0 / 0 / 0
Регистрация: 16.07.2013
Сообщений: 104
1

Фильтрация URL на терминале

31.10.2017, 12:32. Показов 2120. Ответов 3
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Всем привет.
Таки удалось мне подружить kerio c AD. Но это другая история)

Суть вопроса теперь вот в чем. Все наши пользователи работают на терминалах. Т.е. фактически у всех один айпи и один мак.
Необходимо следующее: Пользователю Вася разрешить ВК, пользователю Петя Заблокировать ВК, но пользователям Вася и Петя заблокировать ОК.
Пытаюсь реализовать следующее:
создаю Правило запрещающее узлы ОК, и ВК для всех. Оно прекрасно работает и всех пользователей блокирует.
А потом создаю правило которые разрешает пользователю Вася доступ к ВК.
но почему то не работает((( пользователя Васю все так же не пускает к разрешенному ресурсу.
Галочку "Пользователи могут разблокировать правила содержимого HTTP" не хочу использовать. Ведь тогда получается что к ОК у Васи тоже появится доступ.
Кликните здесь для просмотра всего текста
Фильтрация URL на терминале
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
31.10.2017, 12:32
Ответы с готовыми решениями:

Фильтрация URL на ASA
regex blockex4 "vk.com" access-list TEST extended permit tcp host 192.168.15.223 any eq https ...

SQUID Фильтрация по всему URL
Добрый день. Прошу о помощи более опытных и знающих коллег по админскому ремеслу. Есть CentOS 7,...

Фильтрация url на cisco asa
Добрый день, сделал настройки по этому посту -...

Фильтрация URL адресов в Cisco 2911
Есть access-list. Нужно ограничить доступ в социальные сети определенным ip адресам данного ACL....

3
285 / 213 / 42
Регистрация: 04.02.2015
Сообщений: 1,343
31.10.2017, 15:50 2
Сначала всегда идет запрещающие правило и только потом разрешающие. Понимаете логика всех сетевых экранов такая:

1. Сначала запрещаем всем клиентам работу с сайтами.
2. Смотрим правило разрешение и находим там Иванова, даем ему доступ.

Поднимите ваше VK False в самый верх и потом спустите VK True под него сразу. Вторым действием создайте сертификаты Kerio и импортируйте их в браузеры клиентам. Потом откройте сканирование 443 протокола он же HTTPS в разделе "Фильтрация HTTPS", ибо по нему зайти можно обходя 80 порт.
0
Модератор
Эксперт по компьютерным сетям
11424 / 6993 / 1901
Регистрация: 25.12.2012
Сообщений: 29,398
31.10.2017, 16:15 3
Цитата Сообщение от UBUNTU Посмотреть сообщение
логика всех сетевых экранов
не всех.
не знаю как в kerio, но вот сетевые экраны сетевых железок и TMG читают правила сверху вниз и останавливаются на первом, которое удовлетворяет условиям. потому работают по принципу - запрещено все, кроме разрешенного. последнее правило запрещает все всем
то же самое у norton

лишь MS как всегда отличаются от большинства
0
285 / 213 / 42
Регистрация: 04.02.2015
Сообщений: 1,343
31.10.2017, 16:16 4
Цитата Сообщение от insect_87 Посмотреть сообщение
TMG
Он умер, официально! На данный момент есть много интересных решений на базе Linux он же Squid. Но популярный это Kerio и UserGate.
0
31.10.2017, 16:16
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
31.10.2017, 16:16
Помогаю со студенческими работами здесь

Сетевая фильтрация url и ip адресов в wfp
Доброго времени суток! Решил изучить технологию WFP (Windows Filtering Platform) и написать...

Фильтрация сотней чекбоксов с изменением url
Доброй ночи, товарищи. Вводные данные: имеется список организаций (к примеру, тысяча), который...

Открыть URL (там ссылка, которая совершает переход на другой URL) и вытянуть новый URL
Стоит задача по одному URL получить другой Пробовал открывать URL через webbrowser, но это не...

Сколько можно добавить URL адресов в свою созданную Группу URl?
Добрый день. Подскажите пожалуйста, сколько можно добавить URL адресов в свою созданную Группу...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru