Отключение функции

Технические вопросы по UTM 5.0
Ответить
administratuis
Сообщения: 7
Зарегистрирован: Чт май 06, 2010 12:00

Отключение функции

Сообщение administratuis »

Добрый день. Хочу понять как работает треевский клиент утм. При включении компьютера он отсылает команду в кору УТМ о включении инета, а при выключении компьютера выключает инет?

Можно каким нибудь образом запретить пользователю из треевого клиента выключать или включать инет?
Последний раз редактировалось administratuis Чт май 06, 2010 17:25, всего редактировалось 1 раз.

administratuis
Сообщения: 7
Зарегистрирован: Чт май 06, 2010 12:00

Сообщение administratuis »

Задача следующая, нужно разрешить пользователю только один раз в день включать и выключать инет при помощи utm tray client, либо вообще выключить эту функцию.
Функция включения, выключения инета должна быть только в администраторской панели.

В сети реальные ip, включение и выключение инета происходит добавлением правила FORWARD -jDROP на пограничном роутере, на нем же и обрабатываются правила порезки.

Аватара пользователя
Ata-man
Сообщения: 427
Зарегистрирован: Пт янв 21, 2005 10:04
Откуда: Екатеринбург

Сообщение Ata-man »

Полностью отключить - запретить клиентам коннекты на 11758 и 12758 порты биллинга.

administratuis
Сообщения: 7
Зарегистрирован: Чт май 06, 2010 12:00

Сообщение administratuis »

Это слишком радикальный способ. Может есть такая не документированная возможность, ведь есть возможность выбора доступных вкладок для пользователя, и виды отчетов из панели администратора.

Kayfolom
Сообщения: 746
Зарегистрирован: Вс фев 12, 2006 17:15

Сообщение Kayfolom »

В случае нетапа - костылинг вам поможет. Добавьте доп. проверку в скрипте добавления/удаления правил на нужного пользователя.

administratuis
Сообщения: 7
Зарегистрирован: Чт май 06, 2010 12:00

Сообщение administratuis »

Теперь я понимаю из за чего так матюкают утм :-D
Костылями можно переписать правила enable_inet, disable_inet, change_block и пользователь будет безрезультатно долбить кнопку вкл-выкл, но вот интересно при использовании ppoe, vpn или l2tp какую смысловую нагрузку несет эта кнопка?
Хотелось бы услышать идеологию самих нетаповцев.

Насколько я понимаю функция вкл/выкл инета при запуске/выключении треевского клиента задумывалась для ситуации когда не добросовестные пользователи занимаются подстановкой мак адресов, и воруют трафик.

xxxupg
Сообщения: 457
Зарегистрирован: Вс май 02, 2010 10:00

Сообщение xxxupg »

administratuis писал(а):Теперь я понимаю из за чего так матюкают утм :-D
Костылями можно переписать правила enable_inet, disable_inet, change_block и пользователь будет безрезультатно долбить кнопку вкл-выкл, но вот интересно при использовании ppoe, vpn или l2tp какую смысловую нагрузку несет эта кнопка?
Хотелось бы услышать идеологию самих нетаповцев.

Насколько я понимаю функция вкл/выкл инета при запуске/выключении треевского клиента задумывалась для ситуации когда не добросовестные пользователи занимаются подстановкой мак адресов, и воруют трафик.
чтобы родители могли заблокировать интернет своему чаду.

Pulse
Сообщения: 945
Зарегистрирован: Вт окт 03, 2006 12:58

Сообщение Pulse »

xxxupg писал(а):
чтобы родители могли заблокировать интернет своему чаду.
при установлении соединения статус меняется на "вкл" поэтому не логично :)
этот выключатель нужен, если сеть полностью управляемая и нет нужды использовать vpn соединения, просто брандмауэром как "задвижкой" выключать и выключать доступ в глобальную сеть.

Ответить