Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Ограничение сайтов (http://forum.oszone.net/showthread.php?t=250578)

deem73 04-01-2013 13:52 2058768

Ограничение сайтов
 
Знаю, что тема уже поднималась не раз. Но задача такая, есть список сайтов, которые не должны грузится на пользовательских машинах. Интернет раздается через сервер Win2008 R2.

Смотрю разнообразные решения. Squid под Win не нравится из-за сложностей в настройке. Смотрю на трафик инспектор, очень он громоздкий. Мне бы решение попроще.

PS: Раньше было простое решение, это правка хостфайлов. Но после того, как антивирус начал их переименовывать назад, то такое ограничение перестало работать.

Rezor666 05-01-2013 03:37 2059310

Squid не сложный, это вы линивый...
И лучше squid или TMG вы нчего не найдете.

Angry Demon 05-01-2013 10:31 2059381

Цитата:

Цитата deem73
Раньше было простое решение, это правка хостфайлов. Но после того, как антивирус начал их переименовывать назад, то такое ограничение перестало работать.

Что вам мешает поставить этот файл в исключения антивируса?

Цитата:

Цитата deem73
Смотрю на трафик инспектор, очень он громоздкий. Мне бы решение попроще.

TMeter - проще табуретки.

deem73 06-01-2013 16:54 2060294

Angry Demon, Мешает мне то, что надо физически обходить каждый комп, а это не есть гуд. Если бы можно было так делать, я бы в антивирус сразу бы прописывал нужные сайты. Но удалённо я пока этого делать не могу, там свои проблемы, которые я думаю со временем разрешаться.

Tmeter нравится в целом. Но в бесплатной версии есть только три фильтра. И там написано, что 1 машина это 1 фильтр как минимум.
Rezor666, А про сквид я читаю. Насколько я понимаю все ограничения прописываются в файле *.conf и он стартует командой start и останавливается командой stop.

Ещё я думаю про вариант задействования встроенного в Windows 2008 FireWall.

Rezor666 06-01-2013 19:03 2060386

deem73, Мой вам скромный совет, найти старый комп и поставить pfsense.
На настройку уходит минут 10 из веб интерфейса.
Надежен как слон.
Squid по виндой не использовал, но знаю что он не плох.
Остальное ПО типа UG, Kerio и.т.д просто ерунда.
ISA и TMG тоже хороши, но и стоят не мало.
У самого на 2 работах стоит Pfsense и плюсов очень много, особенно в области информационной безопасности т.к можно резать не только tcp/udp но и остальные протоколы а также поддержка Layer7.
Легко обнаружить сниффер.
Эксплойтов под него я не нашел.
Есть отчеты по посещению сайтов.
Бесплатный антивирус.
Отчеты по почте и многое другое.

И стоит заметить что например Windows server 2008 + UserGate на Intel core 2 duo, 2 Гб ОЗУ выдерживали 20 клиентов максимум.
Pfsense на такой же конфигурации выдерживал 100 клиентов.

deem73 06-01-2013 19:32 2060409

Rezor666, Буду иметь ввиду и этот способ. Если что, я спрошу тут на форуме.

Rezor666 06-01-2013 19:33 2060411

deem73, Если надумаете то есть офф форум с русской веткой.

Angry Demon 07-01-2013 12:57 2060941

Цитата:

Цитата deem73
Tmeter нравится в целом. Но в бесплатной версии есть только три фильтра.

Цитата:

Цитата deem73
Смотрю на трафик инспектор

Он ещё более платный. :)

Цитата:

Цитата deem73
там написано, что 1 машина это 1 фильтр как минимум.

Если речь идёт о "сделать запрет всем", то обойдётесь одним фильтром, подцепив его к URL-фильтру.

deem73 07-01-2013 20:01 2061289

Angry Demon, Пусть будет и запрет всем, но надо указать сайт1, сайт2, сайт3....
Это всё можно будет загнать в один фильтр?

Что касается Трафик Инспектора, то там есть бесплатный месяц, по истечении которого можно поставить перед руководство вопрос о приобретении.

Rezor666, Читал вашу статью "Контроль трафика с Pfsense" на блоге. Насколько я понял, самого Pfsense недостаточно. Нужно ещё доустанавливать squid?

Rezor666 07-01-2013 21:01 2061346

deem73, Да, делаеться это 1 нажатием кнопки и еще 3 нажатиями ставиться SquidGuard и все это из веб интерфейса, в редких случаях правяться конфиги но и это не трудно делать с помощью WinSCP.
В любом случае под озвученные вами нуждны настройка занимает минут 10.

deem73 07-01-2013 22:58 2061428

Ясно. Но что-то образы pfsense упорно не хотят записываться на болванки. Я на их форум написал. Посмотрю, что ответят.

Rezor666 08-01-2013 01:42 2061529

deem73, вы сначала его распокуйте, образ в архиве.
Распоковать можно любым архиватором.
Вам нужен именно ISO файл для записи на диск.
И мой Вам совет, для начала попробуйте на виртуальной машине, поможет избежать многих проблем.

Angry Demon 08-01-2013 10:28 2061649

Цитата:

Цитата deem73
Это всё можно будет загнать в один фильтр?

Да.

deem73 08-01-2013 11:32 2061673

Rezor666, У меня есть отдельные машины для этого. Кстати на домашнем компе, оно так и не поставилось. Буду сейчас пробовать на рабочем.

Rezor666 08-01-2013 11:52 2061688

Цитата:

Цитата deem73
Кстати на домашнем компе, оно так и не поставилось »

Почему?
Процессор Intel или amd?

deem73 08-01-2013 13:05 2061718

Процессор правильный. У меня Celeron, а образ скачан для *i368*

Вот тут описано детально, что не получается.

Rezor666 08-01-2013 13:24 2061726

deem73, собственно в той теме уже отписали все варианты...


Время: 09:53.

Время: 09:53.
© OSzone.net 2001-