|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Boss не должен ходить в И-нет!!! |
|
Boss не должен ходить в И-нет!!!
|
Новый участник Сообщения: 6 |
У Bossa организации есть возможность из дома коннектиться к серверу Win2000, чтобы по ftp работать с документами, но это время он, в основном, использует для того чтобы сидеть в И-нете. Надо бы это дело ему закрыть, такова политика вышестоящего Bossa. Тот, который ходит из дома в И-нет знает настройки прокси-сервера. Да, если и убрать из браузера настройки прокси, то его браузер автоматом определяет настройки и снова идет в И-нет. Как закрыть ему это дело, на сервере Win2000 стоит WinProxy 1.5, на нем никак это дело не закрыть. Наверное, надо как-то политику безопасности настраивать. Посоветуйте, пожалуйста. Радиоинженер, 33 года.
|
|
Отправлено: 17:54, 08-01-2005 |
Шаман Сообщения: 901
|
Профиль | Отправить PM | Цитировать насколько я помню, но могу ошибаться, в WinProxy 1.5 нет встроенного межсетевого экрана (фаервола), как это сделано в Kerio Winroute или MS ISA server... поэтому советую вам обзавестись фаерволом сторонних производителей.
для ознакомления вот вам топик "FAQ | Firewalls aka Файеры" я думаю, необходимо просто настроить следующее: - с каких IP можно обращаться к прокси-серверу - в какое время можно обращаться к прокси-серверу - по каким протоколам можно обращаться к прокси-серверу. например.... Boss2 с ip 10.10.0.15 (его рабочий компьютер) может обращаться к прокси-серверу по протоколам http, ftp, https с 09.00 до 18.00 по GMT+3 а в остальное время доступ запрещен. Boss2 с ip 10.10.0.115 (его домашний компьютер) может обращаться к вашему ftp-серверу протоколу ftp с 18.00 до 09.00 по GMT+3 а в остальное время доступ запрещен. как альтернативное решение - подумать над протоколированием обращения к прокси-серверу, с выводом детализации в отдельный отчет. этот самый отчет когда ляжет на стол Boss1, тот может вызвать Boss2 на ковер и провести профилактическую беседу. по моему скромному мнению, достаточно будет создать комфортные условия для работы и "счета" за использование ресурсов интернета в личных целях (не по работе), то вполне возможно сложится ситуация, когда "и волки сыты и овцы целы". в любом случае решать вам и Boss1 |
------- Отправлено: 09:33, 09-01-2005 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Спасибо за ответ. С уважением, Воронин Дмитрий.
|
Отправлено: 11:20, 10-01-2005 | #3 |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать ArtemD
Цитата:
Engine Обычно это делается как раз средствами сервера авторизации. Просто на нем настраиваются различные группы пользователей (с соответствующими правилами), а при подключении сервер определяет к какой группе отнести пользователя (анализ идет как по логину и паролю, так и по времени, а в некоторых системах - и по номеру телефона) с присвоением соответствующих правил доступа. Просто в зависимости от того, как у тебя щас настроен удаленный доступ, возможно потребуется дополнительная установка более продвинутого ПО... Далее остается вопрос с настройкой уже маршрутизации, что зависит от того, какие и где у тебя сервера (где прокся, где инет, где файлы, где сервер удаленного доступа) и что играет роль маршрутизатора (если вообще таковое имеется...). |
|
------- Отправлено: 17:59, 13-01-2005 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
FreeBSD - FreeBSD 6.2 нужна заставить ходить через прокси сервер | winregedit | Общий по FreeBSD | 1 | 27-10-2009 14:34 | |
Как заставить и-нет ходить через proxy | Pixer | Microsoft Windows NT/2000/2003 | 6 | 17-12-2008 22:53 | |
Win2003 terminal server + разрешить ходить в инет избранным | DeathMoroz | Microsoft Windows NT/2000/2003 | 1 | 17-07-2007 09:41 | |
Delphi - Как ходить по ПК в сети на Delphi | fossil | Программирование и базы данных | 7 | 19-01-2005 22:46 | |
Как разрешить IE ходить только на один сайт? | BatutMAN | Защита компьютерных систем | 2 | 30-08-2004 12:28 |
|