Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Интернет - Как запретить прямой доступ в интернет и/или разрешить только через прокси

Ответить
Настройки темы
Интернет - Как запретить прямой доступ в интернет и/или разрешить только через прокси

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть прокси сервер через который ходят работники.В Mozila поставил выход через прокси и один работник узнал как можно это снять и ходит напрямую.Как можно сделать что бы он не смог менять настройки браузера?

Отправлено: 14:44, 24-07-2012

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата Bond1989:
Как можно сделать что бы он не смог менять настройки браузера?
Убрать шлюз по умолчанию с сетевой карты и отнять админские привилегии.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 17:01, 24-07-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


По уму нужно сделать прозрачный прокси. Тогда его никто не сможет обойти, независимо от настроек браузера.
Цитата Angry Demon:
Убрать шлюз по умолчанию с сетевой карты »
А вдруг прокси не в одной с ним подсети?

Отправлено: 17:29, 24-07-2012 | #3


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Bond1989:
Как можно сделать что бы он не смог менять настройки браузера? »
Для начала нужно закрыть на файрволле шлюза доступ к внешней сети для всех внутренних адресов, кроме прокси-сервера.
В IE можно жёстко задать настройки прокси через групповые политики домена. Однако на сторонние программы действие групповых политик не распространяется. Посему нужно сделать так, чтобы интернеты вообще работали только с такими настройками.

Или настроить прозрачный прокси с аутентификацией через домен

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 06:20, 25-07-2012 | #4


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


у меня групповыми политиками ставится фаерфокс, назначается прокси и домашняя страница. для эксплорера точно так же.
прокс прозрачный, так что юзеру надо не только шлюз прописать в сетевом подключении, но и днс. а прав у него на это нету.
считаю это самым оптимальным решением.

Отправлено: 07:40, 25-07-2012 | #5


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата El Scorpio:
прозрачный прокси с аутентификацией через домен »
Прозрачный прокси и аутентификация — две вещи несовместные.

Отправлено: 08:49, 25-07-2012 | #6


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


почему это?

Отправлено: 05:59, 26-07-2012 | #7


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Потому что by design. Просто говоря, при использовании прозрачного прокси клиент даже не подозревает, что работает через прокси сервер (откуда и название), перенаправление трафика идёт на уровне шлюза, клиенту незачем беспокоиться об аутентификации, да и не может он данные аутентификации передать — тупо не знает кому, прокси ведь он не "видит".

Отправлено: 10:08, 26-07-2012 | #8


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


ну так у меня так и есть. клиенты авторизуются в домене, после этого тем кому разрешено ходят в инет через прозрачный прокси. т.е. один раз авторизовавшись в домене, больше не надо нигде вводить пароли.

Отправлено: 06:09, 27-07-2012 | #9


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата Reactor77:
клиенты авторизуются в домене »
И причём тут аутентификация в прокси? В огороде бузина, в Киеве дядька. Вы бы ещё аутентификацию в почте приплели, гг. Да, и авторизация в домене может использоваться для аутентифкации в прокси (просто чтоб пароль десять раз не вводить), но не в случае прозрачного прокси. У прозрачного прокси аутентификации нет просто потому, что не может быть.

Отправлено: 09:03, 27-07-2012 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Интернет - Как запретить прямой доступ в интернет и/или разрешить только через прокси

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
V. 2007 - OWA 2007 прямой доступ к файлам только для офисных компьютеров merdzd Microsoft Exchange Server 2 25-03-2010 11:42
FreeBSD - Запретить доступ в Интернет только для одного компьютера из локалки Merlin68 Общий по FreeBSD 6 01-03-2010 21:54
Proxy/NAT - Прямой доступ к компьютеру, работающему через прокси antikiller_bm Сетевые технологии 1 09-02-2010 22:46
Интернет: Разрешить доступ только для группы сайтов MAXAOH Сетевые технологии 4 16-03-2007 16:36
Как разрешить(запретить) доступ в интернет Guest Сетевые технологии 4 09-09-2003 13:40




 
Переход