Giới hạn truy cập internet cho một mạng nhỏ


1

Tôi đã có một mạng với 10 máy tính khách được kết nối với một bộ chuyển mạch sau đó và vào một NIC trên "máy chủ".

Máy chủ được sử dụng để cung cấp một phần mềm đào tạo qua mạng LAN. Do đó, các máy tính khách không được yêu cầu truy cập internet.

Bây giờ phần mềm đào tạo đang được chuyển vào đám mây và mỗi máy tính cần truy cập internet, nhưng tôi không muốn kết nối kết nối trên máy chủ với giao diện WAN.

Trong thế giới tốt nhất, tôi muốn giới hạn truy cập internet trên máy khách chỉ với URL phần mềm đào tạo.

Tôi đã xem các phần mềm như SiteKiosk nhưng tôi không biết giải pháp tốt nhất và rẻ nhất là gì.

Bất kỳ đề xuất?

Câu trả lời:


4

Giải pháp tốt nhất là chuyển kết nối Internet sang bộ định tuyến tường lửa được cấu hình phù hợp.


Cập nhật:

Một giải pháp rẻ hơn có thể là chạy proxy HTTP trên "máy chủ" của bạn. Ví dụ Squid (bạn không nói hệ điều hành nào nên tôi đoán một số hương vị của Windows ). Rõ ràng điều này có thể được thiết lập để chặn truy cập vào tất cả mọi thứ trừ một hoặc hai trang web bạn chọn.

Vì các máy khách dựa vào "máy chủ" để truy cập Internet, bạn có thể buộc họ sử dụng proxy. Không cần bắc cầu. Bạn cũng có thể cần cung cấp cho khách hàng độ phân giải tên máy chủ cho (các) trang web đích bằng cách sử dụng tệp lưu trữ hoặc dịch vụ DNS cục bộ.

Có những proxy khác, bạn có thể thích thứ gì khác ngoài Squid.


Tôi thích các giải pháp ứng dụng kiosk trước đó thực sự.
Filip Ekberg

@Filip: Có lẽ, để tránh đặt câu hỏi mua sắm về phần mềm kiosk, có lẽ bạn có thể chỉnh sửa câu hỏi để giải thích vấn đề bạn gặp phải với SiteKiosk.
RedGrittyBrick

Tôi không có bất kỳ vấn đề nào với SiteKiosk. Nhưng giải pháp của bạn giới thiệu nhiều phần cứng hơn và cần nhiều cấu hình hơn (?), Do đó không thực sự hiệu quả về chi phí. Và tôi muốn một giải pháp rẻ và tốt.
Filip Ekberg

@Filip: Tôi chấp nhận rằng tường lửa không như bạn muốn, điều đó tốt với tôi. Tôi không hiểu tại sao bạn không sử dụng SiteKiosk - nó có quá đắt không? Bạn chỉ đang tìm kiếm một SiteKiosk rẻ hơn?
RedGrittyBrick

SiteKiosk là lựa chọn duy nhất của tôi tại thời điểm này, tôi muốn tìm giải pháp rẻ hơn / tốt hơn. SiteKiosk có giá khoảng 149 EUR cho mỗi máy tính khách và sau đó cũng có cấu hình trên đó. Có lẽ một tường lửa rẻ hơn thế.
Filip Ekberg

1

Nếu bạn theo đuổi giải pháp của một người nghèo và bạn đang chạy Windows + Internet Explorer (hoặc Chrome) và có thể khóa các máy bằng Chính sách nhóm, hãy xem xét:

  1. Đặt proxy trong Tùy chọn Internet thành 127.0.0.1
  2. Thêm một ngoại lệ proxy cho *.yourtrainingsite.com
  3. Vô hiệu hóa quyền truy cập vào Tùy chọn Internet

Nghe có vẻ thú vị. Vậy tôi có thể tạo một số chính sách với tài khoản quản trị viên, sau đó có tài khoản bình thường áp dụng các chính sách này không?
Filip Ekberg

@FilipEkberg Có, thông qua gpedit.mschoặc nếu họ tham gia vào một tên miền, bạn có thể sử dụng trình chỉnh sửa chính sách nhóm trên máy chủ và áp dụng nó cho khách hàng.
ta.speot.is

Mát mẻ. Họ không ở trong một miền.
Filip Ekberg

1

Sử dụng Trình cố vấn nội dung IE để chặn tất cả truy cập Internet

thủ tục chặn tất cả các truy cập Internet và chỉ cho phép các trang web được phê duyệt bằng trình cố vấn nội dung MIỄN PHÍ được tìm thấy trong Internet Explorer.

Điều tuyệt vời ở đây là bạn vẫn có thể truy cập internet miễn là bạn biết mật khẩu. Trong trường hợp bạn cần nó cho mình. Tôi sử dụng nó để chặn tất cả ngoại trừ một trang mạng nội bộ cục bộ trên một số máy tính công khai.


0

Bạn có cần máy chủ nữa dùng để chạy phần mềm đào tạo không?

Bạn có thể thiết lập nó với gỡ rối , đó là một tường lửa miễn phí dựa trên linux.

Sau đó, bạn có thể thêm phiên bản rút gọn của plugin bộ lọc web . Tôi chưa có máy chủ nào được thiết lập để kiểm tra nhưng tôi đoán có lẽ bạn có thể tạo quy tắc với địa chỉ là "*" và đặt thành 'chặn', sau đó sẽ chặn tất cả các url. Sau đó, tạo quy tắc được đặt thành 'cho phép' cho các trang web bạn muốn.

Sau đó, bạn sẽ đặt máy chủ này giữa cổng internet và chuyển đổi tất cả các máy tính được kết nối.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.