[Suporte] Bloqueio de Sites - O que é e para que serve? Criando uma política de segurança

Bloqueio de Sites - O que é e para que serve?

O módulo BLOQUEIO DE SITES é uma ferramenta de controle de conteúdo web HTTP. Através dessa opção é possível bloquear determinados sites seja para um grupo, ou mesmo para uma única máquina. Mas antes de utilizar essa opção é necessário alguns procedimentos.

1- deve-se cadastrar máquinas administrativas já com a informação de IP e MAC em Rede Administrativa>criar conta e preencher os dados associando a conta em questão ao grupo de bloqueio desejado.
2cfce994189791bd1113a8147af4d752.png

2- Ativar o Proxy em Configurações>Network>Proxy. Cadastra-se o IP DMZ recomendado na descrição para ser o gateway do proxy.

3- click em salvar

4- depois click em RODAR SQUID
601a75532ac06b785e08ec7b41f16404.png

(No exemplo acima o proxy é a máquina cujo o endereço IP é o 192.168.0.100 e a porta tem de ser 8080.)

5- Em Configurações>Network>Rede Livre deve-se cadastrar a range de rede que estará suscetível as regras do proxy.

Primeiro click em CADASTRAR REDE LIVRE
504ff618de1903a71820ef8c7aa5d9d0.png
depois preencha as seguintes opções:
ec0e6c38d9ea0dabf0c56e94943e0381.png

Network: insira a rede
- Criando grupos

 

Para que o bloqueio de site funcione, a máquina precisa estar cadastrada em um grupo específico necessariamente. O sistema possui alguns grupos padrões que você poderá utilizar para inserir os usuários, ou caso prefira, poderá criar também seus próprios grupos Escreva o nome do grupo e depois click em CRIAR, conforme apontado na imagem.
f3f5d800a2167c4c83a25237398b8e00.pngApós criar um grupo ele aparecerá na lista Grupos de Bloqueio, que conta também com outros grupos pré cadastrados:
352ca3cf9454b417cf2e8202eb590126.png

 Bloqueando sites

Agora que os grupos foram criados, ou selecionados, vejamos um exemplo simples de como bloquear um site. Primeiramente, escreva o nome do domínio o qual deseja bloquear em SITE, logo mais abaixo, em GRUPOS DE ACESSO, deverá clicar nos grupos que não poderão mais acessar este domínio.

Feito isso, basta clicar em adicionar. Pronto, agora todos usuários que estiverem nos grupos selecionados estarão impedidos de acessar tal domínio.
4ea35bfc1110b7e5251fa2b9f507e7c5.png

No exemplo acima, o site facebook.com está bloqueado para grupo businesscenter.

Para que o bloqueio funcione é necessário fazer algumas configurações nas máquinas que estarão suscetíveis as regras de bloqueio.
1-click com o botão direito do mouse sob o ícone de conexão local.
1928834b36998634a7521cd1e848d82f.png
2- click em "abrir central de redes de compartilhamento".
d6ce7226761b0ea5ee3b8a2ff2ab4841.png
3- click sob o link de sua conexão local e depois em "detalhes"
8439038c6fae695d2997b4bbae0433c2.png
4- Anote o ip e a máscara de rede e depois click em "fechar".
283fc7eaa8cbb39e9883b5d59fe9ef35.png
5-Click em "propriedades" e, logo em seguida, na opção "Protocolo IP versão 4(TCP/ipv4)".
98262daf008b1bb2c1f92318310b32fb.png
6- Preencha os campos conforme mostrado na imagem abaixo.
0871912fc30b51f55ba8de046f985873.png

Endereço Ip: o endereço que foi anotado anteriormente clicando no botão "detalhe".

Máscara de sub-rede: Mascara que foi anotada anteriormente.

Gateway padrão: Ponto de acesso entre a rede local e a internet, geralmente digita-se o ip do servidor.

Servidor DNS preferencial: Digite o ip do servidor

Servidor DNS secundário: deixa essa opção em branco.


_______________

* Lembrar de desativar o encaminhador de DNS no servidor de domínio.

* O domínio não pode resolver DNS dos sites para as máquinas.

Você achou esse artigo útil?