Интернет-портал

Все, что вы хотели знать о программизме, но боялись спросить.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45340
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: Интернет-портал

Сообщение Stanislav »

Правильные пацаны писал(а):DNS.
Поднять один DNS сервер, туда прописать ваш портал. Апстрим DNS не ставить.
На их компе указать этот DNS.
На ноутбуке в консоли печатаем:
nslookup <Enter>
> server имя_DNS_сервера_провайдера <Enter>
> pornuxa.ru <Enter>
получаем IP порносайта и пишем его в строку браузера.
Фсе.
Аватара пользователя
Правильные пацаны
Маньяк
Сообщения: 1776
Зарегистрирован: 29 апр 2009, 20:14

Re: Интернет-портал

Сообщение Правильные пацаны »

Stanislav писал(а):
Правильные пацаны писал(а):DNS.
Поднять один DNS сервер, туда прописать ваш портал. Апстрим DNS не ставить.
На их компе указать этот DNS.
На ноутбуке в консоли печатаем:
nslookup <Enter>
> server имя_DNS_сервера_провайдера <Enter>
> pornuxa.ru <Enter>
получаем IP порносайта и пишем его в строку браузера.
Фсе.
Это отметается по условиям задачи. Если чуваки такие продвинутые - они Telus stick воткнут и полезут куда им надо.
Главное - чтобы случайно не попали в интернет.
Нет доверия - фиг че сделаешь.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45340
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: Интернет-портал

Сообщение Stanislav »

Правильные пацаны писал(а): Нет доверия - фиг че сделаешь.
Ну если все на доверии - тады просто надо об'яву повесить: "В Инет не лазить!"
Вот тут-то карта им и попрет... :D
Вообще, как-то не припомню, чтобы админы ДОВЕРЯЛИ юзерам, что они ну никогда-никогда, ну ни шагу на тот-самый-сайт :D :D :D
Аватара пользователя
PIX
Графоман
Сообщения: 8158
Зарегистрирован: 03 июл 2007, 04:22

Re: Интернет-портал

Сообщение PIX »

Big Muzzy писал(а):речь приходится вести о "соединении с нашим порталом". Дурдом - соединение-то все-равно через интернет!
- не любое соединение это интернет, хотя последний самый дешевый вариант.

Я работаю на корпоративном рынке сетевых решений, поэтому ничего бюджетного не посоветую. Решения из 90х годов прошлого века рекомендовать не буду.
Big Muzzy писал(а):Что такое "тунель"? VPN?
- Да. Но чтобы его поднять понадобиться ну например тот же интернет. решение которое я делаю обычно: в центре рутер, в удаленном локейшене vpn client
Аватара пользователя
lavep
Маньяк
Сообщения: 3014
Зарегистрирован: 27 авг 2006, 04:51

Re: Интернет-портал

Сообщение lavep »

Как вариант DNS решения, пользуйтесь OpenDNS. Порнуху они не резолвят.
http://www.opendns.com/solutions/k12/

Если он не хотят никакого другого доступа, а только к вам, то самое оно загнать весь их трафик в впн тунел и и поинт ту поинт к вам кидать. Все что не на портал идет дропайте на своем конце, все что на портал - разрешаете

На раутере (с их стороны) разрешите МАК только утвержденного бука,остальные он пропускать не будет. Это конечно не бог весть какая секюрити, но если староверы будут знать как спуфить мак, то вы их не остановите своими уловками по-любому
Аватара пользователя
Big Muzzy
Житель
Сообщения: 542
Зарегистрирован: 24 дек 2005, 13:09
Откуда: Calgary

Re: Интернет-портал

Сообщение Big Muzzy »

Всем Большой спсиб.
Порекомендовал сегодня своим сходить в Доллараму, купить суперклей и припедюрить этим клеем долбанную карту для мобильного интернета к такому же долбанному лаптопу. :D Поржали и согласились. Все равно, круглосуточного доступа им не нужно.
Stanislav писал(а):1. Поскольку ноутбук - по-любому будет wi-fi раутер с файрволом + telus/shaw modem, т.е. фактически вопрос сводится к настройке точки доступа.
2. По-любому надо приковывать ноутбук цепями к столу, иначе его достаточно вынести в ближайший старбакс и смотри что хочешь, т.е. уж если они хотят, чтобы данное подключение к инету было безопасно для них - надо поставить десктоп и подключить его шнудком к раутеру.
3. Пассаж: "Обсуждался вариант air card + firewall. Первый вопрос, который задает клиент: "А если эту карту вынуть из одного ноутбука и воткнуть во второй - можно ли будет в интернете лазить?"" несколько непонятен - любой ноутбук имеет встроенную wi-fi карточку уже давно - ничего не надо вынимать.
Раутера не будет, будет мобильный интернет.
До ближайшего "Старбакс" от них километров так 100...хрен они туда ноутбук повезут. :D
Аватара пользователя
PIX
Графоман
Сообщения: 8158
Зарегистрирован: 03 июл 2007, 04:22

Re: Интернет-портал

Сообщение PIX »

lavep писал(а):Если он не хотят никакого другого доступа, а только к вам, то самое оно загнать весь их трафик в впн тунел и и поинт ту поинт к вам кидать. Все что не на портал идет дропайте на своем конце, все что на портал - разрешаете
- Кто им помешает посмотреть порнуху до того как они тунель подымут?

ЗЫ: Все что не на портал и так в тунеле работать не будет, если только рядом с порталом благотворительный прокси не будет стоять
Аватара пользователя
lavep
Маньяк
Сообщения: 3014
Зарегистрирован: 27 авг 2006, 04:51

Re: Интернет-портал

Сообщение lavep »

- Кто им помешает посмотреть порнуху до того как они тунель подымут?
потому что туннель на раутере,а не на клиенте

Впрочем, если раутера не планируется, то этот вариант отпадает, хотя можно если нормальным стороним впн клиентом пользоваться поднимать ВПН до логина, и опять-таки весь траффик в туннел засовывать по quick mode selectors (0.0.0.0/0.0.0.0). так что если юзер сам залезть и изменить ВНП установки не сможет, то это тоже работать будет, хоть и менее элегантно
Аватара пользователя
Fedor P.
Маньяк
Сообщения: 2600
Зарегистрирован: 17 авг 2010, 06:30
Откуда: Coquitlam

Re: Интернет-портал

Сообщение Fedor P. »

Тебе надо связь с коллегами из Израиля устанавливать. Часть из них похожие задачки решает работая с ортодоксами.
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 45340
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo

Re: Интернет-портал

Сообщение Stanislav »

Big Muzzy писал(а): Раутера не будет, будет мобильный интернет.
До ближайшего "Старбакс" от них километров так 100...хрен они туда ноутбук повезут. :D
Боже мой, какая глушь! :D
Тогда так - подключаем мобильный интернет - он подключается как обычная флэшка в ЮСБ, потом с автозапуска устанавливается драйвер модема. После этого стираем драйвер с флэшки - становится бесполезным подключать модем к другому ноуту - дров все равно уже нет.

А, вообще, ИМХО лучше их послать на юх, чтоб не пудрили моск ни себе ни людЯм.
Аватара пользователя
Fedor P.
Маньяк
Сообщения: 2600
Зарегистрирован: 17 авг 2010, 06:30
Откуда: Coquitlam

Re: Интернет-портал

Сообщение Fedor P. »

Stanislav писал(а):А, вообще, ИМХО лучше их послать на юх, чтоб не пудрили моск ни себе ни людЯм.
100% :beer:
Аватара пользователя
PIX
Графоман
Сообщения: 8158
Зарегистрирован: 03 июл 2007, 04:22

Re: Интернет-портал

Сообщение PIX »

lavep писал(а):потому что туннель на раутере,а не на клиенте
- тогда да. это бест опшн аз фар аз ай кан си.
lavep писал(а):хотя можно если нормальным стороним впн клиентом пользоваться поднимать ВПН до логина
- А кто им помешает нажать на кнопку дисконнект и совершить преступление?
Аватара пользователя
lavep
Маньяк
Сообщения: 3014
Зарегистрирован: 27 авг 2006, 04:51

Re: Интернет-портал

Сообщение lavep »

А кто им помешает нажать на кнопку дисконнект и совершить преступление?
На нормальном клиенте (Forticlient/SecureClient) это можно запаролить
Аватара пользователя
Правильные пацаны
Маньяк
Сообщения: 1776
Зарегистрирован: 29 апр 2009, 20:14

Re: Интернет-портал

Сообщение Правильные пацаны »

а что они - другой комп не в состоянии купить?
Аватара пользователя
PIX
Графоман
Сообщения: 8158
Зарегистрирован: 03 июл 2007, 04:22

Re: Интернет-портал

Сообщение PIX »

lavep писал(а):На нормальном клиенте (Forticlient/SecureClient) это можно запаролить
- Ага понятно. Значит cisco клиенты ненормальные
Ответить