Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - Как дать доступ в интернет только для MS Outlook ?

Ответить
Настройки темы
Proxy/NAT - Как дать доступ в интернет только для MS Outlook ?

Аватара для wiznv

Старожил


Сообщения: 210
Благодарности: 1

Профиль | Отправить PM | Цитировать


Есть небольшая локальная сеть - Windows XP. Есть компьютер, тоже на Windows XP, с доступом в интернет и включенной функцией Общего доступа в интернет. Все пользуются и должны пользовться тОлько почтой через Outlook. Как реализовать такое ограничения? Платные продукты не предлагать.

Отправлено: 11:23, 03-11-2012

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


вам нужен Application Layer Firewall.
насколько я знаю, бесплатных решений такого типа нет.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:27, 03-11-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


wiznv, например, запретить брандмауэром всё, кроме Outlook. Указать разрешённые порты POP/IMAP и SMTP. Ну, или установить на шлюз бесплатную редакцию TMeter. Там это делается красивее.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:10, 03-11-2012 | #3


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Я бы резал порты, да.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 21:04, 03-11-2012 | #4


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
wiznv, например, запретить брандмауэром всё, кроме Outlook. »
а файервол на ХР умеет ограничивать приложения?
Цитата Angry Demon:
Ну, или установить на шлюз бесплатную редакцию TMeter. Там это делается красивее. »
нужно поглядть, интересно как там это реализовано.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 22:00, 03-11-2012 | #5


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата cameron:
а файервол на ХР умеет ограничивать приложения?
Да, насколько я помню.

Цитата cameron:
нужно поглядть, интересно как там это реализовано.
Учет трафика по процессам
Ну, и, естественно, фильтры работают с портами.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 11:30, 05-11-2012 | #6


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Цитата cameron:
а файервол на ХР умеет ограничивать приложения?

Да, насколько я помню. »
Нет, в XP стандартный файрволл контролирует только входящие соединения и может разрешать/запрещать доступ только по приложениям, открывающим порты для ожидания входящих соединений.

Цитата cameron:
Цитата Angry Demon:
Ну, или установить на шлюз бесплатную редакцию TMeter. Там это делается красивее. »

нужно поглядть, интересно как там это реализовано. »
Нужно создать следующие правила учёта трафика
1. Сетевой интерфейс = "Интернет"; IP отправителя = этот компьютер ; действие = "подсчитать и не обрабатывать далее" (или "не считать") - чтобы сам "сервер" мог работать с интернетами
2. Сетевой интерфейс = "Интернет"; IP отправителя = внутренняя сеть ; порт получателя = 25,110,134 (SMTP, POP3, IMAP); действие = "подсчитать и не обрабатывать далее" (или "не считать") - чтобы пользователи сети мог работать с почтой
3. Сетевой интерфейс = "Интернет"; IP отправителя = внутренняя сеть ; действие = "заблокировать"
Вроде бы так

P.S.
Если нужно работать с почтовыми протоколами только через программу MS Outlook, тогда нужно ставить TMeter на каждый компьютер и прописывать в правилах выбор по конкретному процессу (по имени программы), потому что определить на маршрутизаторе, какая программа создаёт соединение на клиенте, невозможно.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 07:08, 07-11-2012 | #7



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - Как дать доступ в интернет только для MS Outlook ?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Как запретить прямой доступ в интернет и/или разрешить только через прокси Bond1989 Сетевые технологии 9 27-07-2012 09:03
2008 R2 - Как дать интернет только пользователям домена? vitozillo Windows Server 2008/2008 R2 9 23-11-2011 06:20
[решено] HTC Desire a8181 можно ли дать интернет только одному приложению? Денис Пирожков Мобильные ОС, смартфоны и планшеты 3 14-11-2011 22:13
FreeBSD - Запретить доступ в Интернет только для одного компьютера из локалки Merlin68 Общий по FreeBSD 6 01-03-2010 21:54
Интернет: Разрешить доступ только для группы сайтов MAXAOH Сетевые технологии 4 16-03-2007 16:36




 
Переход