none
Bloquear URL list no router WI-FI RRS feed

  • Pergunta

  •  

    Boa tarde a todos, tenho o seguinte ambiente, um Servidor ISA 2007 como gatway com bloqueio de url´s. E tenho 2 router HI-FI para clientes que venha a empresa fazer acesso a internet. Esses routers tem ip´s diferentes da minha rede inter por segurança. Preciso que os cliente tambem passem pelo bloqueio de URL´s. Existe alguma forma de fazer isso?

     

    Valeu

    quinta-feira, 20 de março de 2008 19:32

Respostas

  •  

    Esta liberado no ISA o protocolo DHCP? relay e request?

     

    Cara  princio nao consigo ver erros nisso...

    com a regra criada da maneira q vc me falou nao navega?

     

    abraços

    • Marcado como Resposta Ayuso quarta-feira, 2 de dezembro de 2009 17:53
    quinta-feira, 27 de março de 2008 17:52
    Moderador

Todas as Respostas

  •  

    Ayuso existe sim.

     

    No seu roteador , ele tem portas de Switch tb?

    Ligue um cabo de rede da sua rede que tem o ISA em uma das portas de switch e pronto, porem antes disso desabilite o DHCP de dentro desse roteador, ou seja ele deixará de rotear e somente distribuirá o sinal de internet pelo AR...quem fará o DHCP suponho que vc tenha um server 2003 fazendo isso certo???

     

    Com isso vc propaga seu sinal via wireless e todos que acessarem sofrerao as politicas do ISA.

     

    Essa rede distinta q vc disse dos roteadores nao passa pelo seu servidor?

     

     

     

    Entende?

     

    Espero ter sido util

     

    Se foi util classifique

     

    abrax

    sexta-feira, 21 de março de 2008 18:13
    Moderador
  • OK. Nisso eu ja tinha pensado, o problema que esse sinal de WI-FI e para clientes ou fornecedores que venham ate a empresa, eu nao posso liberar acesso a minha rede interna, é uma falha de segurança.

     

    Alguem mais tem alguma ideia?

     

    segunda-feira, 24 de março de 2008 13:37
  •  

    Para liberar no ISA acessos para Guests (Convidados)

     

    Siga esse tutorial:

     

    http://www.itcentral.com.br/default.asp?id=26&ACT=5&content=222&mnu=26

     

    Se foi util classifique

     

    abrax

    segunda-feira, 24 de março de 2008 13:51
    Moderador
  • Bom dia Luiz como vai? Obrigado pela ajuda..

     

    Fiz tudo como discrito no link que me enviou, porem o meu GUEST so acessa a internet se eu configurar o servuidor proxy nos clientes.

     

    Existe alguma fora dele navegar sem precisar configurar o proxy no note do visitante?

     

    Aguardo

     

    terça-feira, 25 de março de 2008 15:19
  •  

    Sim tem..

     

    como esta a autenticaçao da sua regra de liberaçao do HTTP?

    ALL USERS  ou usuarios autenticados?

     

    Abraços

    terça-feira, 25 de março de 2008 15:38
    Moderador
  • ALL Users...

     

    Abraços

     

    terça-feira, 25 de março de 2008 15:56
  •  

    Tenta navegar sem o proxy na sua rede interna....veja se navegha

     

    abraços

    terça-feira, 25 de março de 2008 18:36
    Moderador
  • Na rede interna navega sem problema se eu desativar o proxy.

     

    Obrigado.

     

    terça-feira, 25 de março de 2008 18:42
  • Sues clientes estao recebendo IP pelo DHCP?

    Estao com o gateway correto?Tem de ser o IP do ISA.

    terça-feira, 25 de março de 2008 19:02
    Moderador
  • Sim ele recebe o IP pelo DHCP, conforme o procedimento que me foi passdo.

     

    o DNS ta o do ISA tambem esta certo?

     

    terça-feira, 25 de março de 2008 20:20
  • Sim deixe o do ISA e o do seu DNS server ( digo isso pois nao sei se é o mesmo server ou se sao distintos)

    terça-feira, 25 de março de 2008 20:54
    Moderador
  • Ta tudo configurado certo. Mas eu so consigo acesar a internet da rede guest se tiver o proxy configurado com, a saida na porta 8080.

     

    O que mais poderiamos fazer para tentar resolver esse problema.

     

    Obrigado

     

    terça-feira, 25 de março de 2008 22:14
  • Nessa regra de liberaçao dos guests, vc tem oque dentro da parte de usuarios?

     

    All users?

     

    abrax

    quarta-feira, 26 de março de 2008 14:45
    Moderador
  • Isso ALL users, mas é como se nao fosse liberado saida na porta 80, por que na porta 8080 sai sem problemas (com proxy), o mais estrano é que esta na mesma regra do minha rede interna, porem se na rede interna eu nao colocar o proxy ele sai sem problema.

     

    Ja fiz o teste da regra que libera o HTTP e HTTPS separado tambem e foi sem sucesso.

     

    Aguardo

     

    Obrigado.

    quarta-feira, 26 de março de 2008 19:25
  •  

    Cara,

     

    fiz uns testes aqui e realmente elas nao saem, tendo em vista que as maquinas nao pertencem ao dominio.

    Para funcionar tem que ser via proxy mesmo.

     

    Outra maneira seria criar um Objeto computador com o IP do cliente por ex e liberar do destino, por ex de computer to external...ai fucniona, mas acho q e mto mais trabalhoso doque colocar o proxy nas configs dele...

     

     

    Espero ter ajudado

     

    abrax

    quarta-feira, 26 de março de 2008 20:01
    Moderador
  • Sera que se eu colocar um range de IP definido sai? Vou fsazer o Teste e depois eu faço um post aqui.

     

    O problema de ter que colocar o proxy, é pra quem quer acessar via Celular ou PDA.

     

    quarta-feira, 26 de março de 2008 20:40
  • Se vc definir um range de IPs que esses clientes possam pegar sim, funciona...pq ai vc identifica a maquina pelo IP...

     

    Em todo caso eu nao estou mais com ambiente aqui, ja fui embora.

     

    Se puder testar agora sussa, se nao amanha vejo pra vc.

     

    Abraços

    quarta-feira, 26 de março de 2008 20:43
    Moderador
  • Luiz se nao for pefir muito poderia me descrever a regra que vc ta criando, pois ja fiz de tudo aqui nao consigo resolver este problema.

     

    Agradeço muito.

     

    quinta-feira, 27 de março de 2008 15:35
  •  

    Cara esse tutorial tinha que funcionar sem o proxy mesmo.

     

    Precisamos só achar onde estamos errando..

     

    Qual regra? a de liberar o IP?

     

    Por ex cria um computer com o IP de convidado, depois na regra vc libera, o protocolo que vc deseja, na hora de colocar a origem, vc coloca esse computador, , destino vc poe external. entendE?

     

     

    Nao sei se é essa regra q vc quer..

     

    abraços

    quinta-feira, 27 de março de 2008 16:51
    Moderador
  • Vou escrever aqui como esta meu Ambiente, para ver se voce entende melhor.

     

    Premissa Basica: Cliente e Fornecedores tenham acesso a interner pela rede WI-FI passando pelo meu ISA Server.

     

    Ambiente:

     

    Isa Server com 3 placas de rede:

    Interna 192.168.70.250

    WI-FI 192.168.10.250

    Externa 189.x.x.x

    Rras fazendo o DHCP Relay

     

    Servidor DHCP

    DHCP 192.168.70.254

    Dns: 192.168.70.254

    GW: 192.168.70.250

     

    DHCP 192.168.10.xx 

    DHCP 192.168.10.254

    Dns: 192.168.10.250

    GW: 192.168.10.250

     

    Regra criado no ISA

     

    Protocolo HTTP, de computador guest(192.168.10.3) para externo, todos os duarios

     

    Se faltou alguma coisa por favor me avise.

    quinta-feira, 27 de março de 2008 17:39
  •  

    Esta liberado no ISA o protocolo DHCP? relay e request?

     

    Cara  princio nao consigo ver erros nisso...

    com a regra criada da maneira q vc me falou nao navega?

     

    abraços

    • Marcado como Resposta Ayuso quarta-feira, 2 de dezembro de 2009 17:53
    quinta-feira, 27 de março de 2008 17:52
    Moderador
  • Tanto o DHCP quanto o DNS estao liberados.

     

    E por incrivel que pareça nao Navega!

     

    Nao sei o que fazer..

     

    Abraços..

     

    Se tiver mais alguma ideia me avise...

     

    quinta-feira, 27 de março de 2008 18:15
  •  

    Cara que doidera.

    me manda um print das suas regras:

     

     

    luizfernando.dias@gmail.com

     

     

    abrax

    quinta-feira, 27 de março de 2008 18:32
    Moderador