Jump to content

Opera VPN беда в офисе...


Recommended Posts

Порт то такое. Выведя rdp наружу tls+нормальное шифрование включили? Обычно народ это забывает делать...

 

Все сделано по уму, касаемо RDP

 

Немного не понятно что прописать. Можно перейти в личку?

Link to post
Share on other sites
  • Replies 59
  • Created
  • Last Reply

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

ДА НЫ ЗАПРИЩАЙТЭ ВЫ НИЧОГО ЧО ВЫ ТАКИ ВСИ ДИБИЛЫ СТАВЫЦЦЯ ОБЬЕМ РАБОТЫ - НЫ ВЫПОЛНЫВ - НАХЕР УВОЛЕН И ВСЭ ШО ВЫ ЯК КУГУТЫ БИГАЕТЭ И ВСИМ УСЭ ЗАПРИЩАЕТЭ ОНЫ БУДУТЬ ТРАТЫТЬ ВРЭМЯ ШОП ОБЫЙТЫ ВАЩИ БЛО

Да найдут чем угодно себя занять. С моей точки зрения, вопрос в том, выполняет наемный работник свои обязанности или нет? Если нет - нах@р такой работник. Если да - пусть делает что хочет.

Решать административно.  Заблокируете VPN оперы - народ узнает про плагины к хрому и той же опере, всякие browsec/turbovpn и т.п. Устанете все блокировать.

С RDP все впорядке

 

очевидно, имеется в виду использование NLA  https://www.navus.kz/microsoft/neskolko-prostykh-shagov-dlia-bezopasnogo-podkliucheniia-terminalnykh-sluzhb.html

 

 

тогда поставьте перед этим правилом разрешающие (accept) правила для серверов в Германии
Edited by Yalta2007
Link to post
Share on other sites

Сегодня поставил вечером Manage Engine Netflow Analyzer под Centos 6.8, настроил все в порядке, 29 дней триала. Я полагаю для анализа хватит 29 дней.

Edited by Yalta2007
Link to post
Share on other sites

ДА НЫ ЗАПРИЩАЙТЭ ВЫ НИЧОГО

ЧО ВЫ ТАКИ ВСИ ДИБИЛЫ

СТАВЫЦЦЯ ОБЬЕМ РАБОТЫ - НЫ ВЫПОЛНЫВ - НАХЕР УВОЛЕН И ВСЭ

ШО ВЫ ЯК КУГУТЫ БИГАЕТЭ И ВСИМ УСЭ ЗАПРИЩАЕТЭ

ОНЫ БУДУТЬ ТРАТЫТЬ ВРЭМЯ ШОП ОБЫЙТЫ ВАЩИ БЛОКИРОВКЫ

ВЫ ШО - ЭФЕКТА БАРБАРЫ СТРЕЙЗЕН НЫ ЧИТАЛЫ ОСТОЛОПЫ

ТА ВЫ ВСИ БОЛЬНИ НА ГОЛОВУ- У ВАС СИНДРОМ ОХРАННИКА У ВСИХ

Edited by Dictator
Link to post
Share on other sites

Кто поможет с написанием правил в Микротике, буду использовать прокси сервер. Готов отблагодарить.

Link to post
Share on other sites
  • 1 month later...

Немного дополню, после долгого мучения, все же прибегнул к блокировке подсетей, были успешно заблокированы Сингапур, Нидерланды. Попробовал с коллегой протестировать, да работает, вопросов нет, с оперы выйти через прокси Сингапура и Нидерландов - ШИШЬ...

 

Но есть одно но, в вкладке Layer7 куча подсетей, что не есть хорошо. Посмотрел, подумал и решил временно забить пока. Начальство просит детальный трафик кто и куда ходит...как вариант буду использовать Netflow Analizer дабы тыкнуть начальству что не есть хорошо зарубежный трафик кушать....

Link to post
Share on other sites
  • 3 weeks later...

Повышаем сознательность ))

 

P.S. Сегодня опробовал вариант прокси сервера на Микротике, да все получилось супер. Браузер Опера и его ВПН ушли в прошлое. 

 

Возникла другая проблема, не могу сконектиться с серверами в германии, судя по всему прокся не дает :( а у нас RDP на разных портах :(

 

Есть идеи?

Подскажите пожалуйста, как вы обрабатываете HTTPS на Web proxy микротика? Спасибо!

Link to post
Share on other sites

 

Повышаем сознательность ))

 

P.S. Сегодня опробовал вариант прокси сервера на Микротике, да все получилось супер. Браузер Опера и его ВПН ушли в прошлое. 

 

Возникла другая проблема, не могу сконектиться с серверами в германии, судя по всему прокся не дает :( а у нас RDP на разных портах :(

 

Есть идеи?

Подскажите пожалуйста, как вы обрабатываете HTTPS на Web proxy микротика? Спасибо!

 

 

Мы просто напросто взяли и забили на это дело, каждый месяц предоставляем отчеты кто куда ходит, а дальше отдаем на рассмотрение руководству. Руководство пусть принимает меры )

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By ГрозаИнтернета
      Всем привет. Сеть разбили, продаю оборудование, которое удалось спасти.
      Роутер MikroTik 1036-12G-4S - 16500 грн.
      Сервер Dell R410(Xeon L5640(60Вт), 16 Gb RAM, 2x300 Gb SAS, iDrac, Raid, IPMI) - 4500 грн.
      Коммутатор ZyXEL MES-3528 - 2000 грн.
      Коммутатор HUAWEI S2326 - 1500 грн.
      Коммутатор Dell PowerConnect 6224F(опц.10G) - 5000 грн
      Коммутатор D-Link DGS-3627G (нюанс) - 1000 грн
      OLT BDCom P3310(Пролайн упс) - 9000 грн
      Упс APCSmart-UPS RT 2000 + картаAP9619 + кабель для подключения внешних АКБ - 12500 грн.
      Коммутатор ELTEX MES2324FB AC в коробке - 10000
      OLT EPON E9004-D 10G (Пролайн упс) в коробке - 10000
      Кабель OK-NET S/FTP Cat.6a 500Mhz LSOH AWG 23 4pr 280 метров - 8500
      Куча SFP EPON C+++, SFP SC, сетевые карты, твинакс кабеля.

    • By Інет.укр
      Продам mikrotik rb2011 червоний 1200грн
      MikroTik RB2011UiAS  1400грн
      MikroTik RB3011 новий $85
      MikroTik RB4011iGS+RM  новий 170$ 
      MikroTik RB750UP - 550грн
      MikroTik  RB750P-PB - 800грн
      MikroTik RB960PGS-PB PowerBox Pro  Новий 80$
      RB433, RB600, RB800 ціна договірна.
       
    • By Інет.укр
      Продам CRS226-24g-2s+RM б.у 3500грн
      CRS326-24g-2s+IN новий 148$
      CRS212-1g-10s-1s+in  б.у 99$
      CRS305-1g-4s+in б.у $100
       
    • By viktorrc17
      Є мікротік з білим ip 37.57.хх.хх Налаштований nat. Srcnat- masquerade
      Lan 192.168.0.1
      До нього підключено другий мікротік по dhcp 192.168.0.2 
      Налаштований nat. Srcnat- masquerade
      Lan 192.168.1.1
      До другого роутера підключено nanostation з адресою 192.168.1.5
      На першому мікротік прокинув порт на другій мікротік. ( Chain-dstnat.  Protocol-  tcp. Dst port 726.  Action - dst-nat. To adress 192.168.0.2  To ports 80)
      Доступ на другий мікротік по білому ір є. 
      Треба зробити доступ на nanostation з білого ір.
      Підкажіть, прописував по аналогії з першим мікротіком на 192.168.1.5. Нічого не вийшло
       
    • By defence_k
      Військовій частині ЗСУ дуже потрібні старенькі MikroTik RB751U(G)-2HnD або аналогічні. Наявність блока живлення та стан корпуса байдуже, живитися будуть по РоЕ. RB951 теж годяться, проте в них гірший радіотракт . 
      Будемо вдячні за кожен пристрій.
      PS не відмовимося від фахової консультації з побудови CAPsMAN

×
×
  • Create New...