119138
Goto Top

Userzugang Internet Sperren Freigeben

Moin,
ich suche eine Möglichkeit mit einem Windows Server 2008R2 oder evtl. 2012R2 (ab August) einzelnen User den Internetzugang zu sperren.

Zum Beispiel darf der Chef plus Vertretung immer ins Internet. Die anderen User dürfen von 8-13 gar nicht ins Internet.
eMails werden über den Server (Kerio) gemacht.
Habe das Probiert mit der Fritz Box 7490 Kindersicherung aber das ist nur reiner Zufall wenn es so geht wie es soll.
habe zudem noch Kaspersky Small Business Als Virenscanner im Einsatz.
Es sind insgesamt 15 Geräte (Pcs, NB, IPhone)

vielleicht hat jemand ja eine andere Idee / Lösung.

mfg
Axel Romoth

Content-Key: 258934

Url: https://administrator.de/contentid/258934

Printed on: April 26, 2024 at 14:04 o'clock

Member: killtec
killtec Jan 05, 2015 at 12:47:47 (UTC)
Goto Top
Hi,
Tipp: squid mit squidguard auf einer kleinen Linux-Kiste hilft da wunder.

Gruß
Member: DerWoWusste
DerWoWusste Jan 05, 2015 at 13:16:18 (UTC)
Goto Top
Hi.

Man kann mit einem Proxy arbeiten, siehe killtec, und das ist auch eine gute Lösung, sofern man sich mit dem Setup des Selbigen nicht überfordert sieht. Oder man lässt die User nicht mehr an Programme ran, die ins Internet kommen, sondern nur noch an eine Liste definierter Programme, das ginge mit Applocker-GPOs. GPOs können zeitgesteuert aktiviert werden - wenn auch nicht ohne Weiteres.

Ist es derzeit so, dass sich alle per RDP-Vollsitzung auf dem Server bewegen?
Member: Cougar77
Cougar77 Jan 05, 2015 at 14:12:57 (UTC)
Goto Top
Ich nehme mal an, kein Terminalserver, oder?
Ist überhaupt eine Domäne vorhanden?

Da brauchst Du tatsächlich entweder eine Firewall, deren Regeln Du zeitgesteuert ändern kannst oder einen Proxy, dessen Zugriffsregeln zeitgesteuert laufen.
Mir fällt auf Anhieb keiner ein, der das mal einfach so kann, bei LANCOMs ginge es, aber es ist Fummelarbeit bis das so geht wie es soll.
Mitglied: 119138
119138 Jan 05, 2015 at 14:53:18 (UTC)
Goto Top
Hy,
der 2008R2 ist eine AD. Ich bin am überlegen das mit pfFirewall zu probieren
Member: DerWoWusste
DerWoWusste Jan 05, 2015 updated at 15:20:51 (UTC)
Goto Top
Firewalls arbeiten zunächst mal mit IPs, nicht mit Nutzern, also Sperren gelten für alle...es sei denn, man fängt an mit IPSec und Zertifikaten groß loszulegen, was durchaus anstrengend werden kann.
Deine Antwort bzgl. RDP/Terminalserver lautet "nein"?
Applocker hast Du Dir angesehen? Ist es denkbar?
Mitglied: 119138
119138 Jan 05, 2015 at 15:10:44 (UTC)
Goto Top
Applocker ist nicht denkbar.
Es werden auf den Clients nur Outlook, Word, Excel und ein spezielles Programm ausgeführt.
Internet soll halt nur ab 13:00 gehen. eMails gehen immer da es ja über Kerio geht.

Lancom kommt auch nicht in Frage das ist zuviel Fummelkram.

Es wäre halt denkbar eine VM Maschine auf dem Server aufzusetzen und die mit Linux und Squid einzurichten.
Geht zwar bei 2008R2 nicht aber bei 2012R2 ist es ja kein Problem mit Hyper-V
Member: schmitzi
schmitzi Jan 06, 2015 at 00:20:51 (UTC)
Goto Top
Hi

ich mache das mit dem TrendMicro IWSVA.
Der fragt per LDAP den User ab und kann über Regeln alles sperren.
Kostet aber.....

Gruss RS
Member: killtec
killtec Jan 06, 2015 at 07:40:35 (UTC)
Goto Top
Hi,
alternativ kannst du auch das Astaro Security Gateway nutzen.

Gruß
Member: aqui
aqui Jan 06, 2015 at 13:35:14 (UTC)
Goto Top
Habe das Probiert mit der Fritz Box 7490 Kindersicherung aber das ist nur reiner Zufall wenn es so geht wie es soll.
Und weiss jeder Erstlässler wie man es in sekundenschnelle aushebelt:
https://www.youtube.com/watch?v=N-nxagQi7Mc
...und tausende andere Anleitungen zu dem Thema !

Fazit: Beschaff dir eine kleine Firewall mit einem entsprechenden Regelwerk ! Das ist wenigstens wasserdicht !
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät

Alles andere ist laienhafter Spielkram und schnell überwunden !