![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » DNS/DHCP - [решено] Запретить все сайты, кроме белого списка. |
|
DNS/DHCP - [решено] Запретить все сайты, кроме белого списка.
|
Старожил Сообщения: 200 |
Приветствую всех!
Есть предприятие, у которого есть головной офис с сервером на windows 2008 r2, а есть несколько удалённых офисов, где по 1-3 компьютера. Везде выход в интернет через ADSL. Все удалёнщики работают сами по себе, без vpn и пр, только на сервер заходят по RPD и работают там. У руководства появилась идея запретить на всех рабочих станциях все сайты, кроме тех, что будут обозначены в белом списке. Я вижу это так: на центральном сервере поднять DNS, открыть его и всем удалёнщикам прописать его как основной. А на нём уже и разруливать запретами и разрешениями. Теперь вопрос: это правильная идея или я всё делаю не так? |
|
Отправлено: 06:17, 18-02-2014 |
Старожил Сообщения: 280
|
Профиль | Отправить PM | Цитировать Цитата n_80@twitter:
Цитата n_80@twitter:
Цитата n_80@twitter:
|
|||
Отправлено: 09:19, 18-02-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Крылатый ужас Сообщения: 26484
|
Профиль | Отправить PM | Цитировать Цитата n_80@twitter:
|
|
------- Отправлено: 09:52, 18-02-2014 | #3 |
Старожил Сообщения: 200
|
Профиль | Сайт | Отправить PM | Цитировать Ну а если всё же поднять свой DNS и на нем запретить разрешение всех имен, кроме нужных? Реализуемо же?
А уже на точках я б везде прописал именно адрес головного DNS |
Отправлено: 11:18, 18-02-2014 | #4 |
Ветеран Сообщения: 2137
|
Профиль | Отправить PM | Цитировать Цитата n_80@twitter:
|
||
Отправлено: 08:27, 19-02-2014 | #5 |
Старожил Сообщения: 200
|
Профиль | Сайт | Отправить PM | Цитировать Помешает отсутствие админских прав
|
Отправлено: 02:17, 20-02-2014 | #6 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата n_80@twitter:
Во вторых, как они будут обращаться к самому центральному серверу? По IP? А если он внезапно изменится? Цитата n_80@twitter:
Локальный трафик - не считать (разрешает использование) Сайты белого списка - считать и более не учитывать (разрешает использование) Всё остальное - блокировать (запрещает использование) Или поставить в каждом офисе по прокси-серверу для раздачи интернетов. Если после модернизации оборудования остались старые системные блоки - то можно поставить на каждый по Linux, настроить один раз и забыть... |
||
------- Отправлено: 04:06, 24-02-2014 | #7 |
Старожил Сообщения: 200
|
Профиль | Сайт | Отправить PM | Цитировать Цитата El Scorpio:
Цитата El Scorpio:
Цитата El Scorpio:
![]() Цитата El Scorpio:
![]() |
||||
Отправлено: 04:53, 26-02-2014 | #8 |
Ветеран Сообщения: 2270
|
Профиль | Отправить PM | Цитировать n_80@twitter, в ADSL оборудовании есть какая-то возможность "рулить" трафиком?
|
Отправлено: 08:59, 26-02-2014 | #9 |
Старожил Сообщения: 200
|
Профиль | Сайт | Отправить PM | Цитировать Прошу закрыть тему, централизованного решения не нашли, будем ставить везде TMeter с белым списком
|
Отправлено: 09:33, 25-03-2014 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Система - Запретить весь доступ к папке и ветке реестра всем ПРОЦЕССАМ кроме одного | kokos76 | Программное обеспечение Windows | 1 | 30-07-2011 15:36 | |
Разное - Как запретить добавлять какие-либо программы в автозагрузку, кроме разрешенных? | Forpost | Microsoft Windows 7 | 21 | 27-12-2010 13:53 | |
Доступ - [решено] Как запретить доступ всем пользователям, кроме АДМИНА. | Raksa | Microsoft Windows 2000/XP | 5 | 02-07-2008 20:49 | |
Запретить доступ к веб-сайтам для определенного списка компьютеров. | seqular | Microsoft Windows NT/2000/2003 | 14 | 11-04-2008 20:00 | |
Разное - [решено] Как запретить все приложения кроме некоторых? | LookA | Microsoft Windows 2000/XP | 4 | 05-10-2007 08:23 |
|