![]() |
|
![]() |
#1 | ||||
Знатный писарь
|
![]()
Здравствуйте. Есть два кабинете. ОС win7 в настройках каждой сетевой жестко ip шлюзом Керио ДНС машина с винсервером 2012. Все в домене. Некоторые пользователи могут спокойно заходить на ютубы и игры. Некоторые не могут. Грешу на ДХЦП на управляемом маршрутизаторе. Чо делать-то?
__________________
Оно работает? Не лезь! |
||||
![]() |
![]() ![]() |
![]() |
#2 | ||||
Администратор
|
![]() у тебя пользователей в интернет кто пускает? управляемый маршрутизатор или керио? если вдруг керио - то все ли пользователи там авторизуются? судя по настройкам фильтра - запреты действуют на конкретных пользователей а глядя на правила трафика понятно что инторнеты получают все, неавторизованные тоже "обходит" запрет кто то из указанных в фильтре? 1. включить голову 2. сделать так что б неавторизованным не было доступа в энторнеты, а авторизованным был 3. сделать группы (например "этим можно" и "этим нельзя"), пользователей распихать по группам 4. в настройках фильтрации (да и в других местах) использовать группы. Это удобно, один раз правила настроил и всё, только членство в группах меняешь вместо востоянного дёргания правил
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
|
||||
![]() |
![]() ![]() |
![]() |
#3 | ||||
Знатный писарь
|
![]() Что делать - то? Я в замешательстве. Грядёт проверка роспотребнадзора, чтобы дети во время занятий не рассматривали мемасы и вообще было сурово все и по законам фильтрации, naliman отрезать провод даже не предлагай, знаю я твои радикальные советы
__________________
Оно работает? Не лезь! |
||||
![]() |
![]() ![]() |
![]() |
#4 | ||||
Администратор
|
![]() ГРУППЫ как в актив директори есть группы так и в керио есть группы их удобно использовать в правилах, не надо тащить в правило 100500 польтзователей поместил в правило в группу и всё на этом, при необходимости играешься с членством в группе ![]() а разрешить только избранным что мешает? запрети всем и оставь только "избранным" по крайней мере на время "проверки" а потом потихоньку отладишь авторизацию
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
|
||||
![]() |
![]() ![]() |
![]() |
#5 | |||
Пользователь
|
![]()
1) как уже сказали, юзай группы пользователей
т.е. разбиваешь в ТП третье правило на несколько правил для разных групп (которые будут в источнике этих правил) 2) по третьему правилу в ТП доступ в инет есть для всех девайсов, которые шлют пакеты на lan керио (столбец "источник" там не для красоты типа) 3) в фильтрации содержимого аналогично - группы! 4) настрой фильтрацию https - это не только галка в админке, но и телодвижения по статье в kerio kb. 5) прокси сервер сейчас прописан на клиентах (в настройках IE или др браузеров) или нет? (не надо ломиться и прописывать, я спрашиваю что там сейчас нарисовано) 6) привет, да
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#6 | ||||
Знатный писарь
|
![]() ![]()
__________________
Оно работает? Не лезь! |
||||
![]() |
![]() ![]() |
![]() |
#7 | ||||
Администратор
|
![]() импортировать из админки и распространить если есть домен - средствами AD распространить ну или побегать ножками распространить ручками ![]() ![]()
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
|
||||
![]() |
![]() ![]() |
![]() |
#8 | ||||
Знатный писарь
|
![]()
__________________
Оно работает? Не лезь! |
||||
![]() |
![]() ![]() |
![]() |
#9 | |||
Пользователь
|
![]() ![]()
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#10 | ||||
Знатный писарь
|
![]()
exchar,начал читать, понял так:через АД можно строго в ИЕ только, если вручную, в любые браузеры. Ежели сертификата нет, то пользователю циклично будет выдаваться инфа про сертификат и он так и не достигнет своей грязной цели?
__________________
Оно работает? Не лезь! |
||||
![]() |
![]() ![]() |
![]() |
#11 | |||
Пользователь
|
![]() ищи в инете, если хостов много а если мало, то сделай в режиме дятла проверь сначала на одном хосте, что после всех манипуляций все работает лучше сделать и забить.
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#12 | ||||
Администратор
|
![]() и только ![]()
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
|
||||
![]() |
![]() ![]() |
![]() |
#13 | ||||
Песака
|
![]()
1. правила траффика
![]() 2. Принудительная авторизация ![]() 3. Фильтрация содержимого ![]() (1) Правило разрешает эти ваши Интернеты пользователям и хостам группы (А) (2) Правило шлёт всех на ... авторизацию 4. На машинах политиками домена настроено использование прокси ![]() При такой схеме авторизация происходит автоматически при обращении ко внешним ресурсам, для тех кому не повезло с авторизацией срабатывает пересыл из правила 3. (2) Про "другие" браузеры на примере мозиллы, если там в настройках установлено не использовать прокси, то пользователь получает окно авторизации Керио. |
||||
![]() |
![]() ![]() |
![]() |
#14 | |||
Пользователь
|
![]()
молодец
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#15 | ||||
Песака
|
![]() 3128 - порт прокси facepalm.jpg |
||||
![]() |
![]() ![]() |
![]() |
#16 | |||
Пользователь
|
![]()
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#17 | ||||
Администратор
|
![]()
©©©®, спасибо
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
|
||||
![]() |
![]() ![]() |
![]() |
#18 | ||||
Знатный писарь
|
![]()
Почитал, установил сертификат. Странная ситуация. IE устанавливает, фильтрует. Когда пользователь заходит с хрома или мозиллы - развлекайся как хочешь.
__________________
Оно работает? Не лезь! |
||||
![]() |
![]() ![]() |
![]() |
#19 | |||
Пользователь
|
![]() вот керио и не расшифровывает ничего. исправляй.
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#20 | ||||
Администратор
|
![]()
+ я бы сертификаты перевыпустил,и делал бы это крайне внимательно, с правильными именами\псевдонимами\ип-адресами
LocalAuthority до 29 года, остальные истекают через год через год охотя снова плясать? ![]()
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
|
||||
![]() |
![]() ![]() |
© Kerio-rus.ru |
![]() ![]() |