بلاک سایت در میکروتیک
سلام دوستان وقتی در میکروتیک و در قسمت فایروال سایتی رو بلاک میکنم کاربر با vpn زدن میتونه به اون سایت دوباره وصل بشه چجوری این مشکل حل میشه؟ ممنون
5 پاسخ
این رو چند بار تو سایت نوشته ام :
کاری که یک کشور با تمام امکاناتش نمی تونه بکنه ، شما چه جوری می خواید با یه فایروال ساده بکنید ؟ خاصیت vpn همینه ...
تو سازمان درست حسابی ، کاربر به خاطر ورود به سایتی که مجاز نیست اخطار میگیره ، درست مثل تاخیر و غیبت و انجام ندادن وظایف. تو سازمان های کوچک هم که چنین امکانی نیست یا برای مدیریت مهم نیست ، به تجربه میگم بهتره بی خیال شید !
بنظر من همه انواع تانل ها رو روی میکروتیک ببندید.فقط چندتاشون مثل sstp همچنان قابل استفاده است.
اگر کاربری مراجعه کرد که مثلا باید vpn داشته باشه برای استفاده خاص و یا اینکه سیاست مجموعه شما وجود یک سری vpn به مقاصد خاص رو مجاز میکنه، فقط برای اون مقاصد باز کنید.
سلام وقت شما بخیر
سوال جالبی بود من تا حالا با همچین سناریویی که جلوی فیلتر شکن تو شبکه بگیرم برخورد نکرده بودم ی راه که به ذهن من میرسه این هست که جلوی پورت های شناخته شده VPN بگیریم( که البته این فکر جالبی نیست چون هر فیلترشکن میاد ترافیک روی یک پورت رد میکنه) به نظرم روی کاربرانی که میخاین محدود کنید یک رول بنویسید که فقط ترافیک http 80 و https 443 رد کنه باقی Drop بشه نمیدونم این جواب میده یا نه؟؟ ممنون میشم بقیه دوستان هم تو بحث شرکت کنند و راه حل های پیشنهادی خودشون بدن.
سالم و موفق باشید
منم همین مشکل دارم با فورتی گیت بستیم کاربر میاد با استفاده vpn مرورگر دور میرنه .حتی با مک افی هم نمیشه جلوشو گرفت.مجبور شدم کشورایی که سرور vpn دارن رو بلاک کنم که جواب داد اما بعضی سایتای داخلی سرویساشون ممکنه از اون کشورا باشه و دسترسی بهشون قطع بشه.
من فکر می کنم که روی فایروال خودمون پروکسی بزاریم و کاربرها مستقیم به اینترنت دسترسی نداشته باشن و برای دسترسی به اینترنت روی مرورگرهاشون پروکسی ست کنیم مثلا با استفاده از گروپ پالیسی بعد هر کاربری که بخواد vpn بزنه چون کانکشن vpn سعی می کنه مستقیم به سرور اینترنتی خودش دسترسی پیدا کنه و نمیتونه در نتیجه یه جورایی مشکل حل میشه
تا جایی که میدونم جلوی ابزاری مثل psiphone رو اینجوری میشه گرفت