night пишет: весь трафик на Windows server 2008 c Eserv, проходил полностью через Eserv
Если сервер напрямую подключен к интернету, то не всегда возможно "принудить" программы на этом сервере работать только через прокси (т.к. ничто не помешает работать напрямую в обход прокси). Но в большинстве случаев сетевые программы учитывают настройки прокси (у кого-то собственные настройки на прокси, кто-то считывает настройки internet explorer). В случае браузеров "вести статистику, смотреть кто куда лезет и блокировать" всегда возможно — они всегда "слушаются" настроек прокси.
Пользователей внутри ЛС (т.е. не непосредственно на шлюзовом сервере, а за своими собственными ПК или мобильными устройствами) контролировать еще проще. Если на сервере не включать NAT, и в клиентах не прописывать шлюз по умолчанию, то для работы в интернете они вынуждены будут настраивать прокси, иначе ничего у них работать не будет. Т.е. вы гарантированно сможете управлять их доступом в интернет через Eproxy:
Статистику вы увидите на вкладке "статистика" (жирным шрифтом — ссылки, ведущие на детализацию статистики).
Блокировка сайтов в ACL ("Пользователи/Права доступа") — отдельная запрещающая запись (все галочки сняты) для каждого блокируемого ресурса или одна запись на все ресурсы, с заданием списка ресурсов в файле (смотрите подсказки в диалоге создания ACL).
Все программы заблокированы по умолчанию, т.к. прокси в них по умолчанию не включен. А как только они включают прокси (HTTP или Socks), вы можете блокировать их в ACL по хостам, пользователям, ролям и т.д.
Не понимаю как в Eserve 5.04 включается этот proxy и как впоследствии на компьютерах он будет работать, как правила буду соблюдаться по ролям.
То есть, есть группа пользователей им назначены роли, по ролям прописаны правила на блокировку.
Сервер имеет приходящий интернет и Eserv 5.04, из него уходит кабель на свитч и соответственно по всей локальной сети.
Где можно прочитать про точечную настройку Proxy в Eserv.
Надо сделать так, что б Eserv видел каждый компьютер и вёл статистику посещения сайтов и блокировал соответственно сайты по ролям (в ACL это уже сделал)
У меня ещё вопрос. Есть учётные записи с ролями и прописаны правила под эти роли в ACL. Как Eserv будет понимать что, тот или иной человек относится к учётке с прописанными правилами.
Надёжнее всего спросить у человека логин и пароль. Можно также по IP-адресу идентифицировать, если они у вас жёстко закреплены за машинами, а машины за пользователями.
Есть вся информация. Вопрос заключается в том, что допустим человек сидит на компе, у него учётка вбита похорошему только в почтовом ящике. Как Есерв поймёт, что этот человек и его комп относится к роли менеджера и заблокирует ему доступ.
А ещё прикол в том, что устанавливаю роль и проект для учётки, после нажатия Установить, рядом появляется слово "Загружаю..." и на этом история заканчивается. В итоге учётка роли не получает
Или еще может быть, что вы обращаетесь к консоли управления Eserv'а через прокси, и сами себя в прокси заблокировали (в логах посмотрите). Хотя в этом случае на месте "Загружаю..." появилась бы со временем красная надпись с описанием ошибки обращения к серверу. Так что более вероятен первый вариант — настройки безопасности IE не дают работать с сервером.
Если сервер напрямую подключен к интернету, то не всегда возможно "принудить" программы на этом сервере работать только через прокси (т.к. ничто не помешает работать напрямую в обход прокси). Но в большинстве случаев сетевые программы учитывают настройки прокси (у кого-то собственные настройки на прокси, кто-то считывает настройки internet explorer). В случае браузеров "вести статистику, смотреть кто куда лезет и блокировать" всегда возможно — они всегда "слушаются" настроек прокси.
Пользователей внутри ЛС (т.е. не непосредственно на шлюзовом сервере, а за своими собственными ПК или мобильными устройствами) контролировать еще проще. Если на сервере не включать NAT, и в клиентах не прописывать шлюз по умолчанию, то для работы в интернете они вынуждены будут настраивать прокси, иначе ничего у них работать не будет. Т.е. вы гарантированно сможете управлять их доступом в интернет через Eproxy:
То есть, есть группа пользователей им назначены роли, по ролям прописаны правила на блокировку.
Сервер имеет приходящий интернет и Eserv 5.04, из него уходит кабель на свитч и соответственно по всей локальной сети.
Где можно прочитать про точечную настройку Proxy в Eserv.
Надо сделать так, что б Eserv видел каждый компьютер и вёл статистику посещения сайтов и блокировал соответственно сайты по ролям (в ACL это уже сделал)
ред: 21.11.2012 14:54
А ещё прикол в том, что устанавливаю роль и проект для учётки, после нажатия Установить, рядом появляется слово "Загружаю..." и на этом история заканчивается. В итоге учётка роли не получает
По симптомам похоже на блокировку сервера в IE. Попробуйте не из встроенного IE, а из внешнего браузера зайти на управление Eserv'а.