Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Webzugriff komplett Sperren bis auf einige wenige

Mitglied: Haliel

Haliel (Level 1) - Jetzt verbinden

11.01.2010, aktualisiert 21:22 Uhr, 6474 Aufrufe, 11 Kommentare

Hallo an Alle,

ich stehe gerade vor einem kleinen Problem, und brauche mal etwas denkhilfe.

Einer meiner Kunden möchte für seine Rechner eine Internetsperre einrichten die alle Webseiten "Verbietet" bis auf einige wenige, die er selber benennen möchte.
Normal macht sowas ein Proxy, aber dafür ein extra Gerät kaufen scheint mri bei 6 Computern ein wenig "übertrieben".
Mein Router hier vor Ort (Netgear) kann sowas ähnliches.
Ich kann hier verschiedene Seiten einstellen die entweder dauerhaft oder für einen bestimmten Zeitraum gesperrt werden sollen.
Da die Nutzer alle an den Computern auch nur "Benutzer" sind bin ich derzeit nach einer Softwarelösung am suchen,
finde aber bisher nur Software die auf "Jugendschutz" ausgelegt ist.

Kennt jemand da was gutes?

Danke schon mal im Voraus

Winterlichegrüße Haliel
Mitglied: maretz
11.01.2010 um 21:07 Uhr
Moin,

also ich würde das in jedem Fall über den squid machen - da ist ne whitelist-funktion relativ einfach mit zu bauen (squidguard).

Ansonsten würde sowas natürlich auch über ne astaro usw. gehen - aber der squid hat den Vorteil das du die Maschine auch mit genügend ram zu nem richtig schnellen proxy machen kannst... (inkl. Download-Filter usw.)

Mal nebenbei gefragt: Warum will der Kunde das? Whitelist-Systeme sind meist ne zimlich harte Lösung - oftmals gibt es auch nen etwas sanfteren Weg um die Leute mal zu überzeugen... (Es gibt auch den Schuss vorm Bug - nicht gleich nur treffer & versenkt ;) )
Bitte warten ..
Mitglied: 48507
11.01.2010 um 21:08 Uhr
Möglichkeiten:

1. Proxy virtuell laufen lassen (Squid, kostet nix)
2. Einen ensprechenden Router kaufen, der das kann (dürfte nicht so teuer sein)
3. Über die hosts-Datei und Deaktivierung des DNS-Clients (aufwändig)
4. Über die lokalen GPOs (aufwändig, da ihr keine Domäne habt)

Und wahrscheinlich gibt es noch viele andere Möglichkeiten...

@maretz: Da der Kunde die Seiten selber benennen möchte, wäre SquidGuard überdimensioniert
Bitte warten ..
Mitglied: maretz
11.01.2010 um 21:13 Uhr
och - so überdimensioniert finde ich squidguard da auch nich... da nen kleines php-script was die whitelist-file erzeugt und das ganze kann sogar schön über ne webseite gepflegt werden
Bitte warten ..
Mitglied: nEmEsIs
11.01.2010 um 23:18 Uhr
Hi

eine Lösung währe auch die OpenDNS

Damit kannst du eine Whitelist erstellen und einen Client installieren der dann die IP des Routers übermittelt

http://www.opendns.com/

Musst nur die DNS Einstellungen deines Routers verändern und am besten ist ein Netgear Router in Verbindung, der kann dann auch den Client übernehmen ansonsten musst du das auf nem Server installieren, da ich nicht davon ausgehe das die Rechner 24/7 laufen.

Einfach mal anschauen ist kostenlos.

MFG Nemesis
Bitte warten ..
Mitglied: maretz
12.01.2010 um 07:43 Uhr
Moin,

ehrlich gesagt ich weiss nicht warum ihr alle so darauf steht den Router umzuändern oder den DNS zu verbiegen. Das hat allesamt den Nachteil das man es recht einfach umgehen kann (insbesondere wenn man Admin-Rechte hat).

Nen Squid-Proxy kann man kaum umgehen - wenn die Firewall den direkten I-Net-Verkehr nur noch von diesem Host zulässt. Ok, man kann mit Admin-Rechten den Proxy ausschalten. Dann landet alles in der Firewall und man hat nicht mal mehr ne Whitelist. Oder man macht den Proxy an - und geht über die Whitelist. Und die Erfahrung zeigt das die meisten Spiel-Kiddys spätestens abschalten wenn die ein Linux mit ner Konsolenmeldung begrüßt. Das funktioniert dann ähnlich wie der Not-Aus-Schalter beim Hirn: Sofort Programm schließen und hoffen das es noch keiner gemerkt hat...
Bitte warten ..
Mitglied: nEmEsIs
12.01.2010 um 16:46 Uhr
Hi

maretz er schreibt aber oben, extra dafür ein Gerät kaufen ....
Okay er könnte es als Vm Warelösung laufen lassen aber so wie ich ihn oben verstanden habe sucht er nach ner Routerlösung.

MFG Nemesis
Bitte warten ..
Mitglied: Haliel
12.01.2010 um 19:03 Uhr
Zitat von 48507:
...
4. Über die lokalen GPOs (aufwändig, da ihr keine Domäne habt)


Zu Punkt 4 muss ich dir leider wiedersprechen. Habe heir eine AD laufen. Aber wo kann ich die Webseiten dort eintragen und es interessiert einen anderen Browser wie den IE???

Zitat von 48507:
...
2. Einen ensprechenden Router kaufen, der das kann (dürfte nicht so teuer sein)

Das hört sich für mich am Sinnvollsten an, da wie den DSL-Anbieter wechseln wollen und dann ja sowieso was neues Kommt. Können die Router der Telekom sowas?
Bitte warten ..
Mitglied: Haliel
12.01.2010 um 19:04 Uhr
Zitat von nEmEsIs:
Hi

eine Lösung währe auch die OpenDNS

Damit kannst du eine Whitelist erstellen und einen Client installieren der dann die IP des Routers übermittelt

http://www.opendns.com/

Hört sich auch interessant an und werde ich mri mal angucken.

mit der Squid-lösung kann ich mich noch nicht so anfreunden aber trotzdem danke.

Danke schon mal für die Vorschläge
Bitte warten ..
Mitglied: Haliel
12.01.2010 um 19:11 Uhr
Bitte warten ..
Mitglied: 48507
12.01.2010 um 19:21 Uhr
Stimmt so nicht. Windwos 2008 R2 als AD, DNS, DHCP und RDP-Server.

Sorry, hatte zu dem Zeitpunkt keine Glaskugel zur Hand.

Zu Punkt 4 muss ich dir leider wiedersprechen. Habe heir eine AD laufen. Aber wo kann ich die Webseiten dort eintragen und es interessiert einen anderen Browser wie den IE???

Computer-Konfiguration - Windows Einstellungen - Sicherheitseinstellungen - IP-Sicherheitsrichtlinien

Oder, wenn ihr Vista/Win7-Clients habt: Gleicher Baum, "Windows Firewall mit erweiterter Sicherheit".
Bitte warten ..
Mitglied: Haliel
12.01.2010 um 19:40 Uhr
Zitat von 48507:
> Stimmt so nicht. Windwos 2008 R2 als AD, DNS, DHCP und RDP-Server.

Sorry, hatte zu dem Zeitpunkt keine Glaskugel zur Hand.


war mir klar ;)

DH ich blocke mit der 1. Regel alles und nehme mir dann von den Seiten die IP-Adresse und gebe die wieder frei korrekt?
Aber wenn ich die Windowsfirewall deaktivere wars das oder?
Bitte warten ..
Ähnliche Inhalte
Rechtliche Fragen
Protokollierungspflicht von Webzugriffen
gelöst Frage von YakiloRechtliche Fragen5 Kommentare

Hallo zusammen, in meinen Fall ist die private Internetnutzung untersagt im Unternehmen. Wie schaut es hier mit dem Webzugriffen ...

Outlook & Mail

Sperren einer kompletten TLD (Domainendungen) wegen Spam

gelöst Frage von johanna-pOutlook & Mail5 Kommentare

Liebe Gemeinde, da es vermehrt zu Spam mit der Absenderadressendung ".date" kommt : Wie kann ich eine TLD (Top-Level-Domain) ...

Firewall

Squid Proxy: Youtube für alle Nutzer sperren, aber nicht komplett

Frage von 4eversrFirewall1 Kommentar

Hallo, wir setzen schon seit vielen Jahren einen Squid Proxy Server ein, aktuell in der Version 3.1.12. Dort können ...

SAN, NAS, DAS

NAS Baffalo kein webzugriff mehr

Frage von ko81roSAN, NAS, DAS12 Kommentare

Hallo zusammen, seit einigen Tagen habe ich kein Zugriff auf meine NAS, pingbar aber keine Webinterface Zugang möglich, nach ...

Neue Wissensbeiträge
Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 15 StundenHumor (lol)3 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 1 TagGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Sicherheit

Intel gibt neue Spectre V2-Microcode-Updates frei (20.02.2018)

Information von kgborn vor 1 TagSicherheit

Intel hat zum 20. Februar 2018 weitere Microcode-Updates für OEMs freigegeben, um Systeme mit neueren Prozessoren gegen die Spectre ...

Microsoft
ARD-Doku - Das Microsoft Dilemma
Tipp von Knorkator vor 1 TagMicrosoft3 Kommentare

Hallo zusammen, vor einigen Tagen lief in der ARD u.a. Reportage. Das Youtube Video dazu dürfte länger verfügbar sein. ...

Heiß diskutierte Inhalte
Server-Hardware
Welche Rolle spielt Design bei Enterprise IT Hardware?
Frage von ApolloXServer-Hardware17 Kommentare

Ich arbeite für einen internationalen Elektronikhersteller in der Forschung und meine Aufgabe ist es, Feedback von Nutzern in Hinsicht ...

Windows Netzwerk
WSUS4 und Windows 10 Updates automatisch installieren
Frage von sammy65Windows Netzwerk15 Kommentare

Hallo miteinander, ich habe mit einen neuen WSUS Server aufgesetzt Server 2016 darauf einen aktuellen WSUS. Grund, wir stellen ...

Switche und Hubs
Cisco SG350X-48 AdminIP in anderes VLAN
Frage von lcer00Switche und Hubs14 Kommentare

Hallo zusammen, ich habe ein Problem mir einem Cisco SG350X-48 bei der Erstinstallation wurde eine IP 192.168.0.254 (Default VLAN ...

Speicherkarten
Vergessliche USB-Sticks?
Frage von hanheikSpeicherkarten13 Kommentare

Ich habe in den letzten Tagen 500 USB-Sticks mit Bilddateien bespielt. Obwohl ich die Dateien mit größter Sorgfalt kopiert ...