Foros del Web » Administración de Sistemas » Seguridad y redes » Administración de redes corporativas »

Control de salida a internet

Estas en el tema de Control de salida a internet en el foro de Administración de redes corporativas en Foros del Web. Hola Voy a intentar ser breve pero claro. Tengo un servidor w2003 server. Un dominio al que se conectan máquinas xp. Estas máquinas xp tienen ...
  #1 (permalink)  
Antiguo 24/10/2005, 06:34
 
Fecha de Ingreso: septiembre-2005
Mensajes: 6
Antigüedad: 18 años, 7 meses
Puntos: 0
Control de salida a internet

Hola

Voy a intentar ser breve pero claro.

Tengo un servidor w2003 server. Un dominio al que se conectan máquinas xp.

Estas máquinas xp tienen que tener red local constantemente, pero quiero que algunas de ellas no tengan salida a internet. Se que se puede hacer con el active directory, pero se como limitar esos permisos.

Alguna sugerencia?

Gracias de antemano
  #2 (permalink)  
Antiguo 25/10/2005, 05:18
Usuario no validado
 
Fecha de Ingreso: febrero-2005
Ubicación: Barcelon
Mensajes: 351
Antigüedad: 19 años, 3 meses
Puntos: 1
Supongo que se podrá controlar mediante directivas de active directory, pero no es más fácil poner una lista de control de acceso por MAC o por IP en el router?
  #3 (permalink)  
Antiguo 25/10/2005, 06:45
 
Fecha de Ingreso: noviembre-2004
Ubicación: Cuba
Mensajes: 23
Antigüedad: 19 años, 5 meses
Puntos: 0
Socio lo puedes hacer por directivas de grupo de active directory
  #4 (permalink)  
Antiguo 25/10/2005, 08:54
Avatar de tania
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Milano
Mensajes: 4.426
Antigüedad: 21 años, 8 meses
Puntos: 23
mmmhhh como que a veces se complican mucho.

no basta que no les pongas el gateway?

asi lo hago yo


(siempre que tus usuarios no tengan derechos administrativos, no pueden modificar las propiedades del tcp/ip)

saludos
__________________
Evitemos abrir post con títulos "Ayuda..." "Urgente..." le quitan valor a nuestro motor de búsqueda y por otra parte, escribe de manera correcta , quien te lea y quiere ayudarte, no pierde tiempo al descifrar lo que escribiste.
  #5 (permalink)  
Antiguo 25/10/2005, 16:02
 
Fecha de Ingreso: septiembre-2005
Mensajes: 6
Antigüedad: 18 años, 7 meses
Puntos: 0
Hola

El gateway o puerta de enlace es lo que estoy usando. Pongo una puerta de enlace falsa y listo. El problema es que las cuentas de usuario no estan limitadas.

Gracias por vuestras respuestas, he tomado nota e iré probando para ver cual es la opción que mejor se adapta.

Un saludo.
  #6 (permalink)  
Antiguo 27/10/2005, 07:06
Avatar de tania
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Milano
Mensajes: 4.426
Antigüedad: 21 años, 8 meses
Puntos: 23
entonces si necesitas una politica de seguridad

debes crear una OU en el AD y ahi meter los usuarios a los que quieres negar internet, luego crear una nueva politica para esa OU y ahi de vas a configuracion usuario; mantenimiento de internet explorer; conexiones y ahi configuras el tcp/ip sin gateway,

despues te vas a modelos administrativos y buscas Red y ahi tienes una voz que niega la modifica del tcp/ip

saludos
__________________
Evitemos abrir post con títulos "Ayuda..." "Urgente..." le quitan valor a nuestro motor de búsqueda y por otra parte, escribe de manera correcta , quien te lea y quiere ayudarte, no pierde tiempo al descifrar lo que escribiste.
  #7 (permalink)  
Antiguo 09/11/2005, 18:22
Avatar de jhoncacru  
Fecha de Ingreso: mayo-2004
Ubicación: cochabamba-Bolivia
Mensajes: 107
Antigüedad: 20 años
Puntos: 1
Problemas

Bueno ahora configuramos el servidor y tengo el mismo problema no podemos restringir accesos a las ciertas maquinas, algunas tienen que tener y otras no tienen que tener internet, pero no se tiene que cortar la red local

Espero me ayuden
__________________
Gracias de antemano.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 21:22.