Jefe ordena dejar sin internet a la oficina, como harían uds??

jrvs13

Bovino adolescente
#41
puedes tratar de probar squid que es como un servidor peoxy, ese es el que tenemos en mi empresa, creo que no es caro
 

homosapiens999

The Thinking Bovine
#42
yo veo algo mas simple.... instalate el "NetSupport" en tu red, y con ese además de bloquear acceso a lo que quieras, puedes monitorear, mandar avisos y demás. Lo puedes instalar de manera remota si tu red tiene dominio, descoonozco si con una red LAN sin dominio se pueda instalar de forma remota, pero si no, pues tendrias que instalarlo en cada equipo, proceso que no lleva mas de 5 minutos por maquina. Configurar todas como clientes y la tuya la dejas como Master. Así puedes elegir por separadoque privilegios quieres darle a cada PC por separado.
 

nothing99

Bovino adicto
#44
Porque no pones un servidor de dominio, asi nos hacen en donde trabajo, por ejemplo algunas cuentas solo pueden revisar el correo y nada, otras tienen acceso limitado a internet otras mas todo ilimitado, etc.
 

xelac

Bovino adicto
#45
Por ke no usas OPEND DNS blokeas todo,, solo dejas como never block el dominio del correo de thunderbird!! En configuracion del D link pones los dns de opendns ke son 208.67.222.222 y 208.67.220.220, si el d link no trae la opcion tendrias ke ponerlos manualment en cada makina en la configuracion de TCP/IP,, y en las computadoras ke kieres dejar abiertas a internet pones en Config TCP/IP los DNS de telmex o de google por ejemplo: 8.8.8.8 y 8.8.4.4. https://www.opendns.com Solo tienes ke registrarte y obtener una cuenta gratis. Ahh tb si tu ip es dinamica tienes ke descargar un programita de ellos mismos ke actualiza la ip. SALUDOS
 
#47
yo te aconsejo que tengas un srvidor firewall con linux y con el squid configurado, desde este ultimo restringes los accesos a internet checa que version de linux se te facilita y listo existe mucho material al respecto.
 

Lord Overlord

Bovino Milenario
#48
Parece que est va para largo. En mi caso te recomiendo un bloque mediante el registro, otro bloque mediante antivirus y ya por ultimo deja el bloque mediante proxy para que así sea tres veces mas dificl que se salten la seguridad.
Pero recuerda usar mas programas que solo estos, que cualquiera que investige lo suficiente se podría saltar los tre
otra cosa que puedes hacer es con el mismo Windows, si tienes vista o seven, podriascnfigurar una cuenta de admin y otra de usuario, así le pones al cntrol parental que no puedan instalar nada y que se cierren los puertos designados o que solo se pueda abrir el Mail que supongo será de Windows o el de thunderbird
así le Jose la otra vz a los de la escuela, cada q abrían un programa les pedía cntrasena y además las páginas también la pedían, aquellas a las que ya se les había dado autorización ya podían abrirse sin problemas.
Ese es miconsejo que uses el Windows y algo externo por que no faltan los listillos en todas partes.
 

Bistek

Bovino maduro
#49
EL muchacho lo que requiere es una solución sencilla que no le haga gastar más recursos de los que la empresa tiene en este momento.

Yo, como muchos de ustedes, optaria por un proxy/firewall hecho con una pc comun y corriente con un juego de 3 o 4 tarjetas LAN, corriendo Endian (distro de GNU/Linux especializada para este tipo de situaciones)

Con estas opciones puedes armar distintos tipos de redes con diferentes privilegios cada una, incluso una DMZ.

No gastas mucho dinero, puedes tener todo lo necesario en tu stock de equipo, es muy robusto para amortiguar algun tipo de crecimiento en el numero de usuarios.

Preguntas? Escriban
Saludos
 
#51
mas facil caon mira aki donde trabajo lo controlamos bajo un fortinet y tenemos cerrados todas las opciones de websites incluyendo con controles de activex q son paginas de youtube tutv y todas las paginas con videos y para q tengan servicio de correo electronico tenemos abierto el puerto 25 o 26 para q el outlook este enviando y reciebiendo tambien tenemos configurado el bloqueo del puerto del msn creo q es el 8082
 

scoresc

Bovino adolescente
#53
prueba un programa llamado "inetprotector" lo consigues aqui mismo en los foros, lo instalas en cada computadora, puedes configurarlo para restrngir el internet al 100% dejarlo solo a ciertas horas o que tengan cierto tiempo de internet y tambien puedes poner excepciones por ejemplo bloquear el internet pero que puedan usar el correo electronico y/o alguna pagina necesaria para su trabajo.
Saludos
 
#54
web filter

hola
oye mira yo pase por algo poquito similar y lo unico que hize es montar un web filter, soy muy caros si los compras nuevos , pero ya en ebay o mercadolibre hay hasta de 4000 pesos. te ahorras todo un mundo de errores y del clasico chistocito que bajo un programa y pum ya se conecto.. !! te recomiendo ampliamente un sistema de filtrado de ese tipo. no pongo la pagina del que uso actualmente para no hacer mas spam . pero si deceas o decean tengo 1 sistema de estos a la venta.
http://articulo.mercadolibre.com.mx/MLM-47114273-filtro-web-para-escuelas-o-industrias-_JM

saludos
 

ipfire

Bovino adolescente
#55
como comentan los compañeros
seria la mejor opcion un proxy
que en realidad lo puedes hacer con una pc con pocos recursos
y es mejor controlar la conexion a controlar a cada uno de los equipos por separado
pues recuerda que hay muchos usuarios que tienen conocimientos avanzados e inclusive en internet consigues tips
tanto como para resetar contraseñas, navegadores que no se tienen que instalar, sistemas operativos plug&play, entre muchas otras opciones para probar en el trabajo
asi que lo ideal seria un proxy
filtrando las conexiones por equipo
solo pondrias una pc con dos tarjetas de red con el software entre tu modem (cable, o infinitum, etc) y el switch de tu red
y lo configuras y listo si posteriormente quieres dar o quitar permisos de internet a alguno de los usuarios lo haces desde el server, siendo esto transparente para el usuario.
asi hagan lo que hagan los usuarios no podran salir si esta bien configurado el equipo

la unica forma que podrian bricar el proxy es entrando al server con una cuenta con permisos (en caso de que des los permisos por cuenta, si es por equipo o mac es mas seguro) o entrando como admin al server y dandose permisos (lo cual es mucho mas dificil a bricarse una politica local)
saludos
 

nemirfx

Bovino adolescente
#60
Instala el internet security es un firewall y bloqueas todo nada ms dejas abiertas las paginas que sean necesarias, agregas todos los usuarios de grupo a esa politica de restriccion y listo
 
Arriba