Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » DNS/DHCP - [решено] Запретить все сайты, кроме белого списка.

Ответить
Настройки темы
DNS/DHCP - [решено] Запретить все сайты, кроме белого списка.

Аватара для n_80@twitter

Старожил


Сообщения: 200
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Приветствую всех!

Есть предприятие, у которого есть головной офис с сервером на windows 2008 r2, а есть несколько удалённых офисов, где по 1-3 компьютера.
Везде выход в интернет через ADSL. Все удалёнщики работают сами по себе, без vpn и пр, только на сервер заходят по RPD и работают там.

У руководства появилась идея запретить на всех рабочих станциях все сайты, кроме тех, что будут обозначены в белом списке.

Я вижу это так: на центральном сервере поднять DNS, открыть его и всем удалёнщикам прописать его как основной. А на нём уже и разруливать запретами и разрешениями.
Теперь вопрос: это правильная идея или я всё делаю не так?

Отправлено: 06:17, 18-02-2014

 

Старожил


Сообщения: 280
Благодарности: 72

Профиль | Отправить PM | Цитировать


Цитата n_80@twitter:
У руководства появилась идея запретить на всех рабочих станциях все сайты, кроме тех, что будут обозначены в белом списке. »
Либо вам нужно пару сайтов... либо все таки работать через черные списки сайтов.
Цитата n_80@twitter:
Я вижу это так: на центральном сервере поднять DNS, открыть его и всем удалёнщикам прописать его как основной. »
Не понимаю логики вообще, раз работают удаленно, через rdp, то получается что они работают уже с тех мест есть интернет.... они в принципе не будут использовать браузер с сервера. когда намного проще с той машины с которой заходишь и серфить интернет.
Цитата n_80@twitter:
Теперь вопрос: это правильная идея или я всё делаю не так? »
В принципе для этих действий используются прокси сервера, в вашем случае если уж так сильно хочется ДНС, то мне кажется намного проще тогда уж использовать внешние днс сервера.

Отправлено: 09:19, 18-02-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26453
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата n_80@twitter:
Теперь вопрос: это правильная идея или я всё делаю не так?
ИМХО, не так. Трафиком рулить нужно на местах, установив между DSL-модемом и сетью, например, pfSense или Windows + TMeter (в вашем случае достаточно бесплатной редакции).

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 09:52, 18-02-2014 | #3


Аватара для n_80@twitter

Старожил


Сообщения: 200
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Ну а если всё же поднять свой DNS и на нем запретить разрешение всех имен, кроме нужных? Реализуемо же?
А уже на точках я б везде прописал именно адрес головного DNS

Отправлено: 11:18, 18-02-2014 | #4


Аватара для sergey_dsv

Ветеран


Сообщения: 2137
Благодарности: 379

Профиль | Отправить PM | Цитировать


Цитата n_80@twitter:
А уже на точках я б везде прописал именно адрес головного DNS »
А что помешает вернуть настройки DNS обратно без вашего ведома?

Отправлено: 08:27, 19-02-2014 | #5


Аватара для n_80@twitter

Старожил


Сообщения: 200
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Помешает отсутствие админских прав

Отправлено: 02:17, 20-02-2014 | #6


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата n_80@twitter:
Я вижу это так: на центральном сервере поднять DNS, открыть его и всем удалёнщикам прописать его как основной. »
Как минимум, эти компьютеры будут запрашивать DNS при каждом чихе и очень долго ожидать ответа (особенно если сервер им ничего не ответит).
Во вторых, как они будут обращаться к самому центральному серверу? По IP? А если он внезапно изменится?

Цитата n_80@twitter:
У руководства появилась идея запретить на всех рабочих станциях все сайты, кроме тех, что будут обозначены в белом списке. »
TMeter на каждую машину и список правил вида
Локальный трафик - не считать (разрешает использование)
Сайты белого списка - считать и более не учитывать (разрешает использование)
Всё остальное - блокировать (запрещает использование)

Или поставить в каждом офисе по прокси-серверу для раздачи интернетов. Если после модернизации оборудования остались старые системные блоки - то можно поставить на каждый по Linux, настроить один раз и забыть...

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 04:06, 24-02-2014 | #7


Аватара для n_80@twitter

Старожил


Сообщения: 200
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Цитата El Scorpio:
Как минимум, эти компьютеры будут запрашивать DNS при каждом чихе и очень долго ожидать ответа (особенно если сервер им ничего не ответит). »
Ну у сервера-то кэш какой-никакой присутствует.
Цитата El Scorpio:
Во вторых, как они будут обращаться к самому центральному серверу? По IP? А если он внезапно изменится? »
Ну, пока за 3 года ip не менялись
Цитата El Scorpio:
TMeter на каждую машину и список правил вида
Локальный трафик - не считать (разрешает использование)
Сайты белого списка - считать и более не учитывать (разрешает использование)
Всё остальное - блокировать (запрещает использование) »
Так и буду, что-то другого не подсказывают
Цитата El Scorpio:
Или поставить в каждом офисе по прокси-серверу для раздачи интернетов. Если после модернизации оборудования остались старые системные блоки - то можно поставить на каждый по Linux, настроить один раз и забыть... »
Некоторые (большая часть) офисы - это 1 компьютер.

Отправлено: 04:53, 26-02-2014 | #8


Аватара для topotun32

Ветеран


Сообщения: 2270
Благодарности: 346

Профиль | Отправить PM | Цитировать


n_80@twitter, в ADSL оборудовании есть какая-то возможность "рулить" трафиком?

Отправлено: 08:59, 26-02-2014 | #9


Аватара для n_80@twitter

Старожил


Сообщения: 200
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Прошу закрыть тему, централизованного решения не нашли, будем ставить везде TMeter с белым списком

Отправлено: 09:33, 25-03-2014 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » DNS/DHCP - [решено] Запретить все сайты, кроме белого списка.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Система - Запретить весь доступ к папке и ветке реестра всем ПРОЦЕССАМ кроме одного kokos76 Программное обеспечение Windows 1 30-07-2011 15:36
Разное - Как запретить добавлять какие-либо программы в автозагрузку, кроме разрешенных? Forpost Microsoft Windows 7 21 27-12-2010 13:53
Доступ - [решено] Как запретить доступ всем пользователям, кроме АДМИНА. Raksa Microsoft Windows 2000/XP 5 02-07-2008 20:49
Запретить доступ к веб-сайтам для определенного списка компьютеров. seqular Microsoft Windows NT/2000/2003 14 11-04-2008 20:00
Разное - [решено] Как запретить все приложения кроме некоторых? LookA Microsoft Windows 2000/XP 4 05-10-2007 08:23




 
Переход