Facebook ve Youtube kimi https saytlara tmg vasitesile blok qoymaq
Salamlar. Mənim bir sualım olacaq. Mən Tmg qurmuşam işlədiyim yerdə. Hər şey normal işləyir. Sadəcə olaraq facebook ve youtube kimi https saytlara blok qoymaga çətinlik çəkirəm. köməy etsəniz çox sevinərəm. Amma domain name sets, elave edib bu saytlari deny etmişəm, bu halda facebooka daxil olmaq olmur, amma youtube-a daxil olmaq olur. Mən etmək istəyirəmki, digər odnoklassniki, big.az və.s kimi saytlarda olduğu kimi facebooka veya youtube-a girdikdə deny alsın clientlər. Amma nə edirəmsə bu alınmır.
Baxılıb: 1956 dəfə
Cavablar ( 3 )
Salam Elnur bəy. İlk əvvəl yeni bir access rule yaradaraq yalnızca sizə lazım olan saytı ora daxil etməyi sınaqdan keçirin çünki ola bilər ki, yaratdığınız rule-dan üstdə ona zidd rule var və onu təsirsiz edir. Firewall policy -> new access rule -> common protocolsdan (https) -> sourcedan internal(və ya bəlli userlərə tətbiq etmək istəyirsinizsə onları seçin) -> destination-dan bütün https saytlara tətbiq etmək istəyirsinizsə external( və ya yaratdığınız domain name setdən facebook və ya youtube-u seçərək) rule yarada bilərsiniz. Bu addımları izlədikdən sonra yaratdığınız rule böyük ehtimal ki, çalışacaqdır. Yenə alınmazsa userlərin youtube-a web site üzərindən mi, yoxsa hər hansı proqramla daxil olduğunu dəqiqləşdirin. Təşəkkürlər
Salam.
Diger yazilarinizdan bildiyim kimi siz TMG ni edge modunda isledirsiz. İstifadeciler Gateway olaraq TMG nin ipsini alirlar. Uzun sozun qisasi tmg SecureNet modunda isleyir.
Bu halda siz kesinlikle HTTPS filter (youtube, facebook ve s) ede bilmeyeceksiz.
Siz Tmg Simple Network modunda isledin. Web proxy aktif edin. TMG den arxada firewall veya router uzerinde filterlemek istediyiniz networkun internete cixisini baglayin. Sadece TMG nin ip sine icaze verin. Bu zaman istifadecilerin internete girisi qadagan olacag sadece Web proxy yazmaqla internete girmeli olacaglar. hem de HTTPS filter ede bileceksiz.
Salam
WDAP qurub web proxy uzerinde muracieti temin etsek, GPO ile IE nin LAN settingsine girisi baqlasaq, domainde olmayan kompyuterlerde local GPO ile bunu etsek isteyimize nail ola bilerik. Bu zaman Web proxy modede clientler isleyecek ki o zaman da blok qoymaq mumkun olacaq.