Pages: (3) 1 2 [3] ( Show unread post )

> Закрыть весь интернет !, чтобы знали !
 Гордый Member is Offline
   Posted: 07-08-2012, 12:36 (post 31, #1058866)

proRock
Group: Netlab Soldier
Group: Netlab Soldier
Posts: 25122
Warn:0%-----
Да закройте же наконец Trexу весь инет. :drag:
PM
Top Bottom
 FiL Member is Offline
 Posted: 07-08-2012, 14:06 (post 32, #1058869)

Сварливый Мозг Клуба
Group: Roots
Group: Roots
Posts: 22908
QUOTE (Trex @ 07-08-2012, 02:31)
Судя по этому документу, с помощью встроенного фаервола это сделать не удасться : http://technet.microsoft.com/en-us/library/cc875816.aspx
ты не прав. там рассказывается как настраивать фаервол на клиентах с сервера через GP. А в твоем случае надо просто настроить фаервол на сервере. Никаких политик. Просто обрубаешь инет на сервере и клиенты никуда не идут.

update: A, собственно, с чего ты взял, что судя по этой статье что-то там не удастся? Закрыть трафик можно, исключения добавить можно. А больше тебе ничего и не нужно. Так что вполне можешь рулить и через политики. А то, что геморойно, так тебя уже предупреждали, что белые списки настраивать - это сильный гемор и тебе оно не надо. Но это уже совсем другой вопрос.
PM Email Poster ICQ AOL MSN
Top Bottom
 Power User Member is Offline
 Posted: 07-08-2012, 16:38 (post 33, #1058877)

Superman

Group: Members
Posts: 1194
Warn:0%-----
QUOTE (Trex @ 06-08-2012, 18:28)
Древний модем втыкается по ЮСБ в сервак, а из сетевухи сервака кабель втыкается в свитч, куда втыкаются и другие компы. К сожалению больше инфы пока нет :(.
ну так или иначе - 2 ноги - и что-то на серваке прокидывает трафик с ондной на другую...
вот это что то - можно заменить на что-то что быдет фильтровать....
PM Email Poster
Top Bottom
 Brait Member is Offline
 Posted: 08-08-2012, 19:09 (post 34, #1058928)

Ответственный за БД
Group: Roots
Group: Roots
Posts: 3783
Госссссспади, да установите-ж вы SQUID под Windows, и всё!
Бело-черные списки, ограничения по типам файлов, лимиты скорости... А для крохотного белого списка даже SquidGuard не нужен будет.
PM
Top Bottom
 FiL Member is Offline
 Posted: 08-08-2012, 19:40 (post 35, #1058932)

Сварливый Мозг Клуба
Group: Roots
Group: Roots
Posts: 22908
QUOTE (Brait @ 08-08-2012, 12:09)
Госссссспади, да установите-ж вы SQUID под Windows, и всё!
Бело-черные списки, ограничения по типам файлов, лимиты скорости... А для крохотного белого списка даже SquidGuard не нужен будет.
и как это помогает с non-http протоколами? всякие там SSH через сквид вроде не пускаются.
PM Email Poster ICQ AOL MSN
Top Bottom
 anatolyArts Member is Offline
 Posted: 09-08-2012, 07:42 (post 36, #1058954)

Superman

Group: Members
Posts: 1014
Warn:0%-----
QUOTE (FiL @ 08-08-2012, 16:40)
и как это помогает с non-http протоколами? всякие там SSH через сквид вроде не пускаются.
А их, вроди, и не просили.

Пы.Сы. Но я всё равно за линукс! Хочу увидить море крови и танцы с бубном.
PM Email Poster Shared files
Top Bottom
 Brait Member is Offline
 Posted: 09-08-2012, 13:46 (post 37, #1058972)

Ответственный за БД
Group: Roots
Group: Roots
Posts: 3783
QUOTE (anatolyArts @ 09-08-2012, 14:42)
QUOTE (FiL @ 08-08-2012, 16:40)
и как это помогает с non-http протоколами? всякие там SSH через сквид вроде не пускаются.
А их, вроди, и не просили.

Пы.Сы. Но я всё равно за линукс! Хочу увидить море крови и танцы с бубном.
Неее, тогда лучше какой-нибудь старый дитриб Linux, да под виртуальной машиной, а в нем - firewall на основе iptables.
Ой, что это я советую, я же еще такой молодой, мне еще жить и жить!? :laugh:
PM
Top Bottom
Topic Options Pages: (3) 1 2 [3]