@AntohaRomaha
FreeBSD, PHP, MySQL, Jquery

Как запретить доступ ко всем сайтам кроме разрешенных БЕЗ шлюза, прокси и тд — централизованное решение?

Всем привет.
Есть несколько компов - идут в локалку через серьезный сервак на *nix, он шлюз для них. От него по dhcp получают айпи и выход в инет. В этот сервак я не полезу - поднимать там сквид и тд - это недопустимо.
Нужно ограничить компам выход на все сайты, кроме разрешенных, средствами win7 - желательно, чтобы на одном из компов были централизованные настройки. То есть - решил сегодня всем 10 юзерам разрешить выход на vk.com - добавил в серверную версию софтины - и все компы автоматом подтянули ее настройки. И т.д. Политика - "все запрещено, кроме".
то есть файл hosts не катит походу. Подскажите бесплатное простое и быстрое решение?
Спасибо.
  • Вопрос задан
  • 2700 просмотров
Решения вопроса 1
@AntohaRomaha Автор вопроса
FreeBSD, PHP, MySQL, Jquery
Попробовал Интернет Цензор - но даже разрешенные сайты начали жутко тормозить. Хотя вроде гугл яндекс добавил - типа вдруг там адвордсы и метрики подгрузке мешают - но все равно. Отключаю - сайты летают. Врубаю - дико тормозит. Но вобще все просто там внем в настройке - но надо чтото разрешить помимо разрешенных сайтов... В общем - в поиске.

UPD: Чтобы не тормозили сайты через Интернет Цензор - сделал так. В Хроме в консоли разработчика на вкладку sources - и все что подгружается, все api, гугл-фонты, и тд - все добавляю в белый список. Получилось для загрузки одного сайта - разрешил где то 15 ресурсов:))
Еще надо смотреть в этой же консоли в ошибки - какие js-ы не могут подгрузится с внешних источников - их тоже в вайт лист.
Сайт стал грузиться быстро и четко.
Осталась задача - разузнать - где именно этот Цензор хранит вайт-лист. В реестре и в файлах пока что не нашел...
Чтобы обновлять этот список с помощью vbs или bat на каждой машине из сетки.
А так - всем спасибо!
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 6
@spyk3r
На одном из компов ставить прокси и клиентов настраивать на этот прокси. и уже на прокси рулить правилами.
Ответ написан
Комментировать
@res2001
Developer, ex-admin
Настраивайте локальный виндовый брандмауэр под ваши нужды на каждом компе.
Можно написать скрипт, который будет настраивать брандмауэр с помощью netsh или power shell. И этот скрипт удаленно запускать на каждом компе - хоть какая-то автоматизация.

В некоторых корпоративных антивирусах есть свой брандмауэр, которым можно централизовано управлять через консоль антивируса, но подозреваю, что это то же не ваш вариант.
Ответ написан
Комментировать
@cssman
есть бесплатный виндовый фаервол. если не нравится - есть куча других хостовых программных.

но если честно, решение так себе, шлюз нужен сетевой с трансляцией, фильтрацией и всеми делами.
Ответ написан
Комментировать
Spetros
@Spetros
IT-шник
Централизованные вещи делаются групповыми политиками в домене.
Ответ написан
Gasoid
@Gasoid
OpenDns ну или типа того Yandex Dns
Ответ написан
Комментировать
"через серьезный сервак на *nix, он шлюз для них" = только на нём всё и можно сделать, ищи специалиста
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы