<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: DNS и разные форвардеры для разных групп пользователей</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97310.html</link>
    <description>Добрый день всем!&lt;br&gt;&lt;br&gt;В общаге развели локалку под патронажем нашего факультета. Замыкается всё на шлюз с FreeBSD 11. Сейчас установлен bind 9.13.3. Была поставлена задача - обрезАть нежелательные ресурсы в сети для разных групп пользователей: для преподавательского состава днём обрезать кинчики и баннеры, студентам, особенно первых-вторых курсов, перекрыть порнуху и т.д. - всё по спискам доступа, утверждённым руководством... В качестве одного из инструментов для борьбы с порнухой мы выбрали Яндекс.ДНС - прописали его в качестве основного форвардера нашего bind-a. Но недавно задание было доработано - появилась группа из руководства факультета и отдела безопасности при институте, для которых должны быть сняты все ограничения. И вот возникли трудности с конфигурацией bind-а, чтобы для этой группы форвардером назначить полный ДНС.&lt;br&gt;Поиск по гуглу пока к решению не подтолкнул. Была схожая по теме дискуссия в 14 году, но там решения не нашли.&lt;br&gt;Как вариант, вижу - поднять второй bind на другом хосте, но, во-первых, </description>

<item>
    <title>DNS и разные форвардеры для разных групп пользователей (Hammer)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97310.html#22</link>
    <pubDate>Thu, 14 Mar 2019 15:40:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Не хамите, любезнейший. Не красиво это!&lt;br&gt;&amp;gt; Что вас побуждает, уважаемый, заходить с мертвые темы спустя несколько месяцев и &lt;br&gt;&amp;gt; давать ответы которые уже даны?&lt;br&gt;&lt;br&gt;Ну промолчал бы. Хамить то зачем. &lt;br&gt;</description>
</item>

<item>
    <title>DNS и разные форвардеры для разных групп пользователей (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97310.html#21</link>
    <pubDate>Thu, 14 Mar 2019 11:48:40 GMT</pubDate>
    <description>&amp;gt; Не хамите, любезнейший. Не красиво это!&lt;br&gt;&lt;br&gt;Что вас побуждает, уважаемый, заходить с мертвые темы спустя несколько месяцев и давать ответы которые уже даны?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>DNS и разные форвардеры для разных групп пользователей (Hammer)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97310.html#20</link>
    <pubDate>Wed, 13 Mar 2019 13:42:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Только массовые расстрелы спасут кафедру.&lt;br&gt;&amp;gt;&amp;gt; SQUID и прозрачное проксирование. Я б смотрел имено в эту сторону.&lt;br&gt;&amp;gt; Из комы вышел? Или некрофил?&lt;br&gt;&lt;br&gt;Не хамите, любезнейший. Не красиво это!&lt;br&gt;</description>
</item>

<item>
    <title>DNS и разные форвардеры для разных групп пользователей (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97310.html#19</link>
    <pubDate>Thu, 21 Feb 2019 08:53:40 GMT</pubDate>
    <description>&amp;gt; Только массовые расстрелы спасут кафедру.&lt;br&gt;&amp;gt; SQUID и прозрачное проксирование. Я б смотрел имено в эту сторону.&lt;br&gt;&lt;br&gt;Из комы вышел? Или некрофил?&lt;br&gt;</description>
</item>

<item>
    <title>DNS и разные форвардеры для разных групп пользователей (Hammer)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97310.html#18</link>
    <pubDate>Thu, 21 Feb 2019 08:47:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; задание было доработано - появилась группа из руководства факультета и отдела &lt;br&gt;&amp;gt; безопасности при институте, для которых должны быть сняты все ограничения. И &lt;br&gt;&amp;gt; вот возникли трудности с конфигурацией bind-а, чтобы для этой группы форвардером &lt;br&gt;&amp;gt; назначить полный ДНС.&lt;br&gt;&amp;gt; Поиск по гуглу пока к решению не подтолкнул. Была схожая по теме &lt;br&gt;&amp;gt; дискуссия в 14 году, но там решения не нашли.&lt;br&gt;&amp;gt; Как вариант, вижу - поднять второй bind на другом хосте, но, во-первых, &lt;br&gt;&amp;gt; у нас есть материально-технические трудности, а во-вторых, чувствую я, что должно &lt;br&gt;&amp;gt; быть решение на одном bind-e - ведь мощная штука-то...&lt;br&gt;&amp;gt; PS: Может, не на бинде такое можно сделать&lt;br&gt;&lt;br&gt;Только массовые расстрелы спасут кафедру.&lt;br&gt;&lt;br&gt;SQUID и прозрачное проксирование. Я б смотрел имено в эту сторону.&lt;br&gt;</description>
</item>

<item>
    <title>DNS и разные форвардеры для разных групп пользователей (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97310.html#17</link>
    <pubDate>Thu, 08 Nov 2018 16:57:09 GMT</pubDate>
    <description>К профильности тут вообще масса вопросов ...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>DNS и разные форвардеры для разных групп пользователей (ыы)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97310.html#16</link>
    <pubDate>Wed, 07 Nov 2018 14:50:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Взять мак-адреса ВИП-компов и через DHCP выдавать им не адрес ДНС не &lt;br&gt;&amp;gt;&amp;gt; Бинда, а провайдерский.&lt;br&gt;&amp;gt; Аутентификация по маку в большой сети с общим сегментом езернет - ересь &lt;br&gt;&amp;gt; неимоверная.&lt;br&gt;&lt;br&gt;Это зависит от архитектуры. Если у каждого юзера свой порт управляемого свича, на котором &quot;port security&quot; - то почему бы и нет... Там фактически этот порт получает доступ к сети, и параметры его юзер изменить не может вообще.. а если стоит неуправялемое оборудование - то, да.. как возврат кудато в 90-е...&lt;br&gt;</description>
</item>

<item>
    <title>DNS и разные форвардеры для разных групп пользователей (ыы)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97310.html#15</link>
    <pubDate>Wed, 07 Nov 2018 14:33:58 GMT</pubDate>
    <description>&amp;gt; Сложно понять что вы несете. При чем тут вид серверов? Почему не &lt;br&gt;&amp;gt; потянуть pppoe?&lt;br&gt;&amp;gt; Хотите сделать нормально - дак делайте.&lt;br&gt;&amp;gt; 1) Сделайте четкую аутентификацию пользователя - нужен access server, в этом случае &lt;br&gt;&amp;gt; вы будите знать кто, что и куда ходит.&lt;br&gt;&amp;gt; 2) Прокси это хорошо, и он у вас уже есть.&lt;br&gt;&amp;gt; 3) Фаервол. Нужен вменяемый фаер, фильтровать попытки обхода.&lt;br&gt;&amp;gt; 4) ДНС как дополнение к вышесказанному, не более. Больше в качестве антидепрессанта. &lt;br&gt;&lt;br&gt;Топикстартер хочет сказать очевидно, что при их бедности - не до грамотности, компетентности, адекватности и вменяемости. Делают как получается ... Не стрелляейте в кафедру незнаю чего (но что-то профильное очевидно) :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>DNS и разные форвардеры для разных групп пользователей (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97310.html#14</link>
    <pubDate>Wed, 07 Nov 2018 07:53:06 GMT</pubDate>
    <description>&amp;gt; Взять мак-адреса ВИП-компов и через DHCP выдавать им не адрес ДНС не &lt;br&gt;&amp;gt; Бинда, а провайдерский.&lt;br&gt;&lt;br&gt;Аутентификация по маку в большой сети с общим сегментом езернет - ересь неимоверная.&lt;br&gt;</description>
</item>

</channel>
</rss>
