Üdv!
A szituáció a következő, van egy fogorvos ismerősöm akinek az oep programját kell használnia, a program az oep szerveréhez csatlakozik és adatot lehet vele ellenőrizni. Mivel a kedves alkalmazottak ehelyett sokszor mással foglalkoznak (legtöbbször webes közösségi oldalak látogatása) ezért kéne valami megoldás neki ami csak ezt a programot engedi kommunikálni a neten keresztül. Az én ötletem elsőre egy szoftveres tűzfal ezen a nyomvonalon kéne szerintem elindulni, illetve a másik az opendns általi blokkolás, de ez ugye csak a webes forgalomra vonatkozik ezért ekkor még pl MSN-ezni tudnak. Az operációs rendszert nem tudta meghatározni pontosan, de talán Windows 2000. Igazából az lenne a legjobb ha felvehetnék egy ACL-t és mindent blokkolnék és csak az oep progijának a portját engedném, de erre sajnos itt nincs lehetőség, de ugyanezt kéne megvalósítani tűzfallal vagy akármivel.
Annyi kritériumom van, hogy a tűzfal ingyenesen legyen, fusson eme oprendszeren, könnyen konfigolható legyen, és csak a rendszergazda tudja állítani a szabályokat. De mivel ugyebár az közismert, hogy Windows alatt az esetek nagy részében rendszergazda jogosultságokkal jelentkeznek be az emberkék az még jobb lenne ha külön a tűzfal kérné a jelszót a módosításhoz, mert nem akarok új fiókot létrehozni.
Tehát mindent összefoglalva az adott problémát szeretném megoldani a lehető legkevesebb módosítással a rendszerben. Várom a javaslatokat, tűzfalakat, stb...
- 1577 megtekintés
Hozzászólások
Üdv!
Szerintem is egy szoftveres tűzfallal kellene kezdeni. Mindent tiltani és kivételek közé felvenni a programot.
Esetleg a névszervereket még ki lehetne törölni és hosts fájlba kézzel megadni a OEP szerver domain nevét.
- A hozzászóláshoz be kell jelentkezni
Ez így oké, de én konkrét javaslatot várok. Melyik tűzfal például, mert ugye a rendszer sem mai és oda kéne valami megfelelő, jól konfigolható, esetlegesen kérjen jelszót is...
- A hozzászóláshoz be kell jelentkezni
A hosts fájlos megoldás azért nem jó mert előbb-utóbb fejből fogják beírni a böngészőbe a fészbúk IP címét :)
Berakhatsz pl. egy olyan routert amiben szabályokat vehetsz fel, hogy bentről milyen IP-vel kintre milyen IP-re lehessen csatlakozni, azt hiszem a TP-LINK TL-R402M ezt tudja, plusz még a domain-szűrést is.
Felrakhatsz valamilyen személyi tűzfalat ami tudja ugyanezt, pl. Comodo (ingyenes) vagy Symantec (fizetős), de van még ezer másik.
______________________
echo crash > /dev/kmem
- A hozzászóláshoz be kell jelentkezni
+1
R460-as TP-Link-ben van domain és ip szűrő is, és alig drágább párszáz Forinttal.
- A hozzászóláshoz be kell jelentkezni
Lehet ez lesz a megoldás. Egyből utána is néztem ennek a típusnak és az első képtalálat után a következő lépés az volt hogy kinyitottam a szekrényt és rájöttem hogy pont nálam is van éppen egy... :) Aztán elkezdtem vele kicsit kísérletezni, ez pont az lesz ami nekem kell. Ráadásul nem is egy drága valami szóval megbeszélem az emberkével, hogy vegyen egy ilyet aztán meg megpróbálom belőni neki. Még annyi kérdésem lenne, hogy van ez az általános Firewall fül. Itt ha egyedül a Firewall checkboxot pipálom be a filterek nélkül akkor annak lesz valami hatása vagy az csak arra kell, hogy a filtereket tudjam használni? Magyarul ha a Firewall be van pipálva de semmi más nincs akkor nem történik semmilyen szűrés?
- A hozzászóláshoz be kell jelentkezni
Aztán meddig tart majd lekötni a routert a ravasz alkalmazottaknak?
Lehet elsőre bonyibbnak tűnik, de csak létre kéne hozni a különböző jogosultságú felhasználókat, és group policyben szabályozni, ki milyen programot futtat!
------------------------------------------------
A legtöbb ember azt hiszi, csak a gyomra üres...
- A hozzászóláshoz be kell jelentkezni
Ha az IP address filteringet engedélyezed de nem töltöd fel akkor semmit sem ér, pontosan.
szerk.:
Szóval, a Firewall az külön dolog az IP Address filteringtől.
- A hozzászóláshoz be kell jelentkezni
Jó de akkor a firewall bekapcsolása mit eredményez? Annak nincs is külön beállítása, hogy mit engednék vagy blokkolnék...
- A hozzászóláshoz be kell jelentkezni
Délután volt időm megnézni:
Az valami "általános" jellegű tűzfal, alapból blokkol minden bejövő kapcsolatot, ha be akarsz engedni pl. egy ssh kapcsolatot a net felől, akkor portot kell nyitnod.
- A hozzászóláshoz be kell jelentkezni
én betennék egy routert amelyben van sávszél-management (pl. asus wl-500gpv2), és priorizálnám az oepes gépet.
- A hozzászóláshoz be kell jelentkezni
Amennyiben w2k, úgy telepítenék egy Tiny Personal Firewallt, TPF manual.
--
http://opensolaris.org/os/project/indiana/
http://www.opera.com/browser/
- A hozzászóláshoz be kell jelentkezni
+1
és magyarul a leírás.
http://www.cert.hu/index.php?option=com_content&task=view&id=396&Itemid…
------------------------------------------------
A legtöbb ember azt hiszi, csak a gyomra üres...
- A hozzászóláshoz be kell jelentkezni
Ma volt időm megnézni az általatok adott linkeket, nagyon tetszik ez a szoftveres tűzfal, lehet mégse kell router. Köszi a tippet nagyon hasznos volt!
- A hozzászóláshoz be kell jelentkezni
Szerintem ez lenne a legjobb neked:
http://www.spector.com/spectorpro.html
Ha tetszik keress meg bátran, mi is forgalmazzuk.
- A hozzászóláshoz be kell jelentkezni