Toon posts:

Websites blokkeren

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Op ons netwerk wil ik graag enkele domeinnamen laten verwijzen naar een ander IP-adres waardoor de sites geblokkeerd zijn. Normaal gesproken doe ik dit in de host-file maar omdat ik niet 25 PC's aan wil passen zou ik dit liever op de Windows 2003 server willen doen waar iedere PC met Exchange is aangemeld.

Ik heb op Google en op dit forum gezocht maar kan niets vinden dat werkt. In de MMC een IP-range opgeven of IIS manager aanpassen heeft geen invloed gehad.

Heeft iemand nog suggesties van wat ik zou kunnen doen? Op de Zyxell firewall zie ik wel hoe ik IP-adressen kan blokkeren maar sites zoals facebook, twitter en google hebben natuurlijk talloze IP-adressen die soms niet in een range zitten dus moet ik het op DNS doen... dat mag dan weer niet

Alvast bedankt!

  • Wceend
  • Registratie: Oktober 2000
  • Laatst online: 20-02 14:31
Verwijderd schreef op maandag 23 april 2012 @ 13:35:
Hallo,

Op ons netwerk wil ik graag enkele domeinnamen laten verwijzen naar een ander IP-adres waardoor de sites geblokkeerd zijn. Normaal gesproken doe ik dit in de host-file maar omdat ik niet 25 PC's aan wil passen zou ik dit liever op de Windows 2003 server willen doen waar iedere PC met Exchange is aangemeld.

Ik heb op Google en op dit forum gezocht maar kan niets vinden dat werkt. In de MMC een IP-range opgeven of IIS manager aanpassen heeft geen invloed gehad.

Heeft iemand nog suggesties van wat ik zou kunnen doen? Op de Zyxell firewall zie ik wel hoe ik IP-adressen kan blokkeren maar sites zoals facebook, twitter en google hebben natuurlijk talloze IP-adressen die soms niet in een range zitten dus moet ik het op DNS doen... dat mag dan weer niet

Alvast bedankt!
misschien niet iets voor PNS!
Maar als je Exchange hebt dan heb je ook AD neem ik aan?
Dus dan heb je intern een DNS server.
Je kunt daar verschillende sites gaan blokkeren maar dit gaat je wel veel werk kosten en nog veel meer tijd.
Misschien gewoon de hostfile aanpassen en distribueren via GPO als je het via DNS wil doen.

In de andere gevallen gewoon een fatsoenlijke firewall met rules of een webfilter.

Verwijderd

Je zou ook eens naar http://www.opendns.com/ kunnen kijken.

  • Killertjuh
  • Registratie: September 2004
  • Laatst online: 20-02 10:59
Verwijderd schreef op maandag 23 april 2012 @ 13:35:
Hallo,
Normaal gesproken doe ik dit in de host-file maar omdat ik niet 25 PC's aan wil passen zou ik dit liever op de Windows 2003 server willen doen waar iedere PC met Exchange is aangemeld.
Maak een VBS script waarbij ieder PC zich aanmeld een nieuwe Host file krijgt ? Zo heb je centraal 1 file die je moet beheren en iedere keer wanneer de gebruikers inloggen krijgen een nieuwe file.

Of natuurlijk via GPO

  • Paul
  • Registratie: September 2000
  • Laatst online: 21-02 13:56
Aangezien je Exchange hebt heb je ook AD, en dus een DNS-server.

Als je in die DNS-server per site een zone opneemt (hoeft per site niet veel tijd te kosten maar ik weet niet hoeveel sites je hebt) dan geeft je DNS-server niet meer het ip-adres terug.

Als je users daar rechten toe hebben en technisch genoeg zijn kunnen ze natuurlijk wel zelf hun hosts-file aanpassen.

Beste pak je dit dus aan op je firewall, afhankelijk van hoe uitgebreid dit apparaat is door URL's op te geven of door zelf IP-adressen op te zoeken.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • Equator
  • Registratie: April 2001
  • Laatst online: 21-02 15:50

Equator

Crew Council

#whisky #barista

Move naar Netwerken :)

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 21-02 11:44

chromeeh

the Gnome

TS: Je wilt dus content filteren?
Met die term moet je een heel eind kunnen komen op google :)

"Some day, I hope to find the nuggets on a chicken."

Pagina: 1