做为企业用户,我要需要对某一部分员工(有30几人)的网络设备(包含电脑与手机wifi等)进行管控,目的为只允许在上班期间收发邮件,其它网络行为不允许。但目前使用ER3200G2这款路由器的上网策略功能却不能达成要求。网站过滤功能对于HTTPS协议的百度、淘宝等网站无法控制,网购行为都无法禁止。目前来看,手段只能通过一台一台的MAC进行端口访问控制,工作量将非常的大,而且规则条目数太多是否有上限?会不会影响上网功能?都未可知。请问是否有能控制HTTPS访问策略的路由器产品?目前这款ER3200G2只能闲置了。
(0)
最佳答案
目前没有路由器能做到吧,https是加密的,路由器不可能把每个https报文给解密提取url来匹配,除非这款路由器可以做https代理,等于终端发起的所有https链接,路由器都来代理,这样路由器可以做解密,这种也只停留在概念,我了解到的没有这样的,估计以后会有,毕竟有需求,但是中需求对路由器来讲,压力很大,所有加密解密都是CPU来做,路由器能不能扛得住都不确定,如果有这种功能,这种低端路由器CPU肯定也扛不住,实现也肯定是在防火墙或者高端一点的出口路由器上才可以实现
(0)
TP 的低端路由器都可以限制https,我以前用TP的时候,域名中包含“PP“两字过滤,原意禁止PPTV,结果连我手机上的苹果APP商店都无法打开下载。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论