Перейти до

Opera VPN беда в офисе...


Рекомендованные сообщения

 

"На работе" достаточно mitm прокси

Поправлю. На работе достаточно сделать доступ в интернет только через прокси, на прокси же запретить нужные домены и забыть.

 

Или запретить все, разрешить банк и корпоративный сайт.

Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 59
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

ДА НЫ ЗАПРИЩАЙТЭ ВЫ НИЧОГО ЧО ВЫ ТАКИ ВСИ ДИБИЛЫ СТАВЫЦЦЯ ОБЬЕМ РАБОТЫ - НЫ ВЫПОЛНЫВ - НАХЕР УВОЛЕН И ВСЭ ШО ВЫ ЯК КУГУТЫ БИГАЕТЭ И ВСИМ УСЭ ЗАПРИЩАЕТЭ ОНЫ БУДУТЬ ТРАТЫТЬ ВРЭМЯ ШОП ОБЫЙТЫ ВАЩИ БЛО

Да найдут чем угодно себя занять. С моей точки зрения, вопрос в том, выполняет наемный работник свои обязанности или нет? Если нет - нах@р такой работник. Если да - пусть делает что хочет.

Решать административно.  Заблокируете VPN оперы - народ узнает про плагины к хрому и той же опере, всякие browsec/turbovpn и т.п. Устанете все блокировать.

Опубліковано: (відредаговано)

Не могу не согласиться, но если честно уже давно достало, есть отделы, есть сотрудники. К кому не подойдешь, всегда в ответ: Мы заняты, нам некогда... Задаешься вопросом, и не я только но и руководство, чем сотрудники занимаются на работе, что они постоянно заняты, а доходы компании не растут и проекты затягиваются. Есть задача, и ее надо решать. Варианты с прокси сервером я оставлю как последний вариант. Сейчас все же попробую с netflow поиграться, нам нужна статистика, дабы посмотреть что и как, а дальше уже руководство будет принимать решение. 

 

Всем огромное спасибо.

 

P.S. Вчера на досуге вечером решил поиграться с Оперой, перешерстил каждый файл, но увы каких либо dll или прочих настроек я не нашел, как и внутри файлов об ВПН. Сделал вывод что скомпилено в exe-шник

Відредаговано Yalta2007
Ссылка на сообщение
Поделиться на других сайтах

 

 

. И должны понимать, к чему может привести безобидная закачка на ПК. Например, установил кто-то себе на рабочий ПК левый офис или фотошлеп без спросу.
 

Между скачал и установил - пропасть. А ты их в один ряд ставишь. 

Да и разговор тут об соц. сетях, а не о пиратском софте. 

Ссылка на сообщение
Поделиться на других сайтах

В принципе если у Вас все ПК в домене, то можно через политики народу настроение подпорить %) - запретить запуск той же оперы.

Ссылка на сообщение
Поделиться на других сайтах

 

. И должны понимать, к чему может привести безобидная закачка на ПК. Например, установил кто-то себе на рабочий ПК левый офис или фотошлеп без спросу.
 

Между скачал и установил - пропасть. А ты их в один ряд ставишь. 

Да и разговор тут об соц. сетях, а не о пиратском софте. 

 

Объясните потом киберполиции. Они изымут сперва (в лучшем случае диск, а могут и весь ПК), а потом будут разбираться - устанавливался ли софт/проигрывался ли фильм/музыка, скачивал ли потом кто-то его по сети с рабочего ПК.

А на рабочем ПК ведь может храниться рабочая (странно, конечно %) информация, которая представляет коммерческую тайну...

Они народ занятой - экспертиза может затянуться на года.

Конечно, если по умному - то Bitlocker или Truecrypt помогут, но... одно другому не мешает. 

Про соцсети - ну так с того же ВК народ много чего качает (или качал)...  

Відредаговано BlackVS
Ссылка на сообщение
Поделиться на других сайтах

 

 

Не могу не согласиться, но если честно уже давно достало, есть отделы, есть сотрудники. К кому не подойдешь, всегда в ответ: Мы заняты, нам некогда...
 

Когда я работал на госслужбе, интернет как правило у начальника и на общем компьютере  в центре комнаты, именно чтоб все видели кто что делает в интернете, ответ был точно таким "Мы заняты, нам некогда"... так что дело не в сетях, а в натуре и мотивации человека. 

Как только начнете страдать хренью все просто переключатся на собственные телефоны и планшеты. Сейчас 3ж стоит копейки...

Ссылка на сообщение
Поделиться на других сайтах

 

 

. И должны понимать, к чему может привести безобидная закачка на ПК. Например, установил кто-то себе на рабочий ПК левый офис или фотошлеп без спросу.
 

Между скачал и установил - пропасть. А ты их в один ряд ставишь. 

Да и разговор тут об соц. сетях, а не о пиратском софте. 

 

Объясните потом киберполиции. Они изымут сперва (в лучшем случае диск, а могут и весь ПК), а потом будут разбираться - устанавливался ли софт/проигрывался ли фильм/музыка, скачивал ли потом кто-то его по сети с рабочего ПК.

Они народ занятой - экспертиза может затянуться на года.

Про соцсети - ну так с того же ВК народ много чего качает (или качал)...  

 

Так они если и заберут компы то не из-за соц сетей.  :D

Ссылка на сообщение
Поделиться на других сайтах

К кому не подойдешь, всегда в ответ: Мы заняты, нам некогда... Задаешься вопросом, и не я только но и руководство, чем сотрудники занимаются на работе, что они постоянно заняты, а доходы компании не растут и проекты затягиваются.

 

В чём трабл тикет-систему ввести? Тебе что-то нужно? Создал тикет и обязаны сделать по тикету. И пусть уже руководство их пялит если не сделано без веской причины (то есть залогировано время на другую более важную задачу). И свою задницу прикроешь - почему не сделал ты? А я вот не могу пока мне не подготовят доки/технику/etc., задачу назначил на человека, приоритет даже высокий поставил, а оно до сих пор не решено. А там пусть хоть обсмотрятся мемасиков, лишь бы работа сделана была вовремя.

Ссылка на сообщение
Поделиться на других сайтах
Народ все равно что-то ставит, но а) единичные случаи б) в случае чего они несут ответственность наравне с предприятием. Есть о чем подумать

 

не о чем тут думать

 

ответственность на предприятии несут специально уполномоченные лица -- директор, главный бухгалтер, в случае с ИТ -- ИТ-директор или сисадмин -- как в должностных инструкциях написано

 

правила внутреннего распорядка -- это пугалка для пользователей и не более, если там среди прочего изложены вещи, противоречащие КЗоТу (например, про штрафы) -- вы их никому не покажете и не предъявите 

Відредаговано zaborovsky
Ссылка на сообщение
Поделиться на других сайтах

Добрый вечер всем! Есть проблема, попытаюсь описать данную ситуацию.

 

Года два назад использовал Mikrotik RB750 для борьбы на работе с социальными сетями. Все получалось до поры до времени. 

 

Продвинутые юзверы на работе, умнеют, набираются опыта. Весь офис висит в браузере Opera +VPN.

 

На микротике использовал маркировку, и Access List, все работало. Сейчас увы, чтобы я не прописывал в Микротике все безуспешно. Если пользователь запускает Оперу и включает VPN в браузере, он как лазил так и продолжает лазить в социальных сетях.

 

Может кто-то посоветует какие действия можно предпринять? Кто как решил данную проблему? Заранее буду Вам благодарен!

Проблема лежит в другой плоскости не в техничной :

1) у сотрудников нету работы им скучно

 а) у вас слишком много сотрудников раздут штат на маленькой зарплате ;

 б) у вас маленькая зарплата которая коррелирует  с нагрузкой  грубо условно за 2000 грн - люди сидят в соц сетях и раз в день ставят одну печать и одна табличка на 2 строчки в день.

2) Нету финансовой мотивации любая другая не работает или работает не долго . 

 

Ибо у меня например есть работа - есть мой % от продаж и нет возможности в туалет выйти , не то что соц сети, если я работу не сделаю я знаю что за меня ее никто не сделает , не сделаю упущу свою прибыль - свой % от продаж. А если я буду в соц сетях сидеть то и зарплата меня явно не устроит и смысл мне тогда вообще сидеть на работе ? 

Ссылка на сообщение
Поделиться на других сайтах

 

 

Задаешься вопросом, и не я только но и руководство, чем сотрудники занимаются на работе, что они постоянно заняты, а доходы компании не растут и проекты затягиваются.

 

для решения (в том числе и) таких вопросов и существует руководство компании 

 

если у руководства голова не болит, что доходы падают -- бегите оттуда, не ждите пока все само накроется естественным путем

Ссылка на сообщение
Поделиться на других сайтах

 

 

Объясните потом киберполиции. Они изымут сперва (в лучшем случае диск, а могут и весь ПК), а потом будут разбираться - устанавливался ли софт/проигрывался ли фильм/музыка, скачивал ли потом кто-то его по сети с рабочего ПК.

 

так всегда было

 

на этот случай существуют всевозможные хостинги, облачные решения, терминальные сервера и т.д.

 

никакой компрометирующей или иной информации, попадание которой в третьи руки критично, на пользовательских компах быть не должно вообще нигде и никак 

Ссылка на сообщение
Поделиться на других сайтах

 

 

"На работе" достаточно mitm прокси

Поправлю. На работе достаточно сделать доступ в интернет только через прокси, на прокси же запретить нужные домены и забыть.

 

Чисто технически - это самое правильное и простое решение в данном случае.

 

P.S. Мне интересно, а зачем все это? Кто то начнет работать лучше если ему забанят соцсети? Сомневаюсь... 

 

+100 добавить нечего :) 

Ссылка на сообщение
Поделиться на других сайтах

 

Народ все равно что-то ставит, но а) единичные случаи б) в случае чего они несут ответственность наравне с предприятием. Есть о чем подумать

 

не о чем тут думать

 

ответственность на предприятии несут специально уполномоченные лица -- директор, главный бухгалтер, в случае с ИТ -- ИТ-директор или сисадмин -- как в должностных инструкциях написано

 

правила внутреннего распорядка -- это пугалка для пользователей и не более, если там среди прочего изложены вещи, противоречащие КЗоТу (например, про штрафы) -- вы их никому не покажете и не предъявите 

 

Я про штрафы не говорил. Правила внутреннего распорядка не пугалка - если человек раз их нарушил, выговор, второй раз - нарушил, еще выговор. Третий - прощай. По статье. Насчет "ответственность несут специально уполномоченные" - если кто-то, например, на стройке взял бульдозер и поехал зарабатывать налево - то что, тоже не несет ответственность? Или взял молоток и прибил кого-то им? Или машину щебня продал налево? Или что-то украл и принес "на хранение" на работу. Так и тут - у тебя есть определенные обязанности как работника, есть определенные правила безопасности и пользования сетью и ПК (орудие труда), есть еще и всякие авторские права и другие законы - работник обязан выполнять как и внутренние правила, так и закон. Ты не имеешь права использовать орудия труда предприятия для выполнения левых заказов или не по назначению. Никакого конфликта со КЗоТом и Конституцией тут нет. Если есть конфликт закона и внутренних правил - да, закон имеет приоритет. Штрафы - да, в КЗоТе такого нет. Но никто не мешает такому сотруднику не выдавать премию или выговор с занесением в трудовую. А если действия сотрудника нанесли материальный ущерб - то по КЗоТу вполне конкретные финансовые меры по отношению к такому работнику.

А если ты еще засек, что сотрудник, скажем, использует рабочий ПК или рабочую сеть для незаконных уголовно наказуемых деяний - то ты просто обязан пресечь оные и сообщить в полицию...

Но лучше профилактика, чем потом "лечить"...

Ну и есть еще куча других мер административного влияния на таких сотрудников, естественно, в рамках КЗоТ %)

Ссылка на сообщение
Поделиться на других сайтах

 

Объясните потом киберполиции. Они изымут сперва (в лучшем случае диск, а могут и весь ПК), а потом будут разбираться - устанавливался ли софт/проигрывался ли фильм/музыка, скачивал ли потом кто-то его по сети с рабочего ПК.

 

так всегда было

 

на этот случай существуют всевозможные хостинги, облачные решения, терминальные сервера и т.д.

 

никакой компрометирующей или иной информации, попадание которой в третьи руки критично, на пользовательских компах быть не должно вообще нигде и никак 

 

Да?

Я согласен в том, что компрометирующая не должна быть на рабочих пк (ни с чьей инициативы), а вот рабочая информация... тонкий клиент, песочница, включаем параною и вперед... Но, к примеру, наши проекты не позволяют их в терминалах разрабатывать, более того разрабатываемый продукт не может полноценно работать в виртуальной среде. Кроме того, при разработке определенных проектов у определенных заказчиков вполне определенные требования к процессу разработки вообще, и к безопасности в частности.

Поэтому принимаются другие меры защиты. В том числе и административные. Одно другому не мешает. А взаимодополняет.

ПС: согласен, много оффтопа %)

ППС: блокировкой социальных сетей не страдаю. Скриншоты экранов тоже не делаем.

Відредаговано BlackVS
Ссылка на сообщение
Поделиться на других сайтах

Добрый вечер всем! Есть проблема, попытаюсь описать данную ситуацию.

 

Года два назад использовал Mikrotik RB750 для борьбы на работе с социальными сетями. Все получалось до поры до времени. 

 

Продвинутые юзверы на работе, умнеют, набираются опыта. Весь офис висит в браузере Opera +VPN.

 

На микротике использовал маркировку, и Access List, все работало. Сейчас увы, чтобы я не прописывал в Микротике все безуспешно. Если пользователь запускает Оперу и включает VPN в браузере, он как лазил так и продолжает лазить в социальных сетях.

 

Может кто-то посоветует какие действия можно предпринять? Кто как решил данную проблему? Заранее буду Вам благодарен!

Повышайте сознательность персонала

Ссылка на сообщение
Поделиться на других сайтах

Повышаем сознательность ))

 

P.S. Сегодня опробовал вариант прокси сервера на Микротике, да все получилось супер. Браузер Опера и его ВПН ушли в прошлое. 

 

Возникла другая проблема, не могу сконектиться с серверами в германии, судя по всему прокся не дает :( а у нас RDP на разных портах :(

 

Есть идеи?

Ссылка на сообщение
Поделиться на других сайтах

А Вы как сделали?

Как перенапправляете на прокси? dst-nat?

Тогда поставьте перед этим правилом разрешающие (accept) правила для серверов в Германии (ну или все "белые" сервера в отдельный список и одно разрешающее правило).

ПС: Вы напрямую rdp вывели наружу????

Відредаговано BlackVS
Ссылка на сообщение
Поделиться на других сайтах

А Вы как сделали?

Как перенапправляете на прокси? dst-nat?

Тогда поставьте перед этим правилом разрешающие (accept) правила для серверов в Германии (ну или все "белые" сервера в отдельный список и одно разрешающее правило).

ПС: Вы напрямую rdp вывели наружу????

 

Перенаправляю через dst-nat

 

RDP напрямую + Access List IP

Ссылка на сообщение
Поделиться на других сайтах

А Вы как сделали?

Как перенапправляете на прокси? dst-nat?

Тогда поставьте перед этим правилом разрешающие (accept) правила для серверов в Германии (ну или все "белые" сервера в отдельный список и одно разрешающее правило).

ПС: Вы напрямую rdp вывели наружу????

А чем плохо РДП наружу на нестандартном порту?

Ссылка на сообщение
Поделиться на других сайтах

Самое простое поправить Host фаил и скопировать на все компы. Обычный юзер не разберется почему заблокировано.

Ссылка на сообщение
Поделиться на других сайтах

Самое простое поправить Host фаил и скопировать на все компы. Обычный юзер не разберется почему заблокировано.

 

 

вы шутите?

 

это что-то типа "уходя, закрыть квартиру и спрятать ключ под коврик" :)

Ссылка на сообщение
Поделиться на других сайтах

 

 

P.S. Мне интересно, а зачем все это? Кто то начнет работать лучше если ему забанят соцсети? Сомневаюсь... 
 

Так совок в голове. Нужно ж как-то показать свое могущество над подчиненными. 

Пряника в виде игровой комнаты с псп в совковых методичках не было. А вот кнут был всегда....

 

+1

работал как-то в "продвинутой" компании, вот это правильный подход:

Сдал проект, делать пока нечего - можешь порубиться в контру, или тенис/ПС. Никто тебе слова не скажет. Начальник сам с тобой может рубануть ))

Можно вообще на работу не ходить - если долгий перерыв между проектами, чего сидеть то зря...

 

в сраном совке, который еще не вымер в головах у "электората", считается не выполненная работа, а проведенное на работе время. сам был в похожей ситуации: был приемщиком сервиса в конторе по продаже компов. запрягли собирать компы, хотя были сборщики. на вопрос - есть же сборщики, хули - я? - не видишь, люди едят...

через 3 дня уволился.

Відредаговано SarenArterius
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від viktorrc17
      Підкажіть. Така ситуація.
      Роутер Mikrotik працює від ups.
      Провайдер Київстар.
      При відключенні ел енергії, інтернет працює поки не здохнуть акуми на якомусь з вузлів у провайдера.
      Після включення ел.енергіії, інтернет не працює, допомагає перезавантаження роутера, або оновлення ip адреси.
      Що можна з цим зробити?
    • Від WIFINS
      Можливо комусь потрібно. Продам MIKROTIK б/в в основному серія SXT, є не багато SQ та декілька DISC. Всі з рівнем ліцензії 3.  Є на 2 ,4 GHz і на 5 GHz. Ціна 380 грн за штуку (до 5 шт). Більше 5 штук - 350 грн за штуку. Укомплектовані блоком живлення та POE інжектором. Зв'язок через ЛС.
    • Від G_ua
      Доброго дня всім!
      Підскажіть, можливо хтось стикався з проблемою:
      На мікротіку IKEv2, тільки для андроід клієнтів. ip адреси видаються з пула dhcp, тобто пула локальної мережі (192.168.1.0/24). При підключенні все працює, кліенти бачать інші vpn мережі (192.168.10.0/24, 192.168.11.0/24) але не бачать локальної, тобто 192.168.1.0/24, з неї вони отримують dhcp при підключенні. Якщо видати кліенту, на приклад, 11.0.0.0/24, любу мережу відмінну від локальної, ми бачим всі адреси в діапазоні 192.168.1.0/24, але не бачимо vpn (бо з тої сторони vpn нема маршруту в мережу 11.0.0.0/24).
      Чи можливо щоб при підключенні андроід кліенти отримували ip з мережі 192.168.1.0/24 та могли підключитися на ресурси цієї мережі, на ...1.2 до прикладу. Тобто воно не  маршрутизує в мережу з якої ми отримаємо адресу, але бачить по дефолту любу відмінну від ...1.0 мережу.
      Клієнт аднроід StrongSwan.
    • Від denisluk
      Вітаю шановне товариство! Маю напіввирішену проблему з вищевказаним провайдером і EPON підключенням.
      Суть проблеми полягає в тому що періодично і рандомно на Мікротіку відвалюється з'єднання і самостійно відновлюється.
      Сетап: 1) ONU Picotel PU-E910, 2) Mikrotik HEX
       
      Тріолан наливає інет зі статичною адресою і прив'язкою по МАС. 
      На мікроті все стандартно: виділив порт під WAN, насетапив адресу, склонував МАС ноута (спочатку по швидкому тестили інет на ноуті тому його МАС і вбили в білінг), правило НАТу вписав - інет є. 
      Потім рандомно почав відвалюватись інет. В логах геть нічого. Порт мікрота не змінював статус. 
      Перевірив налаштування - все типово. І ніяких глюків чи помилок не виявлено.
      Заміна порта мікрота, прошивка, заміна на інший мікрот (новий з коробки зі скинутим конфігом, налаштований лише з одним правилом НАТу) ніяк не покращили ситуацію. 
      Представник саппорта прийшов і замінив ОНУшку. Теж не допомогло. При спілкуванні представника саппорта по телефону з мережевим інженером з'ясувалось що відвал стається саме тоді, коли мікрот перестає передавати свій МАС. Не бачимо маку, нема авторизації, логічно. 
      З ноутом на пряму все працює без зауважень. На моє питання: "що може бути?" представник саппорта розвів руками і запропонував роутер "не мікротік")))) Мене такий варік не влаштовує, тому що на моєму роутері побудована і пачка тунелів на роботу і до батьків. 
      Почав розбиратись сам, що пробував: 1) ставити чек гетвея пінгами, 2) чек arp запитами, 3) отримувати адресу і по дхцп (так, писав про статику, знаю. Але це рекомендація Тріолану. Взагалі у них працює ДХЦП, але при зникненні світла з ДХЦП є проблеми в них. Тому лишився на статиці), 4) інші мікроти, 5) інші блоки живлення, 6) інші кабелі utp. Все це не мало позитивного результату і не міг відслідкувати що саме спричиняє проблему. 
       
      Що допомогло: 1) створив брідж. 2) на брідж прописав майстер-МАС який закріплений в білінгу, 3) відключив на цьому бріджі оновлення МАС, 4) на цей брідж прописав адресу і т.д. 4) вкинув порт, до якого підключена ОНУ, в цей брідж без ніяких налаштувань взагалі, 5) правило срцнат. 
      Диво, все працює і аптайм уже більше тижня. При спілкуванні з саппортом все ОК, вони бачать валідний МАС (МАС бріджа).
       
      Шановне товариство, допоможіть розібратись: чому схема яка допомогла - працює, а типове налаштування веде до обривів? Дякую за ідеї.
       
       
       
    • Від GekaPeka
      MikroTik PowerBox Pro (RB960PGS-PB), новый, в упаковке. Цена: 2800 грн.

×
×
  • Створити нове...