Страницы: 1 2 3 4 5 ... 14 След.
RSS
как заблокировать доступ через wi-fi с мобильников
 
собственно доступ сотрудников нужно заблокировать чтобы они не могли выходить через открытый вайфай, где это все прописывается? версия: 3. 0. 0. 725
 
Заблокировать доступ к чему?
 
доступ с телефона через вайфай, вайфай приходит в шлюз с траффикинспектором
 






Цитата
собственно доступ сотрудников нужно заблокировать чтобы они не могли выходить через открытый вайфай,
вы не находите в вашем предложении абсурдность вопроса? слово открытый вам ни о чем не говорит?
наверное его надо сделать закрытым. предвижу сразу ответ от ТС, что нельзя потому как он сделан открытым для
посетителей-клиентов. тогда идем дальше, если у вас на Wi-Fi NAT и подключенные к нему клиенты идут в ТИ
под одним IP то ни как, если NAT нет, то тоже ни как потому как - как вы будете мух отделять от котлет? то есть
как вы определите какой ip клиента а какой сотрудника. поэтому Hotstop и генерим карточки с логином и паролем
под защитным слоем и раздаем своим клиентам под отчет. IMHO

Цитата
где это все прописывается? версия: 3. 0. 0. 725


ни где. первое потому как слишком мало в нем функционала для таких задач и второе читаем выше.
хотя в версии 3. 0. 0. 725 если она когда то выйдет может и будет такой функционал, хотя сомневаюсь, 
потому как политика компании идет не в этом направлении.




mr_Neo2012-10-16 23:15:26
 


Цитата






[QUOTE=abah2]собственно доступ сотрудников нужно заблокировать чтобы они не могли выходить через открытый вайфай,
вы не находите в вашем предложении абсурдность вопроса? слово открытый вам ни о чем не говорит?
наверное его надо сделать закрытым. предвижу сразу ответ от ТС, что нельзя потому как он сделан открытым для
посетителей-клиентов. тогда идем дальше, если у вас на Wi-Fi NAT и подключенные к нему клиенты идут в ТИ
под одним IP то ни как, если NAT нет, то тоже ни как потому как - как вы будете мух отделять от котлет? то есть
как вы определите какой ip клиента а какой сотрудника. поэтому Hotstop и генерим карточки с логином и паролем
под защитным слоем и раздаем своим клиентам под отчет. IMHO

Цитата
где это все прописывается? версия: 3. 0. 0. 725


ни где. первое потому как слишком мало в нем функционала для таких задач и второе читаем выше.
хотя в версии 3. 0. 0. 725 если она когда то выйдет может и будет такой функционал, хотя сомневаюсь, 
потому как политика компании идет не в этом направлении.




[/QUOTE
вы че издеваетесь на счет версии? скрин могу прислать, покупалась у официальных представителей, правда не коробчатая версия.
а мух от катлет - например по мас-адресу, так можно?
 
и еще нат не поднят на роутерах, в ТИ показаны маки тех кто он лайн
 




могу предложить ввести дополнительные параметры авторизации, например NTLM, чтобы исключить мобильные устройства (интересно смартфоны-планшеты на Windows дружат с AD?Smile)
 


Цитата
вы че издеваетесь на счет версии? скрин могу прислать,
жду.
Цитата
мух от катлет - например по мас-адресу, так можно?


можно хоть и по IP, только где мой IP а где тот которому все разрешено? вы как определите.
если у вас не много работников, то методом администрирования, выявите какие MACи принадлежат их мобильникам,
настройте DHCP и выдавайте им левые шлюзы и DNS, это защита от дурака, для шибко умных нужно сетевое
решение а не средства ТИ. и потом пора бы предоставить сюда схему, а то уже надоело гадать.
 




mr_Neo, версия 3.0.0.725 с БО была выпущена с целью обновления сертификата МинСвязи.
 
а про ип не говорю, что по нему отсекать, я про мак. при подключении я вижу мобильные устройства и вычислил какие из них принадлежат сотрудникам а какие нет, меня интересует как создать правило которое будет не пускать на устройства с определенными мак адресами траффик
Страницы: 1 2 3 4 5 ... 14 След.
Читают тему (гостей: 2)