Kako ograniciti pristup internetu

poruka: 20
|
čitano: 16.939
|
moderatori: Lazarus Long, vincimus
1
+/- sve poruke
ravni prikaz
starije poruke gore
13 godina
neaktivan
offline
Kako ograniciti pristup internetu

Pozdrav svima,

U firmi imamo 50-ak racunara, od toga je jedan dio u domeni, a drugi u workgrupi. Serverski OS je 2008R2 sa ukljucenim DHCP-om.

Kako mogu zabraniti korisnicima da svoje osobne laptope koje donesu od kuce spoje u mrezu, odnosno na internet? Pokusao sam sa ogranicavanjem interval scope-a na trenutni broj racunara u mrezi, racunajuci da DHCP na taj nacin nece dodijeliti IP adresu novom racunaru, ali bezuspjesno.

Svaki prijedlog je dobrodosao, hvala unaprijed!

 
0 0 hvala 0
15 godina
neaktivan
offline
Kako ograniciti pristup internetu

Jel se spajaju kabelom ili Wifi?

 

Možeš pokušati filtriranjem MAC adresa. (Ovo se može zaobići na linuxu al na windowsima mislim da ne).

Ovdje bih nešto kao trebao napisati, jel?
Moj PC  
0 0 hvala 0
15 godina
offline
Re: Kako ograniciti pristup internetu

rezerviraj IP (MAC) na DHCP serveru, postavi scopove, ...

vjerojatni problem je što ga tražiš na pogrešnom mjestu, tj notebookove vjerojatno spajaju wlanom na adsl modem (wlan server)... isključi ili podesi, isključi DHCP na adslu itd.

-kvalitetan (hw) firewall je također dobro rješenje (osnovna razlika između jeftinog ISPovog routera je software koji ima sve potrebne opcije), može i server-PC ali za gateway i kontrolu 2xNIC...

 

- btw, zabrana? LOL, jednostavno im reci zabranjeno u suprotnom - kazna ili im dozvoli kontrolirani pristup.

- ograničavanjem intervala scopea si napravio samo to, ograničio interval, ali ne i pravo pristupa. Treba kreirati 'grupe' jedan interval za authenticated usere kroz MAC, drugi za guestove..

- Potrebno je 'razumjeti' terminologiju, potreban je admin za pravilnu konfiguraciju da se izbjegnu (nepotrebni) problemi.

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
15 godina
neaktivan
offline
Kako ograniciti pristup internetu

Kupi Kaspersky pa im ograniči u konzoli sve što želiš:


 

Ovdje možeš vidit kako za ja blokirao youtube u radnome vremenu. Dodatne postavka za domenu je korisnik, pa možeš reći da na neke korisnike ovo pravilo ne vrijedi a na druge vrijedi, a na istome računalu.

 

U postavkama Firewalla možeš definirati na kojima samo mreža mogu raditi/s kojima komunicirati.

 

Kaspersky Buissnes Space Security za 50tak računala i server, cca 3,000KM(12,000kn) na 2 godine. A da ne govorimo da dobiješ premium zaštitu radnih stanica.

 

 

Imaš hrpu ponudđenoj sadržaja za blokirati, vrijeme koje hoćeš i korisnici koje hoćeš. Imaš hrpu ponudđenoj sadržaja za blokirati, vrijeme koje hoćeš i korisnici koje hoćeš.
Imamo televune, radivone, televizije, lektrika, lektrika, sva čuda, raj na zemlji brajo... Samo nemamo pisme, ni ognjišta ni smija... E!
Poruka je uređivana zadnji put sri 8.8.2012 10:43 (Smooth Operator).
 
1 0 hvala 0
13 godina
neaktivan
offline
Re: Kako ograniciti pristup internetu
Smooth Operator kaže...

Kupi Kaspersky pa im ograniči u konzoli sve što želiš:


 

Ovdje možeš vidit kako za ja blokirao youtube u radnome vremenu. Dodatne postavka za domenu je korisnik, pa možeš reći da na neke korisnike ovo pravilo ne vrijedi a na druge vrijedi, a na istome računalu.

 

U postavkama Firewalla možeš definirati na kojima samo mreža mogu raditi/s kojima komunicirati.

 

Kaspersky Buissnes Space Security za 50tak računala i server, cca 3,000KM(12,000kn) na 2 godine. A da ne govorimo da dobiješ premium zaštitu radnih stanica.

 

 

Kaspersky i imamo, ali problem je sto donesu laptope od kuce, i na njima nema instaliran Kaspersky. U svakom slucaju, dao si mi ideju za bolje iskoristavanje KSC-a na racunarima u mrezi, ali i dalje ostaje problem tzv. gostujucih racunara.

Neko je pitao kako se spajaju. Istekaju kabl iz radnog PC-ja i ustekaju ga u laptop.

Ovo sa filtriranjem MAC adresa sam pokusao, ali iz nekog razloga ne radi?!

Poruka je uređivana zadnji put sri 8.8.2012 13:00 (doktor78).
15 godina
neaktivan
offline
Re: Kako ograniciti pristup internetu
doktor78 kaže...

 

 

Kaspersky i imamo, ali problem je sto donesu laptope od kuce, i na njima nema instaliran Kaspersky. U svakom slucaju, dao si mi ideju za bolje iskoristavanje KSC-a na racunarima u mrezi, ali i dalje ostaje problem tzv. gostujucih racunara.

Neko je pitao kako se spajaju. Istekaju kabl iz radnog PC-ja i ustekaju ga u laptop.

Ovo sa filtriranjem MAC adresa sam pokusao, ali iz nekog razloga ne radi?!

Sorry čovječe moj bad. Mislio sam da ti obrnuto treba, da kad laptope kad ponesu kući, nemogu šta browsati/downloadati.

 

Bi li ti bilo uredu ugasiti DHCP i postaviti statičke adrese?

Imamo televune, radivone, televizije, lektrika, lektrika, sva čuda, raj na zemlji brajo... Samo nemamo pisme, ni ognjišta ni smija... E!
13 godina
neaktivan
offline
Re: Kako ograniciti pristup internetu
Smooth Operator kaže...
doktor78 kaže...

 

 

Kaspersky i imamo, ali problem je sto donesu laptope od kuce, i na njima nema instaliran Kaspersky. U svakom slucaju, dao si mi ideju za bolje iskoristavanje KSC-a na racunarima u mrezi, ali i dalje ostaje problem tzv. gostujucih racunara.

Neko je pitao kako se spajaju. Istekaju kabl iz radnog PC-ja i ustekaju ga u laptop.

Ovo sa filtriranjem MAC adresa sam pokusao, ali iz nekog razloga ne radi?!

Sorry čovječe moj bad. Mislio sam da ti obrnuto treba, da kad laptope kad ponesu kući, nemogu šta browsati/downloadati.

 

Bi li ti bilo uredu ugasiti DHCP i postaviti statičke adrese?

Ako ne bude druge opcije, na kraju cu morati tako uraditi

15 godina
neaktivan
offline
Re: Kako ograniciti pristup internetu
doktor78 kaže...

Ako ne bude druge opcije, na kraju cu morati tako uraditi

Neznam kakve switcheve imaš, ali možeš i na Cisco switchevima dignuti port-security, pa kad na taj donese laptop koji nema onu MAC adresu koju si ti u port-securityu zadao, onda port padne...

 

http://www.cisco.com/en/US/docs/switches/lan/catalyst4500/12.2/25ew/configuration/guide/port_sec.html

 

Pitaj šta ti treba za Kaspersky! Jesi skužio ovo? {#}

Imamo televune, radivone, televizije, lektrika, lektrika, sva čuda, raj na zemlji brajo... Samo nemamo pisme, ni ognjišta ni smija... E!
Poruka je uređivana zadnji put sri 8.8.2012 13:34 (Smooth Operator).
13 godina
neaktivan
offline
Re: Kako ograniciti pristup internetu
Smooth Operator kaže...
doktor78 kaže...

Ako ne bude druge opcije, na kraju cu morati tako uraditi

Neznam kakve switcheve imaš, ali možeš i na Cisco switchevima dignuti port-security, pa kad na taj donese laptop koji nema onu MAC adresu koju si ti u port-securityu zadao, onda port padne...

 

http://www.cisco.com/en/US/docs/switches/lan/catalyst4500/12.2/25ew/configuration/guide/port_sec.html

 

Ne, nisu Cisco switchevi.

 

Pitaj šta ti treba za Kaspersky! Jesi skužio ovo? {#}

Svaka čast, čestitam!

15 godina
offline
Re: Kako ograniciti pristup internetu
doktor78 kaže...

Pozdrav svima,

U firmi imamo 50-ak racunara, od toga je jedan dio u domeni, a drugi u workgrupi. Serverski OS je 2008R2 sa ukljucenim DHCP-om.

Kako mogu zabraniti korisnicima da svoje osobne laptope koje donesu od kuce spoje u mrezu, odnosno na internet? Pokusao sam sa ogranicavanjem interval scope-a na trenutni broj racunara u mrezi, racunajuci da DHCP na taj nacin nece dodijeliti IP adresu novom racunaru, ali bezuspjesno.

Svaki prijedlog je dobrodosao, hvala unaprijed!

najjednostavniji način je da jedno staro već otpisano računalo vratiš u život

instaliraš na njega neki linux (bez GUI) i digneš na njemu proxy (podešavanje poxy-a je ionako preko weba)

i onda prisiliš apsolutno sva računala na lokalnoj mreži da izlaze na net preko tvog proxy

a onda na proxy možeš slagati ograničenja i blokirati domene na koje ne želiš da pristupaju

 

generalno, trošak investicije je cca manji od 1.000 kuna čak i ako slažeš novi komp

 

 

Poruka je uređivana zadnji put sri 8.8.2012 19:04 (Darky).
15 godina
neaktivan
offline
Re: Kako ograniciti pristup internetu
Darky kaže...

najjednostavniji način je da jedno staro već otpisano računalo vratiš u život

instaliraš na njega neki linux (bez GUI) i digneš na njemu proxy (podešavanje poxy-a je ionako preko weba)

i onda prisiliš apsolutno sva računala na lokalnoj mreži da izlaze na net preko tvog proxy

a onda na proxy možeš slagati ograničenja i blokirati domene na koje ne želiš da pristupaju

 

generalno, trošak investicije je cca manji od 1.000 kuna čak i ako slažeš novi komp

 

 

http://www.bug.hr/forum/topic/administriranje-it-sustava/howtoprofesionalni-firewallrouterproxy-linux/76276.aspx

 

Samo nema opcije nemoj davati DHCP ovima, a ovima daj. U tome i jeste kvaka...

Imamo televune, radivone, televizije, lektrika, lektrika, sva čuda, raj na zemlji brajo... Samo nemamo pisme, ni ognjišta ni smija... E!
11 godina
protjeran
offline
Re: Kako ograniciti pristup internetu
doktor78 kaže...

Pozdrav svima,

U firmi imamo 50-ak racunara, od toga je jedan dio u domeni, a drugi u workgrupi. Serverski OS je 2008R2 sa ukljucenim DHCP-om.

Kako mogu zabraniti korisnicima da svoje osobne laptope koje donesu od kuce spoje u mrezu, odnosno na internet? Pokusao sam sa ogranicavanjem interval scope-a na trenutni broj racunara u mrezi, racunajuci da DHCP na taj nacin nece dodijeliti IP adresu novom racunaru, ali bezuspjesno.

Svaki prijedlog je dobrodosao, hvala unaprijed!

 

Jednostavno. Koristiš NAP i NPS. Škvadra s laptopima neće moć ni prismrdit mreži, a kao dodatni bonus imaš mogućnost zaštite interne komunikacije korištenjem IPsec protokola.

Imaš li switcheve na kojima možeš podići port security, nebuš se imal kaj bojat' ovih kauboja.

Implementacija NAP&NPS Implementacija NAP&NPS
11 godina
neaktivan
offline
Kako onemogučiti promjene u kompjuteru

Pozdrav svima,

kako onemogučiti bilo kakav pristup "sadržaju" računala osim korištenja strogo određenih programa.Radi se o sljedećem:na desetak laptopa instalirani su programi za dijagnozu i katalozi rezervnih dijelova za određene strojeve.Sve je to zaštićeno odgovarajućim softverom koji košta i svaki popravak instalacije traje prilično vremena.Da li postoji kakvo rješenje da "majstori" ne mogu promjeniti ništa u sustavu?

 
0 0 hvala 0
13 godina
neaktivan
offline
Re: Kako onemogučiti promjene u kompjuteru
brega kaže...

Pozdrav svima,

kako onemogučiti bilo kakav pristup "sadržaju" računala osim korištenja strogo određenih programa.Radi se o sljedećem:na desetak laptopa instalirani su programi za dijagnozu i katalozi rezervnih dijelova za određene strojeve.Sve je to zaštićeno odgovarajućim softverom koji košta i svaki popravak instalacije traje prilično vremena.Da li postoji kakvo rješenje da "majstori" ne mogu promjeniti ništa u sustavu?

 

Može kroz group policy. Ne košta ništa, ali treba znat podesit.

15 godina
offline
Re: Kako onemogučiti promjene u kompjuteru
brega kaže...

...Da li postoji kakvo rješenje da "majstori" ne mogu promjeniti ništa u sustavu?

 -odavno postoji 'user' (običan korisnik) kojeg se može ograničiti po potrebi za bilo što, korištenje CD-floppya, otvaranje control panela, instalacije itd.. do najsitnijih sitnica kako vidljivih stavki u meniju. Administrator to sve može napraviti, ako je pod win-AD ima GPO ili pojedinačno. Upravo je to smisao postojanja admin i user accaunta problem je navika korisnika...

 

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
15 godina
odjavljen
offline
Re: Kako onemogučiti promjene u kompjuteru
ihush kaže...
brega kaže...

...Da li postoji kakvo rješenje da "majstori" ne mogu promjeniti ništa u sustavu?

 -odavno postoji 'user' (običan korisnik) kojeg se može ograničiti po potrebi za bilo što, korištenje CD-floppya, otvaranje control panela, instalacije itd.. do najsitnijih sitnica kako vidljivih stavki u meniju. Administrator to sve može napraviti, ako je pod win-AD ima GPO ili pojedinačno. Upravo je to smisao postojanja admin i user accaunta problem je navika korisnika...

Točno ali... Obično tada nastupi problem šlampavo napisane aplikacije koja se ne može pokrenuti pod limited (user) accountom... U velikom broju slučajeva, aplikacija želi pisati po HKLM dijelu registrya i windows folderu a ima na raspolaganju HKCU i /Users/xxxx/ folder koji služe baš za tu svrhu.

http://nighthawk-software.blogspot.com/
15 godina
offline
Re: Kako onemogučiti promjene u kompjuteru
Sum_of_all_fears kaže...
..

Točno ali... Obično tada nastupi problem šlampavo napisane aplikacije koja se ne može pokrenuti pod limited (user) accountom... U velikom broju slučajeva, aplikacija želi pisati po HKLM dijelu registrya i windows folderu a ima na raspolaganju HKCU i /Users/xxxx/ folder koji služe baš za tu svrhu.

 (točno ali..) {#}

normalne app, rade, pojedine koje su 'problematične' se podese, pošto je radni PC u pitanju, to je često neka baza klijent-server koji ionako barata s userom (admin i sl. prava).. problem se rješava kad se pojavi, ne 'puše se na hladno'. KISS i sve je zabranjeno (osim onog što se po potrebi dozvoli). /user je svakom useru dostupan kao owner pa problema nema, sve ostalo je programsko bljuzgarenje koje se ne dozvoljava (aplikacija ide u smeće). Shareani folderi ionako imaju svoje permisione.. sve to odavno nije nikakav problem, pa ni pod windozama, samo su 'kućni' juzeri navikli biti admin-rootovi. Odviknut će se. {#}

C64/TurboModul-OpenSourceProject.org.cn.部分作品为网上收集整理,供开源爱好者学习使用
12 godina
neaktivan
offline
Kako ograniciti pristup internetu

Firme obicno imaju slozeno preko proxy-a zabrane na odredene stranice.

http://wiki.mikrotik.com/wiki/How_to_Block_Websites_%26_Stop_Downloading_Using_Proxy

Poruka je uređivana zadnji put ned 13.1.2013 1:44 (CptTeic).
Moj PC  
0 0 hvala 0
12 godina
offline
Kako ograniciti pristup internetu

Ljudi, da li vi razumijete da napadate posljedicu a ne uzrok? Nikakav software ti ne treba za rješavanje ovog ozbiljnog problema.

 
0 0 hvala 0
13 godina
offline
Re: Kako ograniciti pristup internetu
CptTeic kaže...

Firme obicno imaju slozeno preko proxy-a zabrane na odredene stranice.

http://wiki.mikrotik.com/wiki/How_to_Block_Websites_%26_Stop_Downloading_Using_Proxy

Joj hvala na linku ... eto mi zabave na poslu :)

1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice