Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Как заблокировать сайты?

Ответить
Настройки темы
[решено] Как заблокировать сайты?

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: noleiemit
Дата: 17-12-2008
Имеется windows server 2003 SP2. На нем интернет подключен через сеть.

Как заблокировать трафик практически ко всем сайтам или по диапазонам IP (для них трафик платный), кроме отдельных диапозонов IP (для них трафик бесплатный)?

Необходима сделать так, что бы любое приложение или установленная программа не могла использовать платный трафик, который я хочу заблокировать.

Возможно реализовать через файл bat?

Отправлено: 20:25, 17-12-2008

 

Аватара для dmitryst

Ветеран


Сообщения: 7262
Благодарности: 906

Профиль | Отправить PM | Цитировать


Цитата exo:
Компы используют AD-ый DNS. там я указал - всё равно ходят. »
что-то не верится . Приведите tracert к одноклассникам, подумаем...
Цитата exo:
odnoklassniki.ru пингуются и резолвятся »
а у меня не пингуются даже..

-------
Осваиваю FreeBSD


Отправлено: 19:13, 22-02-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата dmitryst:
а у меня не пингуются даже »
да они то пингуются, то не пингуются...

Цитата dmitryst:
что-то не верится »
что не верится? клиенты резолвят имена с помощью DNS на контроллере домена, который перенаправляет запросы на провайдерский ДНС.
Или вы думаете любой шлюз, находящийся на пути к одноклассникам, имеющий hosts учавствует в резолве?
Еслибы у клиентов указан в качестве DNS сервера - шлюз, то тогда понятно - hosts, а потом bind. Или не так?

-------
Вежливый клиент всегда прав!


Отправлено: 20:44, 22-02-2009 | #12


Ветеран


Сообщения: 1862
Благодарности: 132

Профиль | Сайт | Отправить PM | Цитировать


А грамотность пользователей можно учитывать? К примеру они мосты настроили. Или прокси.

-------
ДИЛЕТАНТ - это курьезный человек, который испытывает удовольствие делать то, чего не умеет.
AMD 4200+, MSI Neo2Platinum, 2Gb, ATI 9600, D-Link DWL-G510, FreeBSD 8.0, KDE 4.3.4

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:20, 22-02-2009 | #13

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Igor_I:
А грамотность пользователей можно учитывать? К примеру они мосты настроили. Или прокси. »
да вроде проверил: нет мостов и проксей...

-------
Вежливый клиент всегда прав!


Отправлено: 22:37, 22-02-2009 | #14


Аватара для dmitryst

Ветеран


Сообщения: 7262
Благодарности: 906

Профиль | Отправить PM | Цитировать


Цитата exo:
Еслибы у клиентов указан в качестве DNS сервера - шлюз, то тогда понятно - hosts, а потом bind. Или не так? »
да вот затрудняюсь сказать.. Один раз был по вызову - похожая задачка была, решил. А вот как решил - не помню . Если у клиентов указать ДНС шлюза, то в домен они не войдут, или надо организовать форвардинг к ДНС контроллера домена, но это уже явный изврат . Я все-таки резал бы трафик на входе шлюза - то есть запрос идет до шлюза, а тот его режет, неважно, через хост-файл или файерволл. В вашем случае как-то странно все работает, поэтому я и попросил результат taracert - хоть что-то прояснит, надеюсь

ЗЫ. а шлюз я предпочитаю на FreeBSD делать - там уж IPFW точно, как часы, работает
ЗЗЫ. в iptables не разбираюсь - может, в синтаксисе что-то не так (можно в destination указать адрес сайта, а не его IP?)

-------
Осваиваю FreeBSD


Отправлено: 22:48, 22-02-2009 | #15

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата dmitryst:
FreeBSD IPFW »
+1 но этот шлюз не я настраивал.
Цитата dmitryst:
в синтаксисе что-то не так »
тогда бы была ругань...
Цитата dmitryst:
можно в destination указать адрес сайта, а не его IP? »
я так и сделал.

Цитата dmitryst:
попросил результат taracert »
Цитата:
C:\Documents and Settings\Porollo.MEDIA>tracert www.odnoklassniki.ru
Не удается разрешить системное имя узла www.odnoklassniki.ru.

C:\Documents and Settings\Porollo.MEDIA>ping www.odnoklassniki.ru
При проверке связи не удалось обнаружить узел www.odnoklassniki.ru. Проверьте имя узла и повторите попытку.
при этом всё работает.

вопрос: если в браузере указан прокси сервер - то так идут запросы? используется ли DNS сервер в сетевых настройках или все запросы обрабатываются проси ???

-------
Вежливый клиент всегда прав!


Отправлено: 00:02, 23-02-2009 | #16


Ветеран


Сообщения: 1862
Благодарности: 132

Профиль | Сайт | Отправить PM | Цитировать


exo, точно не знаю, но наверно все запросы через прокси.
Пинг по адресу не пробовал?

-------
ДИЛЕТАНТ - это курьезный человек, который испытывает удовольствие делать то, чего не умеет.
AMD 4200+, MSI Neo2Platinum, 2Gb, ATI 9600, D-Link DWL-G510, FreeBSD 8.0, KDE 4.3.4

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:17, 23-02-2009 | #17

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


прописал в Debian в /etc/hosts 127.0.0.1 www.odniklassniki.ru - НЕ работает !!!

читать дальше »
Цитата:
ERROR
The requested URL could not be retrieved

--------------------------------------------------------------------------------

While trying to retrieve the URL: http://www.odnoklassniki.ru/

The following error was encountered:

Connection to 127.0.0.1 Failed
The system returned:

(110) Connection timed outThe remote host or network may be down. Please try the request again.

Your cache administrator is webmaster.



--------------------------------------------------------------------------------

Generated Sun, 22 Feb 2009 21:20:23 GMT by proxy.media.local (squid/2.6.STABLE5)


всё поехал домой, завтра остальные сайты заблокирую...

Спасибо!

-------
Вежливый клиент всегда прав!


Отправлено: 00:21, 23-02-2009 | #18


Аватара для dmitryst

Ветеран


Сообщения: 7262
Благодарности: 906

Профиль | Отправить PM | Цитировать


Цитата exo:
Спасибо! »
это, похоже, мне

Я ведь еще в первом посте предложил, а вы - "да не, не буду, не хочу, не предлагайте.."

Кстати, вспомнил как тогда выкрутился - сеть без домена, но модем зухелевский, так вот я там добавил static route одноклассников на несуществующий адрес. Все браузеры отваливались по тайм-ауту.
Я собираюсь в офисе вообще перенаправлять с заблокированных сайтов на локальный сервер, а там выдавать страничку "Сайт ушел на работу. Заходите в нерабочее время"

-------
Осваиваю FreeBSD


Отправлено: 21:11, 23-02-2009 | #19

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата dmitryst:
вот я там добавил static route одноклассников на несуществующий адрес. »
я так в DHCP сделал... но походу при прокси, на маршруты пофигу...

-------
Вежливый клиент всегда прав!


Отправлено: 01:43, 24-02-2009 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Как заблокировать сайты?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Firewall - Как заблокировать атаку ShLot Защита компьютерных систем 7 25-11-2010 09:35
Прочее - [решено] Требуется заблокировать сайты нецензурного содержания) BROTHERHOOD Сетевые технологии 4 10-12-2008 11:28
Как заблокировать определенные хосты? ekodrive Microsoft Windows 2000/XP 9 25-06-2005 11:26
Как заблокировать доступ ? Space Защита компьютерных систем 1 09-02-2005 15:46




 
Переход