Avatar billede mrmox2 Nybegynder
28. april 2009 - 07:51 Der er 12 kommentarer og
1 løsning

Der må kun være adgang til een hjemmeside

Hvad er den nemmeste måde at sætte en DNS-server op (server2003) så der kun bliver adgang til en enkelt hjemmeside i de par timer eksamen står på.
Det skal helst være nemt både at begrænse og at fjerne begrænsningen igen.
Avatar billede j3ppah Novice
28. april 2009 - 08:39 #1
Det ville nok være nemmest at gører det i access listen i stedet...

Så bare lave en permit (hjemmeside ip)
og så en deny any.. fx hvis det skulle være face book der skukke være adgang til.
Så vil der kun være adgang for facebook til at komme ind på netværket (og selvfølgelig dem der er på netværket)


Accesslist

Permit 69.63.184.142
Deny ANY
Avatar billede mrmox2 Nybegynder
28. april 2009 - 10:05 #2
lyder nemt, hvor finder jeg accesslisten - og overruler den DNS serveren?
Avatar billede j3ppah Novice
28. april 2009 - 10:44 #3
Det er ikke på DNS serveren... Det er på routeren ellers jeres isa server, eller firewall. Alt efter hvilket setup i har... Hvis i har cisco router, eller bare en rimelig router, kan du gøre det på den.
Avatar billede mrmox2 Nybegynder
28. april 2009 - 14:27 #4
det er en cisco-router, styret af Skolekom (som tager en bondegård for at lave ændringer). Ingen ISA, ingen firewall anden end den der er i routeren.
Avatar billede j3ppah Novice
28. april 2009 - 14:41 #5
Jamen det er perfekt... Tager 2 sekunder at lave ændringen hvis du har adgang til routeren. Og da det er en cisco, kan du jo være så snedig, at lave det på VLAN basis, og så smide det lokale eksamen skal foregå i på et specielt VLAN, på den måde kan resten af skolen stadig gå på alt hvad de vil...

Men er måske nemmere at gøre det på interface, hvis du ikke har styr på VLAN configs.

Her er en måde du kan lave konfigurationen på.

Router>enable
Router#configure terminal
Router(config)#access-list 1 permit Hjemmeside IP
Router(config)#access-list 1 deny ANY

Router(config)#interface FastEthernet DenPortExameSwitchSidderI
//(Eksempel:  interface FastEthernet0/5)

Router(config-if)#ip access-group 1 in
Router(config-if)#exit
Router(config)#

//Hvis der både er kablet og wireless, tager du bare den
//port accesspointet sidder i også. altså fx.

Router(config)#interface FastEthernet DenPortWirelessSidderI
//(Eksempel:  interface FastEthernet0/6)

Rotuer(config-if)#ip access-group 1 in
Router(config-if)#exit
Router(config)#exit


Og så skulle der ikke have betydning for resten af skolen, som sidder på andre porte...
Det er faktisk ret simpelt :)...

Og hvis i har switche i switch i switch, kan du gå ind og smide det på porten på switch'ene, hvis det altså er cisco :)..

Spørg endelig hvis du har spørgsmål
Avatar billede j3ppah Novice
28. april 2009 - 14:45 #6
Eksempel, uden alle kommentare.

R3>enable
R3#configure terminal
R3(config)#access-list 1 permit 69.63.184.142
R3(config)#access-list 1 deny ANY
R3(config)#interface FastEthernet0/6
R3(config-if)#ip access-group 1 in
R3(config-if)#exit
R3(config)#exit
Avatar billede mrmox2 Nybegynder
28. april 2009 - 18:31 #7
:-(
den er - som jeg skrev - styret af skolekom, og de tager en mindre bondegård for at lave ændringer i den.

Vi har kun vores DNS server at gøre med.

/thomas
Avatar billede htmlpower_karlmarx Nybegynder
29. april 2009 - 01:20 #8
DNS serveren kan du ikke på nogen nem måde sætte op til at begrænse adgangn udad til. Du kan sende alle .dk forspørgsler i en retning, alle .com, alle .org  osv...
Men du skal opsætte det for HVER domæne endelse.
Desuden hvilke du skulle oprette "tilladthjemmeside.dk" til at pege på den rigtige adresse.

Så jeg ser ikke noget reel mulighed for at begrænse denne vej igennem.

I bund og grund skyldes det at et DNS register er opdelt i zoner og det er disse du ikke altid kan styre som du lyster.

Mit forslag er at i får en maskine til at stå et eller andet sted og som har denne hjemmeside liggende tilgængeligt eller kører en lightweight server. Så giver i folk adgang til lokalnetværket, men hiver stikket til internettet den dag...
Avatar billede j3ppah Novice
29. april 2009 - 09:33 #9
Sorry, havde misforstået det...
Men nej, du får nok lidt svært ved det så, da de også bare kan bruger ip, til at tilgå hjemmesiderne, hvis de da har lidt styr på det :)...

Men du kan jo tage ´60% af dem fra ved at gøre som htmlpower_karlmarx siger...

Hvis det dog skal være 100% sikker de ikke kan komme ind  på andet så går det ikke
Avatar billede mrmox2 Nybegynder
29. april 2009 - 16:11 #10
og der ligger ikke nogen muligheder for at gøre det i windows server 2003 egen firewall?
hvis vi nu sætter det op på terminalserveren og ikke tillader andre klienter at gå på nettet
Avatar billede morpheus Nybegynder
04. maj 2009 - 09:56 #11
Har i mulighed for at lave en lille proxy server?
SQUID ville kunne klare ærterne. Og den er ret nem at sætte op.
Avatar billede mrmox2 Nybegynder
04. maj 2009 - 19:14 #12
hejsa, vi gjorde slet ikke noget, har droppet projektet
men tak for info, syns htmlpower_karlmarx og j3ppah deler points for brugbar info om blingyder
smider I svar?
mvh thomas
Avatar billede mrmox2 Nybegynder
31. maj 2009 - 13:53 #13
ok, htmlpower_karlmarx du får pts
takker
mvh thomas
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester