Streaming blokkeren in LAN

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Ora et Labora
  • Registratie: September 2003
  • Laatst online: 22-09 17:07
We maken gebruik van een Astaro Security Linux Firewall.
Ik wil graag streaming zoals live radio en Youtube blokkeren, zoiezo heb ik de poorten 1755, 554 en 5005 geblokkeerd.
Gebruikers hoeven niet via een proxy te internetten, als ik dit wel instel kan ik wel zorgen dat streaming geblokkeerd wordt, maar aangezien er steeds verschillende mensen vanuit het LAN internetten, wil ik niet dat gebruikers een proxy in hoeven te stellen.
Ik geeft gebruikers rechten op HTTP zodat ze dus kunnen internetten, maar met dat ik dit doe, werkt het streamen ook weer.
Geef ik gebruikers geen rechten op HTTP, maar in IE stel ik een proxy in, wordt het streamen geblokkeerd en kunnen ze alleen internetten met een Proxy.

Zijn er nog andere poorten die ik kan blokkeren zodat gebruikers niet kunnen streamen of andere opties.

Wat ik tot nu toe gevonden heb op Internet zijn alleen deze poorten.

bvd

Who's general failure, and why is he reading my disk?


Acties:
  • 0 Henk 'm!

  • linksnl
  • Registratie: Februari 2002
  • Niet online
Voor YouTube moet je sowieso op IP adres gaan blokkeren aangezien de filmpjes gewoon via HTTP binnenkomen.

Daarnaast hebben sommige radiostations naast de normale streams (die werkt op de poorten die je al hebt genoemd) ook streams hebben die op poort 80 te bereiken zijn.

Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 15-09 18:04

TrailBlazer

Karnemelk FTW

Ik weet niet wat voor proxy server je hebt maar je kan squid ook transparant draaien. Dan hoef je niks in te stellen. Je firewall stuurt het dan door naar squid die er mee doet wat je wil.

Acties:
  • 0 Henk 'm!

  • DinX
  • Registratie: Februari 2002
  • Laatst online: 22-09 16:54

DinX

Motormuis

EJVL schreef op vrijdag 22 februari 2008 @ 15:33:
Gebruikers hoeven niet via een proxy te internetten, als ik dit wel instel kan ik wel zorgen dat streaming geblokkeerd wordt, maar aangezien er steeds verschillende mensen vanuit het LAN internetten, wil ik niet dat gebruikers een proxy in hoeven te stellen.
Je kan natuurlijk ook een transparante proxy opzetten, dan hoeven ze niks in te stellen, dan gaat alles sowieso via de proxy, of het nu ingesteld is of niet :)

Alle streaming blokkeren kan erg moeilijk worden. Zoals de poster hierboven al zegt, er zijn genoeg alternatieven via http. Bij ons op het werk is streaming ook geblokkeerd voor zover het kan voor de meeste gebruikers. Dat is via url blocks moeten gebeuren. De openbare omroep hier gebruikt namelijk flash players, dat komt gewoon via poort 80 binnen, youtube idem.

Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride


Acties:
  • 0 Henk 'm!

  • dominic
  • Registratie: Juli 2000
  • Laatst online: 14-09 14:42

dominic

will code for food

Ik wil graag streaming zoals live radio en Youtube blokkeren, zoiezo heb ik de poorten 1755, 554 en 5005 geblokkeerd.
Is dit niet vreemd om in de firewall in te stellen? Het lijkt me dat group policies op de DC voor je gebruikersinstellingen misschien beter is voor wat jij wilt.

Download my music on SoundCloud


Acties:
  • 0 Henk 'm!

  • DinX
  • Registratie: Februari 2002
  • Laatst online: 22-09 16:54

DinX

Motormuis

Hoezo vreemd ? Als je een firewall hebt is die juist beter om poorten te blokkeren (waardoor het meteen geldt voor alle sites die die poorten gebruiken), daar is hij namelijk voor gemaakt :)
Afhankelijk van wat de firewall kan kan je gaan kijken of je sites gaat blokkeren via policies op de AD of via de firewall. Wij hebben bvb een Juniper SSG-520 staan bij ons. Dat ding is gemaakt om webfiltering en dergelijken te doen :)

Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride


Acties:
  • 0 Henk 'm!

  • Ora et Labora
  • Registratie: September 2003
  • Laatst online: 22-09 17:07
TrailBlazer schreef op vrijdag 22 februari 2008 @ 15:58:
Ik weet niet wat voor proxy server je hebt maar je kan squid ook transparant draaien. Dan hoef je niks in te stellen. Je firewall stuurt het dan door naar squid die er mee doet wat je wil.
Verrekt zeg, inderdaad kan de proxy ook transparant worden ingesteld, dit zonet gedaan en het werkt inderdaad, streaming wordt geblokkeerd op URL en poorten, en HTTP werkt zonder proxy! :*)

Who's general failure, and why is he reading my disk?


Acties:
  • 0 Henk 'm!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 15-09 18:04

TrailBlazer

Karnemelk FTW

EJVL schreef op vrijdag 22 februari 2008 @ 16:20:
[...]

Verrekt zeg, inderdaad kan de proxy ook transparant worden ingesteld, dit zonet gedaan en het werkt inderdaad, streaming wordt geblokkeerd op URL en poorten, en HTTP werkt zonder proxy! :*)
Maar je hebt dan ook je firewall rules aangepast dat moet ook nog steeds he. In ieder geval bij mij wel.

Acties:
  • 0 Henk 'm!

  • Ora et Labora
  • Registratie: September 2003
  • Laatst online: 22-09 17:07
TrailBlazer schreef op vrijdag 22 februari 2008 @ 16:24:
[...]

Maar je hebt dan ook je firewall rules aangepast dat moet ook nog steeds he. In ieder geval bij mij wel.
Wat ik nu gedaan heb is als eerste de proxy transparent ingesteld, verder:
Ik heb een lijst met rules, wat ik bovenaan zet wordt als eerste meegenomen, dus eerst de streaming poorten met een deny, dan het interne LAN met poorten die gebruikt mogen worden, Pop3, SMTP enz.
Verder bij de HTTP proxy de blacklist invullen met enkele sites die geblokkeerd dienen te worden en dit werkt goed :)

Who's general failure, and why is he reading my disk?

Pagina: 1