřičné SW vybavení ... vím vím ...

Old Post 11.01.2004 v 09:47
StoupaLutin je offline   Click Here to See the Profile for StoupaLutin   Find more posts by StoupaLutin   Click here to Send StoupaLutin a Private Message   Click Here to Email StoupaLutin   Visit StoupaLutin's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
MaMar
Newbie

Registrován: 01.10.2002
Příspěvků: 39

Domeny Příspěvek č. 13 

ad ty domeny: docela obstojne se to rozjet i na sambe, ta domena se chova vicemene jako domena bez active directory. Ale je to naprosto funkcni a docela v pohode.

Old Post 11.01.2004 v 10:59
MaMar je offline   Click Here to See the Profile for MaMar   Find more posts by MaMar   Click here to Send MaMar a Private Message   Click Here to Email MaMar     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
ech00ff
Senior Member

Registrován: 20.10.2002
Příspěvků: 690

Re: No je to tak, zatím to potřeba Příspěvek č. 14 

Naposledy upravil ech00ff 11.01.2004 v 11:43

Old Post 11.01.2004 v 11:36
ech00ff je offline   Click Here to See the Profile for ech00ff   Find more posts by ech00ff         Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
gwartass
Senior Member

Registrován: 14.01.2003
Příspěvků: 651

Příspěvek č. 15 

Podle me, pokud uz pouzivate VLANy, by bylo rozumne oba VLANy zakoncit na dvou rozhranich nejakeho routeru/firewallu a tam jednoduse povolovat, ktera IP adresa ma mit do LAN pristup a kam a zbytek proste zakazat.

__________________


vlasaty spravce AP Gwartass, Ostrava - Svinov
********
NH! ..a ve slove "krava" se nad prvnim "a" pise carka!!!

Old Post 11.01.2004 v 11:58
gwartass je offline   Click Here to See the Profile for gwartass   Find more posts by gwartass   Click here to Send gwartass a Private Message     Visit gwartass's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
DRSON
Newbie

Registrován: 26.12.2002
Příspěvků: 89

Příspěvek č. 16 

Me napr. sdileni souboru ve woknech nechodilo kdyz byly ty kompy v jiny subsiti (192.168.0.0 a 192.168.1.0). Winroute to tak nejak spojil, ale bez nej ani tuk. Nevim jak na linu. Tohle byla ciste wokenni sit.

Old Post 11.01.2004 v 14:20
DRSON je offline   Click Here to See the Profile for DRSON   Find more posts by DRSON   Click here to Send DRSON a Private Message       Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Veškerý čas je GMT. Aktuální čas: 21:45.  Předcházející Téma   Další Téma
Odpovědět k Tématu
12  
Zformátovat pro Tisk | Stáhnout Téma do Palma | Poslat Téma E-mailem | Odebírat tuto Diskuzi

Search this Thread:

 

CZFree.NET | Copyright ©MMII - MMXIV CZFree.NET | Kontaktujte Nás
Powered by: vBulletin - Copyright ©MM - MMII Jelsoft Enterprises Limited.
Founder: Deu / original scripting by: carlos (All High Seeds) / Node Monitor by: 8an
Additional Portal & Node Monitor Development by: oto, Zajsoft, Danny, Netdave
Hosted by: NFX.cz / FreeTel.cz