RE: [cisco-ttl] İnternet çıkış kontrol
Ömer F. Altundal <[email protected]> Tue, 21 Apr 2009 02:54:21 -0700 (PDT)
| Newsgroups | gmane.comp.hardware.cisco.turkish |
|---|---|
| Message-ID | <[email protected]> |
Mustafa Bey, Cihan Bey'in dediği gibi yapmalısınız. NAT'lamaya dahi gerek kalmayacaktır aslında. Proxy'nin IPsinden dışarıya 80 ve 443'ü (ftp proxy olarak da kullanılıyorsa 21'i de) açın firewall üzerinde. Bir alt satıra any any 80,443 drop olacak şekilde kural yazarsanız, kullanıcılar istedikleri kadar proxy kullanmasınlar internete çıkamazlar. Çünkü FW zaten http ve https isteklerini kesecektir. Kullanıcıların dışarıdaki proxy sitelerini de kullanmamaları için kendi proxynizde kural yazmalısınız. İyi çalışmalar. Ömer Faruk Altundal. --- On Tue, 4/21/09, M.T <[email protected]> wrote: From: M.T <[email protected]> Subject: RE: [cisco-ttl] İnternet çıkış kontrol To: [email protected] Date: Tuesday, April 21, 2009, 9:52 AM Cihan bey ilginiz için sağolun ama sorun şöle dışardan getirdikleri notebooklara proxy girmeden direk firewall un İP sini gateway olarak giriyorlar böylelikle proxy e takılma gibi bi durum olmuyor.. --- On Mon, 4/20/09, Cihan Akgün <cihan.akgun@ zaman.com. tr> wrote: From: Cihan Akgün <cihan.akgun@ zaman.com. tr> Subject: RE: [cisco-ttl] İnternet çıkış kontrol To: "cisco-ttl@yahoogrou ps.com" <cisco-ttl@yahoogrou ps.com> Date: Monday, April 20, 2009, 12:04 PM Mustafa bey; Proxy den cikan paketleri nat yapar ve firewall uzerinde sadece proxyden gelen paketlere (orn. Tcp 80 tcp 443 tcp 21 gibi) izin verirseniz sanirim sorununuz kalmayacaktir. From: cisco-ttl@yahoogrou ps.com [mailto:cisco- ttl@yahoogrou ps.com] On Behalf Of M.T Sent: Friday, April 17, 2009 1:48 PM To: cisco-ttl@yahoogrou ps.com Subject: [cisco-ttl] İnternet çıkış kontrol Merhaba arkadaşlar şöyle bi sıkıntım var mevcut yapımızda Active Directory var ve burda iki OU ile gruplara böldüm kullanıcıları internet ve intranet olarak internet OUdaki kullanıcıların proxysi otomatik geliyor ve kullanmış olduğumuz Cisco Content Engine CE507 ile internete çıkıyorlar.OU dan gelen kısıtlama ile kimse proxysisini değiştiremiyor yada ekleyemiyor. aynı şekilde iplerinide DHCP tarafından atanan olup değiştiremiyorlar. Fakat Makinelerin gateway'i 192.168.1.20 bizim omurga switchimizin IP si kullanıcılarda 192.168.1.0 ve 192.168.2.0 networkündeler. Firewall olarak Cisco PİX 515E ip si 192.168.1.10 eğerki kullanıcı gateway'i elle 192.168.1.10 ise hiç bi yere takılmadan çıkıyor ve dışardan notebook'unu getirip sisteme takıp elle gateway'ini firewall İP si yaparak istediği gibi interneti kullanıyor.. Bunu nasıl engelleyebilirim? ? PİX üzerine ip leri gömerek yada alternatif başka bir yol? Yardımcı olursanızı sevinirim Saygılarımla Mustafa [Non-text portions of this message have been removed] [Non-text portions of this message have been removed] [Non-text portions of this message have been removed] ------------------------------------ -- Cisco Teknik Tartisma Listesi (Cisco-ttl) Bu listede onerilen degisikliklerin uygulanmasindaki tum sorumluluk kullaniciya aittir. Liste yoneticileri, oneride bulunan liste uyeleri ya da bu uyelerin calistigi kuruluslar herhangi bir sekilde sorumlu tutulamazlar.Yahoo! Groups Links <*> To visit your group on the web, go to: http://groups.yahoo.com/group/cisco-ttl/ <*> Your email settings: Individual Email | Traditional <*> To change settings online go to: http://groups.yahoo.com/group/cisco-ttl/join (Yahoo! ID required) <*> To change settings via email: mailto:[email protected] mailto:[email protected] <*> To unsubscribe from this group, send an email to: [email protected] <*> Your use of Yahoo! Groups is subject to: http://docs.yahoo.com/info/terms/