İnternet çıkış kontrol

"M.T" <[email protected]> Fri, 17 Apr 2009 03:47:59 -0700 (PDT)
Newsgroups gmane.comp.hardware.cisco.turkish
Message-ID <[email protected]>
Merhaba arkadaşlar 
şöyle bi sıkıntım var mevcut yapımızda Active Directory var ve burda iki OU ile gruplara böldüm kullanıcıları internet ve intranet olarak internet OUdaki  kullanıcıların proxysi otomatik geliyor ve kullanmış olduğumuz Cisco Content Engine CE507 ile internete çıkıyorlar.OU dan gelen kısıtlama ile kimse proxysisini değiştiremiyor yada ekleyemiyor.aynı şekilde iplerinide DHCP tarafından atanan olup değiştiremiyorlar.
Fakat
Makinelerin gateway'i 192.168.1.20 bizim omurga switchimizin IP si kullanıcılarda 192.168.1.0 ve 192.168.2.0 networkündeler.
Firewall olarak Cisco PİX 515E ip si 192.168.1.10 eğerki kullanıcı gateway'i elle 192.168.1.10 ise hiç bi yere takılmadan çıkıyor ve dışardan notebook'unu getirip sisteme takıp elle gateway'ini firewall İP si yaparak istediği gibi interneti kullanıyor..
Bunu nasıl engelleyebilirim??
PİX üzerine ip leri gömerek yada alternatif başka bir yol?
Yardımcı olursanızı sevinirim

Saygılarımla
Mustafa




      


------------------------------------

--
Cisco Teknik Tartisma Listesi (Cisco-ttl)

Bu listede onerilen degisikliklerin uygulanmasindaki tum sorumluluk 
kullaniciya aittir. Liste yoneticileri, oneride bulunan liste uyeleri ya da 
bu uyelerin calistigi kuruluslar herhangi bir sekilde sorumlu tutulamazlar.Yahoo! Groups Links

<*> To visit your group on the web, go to:
    http://groups.yahoo.com/group/cisco-ttl/

<*> Your email settings:
    Individual Email | Traditional

<*> To change settings online go to:
    http://groups.yahoo.com/group/cisco-ttl/join
    (Yahoo! ID required)

<*> To change settings via email:
    mailto:[email protected] 
    mailto:[email protected]

<*> To unsubscribe from this group, send an email to:
    [email protected]

<*> Your use of Yahoo! Groups is subject to:
    http://docs.yahoo.com/info/terms/