现有一台F100-C-G2,通过透明模式串联到出口路由器和核心交换机之间,客户希望禁止内网用户访问某些指定网站,但是防火墙的url过滤功能只能禁止掉http协议的网站,对https的没有办法。想到了一个通过防火墙做DNS代理,然后在防火墙上把需要禁止的网站的配置静态DNS,IP地址指向一个不可达的IP这种方式,但是又因为客户有个业务软件必须要求终端配置成真实的DNS地址并且和这个DNS地址能通信,所以这个方案也不行。请教一下各位大佬还有其他什么办法可以?
(0)
最佳答案
可以在防火墙上配置dns代理,然后终端的dns指向防火墙。然后在防火墙上配置ip host
吧需要禁止的网站关联到一个错误的ip地址即可
(0)
大佬,这个办法已经被客户毙掉了……
这个方法是可行的啊。防火墙上配置正确的DNS,终端使用防火墙的地址作为DNS,然后开启DNS代理。除了这个方法就没别的办法了
那就没办法了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
让客户改hosts文件去了,/狗头