WN

WN (https://www.wn.se/forum/index.php)
-   Off Topic (https://www.wn.se/forum/forumdisplay.php?f=7)
-   -   Endast tillåta vissa hemsidor i ett nätverk? Router/Brandvägg? (https://www.wn.se/forum/showthread.php?t=1062149)

Alpha 2014-06-26 12:15

Endast tillåta vissa hemsidor i ett nätverk? Router/Brandvägg?
 
Hej!

Jag tänkte låsa ett av vårt nätverk till att enbart kunna ansluta till 4st hemsidor utåt.

Är det någon som har något tips på hur man kan lösa detta smidigast, kanske på något annat sätt? Router?

Cisco RV110W verkar vara en prisvärd router/brandvägg, men hittar inget alternativ för hostname whitelisting. (Dock sägs det att det funkar.)

Demo:https://www.cisco.com/assets/sol/sb/...efault.asp.htm



Tack för svar!

mvh

MusikMixen 2014-06-26 14:55

Citat:

Ursprungligen postat av Alpha (Inlägg 20493954)
Hej!

Jag tänkte låsa ett av vårt nätverk till att enbart kunna ansluta till 4st hemsidor utåt.

Är det någon som har något tips på hur man kan lösa detta smidigast, kanske på något annat sätt? Router?

Cisco RV110W verkar vara en prisvärd router/brandvägg, men hittar inget alternativ för hostname whitelisting. (Dock sägs det att det funkar.)

Demo:https://www.cisco.com/assets/sol/sb/...efault.asp.htm

Tack för svar!

mvh

På min Dir-655 kan man göra det utan problem. Fungerar riktigt bra. Du kan även låsa mac-adresser m.m. Jag har haft denna routern i över 5 år tror jag det är nu och den fungerar lika bra fortfarande.. :)

KristianE 2014-06-27 00:29

Citat:

Ursprungligen postat av Alpha (Inlägg 20493954)
Cisco RV110W verkar vara en prisvärd router/brandvägg, men hittar inget alternativ för hostname whitelisting. (Dock sägs det att det funkar.)

Med ZyXEL USG-serien finns Content Filtering där du kan vitlista domäner/subdomäner och blockera resten. Fungerar bra och filtret styr du helt på vilka host-objekt det ska slå mot.

Alpha 2014-06-27 08:33

Heej!!
Vet ni om någon av DIR-655 eller ZyXEL USG-serien låser all annan trafik då? Inkl.portar?

Eller är det bara "port 80" som den begränsar till vissa sajter?

Tack så mycket för svar! KristianE/MusikMixen
mvh

jayzee 2014-06-27 14:21

Citat:

Ursprungligen postat av Alpha (Inlägg 20493991)
Heej!!
Vet ni om någon av DIR-655 eller ZyXEL USG-serien låser all annan trafik då? Inkl.portar?

Eller är det bara "port 80" som den begränsar till vissa sajter?

Tack så mycket för svar! KristianE/MusikMixen
mvh

ZyXEL content filtering fungerar bara på http trafik, jag misstänker D-link lösning gör detsamma. Du kan dock blockera all annan trafik (protokoll) i USG's brandvägg..
Tittar man på vad su skriver så tror jag du är ute efter en "walled garden" lösning, det finns routrar (inkl. Zyxel) som stödjer sådant funktionalitet out-of-the-box.

KristianE 2014-06-28 02:00

Alpha:
Eftersom det bara handlar om 4 websiter så kan jag tänka mig att de är några interna siter, extranet eller liknande? I så fall kanske de har en specifik IP-adress så du kan låsa utgående trafik att endast vara öppen mot dessa IP-adresser. Så länge vi inte snackar Facebook eller nåt annat stort så kanske siten bara använder en adress?

I en ZyXEL USG blir det 1-2 rader i brandväggen, fyra adressobjekt och en adressobjektgrupp.

Alpha 2014-06-28 10:38

Hej!
Tack för alla svar, väldigt snällt.

Nej, det är 4st externa sajter som ska kommas åt.
Exempelvis facebook dn eniro youtube.

Resten skall vara låst.

Jag gissar på att denna kan fungera, men blir lite lotteri då jag inte är helt säker. :(

CISCO RV 320.
(Firewall -> Content filter.)
Demo web-if: https://www.cisco.com/assets/sol/sb/...09/default.htm

http://www.cisco.com/c/en/us/product...duct_large.jpg

BarateaU 2014-06-28 13:13

Den funkar säkert, eller valfri dd-wrt, open-wrt, tomato kompatibel produkt för 500 hunka.

KristianE 2014-06-28 13:46

Citat:

Ursprungligen postat av Alpha (Inlägg 20494038)
Nej, det är 4st externa sajter som ska kommas åt.
Exempelvis facebook dn eniro youtube.

Hehe!

Bara ungefär halva internet du vill öppna upp. :)

Cisco-historian kommer säkert fungera bra.

Alpha 2014-06-28 15:06

BarateaU: Tack! Men frågan är om sånt med öppen källkod är så säkert egentligen, tänk wordpress när det dyker upp ett hål hur lätt alla wordpress-sajter blir hackade av alla inkl. script-kiddies. Medans min egenkodade sajt inte blir hackad, trots att den kanske har sämre säkerhet i teorin i förhållande till wordpress. Aja, vill inte gå för offtopic men av nån anledning känns open source farligare i detta sammanhang.

KristianE: hehe, ja därför jag skrev exempelvis. Är inte dem sajterna det gäller.
Är 4st externa sajter som är pålitliga, dvs utan trojaner, spyware etc.
Kan berätta mer ingående per pm ifall du är nyfiken.

mvh


Alla tider är GMT +2. Klockan är nu 09:26.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson