如何只允许ctrip.com访问
如题,单位要求,只允许某台电脑只允许访问ctrip.com 80,443端口网站,除此之外的所有协议禁止,如何实现啊?我试过先过方法都失败了原因不明啊,如下图我做的设置
你的策略调度这里生效了么? 我听老大说,网站白名单黑名单功能还有问题,不完善。
昨天老大回答的[转]
1、禁止所有协议之前,要放一条针对“其他协议”中“SYN_ACK”协议的“允许”策略,这是TCP三次握手,如不单独放行,则等于拔网线全网都断了。2、 80---http;443----https
[ 本帖最后由 37D5D 于 2010-11-17 16:14 编辑 ] 你连底层协议都禁止掉了就做什么都不行了。
[ 本帖最后由 一个谜 于 2010-11-18 18:24 编辑 ] 谢谢客位的讨论,现在又正常了,不过还没有找到原因。
我禁止的协议组为
Teredo BGP ARP IGMP OSPF 网吧电影服务 游戏加速 游戏维护 软件更新 网络安全 流量代理 网络管理 文件传输 终端类 电子邮件 P2P下载 网络电视 即时通信 股票交易 流媒体 网络电话 网络游戏 数据库
没有应该没有错吧。 4楼正解!! 先放行,然后在禁止
页:
[1]