WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   internetzugang beschränken (http://www.wcm.at/forum/showthread.php?t=153713)

aticio 21.12.2004 13:36

internetzugang beschränken
 
Hallo
Folgende Konstellation:

PCs sind über Switch mit LAN verbunden.
Im LAN besorgt ein DLink 604 Router den Internetzugang (ADSL)

Die PCs haben als Gateway den Dlink Router eingetragen.

Nun die Frage: Ist es möglich den Internetzugang für einzelne PCs so einzuschränken dass nur mail abfragen + senden geht? (Ohne zusätzl. Proxy)

Vielen Dank!

MANX 21.12.2004 14:05

Hi!

Wenn der Router einen konfigurierbaren Paketfilter hat (wie mein SMC Barricade z.B) geht's.

Grüße

Manx

pc_NK 21.12.2004 14:45

IE einschränken
 
Du könntest den Usern auf der WS die Einträge für DNS rausnehmen -
in der Hosts Datei nur die IP der POP3 bzw. SMTP Server eintragen.
Danach funktioniert E-Mail aber Anfragen via IE mit dem Hostnamen nicht.

pc_NK

aticio 21.12.2004 14:50

Re: IE einschränken
 
Zitat:

Original geschrieben von pc_NK
Du könntest den Usern auf der WS die Einträge für DNS rausnehmen -
in der Hosts Datei nur die IP der POP3 bzw. SMTP Server eintragen.
Danach funktioniert E-Mail aber Anfragen via IE mit dem Hostnamen nicht.

pc_NK

Na das is ja ne tolle Idee!
Auch wenns leicht zu ändern wär - der Otto-normal-User
kommt da so schnell nicht drauf.

Werd ich mal versuchen.

Der Router hat zwar schon ne firewall (paketfilter) aber mal schaun ob
die obig Methode Bestand hat.

Danke.

pc_NK 21.12.2004 14:56

DNS ändern
 
Wenn er keine Admin-Rechte hat kann er es nicht ändern.

Er könnte aber mit Eingabe der IP Adresse surfen - müßte aber vorher auf einer anderen WS via nslookup oder ähnlichem die Adressen auflösen.

pc_NK

aticio 21.12.2004 14:59

Re: DNS ändern
 
Zitat:

Original geschrieben von pc_NK
Wenn er keine Admin-Rechte hat kann er es nicht ändern.

Er könnte aber mit Eingabe der IP Adresse serven - müßte aber vorher auf einer anderen WS via nslookup oder ähnlichem die Adressen auflösen.

pc_NK

Ja, ist klar. Nur ist der User techn. nicht soweit.
Der hat keine Ahnung was ip Adressen oder hosts Dateien sind.
Es geht nur darum dass das surfen den langen Büroalltag lang vehindert wird.

servman 21.12.2004 15:25

meiner meinung nach ist eine firewall lösung der lokalen lösung klar vorzuziehen, aber halt nur, wenn es dein router und dessen firewall auch unterstützt. zumindest bei meinem (netgear fr114p) gehts und kann auch für einen zeitraum (scheduler) eingerichtet werden.

aticio 21.12.2004 15:49

Ja, ist grundsätzlich richtig, nur wenns nicht geht oder der Aufwand zu gross wird (=Proxy) ist die Client Lösung (Wenn Client User = DAU) auch ein (für mich) gangbarer Weg.


Alle Zeitangaben in WEZ +2. Es ist jetzt 01:21 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag