Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » Общее - GPO-> запретить исходящий доступ в интернет всем приложениям кроме...

Ответить
Настройки темы
Общее - GPO-> запретить исходящий доступ в интернет всем приложениям кроме...

Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть домен.
Подскажите пожалуйста, как возможно запретить исходящий доступа в интернет всем приложениям кроме определенного перечня. При этом, ресурсы, расположенные в локальной сети, должны работать.

Отправлено: 09:29, 21-12-2020

 

Аватара для Dreamer_UFA

Ветеран


Сообщения: 757
Благодарности: 112

Профиль | Отправить PM | Цитировать


Вот довольно интересная статья на Хабре. Возможно Вам поможет Бесплатный прокси-сервер для предприятия с доменной аутентификацией

Отправлено: 10:12, 21-12-2020 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Pfsense вряд-ли поможет, он ничего не знает о том, какое приложение отправляет запрос.
Решить проблему можно только настройкой фаерволла на каждой рабочей станции. Для этого придётся запретить весь исходящий трафик и перелапатить все правила, изменив в них список сетей к которым разрешён доступ и добавить приложения, которым разрешён доступ в Интернет.

-------
Он был расстроенным трупом и потратил две минуты впустую.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:34, 21-12-2020 | #3


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата paranoya:
Решить проблему можно только настройкой фаерволла на каждой рабочей станции. Для этого придётся запретить весь исходящий трафик и перелапатить все правила, изменив в них список сетей к которым разрешён доступ и добавить приложения, которым разрешён доступ в Интернет. »
Брандмауэр? В брандмауэре можно задать приоритет отработки правил?

Отправлено: 12:47, 21-12-2020 | #4


Аватара для Anton04

Ветеран


Сообщения: 2065
Благодарности: 389

Профиль | Отправить PM | Цитировать


Цитата JimmLight:
В брандмауэре можно задать приоритет отработки правил? »
В виндовом приоритета обработки правил нет.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 13:40, 21-12-2020 | #5


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Anton04:
В виндовом приоритета обработки правил нет. »
Может есть какие то платные решения?

Отправлено: 14:47, 21-12-2020 | #6


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Цитата JimmLight:
В брандмауэре можно задать приоритет отработки правил? »
зачем?

Отправлено: 16:27, 21-12-2020 | #7


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Busla:
зачем? »
Чтобы запретить исходящий доступ в интернет всем приложениям кроме определенного перечня приложений.

Отправлено: 16:34, 21-12-2020 | #8


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


JimmLight, не нужны вам для этого приоритеты:
  1. запрещаете исходящий трафик
  2. разрешаете трафик в локальную сеть
  3. разрешаете отдельным приложениям любой исходящий трафик

Отправлено: 20:07, 21-12-2020 | #9


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26375
Благодарности: 4434

Профиль | Отправить PM | Цитировать


JimmLight, простой как табуретка TMeter, насколько я помню, такое умеет (при условии установки на каждой станции). Вам достаточно будет бесплатной редакции.
Пример 10 из документации - ваш случай.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 20:19, 21-12-2020 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » Общее - GPO-> запретить исходящий доступ в интернет всем приложениям кроме...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Htaccess, как запретить доступ ко всем кроме нескольких файлов Мамелюк Вебмастеру 0 15-02-2016 10:40
Система - Запретить весь доступ к папке и ветке реестра всем ПРОЦЕССАМ кроме одного kokos76 Программное обеспечение Windows 1 30-07-2011 15:36
[решено] Как запретить что-то изменять вообще на рабочем столе, через GPO, кроме админов zaqwsx_ Microsoft Windows NT/2000/2003 1 27-10-2009 12:30
Доступ - [решено] Запретить доступ в интернет приложениям (встроенными средствами Windows) kapa-ripe Microsoft Windows Vista 4 27-06-2009 20:35
Доступ - [решено] Как запретить доступ всем пользователям, кроме АДМИНА. Raksa Microsoft Windows 2000/XP 5 02-07-2008 20:49




 
Переход