Можно ли заблокировать определенные веб-сайты, например, YouTube на всех компьютерах без необходимости настраивать что-либо на каждом компьютере. У меня есть доступ к маршрутизатору WiFi и маршрутизатору DSL. Есть ли какие-либо настройки на любом оборудовании, которые позволяют мне это делать?
P.S. Я проверил панель управления обоих устройств, но не смог найти ничего, что могло бы позволить мне это сделать, или, возможно, я смотрел не в том месте.
Вы можете использовать для этого OpenDNS - он позволяет блокировать как категории веб-сайтов, так и определенные URL-адреса. http://www.opendns.com
Вам нужно будет настроить DHCP на маршрутизаторе для передачи адресов их DNS-серверов клиентам, что должно препятствовать «случайным» попыткам просмотра сайтов, которые вы хотите заблокировать.
Если вы хотите что-то более «хардкорное» с точки зрения обеспечения соблюдения, вам необходимо заблокировать клиентов, чтобы пользователи не могли вручную редактировать свои собственные настройки DNS. Или, возможно, заблокируйте трафик DNS, проходящий через маршрутизатор, если его брандмауэр наполовину приличный, за исключением серверов OpenDNS.
Это не будет надежным, но похоже, что вы используете домашнее оборудование или оборудование SoHo, и это не совсем надежно в лучшие времена.
1. Отредактируйте файл hosts.
Вы можете получить очень простой контроль, изменив файл Hosts, который является частью операционной системы Windows. Вы можете редактировать файл hosts в текстовом редакторе, например в блокноте, и добавлять в файл веб-сайты, которые вы хотите заблокировать. Откройте C: \ Windows \ System32 \ drivers \ etc \ hosts (Примечание: файл «hosts» не имеет расширения и не будет автоматически открываться в текстовом редакторе). Перейдите в конец файла и начните новую строку. Введите 127.0.0.1, пробел, а затем доменное имя, которое вы хотите заблокировать (например, «facebook.com»). Создайте еще одну строку, но на этот раз добавьте www. в начало домена. Новые строки, которые вы создали в файле hosts, должны выглядеть следующим образом: 127.0.0.1 facebook.com 127.0.0.1 www.facebook.com Повторите шаги для всех других доменов, которые вы хотите заблокировать, и сохраните файл hosts. Когда ваш компьютер пытается найти веб-сайт, указанный в файле hosts, он попытается получить веб-сайт с 127.0.0.1 (ваш собственный компьютер) вместо фактического IP-адреса сервера, на котором размещен веб-сайт. Это приводит к появлению сообщения об ошибке «Сервер не найден» при переходе к заблокированному домену. Файл hosts действует как фильтр на каждом клиентском компьютере, поэтому эти шаги необходимо выполнять на каждом компьютере, которым вы хотите управлять. Это нормально для небольших сетей, но с большим количеством компьютеров будет труднее управлять. Ноты: Плюсы: Очень легко настроить Не требуется дополнительное программное обеспечение
Минусы: Очень сложно вести длинный список заблокированных сайтов. Вы должны настроить и поддерживать этот список сайтов на каждом компьютере, которым хотите управлять. Технически подкованные пользователи могут обойти эти блокировки и получить доступ к веб-сайтам без особых трудностей.
2. Установите аппаратный маршрутизатор. В то время как большинство маршрутизаторов низкого уровня не обеспечивают особого контроля над тем, что входит и что выходит из сети, некоторые более продвинутые аппаратные маршрутизаторы дают вам возможность управлять доступом в Интернет в вашей сети и централизованно настраивать заблокированные сайты в маршрутизаторе. Sonic Firewall и Watchguard Firebox - два поставщика, которые предлагают такие аппаратные маршрутизаторы для малого бизнеса и домашних пользователей. Ноты: Плюсы: Пользователи не могут обойти маршрутизатор. Вам не нужно, чтобы еще один компьютер постоянно работал. Единая точка для управления списком заблокированных сайтов, влияющая на все компьютеры.
Минусы: Дороже, чем программные решения. Первоначальная настройка может потребовать некоторой реконфигурации вашей сети. Возможно, вам придется обновить оборудование в будущем, если количество рабочих станций в вашей сети вырастет.
3. Настройте прокси-сервер. Если вам требуется еще больше возможностей для мониторинга и управления доступом в Интернет, вам следует подумать об использовании решения, разработанного специально для этой задачи. Такие программы, как WinGate Proxy Server (Windows 2000, XP, Vista, 7) или WinProxy (Windows 95, 98, NT, 2000, XP), являются двумя такими решениями. Программное обеспечение прокси-сервера обычно устанавливается на выделенный компьютер в вашей домашней или офисной сети, а другие компьютеры в сети настроены для подключения к Интернету через прокси-сервер. Затем прокси обрабатывает весь интернет-трафик для сети и может регистрировать, отслеживать и фильтровать доступ в Интернет. Для небольших сетей компьютер с более низкими характеристиками будет соответствовать задаче размещения прокси-службы, но вы также можете использовать существующую рабочую станцию или сервер, например, сервер Active Directory, сервер печати или файловый сервер. Типичная настройка прокси-сервера состоит в том, чтобы иметь два сетевых интерфейса: один обращен к локальной сети, а другой - к интернет-маршрутизатору. Это делает сервер единственным шлюзом в Интернет для клиентских компьютеров, что не позволяет технически подкованным пользователям обходить прокси. Ноты: Плюсы: Легко обслуживать. Предоставляет вам множество дополнительных функций, таких как ограничение пропускной способности, кеширование веб-сайтов, мониторинг в реальном времени и ведение журнала посещенных веб-сайтов. Вы можете приобрести дополнительные лицензии, если ваша сеть растет и вы хотите подключить к ней больше пользователей.
Минусы: Вам необходимо установить дополнительное программное обеспечение на свой компьютер. Ваш прокси-сервер должен быть запущен и работать, чтобы сеть имела доступ в Интернет.
4. Используйте программное обеспечение для мониторинга и фильтрации. Вы можете просто использовать программное обеспечение для мониторинга и фильтрации, чтобы заблокировать нежелательный веб-сайт, например Websense или WFilter.
Плюсы: Все, что вам нужно, это один компьютер для мониторинга вашей сети. Дешевле аппаратных решений.
Минусы: Нужен роутер или коммутатор с зеркалированием портов.