Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Как заблокировать доступ ко всем сайтам кроме некоторых

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

ninaanin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как заблокировать доступ ко всем сайтам кроме некоторых без доп, софта ,прокси и роутеров  
и не средствами браузера, а средствами windows
 как то что в (C:\WINDOWS\system32) есть файл не (HOSTS) отвечающий за выход в интернет и там можно прописать запрет на выход  в иннет и исключения ,фаервола вообще нет ни какого

Всего записей: 106 | Зарегистр. 17-05-2009 | Отправлено: 21:20 13-09-2010
kerevra



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
как вариант можно убрать в настройках сети шлюз по умолчанию и прописать маршруты только для необходимых адресов

Всего записей: 1192 | Зарегистр. 25-11-2009 | Отправлено: 22:03 13-09-2010
ninaanin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если не затруднит то по подробней пожалуйста ! Спасибо  заранее !

Всего записей: 106 | Зарегистр. 17-05-2009 | Отправлено: 01:17 14-09-2010
alegzz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нет уж, давайте вы подробнее: что за винда, каким образом организован выход в интернет. или предлагаете написать подробную инструкцию с картинками под каждую винду?

Всего записей: 102 | Зарегистр. 05-12-2006 | Отправлено: 02:34 14-09-2010
ninaanin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
windows xp sp-3  32бит.ану установлен сервис чистый пак 2 и поверх него установлен сп3 + все обновления по сегодняшний день,фаервол отключён антивирусов нет и не установлю,интернет выделенный оптово-волоконный канал 5 M.b. в сек,
Слышала такое в (C:\WINDOWS\system32)есть файл НЕ  (HOSTS) отвечающий за выход в нет,и там надо запретить всё кроме нужных сайтов ,

Всего записей: 106 | Зарегистр. 17-05-2009 | Отправлено: 21:39 14-09-2010
kerevra



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
есть файл отвечающий за выход в нет
называется SYSTEM и лежит он в папке C:\WINDOWS\SYSTEM32\CONFIG
 
 
Добавлено:
найдете другой, расскажите о таком)))

Всего записей: 1192 | Зарегистр. 25-11-2009 | Отправлено: 22:07 14-09-2010
izvek



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Антивирус желательно б какой-нибудь поставить и можно ещё по моему через редактирование таблицы маршрутизации запретить все сайты удалив маршрут для адреса 0.0.0.0 с маской подсети 0.0.0.0 и прописать маршруты к нужным сайтам если я не прав поправьте меня пожалуйста

Всего записей: 102 | Зарегистр. 18-01-2010 | Отправлено: 22:15 14-09-2010 | Исправлено: izvek, 22:42 14-09-2010
alegzz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
каким образом подключаетесь? через локальное соединение или VPN? hosts отвечает только за разрешение имен

Всего записей: 102 | Зарегистр. 05-12-2006 | Отправлено: 23:33 14-09-2010
ninaanin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kerevra
что то он ни в какую не хочет редактироваться,вроде и права админа уже подняла потом  через лайв сиди скопировала открыла блокнотом но там иероглифы    ,как быть,?
 
Добавлено:
alegzz
Через локальное соединение

Всего записей: 106 | Зарегистр. 17-05-2009 | Отправлено: 23:36 14-09-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ninaanin Вы что, себе на нижнюю голову приключений ищете? Это файл системного реестра, и если вы его отредактируете, то переустановка виндов вам обеспечена.  

Всего записей: 17287 | Зарегистр. 13-06-2007 | Отправлено: 23:45 14-09-2010
ninaanin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Во первых Я все делаю сначала на виртуальной машине во вторых если есть что по теме конкретное сказать говорите буду очень благодарна !

Всего записей: 106 | Зарегистр. 17-05-2009 | Отправлено: 00:03 15-09-2010
kerevra



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
izvek все достаточно подробно описал...
в командной строке:
1. делаем
Код:
route print
, смотрим строчку где назначение маршрута 0.0.0.0, запоминаем оттуда шлюз (он нам пригодится позже)
2. делаем
Код:
route delete 0.0.0.0

3. для каждого нужного ресурса делаем
Код:
route add <адрес_назначения> <шлюз>

4. пропишите маршрут до днс (по принципу п.3)
ip нужного ресурса можно узнать через nslookup <hostname>

Всего записей: 1192 | Зарегистр. 25-11-2009 | Отправлено: 07:28 15-09-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ninaanin
Цитата:
если есть что по теме конкретное сказать говорите буду очень благодарна !
Вы слишком сузили условия задачи, благодаря чему она практически не имеет решения.
Ограничиться штатными виндовыми средствами практически нереально, нужны сторонние программы типа фаервола, родительского контроля и т.д.
Не знаю, как поможет фокус с роутингом, можно попробовать такую вещь.
Отключить в настройках сети ДНС, у всех благонадежных сайтов выяснить айпи адреса и  занести их в файл HOSTS. Но повторяю, решение кривое, за успех не ручаюсь.

Всего записей: 17287 | Зарегистр. 13-06-2007 | Отправлено: 16:24 15-09-2010
ninaanin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
izvek
Большое спасибо !
Всё работает !
Но если перезапустить адаптер или нажать на (исправить) всё становится как было ,
нельзя ли как то сделать так чтоб эти настройки сохранялись НЕ применяя учётные записи типа (guest) (administrator) ил может это через реестр делается ?

Всего записей: 106 | Зарегистр. 17-05-2009 | Отправлено: 20:38 15-09-2010
kerevra



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
в настройках подключения к сети уберите шлюз (альтернатива route delete 0.0.0.0), и добавляйте маршруты с ключиком -p
 
Добавлено:

Код:
route -p add <адрес_назначения> <шлюз>

Всего записей: 1192 | Зарегистр. 25-11-2009 | Отправлено: 07:52 16-09-2010
ninaanin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kerevra
К сожалению ничего не изменилось,если перезапустить комп всё становится как было и приходится делать заново,и ещё
(в настройках подключения к сети уберите шлюз) это означает в командной строке прописать в( route delete 0.0.0.0)  ?
Я так и делаю ,

Всего записей: 106 | Зарегистр. 17-05-2009 | Отправлено: 20:08 16-09-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2ALL
как только запостили вопрос- очень хотелось ответить, ведь точно помнил что где-то я уже видел решение и оно 100% работает...
 
И вот оно чудо! Нарыл
В этой теме...
Вот оно решение!!!
 
Наслаждайтесь мощью windows - немного не удобно, но когда я привык и для проверки вбивал 5-е правило, я понял, что не менее удобно чем предыдущие версии kerio(с новыми не работал)... так что вотЪ)))

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6587 | Зарегистр. 28-08-2008 | Отправлено: 21:07 16-09-2010
kerevra



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
это означает в командной строке прописать
нет, не означает...
На клиаентской машине
Код:
Правой кнопкой мыши по "Сетевое окружение" -> Свойства -> Подключение по локальной сети -> Протокол интернета TCP/IP -> Свойства -> Очищаем поле "Основной шлюз" -> OK -> OK -> Закрыть

Маршрут 0.0.0.0 удален и после перезагрузки не появится. Далее добавляем маршруты к необходимым хостам с параметром "-p", перезагрузка на них также "не действует". Просмотреть таблицу маршрутизации можно набрав "route print"

Всего записей: 1192 | Зарегистр. 25-11-2009 | Отправлено: 21:28 16-09-2010
alegzz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ninaanin
поместите батник в автозагрузку...

Всего записей: 102 | Зарегистр. 05-12-2006 | Отправлено: 23:24 16-09-2010
ninaanin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kerevra
 
Правой кнопкой мыши по "Сетевое окружение" -> Свойства -> Подключение по локальной сети -> Протокол интернета TCP/IP -> Свойства -> Очищаем поле "Основной шлюз" -> OK -> OK -> Закрыть  
 
Будьте милостивы  где тут очистить (Основной шлюз")
вот скрин  (  http://s006.radikal.ru/i215/1009/ae/a0d8576b3a92.bmp)
 
Очень Вас прошу помогите довести это дело !
 
Добавлено:
alegzz
Большое спасибо но батник не подойдёт !

Всего записей: 106 | Зарегистр. 17-05-2009 | Отправлено: 23:43 16-09-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Как заблокировать доступ ко всем сайтам кроме некоторых


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru