文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络管理 » VPN管理 » 怎样使VPN客户端只能连接VPN服务器而不能浏览其它任何网站(已解决)       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [讨论] 怎样使VPN客户端只能连接VPN服务器而不能浏览其它任何网站(已解决)  ( 查看:546  回复:22 )   
 
zyfcq
新新人类  点击可查看详细



帖子 67
精华 0
无忧币 146
积分 165
阅读权限 20
注册日期 2006-12-13
最后登录 2008-4-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-13 22:41   标题:怎样使VPN客户端只能连接VPN服务器而不能浏览其它任何网站(已解决)
上一帖 |
本系统的应用软件对数据恢复进行了严格的限制,下级单位的系统跨了,必须重新生成恢复认证文件,并请示上级进行数据清理,非常的麻烦。现在有些下级单位操作员经常爱浏览一些有毒的网页,造成系统严重中毒必须重新安装系统的情况,我想有没有一种方法,让这些安装应用软件的电脑只能联通VPN服务器,也只能浏览VPN服务器上的本系统网站?
说明:
   1、目前本系统还不具备全部光纤接入的可能,一是下级单位分布在不同的地域,二是单位经费目前不允许。
   2、VPN服务器网络结构是:VPN服务器--交换机--路由器--宽带猫(固定IP)--拨号连接VPN的下级单位客户端
   3、另外要求设置好固定VPN连接后,客户端一般用户除非重新安装系统,否则不能修改固定VPN连接设置.

[ 本帖最后由 zyfcq 于 2008-4-20 21:04 编辑 ]



2008-3-13 22:411楼
[ 顶部 ]
 
zyfcq
新新人类  点击可查看详细



帖子 67
精华 0
无忧币 146
积分 165
阅读权限 20
注册日期 2006-12-13
最后登录 2008-4-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-14 22:27 
怎么没有人给个解决方案?



2008-3-14 22:272楼
[ 顶部 ]
 
zyfcq
新新人类  点击可查看详细



帖子 67
精华 0
无忧币 146
积分 165
阅读权限 20
注册日期 2006-12-13
最后登录 2008-4-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-17 16:43  ,被系统奖励 3 点无忧币
请达人指教下。
唉,又接到一个下级单位需要恢复数据的电话了。。。。



2008-3-17 16:433楼
[ 顶部 ]
 
sunnyone
新新人类  点击可查看详细



帖子 2
精华 0
无忧币 7
积分 2
阅读权限 20
注册日期 2008-3-18
最后登录 2008-3-28 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-18 21:33  ,被系统奖励 3 点无忧币
如果你下级单位是用路由器来共享上网的话,要可在路由器上把80口给封了,要是直接接ADSL猫的话,有个笨方法加个防火墙.......将防火墙加个密码就行了。

还有一个方法就是在组策略里新建一个IP策略来实现



网络工程师到底该不该去考CCIE认证?
2008-3-18 21:334楼
[ 顶部 ]
 
zyfcq
新新人类  点击可查看详细



帖子 67
精华 0
无忧币 146
积分 165
阅读权限 20
注册日期 2006-12-13
最后登录 2008-4-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-19 07:46  ,被系统奖励 3 点无忧币
1、封80端口就不考虑了。我只要求安装应用软件的主机不能上VPN网络以外的网站。下级单位还有其他的机子,允许上网,本人大部分电脑知识都是从网上来的,知道网络的好处。

2、防火墙设置和IP策略控制,我不知道怎么做呢,先搜索下,不会再来请教。

3、谢谢楼上朋友的回复。



2008-3-19 07:465楼
[ 顶部 ]
 
zyy13983
新新人类  点击可查看详细



十二生肖之猪   金牛座   行业勋章   技术勋章   诚信兄弟  
帖子 111
精华 0
无忧币 253
积分 118
阅读权限 20
注册日期 2007-7-16
最后登录 2008-7-3 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-20 20:02 
给你下级单位的电脑家组策略。



网络工程师到底该不该去考CCIE认证?
2008-3-20 20:026楼
[ 顶部 ]
 
zyfcq
新新人类  点击可查看详细



帖子 67
精华 0
无忧币 146
积分 165
阅读权限 20
注册日期 2006-12-13
最后登录 2008-4-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-21 00:09  ,被系统奖励 3 点无忧币
我在本机测试了下,可以了.
可惜单位的VPN服务刚才让我关闭了,要不然测试下连接VPN的情况

再请教一个问题是:
怎样防止用户修改IP安全策略呢,没有密钥就完全不能修改(我在论坛和百度上搜索了,找不到答案)

[ 本帖最后由 zyfcq 于 2008-3-21 01:18 编辑 ]



2008-3-21 00:097楼
[ 顶部 ]
 
startwg
新新人类  点击可查看详细



十二生肖之马   天蝎座   行业勋章   技术勋章   诚信兄弟  
帖子 40
精华 0
无忧币 329
积分 44
阅读权限 20
注册日期 2007-12-10
最后登录 2008-4-8 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-3-21 10:08  ,被系统奖励 3 点无忧币
用vigor的vpn设备,通过改变默认上网方式,链接到vpn服务器,只能访问特定的服务器,其他的都不能访问。应该能符合你的要求。



网络工程师到底该不该去考CCIE认证?
2008-3-21 10:088楼
[ 顶部 ]
 
zyfcq
新新人类  点击可查看详细



帖子 67
精华 0
无忧币 146
积分 165
阅读权限 20
注册日期 2006-12-13
最后登录 2008-4-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-21 16:56  ,被系统奖励 3 点无忧币
再求客户端组策略加密码或者禁止修改的方法

---------------------------------------------------------------
今天晚上测试了,昨天的IP策略不行,既不能浏览网页也不能连接VPN服务器.不知道是哪里设置错了.
再求只能连接指定IP(VPN服务器)的IP安全策略控制方法详解,具体请说明需要屏蔽哪些端口和必须开放哪些端口?

[ 本帖最后由 zyfcq 于 2008-3-22 00:40 编辑 ]



2008-3-21 16:569楼
[ 顶部 ]
 
greatwall001
新新人类  点击可查看详细



十二生肖之马   双鱼座   行业勋章   技术勋章   诚信兄弟  
帖子 20
精华 0
无忧币 -2
积分 28
阅读权限 20
来自 (保密)
注册日期 2007-6-4
最后登录 2008-7-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-21 23:32 
谢谢楼主



网络工程师到底该不该去考CCIE认证?
2008-3-21 23:3210楼
[ 顶部 ]
 
quteyaya
新新人类  点击可查看详细



帖子 117
精华 0
无忧币 110
积分 119
阅读权限 20
注册日期 2008-3-26
最后登录 2008-7-9 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-27 14:24 
学习啊



网络工程师到底该不该去考CCIE认证?
2008-3-27 14:2411楼
[ 顶部 ]
 
interx10
新新人类  点击可查看详细



帖子 91
精华 0
无忧币 12
积分 89
阅读权限 20
注册日期 2006-7-19
最后登录 2008-6-15 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-27 18:24 
学习学习



网络工程师到底该不该去考CCIE认证?
2008-3-27 18:2412楼
[ 顶部 ]
 
richardx
新新人类  点击可查看详细



帖子 34
精华 0
无忧币 93
积分 42
阅读权限 20
注册日期 2007-5-10
最后登录 2008-4-29 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-27 18:55  ,被系统奖励 3 点无忧币
您修改缺省路由, 或者安装防火墙软件.

专业提供跨平台SSL/P2P IP VPN解决方案"VPN-X" http://birdssoft.com 或者http://javavpn.com email:support@birdssoft.com QQ:184058240
欢迎咨询



网络工程师到底该不该去考CCIE认证?
2008-3-27 18:5513楼
[ 顶部 ]
 
elven0309
新新人类  点击可查看详细



帖子 10
精华 0
无忧币 128
积分 18
阅读权限 20
注册日期 2008-3-25
最后登录 2008-3-28 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-28 16:18 
安装防火墙软件,可以实现



网络工程师到底该不该去考CCIE认证?
2008-3-28 16:1814楼
[ 顶部 ]
 
zyfcq
新新人类  点击可查看详细



帖子 67
精华 0
无忧币 146
积分 165
阅读权限 20
注册日期 2006-12-13
最后登录 2008-4-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-29 15:46 
在安装应用程序软件的VPN客户端主机上装防火墙软件就可以防止这台主机上其它网站吗?
什么防火墙软件较好呢,帮忙推荐下.



2008-3-29 15:4615楼
[ 顶部 ]
 
zxpal99
新新人类  点击可查看详细



帖子 17
精华 0
无忧币 3
积分 18
阅读权限 20
注册日期 2007-10-23
最后登录 2008-4-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-29 18:39 
使用局域网管理工具可以有效控制。。。



网络工程师到底该不该去考CCIE认证?
2008-3-29 18:3916楼
[ 顶部 ]
 
quteyaya
新新人类  点击可查看详细



帖子 117
精华 0
无忧币 110
积分 119
阅读权限 20
注册日期 2008-3-26
最后登录 2008-7-9 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-1 08:46 
学习啊



网络工程师到底该不该去考CCIE认证?
2008-4-1 08:4617楼
[ 顶部 ]
 
zyfcq
新新人类  点击可查看详细



帖子 67
精华 0
无忧币 146
积分 165
阅读权限 20
注册日期 2006-12-13
最后登录 2008-4-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-1 17:28 


QUOTE:
原帖由 zxpal99 于 2008-3-29 18:39 发表
使用局域网管理工具可以有效控制。。。
请看清楚我一楼的问题描述,我是远程连接的VPN,不是一般的局域网
再顶,求详细、可行、经济的解决方案



2008-4-1 17:2818楼
[ 顶部 ]
 
zyfcq
新新人类  点击可查看详细



帖子 67
精华 0
无忧币 146
积分 165
阅读权限 20
注册日期 2006-12-13
最后登录 2008-4-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-6 10:46 
再顶一次



2008-4-6 10:4619楼
[ 顶部 ]
 
xiaobin
新新人类  点击可查看详细



帖子 60
精华 0
无忧币 30
积分 70
阅读权限 20
注册日期 2006-11-29
最后登录 2008-4-15 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-15 08:55 
学习学习



网络工程师到底该不该去考CCIE认证?
2008-4-15 08:5520楼
[ 顶部 ]
 
zyfcq
新新人类  点击可查看详细



帖子 67
精华 0
无忧币 146
积分 165
阅读权限 20
注册日期 2006-12-13
最后登录 2008-4-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-18 21:49 


QUOTE:
原帖由 elven0309 于 2008-3-28 16:18 发表
安装防火墙软件,可以实现
帮我推荐下,哪几款防火墙可以实现这个要求?



2008-4-18 21:4921楼
[ 顶部 ]
 
zyfcq
新新人类  点击可查看详细



帖子 67
精华 0
无忧币 146
积分 165
阅读权限 20
注册日期 2006-12-13
最后登录 2008-4-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-18 21:49 


QUOTE:
原帖由 zyfcq 于 2008-3-29 15:46 发表
在安装应用程序软件的VPN客户端主机上装防火墙软件就可以防止这台主机上其它网站吗?
什么防火墙软件较好呢,帮忙推荐下.
帮我推荐下,哪几款防火墙可以实现这个要求?



2008-4-18 21:4922楼
[ 顶部 ]
 
zyfcq
新新人类  点击可查看详细



帖子 67
精华 0
无忧币 146
积分 165
阅读权限 20
注册日期 2006-12-13
最后登录 2008-4-21 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-20 21:02 
呵呵,怎么没有人回复下!
不过我已经搞好了,就用IE的分级审核.出现提示时注意选择允许浏览整个网站选项

[ 本帖最后由 zyfcq 于 2008-4-20 21:08 编辑 ]



2008-4-20 21:0223楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号