Win 2003 server - blokowanie ruchu w sieci

Autor: pietrek <pietrek_at_chojnow.com>
Data: Tue 10 Oct 2006 - 10:52:29 MET DST
Message-ID: <1160470349.354469.143290@i42g2000cwa.googlegroups.com>
Content-Type: text/plain; charset="iso-8859-2"

Witam,

Mam taki problem,

Mam 2 servery - jeden jest na 2003 server a drugi windows 2000 server.

router------win2000(192.168.1.x)-----switch -- terminale

-----win2003(192.168.5.1)----- switch --- terminale

Win 2000 ma siec 192.168.1.x natomiast win2003 ma 192.168.5.1.
W serverze z win2003 mam 2 karty sieciowe i jedna jest podlaczona do
servera2000 a druga do Switcha.
Z podsieci 192.168.5.1 jest dostep do sieci 192.168.1.2 . Na
192.168.1.2 jest baza danych do ktorej kompotery z podsieci 192.168.5.x
musza miec dostep.

Jak zrobic aby komputery z sieci 192.168.5.1 mialy dostep tylko do
komputer 192.168.1.2 - tylko do bazy danych natomiast zeby nie mialy
dostepu do internetu ?

Probowalem na kilka sposobow:
1. nie ustawiac bramy - ale wtedy nie ma dostepy zarowno do internetu
jak i do podsieci 192.168.1.2
2. w 2003 server w ustawieniach routingu ustawialem Outbound filters
ale tez blokowalo dostep do calej podsieci 192.168.1.2

Prosze o jakies porady bo pewnie robie cos zle bo musi byc przecierz
rozwiazanie tego.
Preferuje linuxa i na serwerach linuxowych zalatwiam do iptables'em ale
w win2k3 nie mam pojecia jak to ugrysc.

Pozdrawiam
Piotrek
Received on Tue Oct 10 10:55:10 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Tue 10 Oct 2006 - 11:42:03 MET DST