Всем привет.
Почитал тут на форуме похожие темы, но ни одну из них не могу применить.
Задача - закрыть определенные сайты пользователям.
В одной из тем есть "ip inspect name Protect http urlfilter alert on", но я не могу написать это в 881-й Циске, она не берет "urlfilter"...
Подскажите как быть.
Заранее спасибо
> Всем привет.
> Почитал тут на форуме похожие темы, но ни одну из них не
> могу применить.
> Задача - закрыть определенные сайты пользователям.
> В одной из тем есть "ip inspect name Protect http urlfilter alert
> on", но я не могу написать это в 881-й Циске, она
> не берет "urlfilter"...
> Подскажите как быть.
> Заранее спасибоА в class-map match-any DENYSOC
match protocol http ?
Есть?Вообще смотрите че IOS может
Да, есть такое.
А как правильно там прописать?
> Да, есть такое.
> А как правильно там прописать?class-map match-any DENYSOC
match protocol http host "*маскаименисайта.*"policy-map DROP
class DENYSOC
dropНа внешний и-фейс
interface Fa0/1
service-policy output DROPВот как то так.
Большое спасибо!!!
Всё работает!!!
Только вот заранее предполагаю вопрос от начальства о том чтобы кому-то это оставить... Можно ли будет это правило делить по пользователям?
> Большое спасибо!!!
> Всё работает!!!
> Только вот заранее предполагаю вопрос от начальства о том чтобы кому-то это
> оставить... Можно ли будет это правило делить по пользователям?Ну, скорее, не по пользователям, а по ip....
Жестко привяжите пользователей к IP в настройках DHCP...
Дальше просто:class-map match-all X
match protocol Y
match access-group ZЗапиливаете ACL Z под себя.....
Как то так....
> Большое спасибо!!!
> Всё работает!!!
> Только вот заранее предполагаю вопрос от начальства о том чтобы кому-то это
> оставить... Можно ли будет это правило делить по пользователям?Запрет заработал, но слишком уж "сильно". Перестали открываться или открываются но очень долго страницы, на которых присутствуют ссылки на закрываемые ресурсы... Т.е. если есть значок "ВКонтакте" - страница может вообще не открыться...
> Задача - закрыть определенные сайты пользователям.абсолютно бесполезное занятие...
такого рода ограничения обходятся элементарно, с помощью cgi-прокси, коих в инете пруд пруди