
Alexander
15.06.2016
09:34:56
если белый список - тогда открыть порты 465, 587, 993.

Aleksandr
15.06.2016
09:35:52
Так в белом списке же только по address указывается все...

Alexander
15.06.2016
09:35:57
src-addr=<local/network> protocol=tcp dst-port=465,587,993
action = allow

Google

Alexander
15.06.2016
09:36:29
не указывая вообще dst-address

Sergey
15.06.2016
09:37:56
В крайнем случае всегда можно указать 0.0.0.0/0

Aleksandr
15.06.2016
09:38:27
Сергей, мне надо ВСЁ закрыть, и открыть только почту с 1с) зачем мне указывать нули?

Alexander
15.06.2016
09:39:47
вот ко всему закрытому и разрешённому 1с в firewall filters добавить следующее
/add chain=forward src-address=lo.ca.ln.et/work protocol=tcp dst-port=465,587,993 action=allow
до правил, запрещающего всё

Sergey
15.06.2016
09:42:47

Gem
15.06.2016
09:42:55
как я понял он веб настраивает, а у гугла gmail вроде композитный - мультихостовый да и с ajax

Aleksandr
15.06.2016
09:43:04
да я веб настраиваю
и хочу открыть веб доступ
до mail.google.com

Gem
15.06.2016
09:43:38
тебе совертуют забить на веб - и сделать через потовый клиент
намаешься ты

Паша
15.06.2016
09:43:59

Alexander
15.06.2016
09:44:00
Намаешься. Со списком адресов у гугла.

Google

Паша
15.06.2016
09:44:09
Там еще кучка поддоменов

Gem
15.06.2016
09:44:12
я о том же
куча поддоменов и свои протоколы на js

Паша
15.06.2016
09:44:38
Можно гугловские подсети добавить сети конечно

Aleksandr
15.06.2016
09:45:00
да пытался, найти бы точно какие это сети, везде по разному пишут...

Gem
15.06.2016
09:45:03
за одно и гугл работать будет и его реклама ?

Alexander
15.06.2016
09:45:15
Забейте на веб.
Настройте outlook/thunderbird.

Паша
15.06.2016
09:45:38

Gem
15.06.2016
09:45:42

Паша
15.06.2016
09:46:08

Gem
15.06.2016
09:46:58
какие именно нужны понять сложно + все может изменится в любой моменнт
с IMAP как то надёжнее

Sergey
15.06.2016
09:49:03
http://ipinfo.io/AS15169
Гугловые подсети
Но не факт, что все

Gem
15.06.2016
09:49:41

Alexander
15.06.2016
09:49:56
IP Addresses 1,240,832
только в этой АS

Gem
15.06.2016
09:52:41

Google

Паша
15.06.2016
09:53:24
Александр, народ дело говормт
Я имел ввиду Краснобаева

Aleksandr
15.06.2016
09:54:15
да я уже, понял. Буду ставить клиентов ?
их же еще научить надо пользоваться ими)))

Gem
15.06.2016
09:54:37
если нужен вайтлист, альерантивный вариант - своя почта, у себя в сети
с паблика можно собирать

Petr
15.06.2016
09:54:39
а так никто не пробовал? http://wiki.mikrotik.com/wiki/Use_host_names_in_firewall_rules

Alexander
15.06.2016
09:54:51
GPO'шкой раскатать всем тандербёрд, GPO'шкой же преднастроить на ящик из доменной учётки. Останется только ввести пароль

Gem
15.06.2016
09:54:57

Sergey
15.06.2016
09:54:58

Alexander
15.06.2016
09:56:10

Gem
15.06.2016
09:56:46

Petr
15.06.2016
09:57:15
как я понял надо здесь и сейчас, может помочь)

Gem
15.06.2016
09:57:26
как особо изощрённый вариант конено прокатит, но ни надёжности ни смысла

Alexander
15.06.2016
09:57:27
Какой-нибудь крайний случай, когда орг.проблемами ограничено всё только до веб-интерфейса - тогда да, возможно.
Но быть готовым в любой момент траблшутить

Gem
15.06.2016
09:57:36
мысли сходятся ?

Alexander
15.06.2016
09:57:54
И всё равно лучше решать данные вопросы не технически, а организационно )
Т.е. пересадить с веба на клиента. Разослать всем ПДФку, которая описывает типовые операции в почтовом клиенте. Провести краткий показ на проекторе (ну или на большом мониторе)
Принять экзамены ))

Google

Alexander
15.06.2016
09:58:46
И радоваться жизни дальше

Gem
15.06.2016
09:59:08

Sergey
15.06.2016
09:59:45
Я лет 7 назад решал что-то подобное в одной конторе. Организационно тоже нифига не работает. Более того, народ даже прокси обходить пытался через внешние)

Gem
15.06.2016
10:00:12
метод CONNECT - обожаю ?

Sergey
15.06.2016
10:00:31
Но там была задача чёрного списка (соцсети, порно, ютуб)

Alexander
15.06.2016
10:01:08

Gem
15.06.2016
10:01:26

Alexander
15.06.2016
10:01:28
о перечне принятого к эксплуатации в данной организации ПО

Gem
15.06.2016
10:02:05
но в случае наказания, и блеклисты не нужны
только подписи и штрафы
а еще мониторинг

Sergey
15.06.2016
10:02:14

Alexander
15.06.2016
10:02:40
В госконторах работает урезать права пользователя. Закрыть веб.
Порезать трафик
и оставить только то, что можно
и так, как можно
и в тот диапазон времени, в который можно.
Тут работает только анальное огораживание.

Sergey
15.06.2016
10:05:35
Ну первоначальная была не запретить весь интернет, а не тратить в месяц больше 20гиг трафика. Интернет им, как раз нужен был для работы. Без чёткого белого списка.

Alexander
15.06.2016
10:06:59
ну 20 гиг трафа порезать-то легко достаточно

Sergey
15.06.2016
10:07:02
Потом началось, а давайте совсем соцсети порежем, а давайте это

Alexander
15.06.2016
10:07:09
порезать видеострим

Google

Alexander
15.06.2016
10:07:21
порезать загрузку файлов больше 5Мб (10-20, по желанию)
порезать P2P

Sergey
15.06.2016
10:08:15
20 гиг на 100 человек - это меньше 10мб на человека у сутки

Alexander
15.06.2016
10:08:52
и всей сотне нужен инет?
для работы?

Sergey
15.06.2016
10:10:27
Ну понятно, что кто-то не пользовался, кто-то не каждый день, а кто-то качал картографические карты и за день мог четверть нормы истратить.
Ну и начальник вечерком любил посмотреть на девочек

Alexander
15.06.2016
10:13:10
Тогда сбор статистики по нетфлоу.
С конкретизацией, куда ушли превышения.
С отчётом начальнику

Sergey
15.06.2016
10:13:25
Там сквид стоял

Alexander
15.06.2016
10:13:30
Тем более

Sergey
15.06.2016
10:13:45
Со статистикой по ip за каждый день
(ip пользователя)

Alexander
15.06.2016
10:14:21
и стата по топ-5 адресов назначения. И даже не ip, а dns-имени.
чтоб сразу всякие xhamster, pornhub, youtube, vk.com отлавливать и сотрудника носом тыкать в кабинете начальника.

Sergey
15.06.2016
10:15:38
Если бы, я тогда про столько сайтов узнал, которых не было ни в каком чёрном списке.
И каждый день новые

Alexander
15.06.2016
10:16:00
Брать топ-5 по трафику на пользователя )
больше не надо )

Sergey
15.06.2016
10:16:09
Но в 20г мы влезали и начальству быдло пофиг
А потом пришёл анлим и все совсем закопали