@MikrotikRu

Страница 12 из 3964
Alexander
15.06.2016
09:34:56
если белый список - тогда открыть порты 465, 587, 993.

Aleksandr
15.06.2016
09:35:52
Так в белом списке же только по address указывается все...

Alexander
15.06.2016
09:35:57
src-addr=<local/network> protocol=tcp dst-port=465,587,993

action = allow

Google
Alexander
15.06.2016
09:36:29
не указывая вообще dst-address

Sergey
15.06.2016
09:37:56
В крайнем случае всегда можно указать 0.0.0.0/0

Aleksandr
15.06.2016
09:38:27
Сергей, мне надо ВСЁ закрыть, и открыть только почту с 1с) зачем мне указывать нули?

Alexander
15.06.2016
09:39:47
вот ко всему закрытому и разрешённому 1с в firewall filters добавить следующее /add chain=forward src-address=lo.ca.ln.et/work protocol=tcp dst-port=465,587,993 action=allow

до правил, запрещающего всё

Sergey
15.06.2016
09:42:47
Сергей, мне надо ВСЁ закрыть, и открыть только почту с 1с) зачем мне указывать нули?
Речь о том, что нет смысла фильтровать imap/smtp по ip. +у Гугла может быть большой их пул.

Gem
15.06.2016
09:42:55
как я понял он веб настраивает, а у гугла gmail вроде композитный - мультихостовый да и с ajax

Aleksandr
15.06.2016
09:43:04
да я веб настраиваю

и хочу открыть веб доступ

до mail.google.com

Gem
15.06.2016
09:43:38
тебе совертуют забить на веб - и сделать через потовый клиент намаешься ты

Паша
15.06.2016
09:43:59
до mail.google.com
В вайтлист добавил?

Alexander
15.06.2016
09:44:00
Намаешься. Со списком адресов у гугла.

Google
Паша
15.06.2016
09:44:09
Там еще кучка поддоменов

Gem
15.06.2016
09:44:12
я о том же

куча поддоменов и свои протоколы на js

Паша
15.06.2016
09:44:38
Можно гугловские подсети добавить сети конечно

Aleksandr
15.06.2016
09:45:00
да пытался, найти бы точно какие это сети, везде по разному пишут...

Gem
15.06.2016
09:45:03
за одно и гугл работать будет и его реклама ?

Alexander
15.06.2016
09:45:15
Забейте на веб.

Настройте outlook/thunderbird.

Gem
15.06.2016
09:45:42
Забейте на веб.
верный совет, особенно в случае гугла

Паша
15.06.2016
09:46:08
Gem
15.06.2016
09:46:58
какие именно нужны понять сложно + все может изменится в любой моменнт с IMAP как то надёжнее

Sergey
15.06.2016
09:49:03
http://ipinfo.io/AS15169

Гугловые подсети

Но не факт, что все

Gem
15.06.2016
09:49:41
http://ipinfo.io/AS15169
у них больше одной AS так что точно не все

Alexander
15.06.2016
09:49:56
IP Addresses 1,240,832

только в этой АS

Gem
15.06.2016
09:52:41
Речь о том, что нет смысла фильтровать imap/smtp по ip. +у Гугла может быть большой их пул.
это проверяемо, но думаю что с imap попроще чем с вебом будет касаемо пула

Google
Паша
15.06.2016
09:53:24
Александр, народ дело говормт

Я имел ввиду Краснобаева

Aleksandr
15.06.2016
09:54:15
да я уже, понял. Буду ставить клиентов ?

их же еще научить надо пользоваться ими)))

Gem
15.06.2016
09:54:37
если нужен вайтлист, альерантивный вариант - своя почта, у себя в сети с паблика можно собирать

Petr
15.06.2016
09:54:39
а так никто не пробовал? http://wiki.mikrotik.com/wiki/Use_host_names_in_firewall_rules

Alexander
15.06.2016
09:54:51
GPO'шкой раскатать всем тандербёрд, GPO'шкой же преднастроить на ящик из доменной учётки. Останется только ввести пароль

Sergey
15.06.2016
09:54:58
их же еще научить надо пользоваться ими)))
Может тогда проще какой-нибудь squid поднять?

Alexander
15.06.2016
09:56:10
а так никто не пробовал? http://wiki.mikrotik.com/wiki/Use_host_names_in_firewall_rules
удаление гланд. через не предназначенное для этого физиологическое отверстие

Petr
15.06.2016
09:57:15
как я понял надо здесь и сейчас, может помочь)

Gem
15.06.2016
09:57:26
как особо изощрённый вариант конено прокатит, но ни надёжности ни смысла

Alexander
15.06.2016
09:57:27
Какой-нибудь крайний случай, когда орг.проблемами ограничено всё только до веб-интерфейса - тогда да, возможно.

Но быть готовым в любой момент траблшутить

Gem
15.06.2016
09:57:36
мысли сходятся ?

Alexander
15.06.2016
09:57:54
И всё равно лучше решать данные вопросы не технически, а организационно )

Т.е. пересадить с веба на клиента. Разослать всем ПДФку, которая описывает типовые операции в почтовом клиенте. Провести краткий показ на проекторе (ну или на большом мониторе)

Принять экзамены ))

Google
Alexander
15.06.2016
09:58:46
И радоваться жизни дальше

Gem
15.06.2016
09:59:08
как я понял надо здесь и сейчас, может помочь)
там дело не в смене, а в мультихостовости и js костылях там мультхостовость в рамках одной страницы

Sergey
15.06.2016
09:59:45
Я лет 7 назад решал что-то подобное в одной конторе. Организационно тоже нифига не работает. Более того, народ даже прокси обходить пытался через внешние)

Gem
15.06.2016
10:00:12
метод CONNECT - обожаю ?

Sergey
15.06.2016
10:00:31
Но там была задача чёрного списка (соцсети, порно, ютуб)

Alexander
15.06.2016
10:01:28
о перечне принятого к эксплуатации в данной организации ПО

Gem
15.06.2016
10:02:05
но в случае наказания, и блеклисты не нужны только подписи и штрафы а еще мониторинг

Sergey
15.06.2016
10:02:14
организационно решается приказом руководителя подразделения. или организации.
В гос конторах с зарплатой 10к старшему научному сотруднику это не работает. Если всех уволить - некому будет работать за эти копейки

Alexander
15.06.2016
10:02:40
В госконторах работает урезать права пользователя. Закрыть веб.

Порезать трафик

и оставить только то, что можно

и так, как можно

и в тот диапазон времени, в который можно.

Тут работает только анальное огораживание.

Sergey
15.06.2016
10:05:35
Ну первоначальная была не запретить весь интернет, а не тратить в месяц больше 20гиг трафика. Интернет им, как раз нужен был для работы. Без чёткого белого списка.

Alexander
15.06.2016
10:06:59
ну 20 гиг трафа порезать-то легко достаточно

Sergey
15.06.2016
10:07:02
Потом началось, а давайте совсем соцсети порежем, а давайте это

Alexander
15.06.2016
10:07:09
порезать видеострим

Google
Alexander
15.06.2016
10:07:21
порезать загрузку файлов больше 5Мб (10-20, по желанию)

порезать P2P

Sergey
15.06.2016
10:08:15
20 гиг на 100 человек - это меньше 10мб на человека у сутки

Alexander
15.06.2016
10:08:52
и всей сотне нужен инет?

для работы?

Sergey
15.06.2016
10:10:27
Ну понятно, что кто-то не пользовался, кто-то не каждый день, а кто-то качал картографические карты и за день мог четверть нормы истратить.

Ну и начальник вечерком любил посмотреть на девочек

Alexander
15.06.2016
10:13:10
Тогда сбор статистики по нетфлоу.

С конкретизацией, куда ушли превышения.

С отчётом начальнику

Sergey
15.06.2016
10:13:25
Там сквид стоял

Alexander
15.06.2016
10:13:30
Тем более

Sergey
15.06.2016
10:13:45
Со статистикой по ip за каждый день

(ip пользователя)

Alexander
15.06.2016
10:14:21
и стата по топ-5 адресов назначения. И даже не ip, а dns-имени.

чтоб сразу всякие xhamster, pornhub, youtube, vk.com отлавливать и сотрудника носом тыкать в кабинете начальника.

Sergey
15.06.2016
10:15:38
Если бы, я тогда про столько сайтов узнал, которых не было ни в каком чёрном списке.

И каждый день новые

Alexander
15.06.2016
10:16:00
Брать топ-5 по трафику на пользователя )

больше не надо )

Sergey
15.06.2016
10:16:09
Но в 20г мы влезали и начальству быдло пофиг

А потом пришёл анлим и все совсем закопали

Страница 12 из 3964