לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 17-08-2005, 16:45
  MinDfielDs MinDfielDs אינו מחובר  
 
חבר מתאריך: 30.12.03
הודעות: 29
דרושה לי שיטה לחסום EMULE מעבודה ברשת

ברשותי רשת מבוססת דומיין 2000 WIN עם תחנות 98 וXP
ברשת משתמשים עובדים ותלמידים כאחד.
אני מעוניין לחסום את האפשרות הפעלת או פעולת האימיול ברשת עקב בעיות רוחב פס קשות.
כמובן שחסימת פורטים לא רלונטית, יש אפשרות שינוי הפורטים ומעבר לכך אימיול יעבוד בLOWID וגם אז יקח רוחב פס יקר.
בתחנות XP הרשאת המשתמשים היא הבסיסית ביותר נכון שאינם יכולים להתקין אימיול ללא הרשאה גבוהה יותר אך ישנם גירסאות בינריים שלא דורשות התקנה וכן הפתרון נעקף בנקל.
כרגע הבעיה שלי מתנקזת למשתמשי חלונות XP בלבד.
ופיתרון (אם ימצא כזה) לא חייב להיות מרכזי, אם יש צורך אעבור תחנה תחנה ואעשה בא את השינויים הנידרשים לשם השגת הפיתרון.
מכוון שאנו מוסד חינוכי הכסף לא בהישג ידנו ולכן הפיתרון צריך להיות חינמי גם אם יהיה יצירתי.

ידוע לי על אפשרות חסימת הפעלת קובץ דרך הרגיסטרי (XP) לפי שם אך זה נעקף בנקל בשינוי שם קובץ ההתקנה.
תוכנה מאוד יעילה שבדקתי היא TERMINATORX אך היא עולה כסף ולכן נישללה.
עזרתכם בבקשה גם אם הפתרון יהיה יצירתי אני פתוח לכל הצעה!

פרטים נוספים:
תחנות XP PRO HEB SP2
שרת WIN 2K SP4
יציאת אינטרנט מודם אלקטל כראוטר
על התחנות מופעלת חומת האש של חלונות XP
משתמשים נכנסים עם הגדרות בסיסיות לתחנות XP
כאמור אין באפשרותי לגייס כסף לפיתרון הבעיה.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #2  
ישן 17-08-2005, 19:29
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 1 שנכתבה על ידי MinDfielDs שמתחילה ב "דרושה לי שיטה לחסום EMULE מעבודה ברשת"

יש באפשרותך להשתמש במחשב מסויים שקיים לצורך אחר? כי ללינוקס יש כלי לבחון את תעבורת הרשת לפי תוכן התעבורה (כלומר, לא לפי פורט, אלא לפי המידע שזורם), ולחסום מהתעבורה תקשורת שעובר בה פרוטוקול מסויים

הצרה היא שצריך להבין בזה... אתה צריך קרנל עם תמיכה ב Layer 7 Match Support, לעשות שכל התקשורת תעבור דרך הלינוקס (אפשר כ bridge) ואז להשתמש בפקודה הבאה:
קוד:
iptables -t filter -A FORWARD -m layer7 --l7proto edonkey -j DROP

אבל אל תבקש ממני ללמד אותך איך להשתמש בלינוקס כי זה כבר הרבה מעבר ל scope של השאלה הזו

עריכה: יש פתרון הרבה יותר פשוט... לא לחבר את המחשבים לאינטרנט. שיהיה רק מחשב אחד מחובר, מחשב (עם שני כרטיסי רשת, אחד מחובר לאלקטל, והשני לסוויצ' שכל המחשבים מחוברים אליו), שמריץ שרת Proxy שבו מאופשרת רק תעבורת HTTP, וכולם יתחברו אל המחשב הזה כדי לגלוש באינטרנט. אבל זה יחסום גם דברים אחרים (לא יודע אם זה רלוונטי לך...)
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!


נערך לאחרונה ע"י שימי בתאריך 17-08-2005 בשעה 19:32. סיבה: וכמובן, יש גם את פתרון הפרוקסי, הפשוט יותר :)
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #9  
ישן 18-08-2005, 10:41
  MinDfielDs MinDfielDs אינו מחובר  
 
חבר מתאריך: 30.12.03
הודעות: 29
לא כל התשובות פותרות את הבעיה
בתגובה להודעה מספר 1 שנכתבה על ידי MinDfielDs שמתחילה ב "דרושה לי שיטה לחסום EMULE מעבודה ברשת"

תודה על התשובות העיניניות והזריזות.
שימי: לינוקס לא זר לי אבל גם לא כוס התה שלי, אפשר קישור להפצה המדוברת ואולי גם איזה HOWTO לנושא כדי שאוכל להתרשם יותר לעומק (אין לי בעיה להוציא מחשב לעיניין)
כמובן אני מעדיף הפצה גרפית ולא טקטואלית.
לגבי אפשרות 2 -PROXY האם יש הפצת לינוקס שאתה ממליץ (גרפית) אני זוכר שהשתמשתי פעם בMANDRAKE SNF 7.2 עם ניהול WEBI מתחנה היה נחמד אבל לא נתן לי כלום.
האם יש PROXY (חינמי) שיתן לי תשובה... השימושים המקובלים באינטרנט ע"י העובדים והתלמידים הם IM למינהם VIDEO STREAMIN כמובן גלישה, email ..

RODH: חסימת פורטים לא פוטרת את הבעיה מנסיון. האימיול פשוט עובד במצב LOWID.

בונבון: סקריפט בלוגיון למחיקת קובץ אימיול לא יעיל משתי סיבות:
1- הסקריפט בלוגין והמשתמש ניכנס למחשב ולאחר מכן מתקין את האימיול וחוזר חלילה
2- אפשר לשנות את שם הקובץ ללא בעיה וכך "ניפתרה הבעיה"

The_Equivocator: אני מסכים כמו מה שניראה רק הפתרון של שימי בר ביצוע אבל לא קל.

rodh: התלמידים כן באים לפרוץ לעקוף ולהשחיט..... ככה זה היה בזמני ככה זה בזמנם וצריך להתמודד עם זה, כמובן שאתה צודק אם היה מדובר בעובדים רגילים וגם אז תלוי אבל כאן מדובר בתלמידי תיכון.
ZRocks: א, - אין לי FW מרכזי רק אילו על הXP. יש המון שרתי אימיול חלקם רישמיים וחלקם הגדול לא. הפתרון יצרוך ממני בדיקה חוזרת של מספר הפורטים של השרתים אחת ל... ולעדכן תחנה תחנה , מה גם כשהFW של XP עובד במצב דיפולטי ללא כל פתיחה של פורטים האימיול גם אז מצליח להתחבר.
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #11  
ישן 18-08-2005, 19:49
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
אני לא חושב שיש הפצה שתומכת בסינון layer7 ב-out-of-the-box
בתגובה להודעה מספר 9 שנכתבה על ידי MinDfielDs שמתחילה ב "לא כל התשובות פותרות את הבעיה"

ולכן כנראה שתצטרך איזשהוא קימפול קרנל מחדש - וכמובן שהמנצחת בקימפול קרנל עצמאית היא ג'נטו (לא כוס התה שלך כמו שאתה אומר)

יש פייירוול אחר שאולי יוכל לעזור לך, שנקרא Smoothwall. אגב, לדעתי, בנוגע לסגירת פורטים, אתה טועה... אני חושב שאתה מתבלבל עם זה שבבית שלך אין לך תקשורת אל פורט _נכנס_ ואז לא יכולים להתחבר אלייך מה שגורם ל ID נמוך. אבל הקליינט שמתחבר לשרת, עושה את זה בפורט מסויים - כי השרת רק מאזין בפורט מסויים (או אולי בכמה פורטים, זה לא עקרוני, אפשר לחסום את כולם ולאפשר רק מה שצריך, כמובן לא באמצעות הכלים הרגילים של חלונות).

אז ממליץ בכל זאת על פרוקסי לצורך בקרה (גם אם תשתמש בפיירוול בסוף), ויש כמובן את Squid החינמי על לינוקס (שניתן לנהל אותו באמצעות ממשק ה WEB שמנהל כמעט הכל בלינוקס (ולא רק בלינוקס) - Webmin)

קיצר, הייתי מתחיל עם ה Smoothwall ורק אם הוא לא עובד, ממשיך הלאה ללינוקס כלשהוא שעליו Squid ו-Webmin. הפיירוול הוא הפתרון היותר הגיוני, בכל מקרה.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 07:20

הדף נוצר ב 0.05 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר