Gå til innhold

Hvordan begrense internett til kun en spesifikk nettside?


Anbefalte innlegg

Hei

Eg jobber på en IT avdeling, å skal sette opp en pc som folk kan bruke.

Men den skal kun gå til kun 1 spesefikt nette side og ikke noen andre.

Har ikke noe erfaring med noe sånt eg, er det noen som har hvert borti noe sånt eller satt opp noe sånt?

Lenke til kommentar
  • 3 uker senere...
Videoannonse
Annonse
  • 4 uker senere...

Høres ut som noe en brannmur kan gjøre, eventuelt så er det vel også sånne barnevakt instillinger i IE et sted som sikkert funker da. Aldri prøv selv da jeg liker å ha rask adgang til pornosidene mine

 

En tradisjonell enkel brannvegg vil nok ha problemer med å få til dette på en fornuftig måte. Man begrenser som regel tilgang til nett via ipadresse og eller porter. Hvis man f.eks skal begrense det slik at man kun skal kunne se vg.no så blir det ganske brutalt å bare tillate ip-adressen som vg.no resolves til. Det er nok en god del elementer på siden som ikke vil bli sluppet igjennom på grunn av at man bare har tillatt denne ene ip-adressen.

 

Nå er ikke jeg kjent med brannmurprodukter fra alle leverandører, siden jeg bare jobber med et fåtall, men skal man få til en begrensing på en fornuftig måte f.eks i en IT-avdeling så kunne det vært noe å sett på de nye brannveggene til Cisco, nemlig Cisco ASA5500X. Den rimeligste modellen der er vel 5512-X om jeg ikke husker feil. Denne har en softwaremodul som heter CX, med denne får du et hav av muligheter for begrensning og inspeksjon av pakker. Denne støtter blant annet å dynamisk sjekke hvilke underelementer en webside trenger slik at siden i seg selv vil bli vist riktig og man trenger kun å forholde seg til "vg.no" i regelsettet.

 

Som du sikkert skjønner så begynner dette å bli tårlig avansert for å få til en ting som burde vært gjort på den enkelte pc for å forenkle oppsett/prosess mye. Men det kan være greit å notere seg bak øre om man ønsker å kjøre denne form for løsning på et helt nett. Problemet er at lisens på CX ikke akkurat er gratis selv om ASA 5512-X er billig i innkjøp.

 

edit: PS! For øvrig er jeg ikke enig i at TS bør si opp jobben sin på grunnlag av et slikt spørsmål. Jeg husker selv mine første år i en liten it-avdeling og når jeg ser tilbake på det nå så var det ikke akkurat et hav av kompetanse jeg var i besittelse av.

Endret av power
  • Liker 1
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...