LINUX.ORG.RU
ФорумAdmin

ограничение доступа пользователям


0

0
Нужно ограничить доступ для пользователей которые заходят работать на комп через терминал так чтобы для них не был доступен инет (файлы не могли сбросить в инет) и не была доступна локальная сеть так чтобы могли файлы из компа перебросить в локальную сетку. Звучит может смешно поскольку работа через терминал уже подразумевает соединение по сети но именно такую задачу нужно решить.
anonymous
а почему смешно-то ? iptables -m owner вполне поможет. man iptables или читать iptables-tutorial.
sasha999 ★★★★
()
Если клиенты в одной сети с терминальным сервером, то просто убери default gateway на сервере.
sdio ★★★★★
()
Ну и разреши соединяться только на те порты, которые нужны терминальному серверу. Всё остальное запрети.
dn2010 ★★★★★
()
Ответ на: комментарий от sasha999
По-поводу "правильных" клиентов - это уже второй вопрос.
А на счет "сам работать" не вижу препятствий (в пределах лок. сети).
sdio ★★★★★
()
Ответ на: комментарий от sdio
ну а сам будет через прокси работать, нужным приложениям укажешь прокси
victorb ★★
()
Ответ на: комментарий от sdio
>Если клиенты в одной сети с терминальным сервером, то просто убери default gateway на сервере.

Да но как тогда запретить "неправильному" терминальному клиенту перебросить файлы где нибудь в локалку? "убери default gateway" это только часть решения

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.