LINUX.ORG.RU
ФорумAdmin

ограничение доступа пользователям


0

0

Нужно ограничить доступ для пользователей которые заходят работать на комп через терминал так чтобы для них не был доступен инет (файлы не могли сбросить в инет) и не была доступна локальная сеть так чтобы могли файлы из компа перебросить в локальную сетку. Звучит может смешно поскольку работа через терминал уже подразумевает соединение по сети но именно такую задачу нужно решить.

anonymous

а почему смешно-то ? iptables -m owner вполне поможет. man iptables или читать iptables-tutorial.

sasha999 ★★★★
()

Если клиенты в одной сети с терминальным сервером, то просто убери default gateway на сервере.

sdio ★★★★★
()

Ну и разреши соединяться только на те порты, которые нужны терминальному серверу. Всё остальное запрети.

dn2010 ★★★★★
()
Ответ на: комментарий от sasha999

По-поводу "правильных" клиентов - это уже второй вопрос.
А на счет "сам работать" не вижу препятствий (в пределах лок. сети).

sdio ★★★★★
()
Ответ на: комментарий от sdio

ну а сам будет через прокси работать, нужным приложениям укажешь прокси

victorb ★★
()
Ответ на: комментарий от sdio

>Если клиенты в одной сети с терминальным сервером, то просто убери default gateway на сервере.

Да но как тогда запретить "неправильному" терминальному клиенту перебросить файлы где нибудь в локалку? "убери default gateway" это только часть решения

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.