<![CDATA[Latest posts for the topic "Chặn truy cập facebook.com dựa theo IP LAN hoặc MAC với Vigor 2910 ?"]]> /hvaonline/posts/list/31.html JForum - http://www.jforum.net Chặn truy cập facebook.com dựa theo IP LAN hoặc MAC với Vigor 2910 ? Hiện trạng: Khách sạn A không muốn nhân viên vào facebook trong khi làm việc nhưng vẫn muốn máy tính công cộng dành cho khách vẫn có thể vào facebook. Đã làm: Mình chỉ mới có thể LOCK toàn bộ bằng cách vào Vigor 2910 >> CSM >> URL Content Filter Profile Nhập keyword facebook.com Bất cập: Làm như trên thì chẳng có máy nào vào được facebook cả. Mà nếu đi chỉnh file hosts từng máy một thì thấy chưa ưng ý cách này lắm, có thể nhân viên hiểu biết chút thì sẽ chỉnh lại file hosts trên máy. Liệu trong con vigor này có chỗ nào thêm điều kiện blacklist là IP LAN hay địa chỉ MAC cho cái CSM này không. Hay là dùng cách khác ? Anh em nào có cao kiến xin giúp 1 tay với :) ]]> /hvaonline/posts/list/40872.html#251620 /hvaonline/posts/list/40872.html#251620 GMT Chặn truy cập facebook.com dựa theo IP LAN hoặc MAC với Vigor 2910 ? /hvaonline/posts/list/40872.html#251638 /hvaonline/posts/list/40872.html#251638 GMT Chặn truy cập facebook.com dựa theo IP LAN hoặc MAC với Vigor 2910 ? acl our_networks src 192.168.1.0/24 http_access allow our_networks Tạo file "c:/squid/acl.txt" .facebook.com Riêng máy công cộng thì cho phép by pass qua Squid. Nếu các máy client join Domain thì việc tạo 1 policy để apply cho tất cả sẽ hay hơn nhiều so với việc đi từng máy cấu hình thủ công]]> /hvaonline/posts/list/40872.html#251639 /hvaonline/posts/list/40872.html#251639 GMT Chặn truy cập facebook.com dựa theo IP LAN hoặc MAC với Vigor 2910 ? /hvaonline/posts/list/40872.html#251641 /hvaonline/posts/list/40872.html#251641 GMT Chặn truy cập facebook.com dựa theo IP LAN hoặc MAC với Vigor 2910 ? /hvaonline/posts/list/40872.html#251648 /hvaonline/posts/list/40872.html#251648 GMT Chặn truy cập facebook.com dựa theo IP LAN hoặc MAC với Vigor 2910 ? Nhưng nếu làm thế thì bạn kia sẽ phải tốn 1 server làm trung gian nữa, và cách này (nếu theo mình hiểu) cũng chưa tối ưu.  Đúng ý mình là thế. Nếu nhân viên không nhiều, thì có thể tận dụng 1 con server linux có sẵn để build ;)
Vì biết đâu nhân viên sẽ mò ra được lớp IP by pass kia để set IP tĩnh thì sao ? Mình đang làm cách đó nhưng chưa ổn.  
Nhưng mình không cho họ quyền lựa chọn static IP mà ấn định obtain IP. Bảo mật rất khó kiện toàn nếu chỉ xuất phát từ 1 phía. Vấn đề cốt lõi ở đây là bác ấy đang cho các nhân viên Full Control trên máy, nên mọi việc cản lọc nào xuất phát từ phía client đều có thể không thành công. ]]>
/hvaonline/posts/list/40872.html#251649 /hvaonline/posts/list/40872.html#251649 GMT
Chặn truy cập facebook.com dựa theo IP LAN hoặc MAC với Vigor 2910 ? /hvaonline/posts/list/40872.html#251651 /hvaonline/posts/list/40872.html#251651 GMT