Toon posts:

Internet toegang vanuit bedrijfsnetwerk

Pagina: 1
Acties:
  • 54 views sinds 30-01-2008

Verwijderd

Topicstarter
Ziehier een interessante ...uh....uitdaging.

Ik werk binnen een groot chemie-bedrijf in dit land. In principe heeft niemand standaard internet toegang. Alleen als je kunt aantonen dat je internet nodig hebt krijg je een zogenaamde DIX-account (DIX staat voor D.. (bedrijfsnaam) Internet Access).

Echter, ik wil zo meteen een services aan mijn collega's gaan aanbieden op het gebied van SAP training via een externe catalogus en een externe SAP omgeving. Om in deze omgeving te komen moet je dus vanuit ons bedrijfsnetwerk naar het netwerk van Cap Gemini. De cursist kan dan aanloggen op de catalogus waarop al het trainingsmateriaal staat en kan dan tevens oefenen in een SAP sandbox die ook in die omgeving staat.

De uitdaging waar ik het hier over heb is de volgende:

"Is het mogelijk om op groeps-niveau te regelen dat de leden uit deze groep wel door de proxy mogen maar dan alleen naar dat ene Cap Gemini-domein?"

Als je normaal een DIX-account hebt kun je naar het gehele internet toe (behalve de door de proxy geblokkeerde sites ;) ). Aangezien dit niet de bedoeling is, zoek ik een oplossing voor eeen beperkte groep gebruikers die alleen naar dat ene domein kunnen. Ik heb de search wel gebruitk, maar wist niet waar ik überhaupt moest beginnen met zoeken.

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Vertel eerst eens welke proxy je gebruikt. De proxy moet namelijk aparte regels per groep ondersteunen...

En dit hoort in PNS thuis denk ik...

Forget your fears...
...and want to know more...


Verwijderd

Topicstarter
Aetje schreef op 13 augustus 2002 @ 15:01:
Vertel eerst eens welke proxy je gebruikt. De proxy moet namelijk aparte regels per groep ondersteunen...

En dit hoort in PNS thuis denk ik...
Ik heb eerlijk gezegd geen flauw idee welke proxy wij gebruiken. Kan ik dat ergens vinden?

Als dit in een ander forum thuis hoort dan move het maar daar naar toe..

  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
Ik zie uit je profile dat je
Business Consultant e-Procurement
bent.

Maar is dit niet meer iets voor de systeembeheer/netwerkbeheer afdeling om optelossen, want als jij niet weet welke proxy jullie gebruiken dan kunnen we jou zeer moeilijk helpen.

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 10:07

Arno

PF5A

Met een MS ISA Server kun je aangeven per usergroep, IP segment of andere rule aanegven wat wel en niet mag. Maar zoals je zelf al zegt, "need more input" :P

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 13:25

Koffie

Koffiebierbrouwer

Braaimeneer

Zoals traag ook al zegt, als _JIJ_ al niet weet wat voor proxy er gebruikt word, hoe moeten _WIJ_ dat dan in 's hemelsnaam weten :?
Zonder die info kan niemand je helpen ben ik bang ...

Tijd voor een nieuwe sig..


  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

Ik sluit me aan bij Airwolf. Dit usertje moet met z'n infotechnisch ondersteunende diensten gaan babbelen ipv met ons ;)

Forget your fears...
...and want to know more...


Verwijderd

Topicstarter
Ik weet niet wie van jullie allemaal in een multi-national werken maar daar gaan interne processen soms so traag dat je het soms beter via een andere weg kunt proberen.

Waar het mij even omgaat is de theoretische vraag of het mogelijk is om een groep gebruikers een zeer beperkte toegang te geven tot het internet terwijl een andere groep gebruikers een volledige toegang heeft.

Op basis van de replies meen ik te kunnen opmaken dat er dus proxy's zijn die dit aankunnen.

Zodra ik weet welke proxy wij hier gebruiken meld ik mij weer. Tot zover alvast: tnx..

Verwijderd

Topicstarter
ff een update:

Wij gebruiken een Cisco PIX proxy (voorafgegaan door een Cisco router).
Het schijnt daar ook mee te kunnen werken.

Any Cisco wizz kids in da house?

  • iworx
  • Registratie: Juli 2001
  • Laatst online: 09:28
Zal wel een pix met firewall 1 erachter zijn prolly ... good luck on finding holes in it.
Je kan een groep (ip adr.) toegang geven maar dan moet je't nog via de admin laten verlopen.

This space intentionally left blank.


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 13:25

Koffie

Koffiebierbrouwer

Braaimeneer

[nohtml][quote]Verwijderd schreef op 14 augustus 2002 @ 08:01:
Ik weet niet wie van jullie allemaal in een multi-national werken maar daar gaan interne processen soms so traag dat je het soms beter via een andere weg kunt proberen.
[quote]
Dat is jou probleem, niet de onze :X
Waar het mij even omgaat is de theoretische vraag of het mogelijk is om een groep gebruikers een zeer beperkte toegang te geven tot het internet terwijl een andere groep gebruikers een volledige toegang heeft.
Ja, theorethisch gezien kan dit


Verwijderd schreef op 14 augustus 2002 @ 09:27:
ff een update:

Wij gebruiken een Cisco PIX proxy (voorafgegaan door een Cisco router).
Het schijnt daar ook mee te kunnen werken.

Any Cisco wizz kids in da house?

Wat dacht je als je het zelf ff uitzoekt c.q. met de beheerders om tafel gaat zitten :?
Kom op zeg, onlangs nog in de discussie besproken dat de P van PNS ook voor de manier van posten telt ...

Tijd voor een nieuwe sig..

Pagina: 1

Dit topic is gesloten.