Wie ist es möglich, Mac-Adresse und IP-Adresse zu binden, um unerwünschte Websites zu blockieren?

0

Ich bin Netzwerkadministrator im Bildungsinstitut. Wir kommen mit einer Strategie, um den nicht autorisierten Netzwerkzugriff (Nachrichten, soziales Netzwerk, Unterhaltung usw.) von Studenten zu überwachen / zu blockieren. Bisher haben wir professionelle Firewall-Dienste eingesetzt, um dies zu erreichen. Auf der anderen Seite haben wir uns jetzt entschlossen, eine eigens entwickelte Strategie zu entwickeln, um das Problem zu lösen. Daher denken wir darüber nach, die IP-Adresse und die Mac-Adresse einer bestimmten Station zu binden. Behörde).

Welche Vor- und Nachteile kann die oben erwähnte Strategie haben, wenn man bedenkt, dass wir ungefähr 5.000 verschiedene Computer haben und die IPs mithilfe von Subnetzen zuweisen.

user256650
quelle
Sie können dies tun, indem Sie Ihre DNS-Einstellungen so ändern, dass OpenDNS verwendet wird . Einmal konfiguriert, können Sie den Zugriff auf bestimmte Sites kategorisch blockieren.
happy_soil
@happy_soil wir sind an einer Lösung aus eigenem Anbau interessiert, bezahlter / professioneller Service ist
derzeit
1
Wenn Sie ein Subnetz verwenden, müssen Sie entweder Ihre Lösung in jedem Subnetz hosten, oder Sie können keine MACs zum Identifizieren von Endbenutzer-Workstations verwenden. Der MAC wird durch die Router verdeckt, die die Subnetze verbinden.
Frank Thomas

Antworten:

0

Sie können jeden dazu zwingen, eine VPN-Verbindung mit Benutzerauthentifizierung herzustellen, wenn er auf das Internet zugreifen möchte. OpenVPN kann auf nahezu jeder Plattform ausgeführt werden und Sie können es so einrichten, dass sich Benutzer mit einem Benutzernamen / Passwort anmelden müssen . Sie können dann dynamisch Filter basierend auf dem angemeldeten Benutzer einrichten.

Sie könnten beispielsweise die OpenVPN-Protokolle von einem Dämon überwachen lassen und jedes Mal, wenn eine Verbindung hergestellt wird, die Filter für ihre IP-Adresse ändern (dies wird auch in den Protokollen angezeigt).

hololeap
quelle