Страницы: 1
RSS
управление трафиком - правила
 
Приветствую всех.
ТИ Сборка 2.0.1.731
Windows server 2003 R2
кол-во пользователей 176

есть группа пользователей (29 записей), в свойствах группы в разделе HTTP мимо proxy снята галка
по умолчанию и установлены галочки перенаправлять TCP/80 на прокси сервер и блокировать все  HTTP запросы мимо прокси
в группе правил есть набор правил. в этом наборе есть запрещающее правило под названием mail server
в графе протокол стоит ЛЮБОЙ, в графе проверка URL стоит список  и выбран список
accounts\.google\.com
mail\.ru
e\.mail\.ru
mail\.yandex\.ru
mail\.rambler\.ru
gmail\.com

в графе блокировка стоит галочка не брать из кеша и в низу введен комментарий.... (в свойствах самого прокси сервер кэш отключен).

пользователь из этой группы идет https://mail.ru его перенаправляет на прокси и отрабатывается фильтр (высвечивает коментакрий введенный в правиле)
пользователь идет https://mail.ru и его пропускает . как запретить пользователю ходить на https://mail.ru</div><div><br></div><div><br></div></div><div style=": rgb251, 251, 253;">

 
Создайте также правило к Любому трафику на Запрет по списку IP сетей. В списке внесите "mail.ru" без кавычек. Во вкладке IP протокол укажите шаблон из раскрывающегося списка HTTPS Client. Примените правило на пользователя.
 
сделал работает вот только при попытке зайти клиентом по адресу просто говорит что невозможно тобразить страницу и не выдает коментарий (хочется чтобы позьзователь который пытается зайти на запрещенный сайт получал об этом сообщение что сюда ходить нельзя).

 

установлены галочки перенаправлять TCP/80 - это http, а не https

для https должны быть настройки в браузере на прокси для https или на скрипт автоконфигурации. Выдача уведомлений только через прокси возможно. 

 
а сделать редирект на страницу? ну к примеру поднять вебсервер накидать страничку на которой будет написано атат ну и.....
 
Редирект запрещающим правилом все равно придётся делать для трафика через прокси.
Страницы: 1
Читают тему (гостей: 2)