设为首页收藏本站language 语言切换
查看: 2805|回复: 4
收起左侧

SSG-140如何添加白名单

[复制链接]
发表于 2013-8-12 16:02:23 | 显示全部楼层 |阅读模式
如题,论坛大神们多。。。
快帮帮小弟吧。
最近公司里小姑娘们网购很多,老总要求禁网。
但是有些网站又是必须登录的。
求助如何添加白名单...

比如,我想将 email.163.com baidu.com 添加到白名单应该怎么设置。。
除了白名单外的网站都不让浏览又改怎么弄啊?
 楼主| 发表于 2013-8-12 16:17:51 | 显示全部楼层
来个大神指点下啊!
沙发 2013-8-12 16:17:51 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-8-14 10:09:59 | 显示全部楼层
晕,还真没人指点啊。。
我自己琢磨了出来了单个域名限制策略。。
把不想让人登录的域名添加进去,
不过好像封不了淘宝,天猫
板凳 2013-8-14 10:09:59 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-8-14 13:43:29 | 显示全部楼层
本帖最后由 独揽九天 于 2013-8-14 13:50 编辑

这位兄台,
1、你可以将trust to untrunst 的允许默认策略先禁用,或者删除,这样所有的人都无法上网。
2、在policy的策略元素中,建立需要上网的地址的地址薄
3、建立一个允许访问的策略元素地址组,将之前建立的地址全都加入
4、在策略里边,设置trust to  untrust的策略,目的IP就选择刚才建立的 策略组。(trust的原地址根据你想让谁上网而定,同样可在策略元素里先定义,建组。)

地址和地址组

地址和地址组


淘宝天猫的域名因为可以解析为多个IP地址,而且不同的DNS所查询出来的地址是不同的或者顺序是不同的,你可以先将域名封掉,然后手工解析域名的地址  电脑上 cmd   nslookup www.taobao.com  将解析出来的地址建立策略元素地址薄,然后建组,加入改组,然后在策略里设置为deny的目的地就可以了。不过要注意策略的应用顺序。


地板 2013-8-14 13:43:29 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-6 00:58 , Processed in 0.074744 second(s), 15 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表