AD закрываем доступ к некоторым сайтам
-
AnS
Re: AD закрываем доступ к некоторым сайтам
Ну про hosts уже писали. Cоздавайте зоны например *.xxx.com и заворачивайте на 127.0.0.1. Вообще-то правильно использовать специализированное ПО для этих целей. Глядите логи, почему ваш брандмауэр игнорирует созданные правила. Может галочку где-нибудь не поставили? У меня стоял Трафик Инспектор. Все резал и перенаправлял как положено. Могу лицензию продать подешевле... а то валяется...
-
Master of Magic
Re: AD закрываем доступ к некоторым сайтам
Цитата Angry Demon:
вы, судя по всему, не очень понимаете, о чём идёт речь.
Я понимаю, что на маршрутизаторе, прокси-сервере и иже с ним оборудование очень легко настроить шейпинг, url фильтрацию, билинг, запретить определенный диапазон ip адресов и т.д. Но как я и писал выше: маршрутизацией занимается непосредственно сам провайдер, то есть proxy у него. А у меня только AD и FTP. То есть серые IP адреса для нашей внутренней сети предоставляет сам провайдер.
В общем я перестрою вопрос, так как не совсем понимаю для чего нужно АД: DNS (domain name system) запросы обязательно проходят через АД если рабочая станция залогинина в домене? Если да то по всей видимости должен быть какой-нибудь инструмент который будет блокировать определённые DNS запросы.
Или где?
вы, судя по всему, не очень понимаете, о чём идёт речь.
AD закрываем доступ к некоторым сайтам
Я понимаю, что на маршрутизаторе, прокси-сервере и иже с ним оборудование очень легко настроить шейпинг, url фильтрацию, билинг, запретить определенный диапазон ip адресов и т.д. Но как я и писал выше: маршрутизацией занимается непосредственно сам провайдер, то есть proxy у него. А у меня только AD и FTP. То есть серые IP адреса для нашей внутренней сети предоставляет сам провайдер.
В общем я перестрою вопрос, так как не совсем понимаю для чего нужно АД: DNS (domain name system) запросы обязательно проходят через АД если рабочая станция залогинина в домене? Если да то по всей видимости должен быть какой-нибудь инструмент который будет блокировать определённые DNS запросы.
Или где?
-
AnS
Re: AD закрываем доступ к некоторым сайтам
Если в качестве DNS сервера для всех клиентов у вас выступает ВАШ сервер(который АД и ФТП), то, как я уже писал, создавайте там зоны и заворачивайте их на 127.0.0.1 или куда там вам нравится...
-
exo
Re: AD закрываем доступ к некоторым сайтам
Цитата Master of Magic:
не совсем понимаю для чего нужно АД: DNS
для работы в локальной сети по именам. читаем больше
Цитата Master of Magic:
через АД если рабочая станция залогинина
залогинина и всё, больше она к АД не обращается, ну если только где проверить доступ к ресурсам в локальной сети.
Цитата Master of Magic:
должен быть какой-нибудь инструмент который будет блокировать определённые DNS запросы.
не должен.
Цитата AnS:
создавайте там зоны и заворачивайте их на 127.0.0.1 или куда там вам нравится...
увы, к сожалению, по непонятным причинам не всегда работает. Я как-то делал - часть сайтов рубится, часть нет.
Цитата Master of Magic:
То есть серые IP адреса для нашей внутренней сети предоставляет сам провайдер.
о ужас. а не пробовали поставить между провайдером и своей локальной сетью маршрутизатор? это ж получается любой клиент провайдера к вам в сеть может ломиться...
не совсем понимаю для чего нужно АД: DNS
AD закрываем доступ к некоторым сайтам
для работы в локальной сети по именам. читаем больше
http://ru.wikipedia.org/wiki/Active_Directory
Цитата Master of Magic:
через АД если рабочая станция залогинина
AD закрываем доступ к некоторым сайтам
залогинина и всё, больше она к АД не обращается, ну если только где проверить доступ к ресурсам в локальной сети.
Цитата Master of Magic:
должен быть какой-нибудь инструмент который будет блокировать определённые DNS запросы.
AD закрываем доступ к некоторым сайтам
не должен.
Цитата AnS:
создавайте там зоны и заворачивайте их на 127.0.0.1 или куда там вам нравится...
AD закрываем доступ к некоторым сайтам
увы, к сожалению, по непонятным причинам не всегда работает. Я как-то делал - часть сайтов рубится, часть нет.
Цитата Master of Magic:
То есть серые IP адреса для нашей внутренней сети предоставляет сам провайдер.
AD закрываем доступ к некоторым сайтам
о ужас. а не пробовали поставить между провайдером и своей локальной сетью маршрутизатор? это ж получается любой клиент провайдера к вам в сеть может ломиться...
-
AnS
Re: AD закрываем доступ к некоторым сайтам
Цитата exo:
Цитата AnS:
создавайте там зоны и заворачивайте их на 127.0.0.1 или куда там вам нравится... »
увы, к сожалению, по непонятным причинам не всегда работает. Я как-то делал - часть сайтов рубится, часть нет.
Может стоило поиграться с рекурсией и/или с кэшированием dns-запросов? Ну это уже другая тема... Я просто пытался решить поставленную задачу в рамках ограничений наложенных автором.
Цитата AnS:
создавайте там зоны и заворачивайте их на 127.0.0.1 или куда там вам нравится... »
увы, к сожалению, по непонятным причинам не всегда работает. Я как-то делал - часть сайтов рубится, часть нет.
AD закрываем доступ к некоторым сайтам
Может стоило поиграться с рекурсией и/или с кэшированием dns-запросов? Ну это уже другая тема... Я просто пытался решить поставленную задачу в рамках ограничений наложенных автором.
-
Master of Magic
Re: AD закрываем доступ к некоторым сайтам
Ладно я понял. Короче решения кроме hosts или реестра нет.
-
Angry Demon
Re: AD закрываем доступ к некоторым сайтам
Цитата Master of Magic:
Короче решения кроме hosts или реестра нет.
Есть. И самое правильное:
Цитата exo:
а не пробовали поставить между провайдером и своей локальной сетью маршрутизатор?
Короче решения кроме hosts или реестра нет.
Есть. И самое правильное:
Цитата exo:
а не пробовали поставить между провайдером и своей локальной сетью маршрутизатор?