Toon posts:

Surfen op IP

Pagina: 1
Acties:

Verwijderd

Topicstarter
Vraagje,

ik zit in een organisatie waar niet iedereen toegang mag hebben tot internet, op 1 site na. Ik had bedacht om een favoriet toe te voegen met als adres het IP-Adres van de website. Alleen het probleem is dat de site gehost wordt op een server waar meerdere sites gehost worden.

Als ik het ip adres van de site intype krijg ik de website van het hostbedrijf in zicht.
Wanneer ik het ip adres van msn.nl intype komt wel netjes de pagina in beeld.

Mijn vraag is nu of het mogelijk is om toch de site in beeld te krijgen die ik wil?

mvg

Henro

Verwijderd

Rechtermuisklik op je huidige pagina > eigenschappen > kopieer link en paste die in je browser > add to favorites. :)

Verwijderd

die comment van lism heeft er niks mee t emaken , die kan je achterwegen laten.


probleem is dat je webhost aan virtual hosting doet. Als gevolg hiervan is de website enkel onder de dns naam te bereiken. 1 oplossing zou zijn dat hij jouw site als default virtual host pakt. dan zou je site wel op ip te bereiken zijn. Vraag is natuurlijk of men webserver config hiervoor wel wenst aan te passen

  • KopjeThee
  • Registratie: Maart 2005
  • Niet online
De Apache webserver (anderen zoals IIS waarschijnlijk ook wel) kan virtual hosting (> 1 domeinen per server) op 2 manieren:
- name based
- ip based

Bij ip based is er geen probleem, maar bij name based wel. Bij name based kijkt de webserver naar het "Host" veld in de HTTP get request. Daarin moet dan jouw website's URL staan, anders kan Apache niet bepalen welke virtual host er gekozen moet worden.

Helaas staat HTTP (en dus ook Apache) bij mijn weten niet toe de host en ip beide door te geven. Er moet dus inderdaad iets aan de serverkant veranderen. Als het jullie eigen website is, dan valt er misschien wel iets te regelen:
1) Default virtual host op jullie site zetten (zoals eerder al genoemd) OF
2) Van name based naar ip based gaan. Dan zouden jullie een eigen ip adres krijgen.

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Kan je niet gewoon een proxy server gebruiken welke bepaald wat wel en niet mag?

  • jurri@n
  • Registratie: Maart 2000
  • Laatst online: 28-04 16:43
Meest eenvoudige oplossing: op de computers die slechts die ene site mogen bezoeken geen DNS-servers instellen (of 127.0.0.1 als je perse een ip moet opgeven) en in de hosts-file alleen die ene website + ip-adres zetten.

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

jurri@n schreef op donderdag 03 november 2005 @ 11:04:
Meest eenvoudige oplossing: op de computers die slechts die ene site mogen bezoeken geen DNS-servers instellen (of 127.0.0.1 als je perse een ip moet opgeven) en in de hosts-file alleen die ene website + ip-adres zetten.
:X

Ik zou zeker de DNS niet uitschakelen, dit zijn namelijk zaken die je dient te regelen via proxyservers (al dan niet transparant) en firewalls.

  • KopjeThee
  • Registratie: Maart 2005
  • Niet online
Ik neem een beetje aan dat oplossing voor het probleem dat je de rest van het Internet wilt afsluiten al vast ligt? En dat de uitkomst daarvan was dat je nog maar 1 ip adres kunt bereiken? En dat nu het probleem is met een ip adres jullie site op te vragen?

[ Voor 4% gewijzigd door KopjeThee op 03-11-2005 11:13 ]


  • jurri@n
  • Registratie: Maart 2000
  • Laatst online: 28-04 16:43
Erkens schreef op donderdag 03 november 2005 @ 11:06:
[...]

:X

Ik zou zeker de DNS niet uitschakelen, dit zijn namelijk zaken die je dient te regelen via proxyservers (al dan niet transparant) en firewalls.
Helemaal met je eens. En dan liefst nog met username & password (al dan niet automatisch) inloggen op de proxy-server en niet op basis van ip-adres van het werkstation.

Echter: Niet iedere organisatie kan het zich veroorloven een server hiervoor neer te zetten en te onderhouden. Bovendien moet die proxy goed dichtgetimmerd worden, want anders kunnen je gebruikers alsnog naar alle sites surfen. Hangt je proxy dan ook nog eens direct aan het internet, dan heb je het gevaar van open proxies die misbruikt kunnen worden voor bv. spamruns.

Verwijderd

Uit je vraag wordt niet helemaal duidelijk 'aan welke kant' je zit? Ben je een beheerder die wil proberen dit af te dwingen of ben je een gebruiker die dit wil omzeilen?

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 29-04 02:38

leuk_he

1. Controleer de kabel!

(Hoewel niet je hele verhaal duidelijk is).

Je kunt die bepaalde sites in de hostfiles van die betreffende pc opnemen.
(..%WINDIR%/system32/drivers/etc ofzo)

zodat er wel degelijk gesuft kan worden op

http://www.enigetoegankelijkesite.com//

want idd.
surfen op http://ipnummer werkt niet als die server meerder sites op 1 ip nummer heeft. Dat omzeil je door die site op te nemane in de host files.

Verder moet dan de dns zodanig diachtzitten dat sites waar men niet naar toe mogen niet resolven op de dns (dus als men ping www.google.com doet dat men een host not found krijgt)


Beter is eingelijk dit hele verhaal te regen op de proxy/firewall , want dit hostfile verhaal is makkelijk te omzeilen.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


Verwijderd

Topicstarter
Ik ben zelf beheerder. Van mijn 'chefs' kwam het verzoek of het mogelijk was om de verkopers in de winkel toegaan te geven tot 1 enkele site, maar dat de rest van het internet 'dicht' was.

Het is nu gewoon dat op de pc's in de winkel geen dns server is ingesteld. Op die manier is bij hun de internet toegang ontzegd.

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
Kun je dit niet op jullie firewall/router regelen ?

Als ik kijk naar mijn Basewall 3000Afbeeldingslocatie: http://www.basewall.nl/lang/products/thumb/phpThumb.php?src=/lang/products/images/VPN_3000_500p.gif&w=200&h=200 dan kan ik "websites blokkeren op basis van URL, IP nummer en/of keyword" .

Je kunt met een blacklist werken (opgeven wat niet mag) en met een whitelist (wat wel mag), en dat ook nog eens aan groepen koppelen.
Zie de online demo onder het knopje Security Management

De Basewall 2000 en de Basewall 1000 kunnen dit truukje ook.

Zo een feature zal jullie firewall toch ook wel hebben ?

Abort, Retry, Quake ???


  • KopjeThee
  • Registratie: Maart 2005
  • Niet online
Verwijderd schreef op donderdag 03 november 2005 @ 11:25:
Ik ben zelf beheerder. Van mijn 'chefs' kwam het verzoek of het mogelijk was om de verkopers in de winkel toegaan te geven tot 1 enkele site, maar dat de rest van het internet 'dicht' was.

Het is nu gewoon dat op de pc's in de winkel geen dns server is ingesteld. Op die manier is bij hun de internet toegang ontzegd.
Nou, dat klinkt niet alsof er iets van Internet is afgesloten (behalve de name based virtual hosts :-). Je kunt de sites alleen niet via hun "mooie" naam bereiken, maar wel met het ip adres. Voor je het weet vinden medewerkers thuis de ip adressen van hun favoriete websites en staan ze in de favorites. De situatie zoals die nu is, lijkt mij bijna het tegenovergestelde van wat je wilt: vrijwel alles is bereikbaar behalve jullie site (en andere name based virtual hosts).

Een proxy lijkt mij inderdaad de enige oplossing. En zoals altijd moet je er goed voor zorgen dat alle computers ALLEEN via die proxy op Internet kunnen (ik zou direct een verbod op schroevedraaiers instellen, waarmee mensen eventueel modems e.d. in hun computers kunnen monteren).

[ Voor 26% gewijzigd door KopjeThee op 03-11-2005 11:54 ]


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 29-04 02:38

leuk_he

1. Controleer de kabel!

Verwijderd schreef op donderdag 03 november 2005 @ 11:25:
Het is nu gewoon dat op de pc's in de winkel geen dns server is ingesteld. Op die manier is bij hun de internet toegang ontzegd.
Dan is de site naam toevegen in de hosts file (zowel sitenaam.nl als www.sitenaam.nl toevoegen) een oplossing.

Een slimmerik in de winkel kan dit echter simpel omzeilen, je methode is verre van waterdicht.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

jurri@n schreef op donderdag 03 november 2005 @ 11:13:
Echter: Niet iedere organisatie kan het zich veroorloven een server hiervoor neer te zetten en te onderhouden. Bovendien moet die proxy goed dichtgetimmerd worden, want anders kunnen je gebruikers alsnog naar alle sites surfen. Hangt je proxy dan ook nog eens direct aan het internet, dan heb je het gevaar van open proxies die misbruikt kunnen worden voor bv. spamruns.
Een organisatie die geen server heeft, hebben doorgaands ook niet dit soort eisen ;)
Open proxies, simpele firewall rule.
Maar dat is allemaal config werk, en niet zo boeiend, een beetje beheerder heeft dit in een paar minuten goed dichtgetimmerd.

Naar andere sites surfen is geen optie omdat de firewall bijvoorbeeld geen ander uitgaand verkeer toestaat dan de proxyserver ;)
Pagina: 1