PDA

View Full Version : سوال: بستن سایت ها با dns در شبکه local



only_y2d
دوشنبه 09 آبان 1390, 16:36 عصر
سلام خدمت دوستان عزیز.
یه سوال دارم از خدمت استادان سایت.
من ادمین یه شرکتم و در حال حاضر استفاده از vpn در شبکه محدوده (یعنی پروتکل pptp , l2tp, sstp بسته است.).
یه فکری به ذهنم زد و اون اینکه تو dns server سایت هایی که میخوام مثل facebook و ... رو redirect کنم به یه آدرس local تو شبکه و استفاده از vpn رو آزاد کنم.(یه zone به اسم facebook.com تو dns بسازم و IP رو مثلا 192.168.3.1 بدم.)
این کار رو امتحان کردم و وقتی بدون vpn سایت facebook.com رو باز کردم درست بود یعنی رفت به آدرس 192.168.3.1 ولی وقتی از vpn استفاده کردم سایت facebook.com رو باز کرد.
از عزیزان میخوام اگه راه حلی برای این کار دارید که با vpn هم به همون آدرس local بره ما رو از دانشتون بی بهره نذارید.
خداحافظ

mhsaleh
سه شنبه 10 آبان 1390, 18:30 عصر
محدود کردن دسترسی کاربران با تغییر DNS خیلی جالب نیست چرا که فقط کافیست کاربر DNS خود را به آدرسی مثل 4.2.2.4 تغییر دهد. یا از IP استفاده نماید.

only_y2d
چهارشنبه 11 آبان 1390, 10:46 صبح
محدود کردن دسترسی کاربران با تغییر DNS خیلی جالب نیست چرا که فقط کافیست کاربر DNS خود را به آدرسی مثل 4.2.2.4 تغییر دهد. یا از IP استفاده نماید.

ip و dns server و DHCP server بصورت اتوماتیک تنظیم می شوند و کاربر حق تغییر دادن آن را ندارد و حتی permission آن را نیز ندارد.
اگر راه حل دیگری به ذهن شما می رسد من رو راهنمایی کنید.
با Isa server نیز نمی توان سایت های خاص رو بست چون اگر از vpn استفاده کنند باز هم رد می شوند.
منتظر راهنمایی شما هستم.