faq обучение настройка
Текущее время: Пн июн 30, 2025 12:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Пт май 06, 2016 14:00 
Не в сети

Зарегистрирован: Пн янв 16, 2012 09:52
Сообщений: 32
Откуда: Saint-Petersburg
Добрый день,
Достали меня пользователи которые шарятся где не попадя, интернет тормозит и вирусы цепляются.
Через руководство было пробито разрешение на ограничение доступа в интернет белым списком.
1. Заблокировать доступ всем на все сайты.
2. Сделать и дать доступ всем на сайты указанные в БЕЛОМ списке. (Что собственно успешно и было сделано по статье. http://www.dlink.ru/up/faq/85/490.html)
3. Руководителям сделать авторизацию и доступ ко всем сайтам т.е. неограниченный доступ.
Сейчас логика такая рядовой сотрудник идет на witelistsite.com по ALG проходит без проблем. Потом решает пойти на сайт blacklistsite.com ему выдается запрет и ошибка. Необходимо добавить в существующую логику правило чтобы при проходе на запрещенный сайт, перекидывало на страницу авторизации.
Проблема в том, что
1. ИП не статичные. Выделить в группы не получится.
2. Доступ в инет так же осуществляется и с Терминального сервера. (у него в принципе 1 ИП. а пользователей много)

Изображение
Первое правило, использует АЛГ в котором указан запрет всего и сайты белого списка, блокирует доступ всех пользователей к HTTP и HTTPS.
Остальные правила по идее должны срабатывать в случае если первое правило не отработало. т.е. если я убираю из АЛГ " * " черного списка то все пользователи начинают ходить куда им вздумается.
Т.е. белый список в принципе пропускается, раз нет черного.

Вопрос реализовывал ли кто то подобное, какие мысли по поводу реализации есть?


Вложения:
2016-05-06_13-50-58.png
2016-05-06_13-50-58.png [ 37.03 KiB | Просмотров: 3826 ]

_________________
С уважением, Иван.
____________________________________
Скрытый текст: показать
DFL-800 - 2.27.06.10-19064
DFL-860E - 2.40.01.08-17754
  1. DFL-260E - 10.21.02.01-25332
  2. DFL-260E - 2.60.02.02-24265
  3. DFL-260E - 2.40.01.08-17758
  4. DFL-260E - 2.40.04.08-21460
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 06, 2016 14:49 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Можно посмотреть в эту сторону. http://www.dlink.ru/ru/faq/85/574.html
При этом, авторизацию попробовать прикрутить к базе пользователей домена, а не к локальной базе в DFL'ке.

Мне такой финт ушами делать не приходилось, как будет работать - не знаю.
Но как мне кажется - вполне жизнеспособный вариант.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 11, 2016 15:41 
Не в сети

Зарегистрирован: Пн янв 16, 2012 09:52
Сообщений: 32
Откуда: Saint-Petersburg
Спасибо за ссылку, но это все изучено уже вдоль и поперек.
Собственно оба этих варианта отдельно друг от друга работают на ура.
Т.е. блокировка черного белого работает отлично, парольный доступ работает хорошо, но вместе это все не работает.
Вернее у меня не получилось включить логику - ЕСЛИ пользователь пошел на сайт не из белого списка ТО попросить авторизацию ЕСЛИ успех ТО пропускаем. ЕСЛИ провал ТО проверяем черный список и не пускаем.

_________________
С уважением, Иван.
____________________________________
Скрытый текст: показать
DFL-800 - 2.27.06.10-19064
DFL-860E - 2.40.01.08-17754
  1. DFL-260E - 10.21.02.01-25332
  2. DFL-260E - 2.60.02.02-24265
  3. DFL-260E - 2.40.01.08-17758
  4. DFL-260E - 2.40.04.08-21460


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 17, 2016 11:10 
Не в сети

Зарегистрирован: Пн янв 16, 2012 09:52
Сообщений: 32
Откуда: Saint-Petersburg
Людиииии... есть кто живой? Неужели над такой проблемой никто не задумывался? Онож на поверхности лежит.

_________________
С уважением, Иван.
____________________________________
Скрытый текст: показать
DFL-800 - 2.27.06.10-19064
DFL-860E - 2.40.01.08-17754
  1. DFL-260E - 10.21.02.01-25332
  2. DFL-260E - 2.60.02.02-24265
  3. DFL-260E - 2.40.01.08-17758
  4. DFL-260E - 2.40.04.08-21460


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 226


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB