هیچ راهی جهت بستن اینترنت به جز google earth وجود ندارد ؟؟؟
سلام دوستان
من قبلا هم این سوال رو مطرح کردم اما جوابی نگرفتم ، باز میپرسم ممنون میشم که در حل این مشکل راهنمایی بفرمایید
در سازمان ما نیاز است که نقشه برداران از اینترنت فقط برای google earth استفاده نمایند ،
حدود 150 کاربر وجود دارد که حدود 40 تای آنها شامل این پالیسی می شوند ، چطور می توانم به نرم افزار google earth انها فقط مجوز دسترسی به اینترنت را بدهم و ما بقی را خیر .
من با استفاده از میکروتیک سعی کردم اما به نتیجه ای نرسیدم ، آیپی های google earth رو پیدا کردم و بستم ، اما google earth تنها به یک ایپی متصل نمی شود من با نرم افزار tcp view چک کردم که به چندین ایپی مختلف هربار متفاوت وصل می شود .
دوستان اگر راهکاری دارید عنوان بفرمایید.
6 پاسخ
روش شما در استفاده از میکروتیک اشتباه بوده
دوست عزیز شما باید هات اسپات رو در میکروتیک راه اندازی میکردین و برای کاربران یوزر و پسورد تهیه میکردین و و حجم و پهنای باند کاربران رو محدود میکردین اما در هات اسپات قسمتی وجود داره به نام والد گاردن که اگر سایتی رو در اون قرار بدین اون سایت بدون درخواست و داشتن یوزر و پسورد باز میشه
شما هم به اون کاربران اینترنت و یوزر و پسورد ندین و فقط تعریف کنید که اون سایتها بدون یوزر و پسورد باز بشه
مشکل اینه که در سازمان ما نباید ایمیل باز باشد فقط گوگل ارث
پس راهی وجود نداره ؟
سلام
من توضیح شما رو خوب متوجه نشدم
الان میخواین دسترسی کاربران رو ببندین ؟ یا باز کنید؟
با میکروتیک چه کاری انجام دادین و چه چیزی رو محدود کردین؟
میشه کامل و واضح و در صورت امکان با نقشه و مثال بیان کنید
من می خوام دسترسی اینترنت ۴۰ کاربری که با گوگل ارث کار می کنند رو فقط محدود به همین نرم افزار ( گوگل ارث) کنم ، یعنی این کاربران به هیچ وجه دسترسی به اینترنت نداشته باشند و فقط نرم افزار گوگل ارث نصب شده روی سیستمشان بتواند به اینترنت دسترسی داشته باشد
با میکروتیک ای پی های گوگل ارث رو پیدا کردم و به این کاربران اجازه دادم فقط به این ایپی ها وصل شوند که درست کار نمیکنه و هربارم ایپی ها عوض میشه
دوست عزیز گوگل برای تمامی سرویس هاش که شامل موتور جستجو ، گوگل ارت ، جیمیل و ... هست از یه رنج آیپی استفاده میکنه و شما چاره ای ندارید جز اینکه تو میکروتیک از قسمت فایروال و قسمت NAT این رنج رو باز بزارید تا همه بتونن بدون داشتن اینترنت از این سرویس استفاده کنن . در حال حاضر گوگل از این رنج استفاده میکنه : 172.217.21.0 .شما کافیه این قسمت رو توی destination وارد کید به این شکل : 172.217.21.0/24 و action رو هم masquerade قرار بدین
دوست عزیز من که راه حلش رو خدمت شما عرض کردم
از اون راه حل میتونید به نتیجه برسین
عرض کردم .هات اسپات رو راه اندازی کنید و گوگل ارث رو براش استثنا کنید تا بطور معمول و بدون احراز هویت بهش دسترسی داشته باشین