Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - x11xgr

#1
Thank you for the tips, i try this and give a feedback.

Have a nice day.

Best regards

Xavier
#2
Hello everyone,
I'm a new user of this forum...

I need to limit the access of some client workstations to about ten websites :

- I've created an alias "Limited_Client" with 10 ip addresses (192.168.11.101 > 192.168.11.110)
- Another alias "Allowed_URL" with a dozen urls (google.ch, google.com, eset.com, microsoft.com, etc...)
- 2 Firewall-Rules-Lan rules:
   - Allow, IN, source "Limited_Client", destination "Allowed_URL".
   - Block, IN, source "Limited_Client", destination ! LAN net (Destination/Invert)

This works for a few "normal" sites, but the response time is slow, 3 to 5 seconds!
Impossible to reach google.com and eset.com among others!

How can I "filter" client workstations limited to certain sites and leave Internet access free for other client workstations?

I hope I've been precise enough.

Thanks in advance for your advice.
#3
Bonjour tout le monde,
Je suis un tout nouveau utilisateur de ce forum...

J'ai besoin de limiter l'accès de quelques postes clients à une dizaine de sites internet :

- J'ai créé un alias "Postes_Limités" avec 5 adresses ip (192.168.11.101 > 192.168.11.110)
- Un autre alias "Sites_autorisés" avec une dizaine d'url (google.ch, google.com, eset.com, microsoft.com, etc...)
- 2 règles Firewall-Rules-Lan :
   - Allow, IN, source "Postes_Limités", destination "Sites_autorisés"
   - Block, IN, source "Postes_Limités", destination   ! LAN net (Destination/Invert)

Cela fonctionne pour quelques sites "normaux" mais le temps de réponse est lent, 3 à 5 secondes !
Impossible de joindre google.com et eset.com entre autre !

Comment faire pour "filtrer" les postes clients limités à certains sites et laisser l'accès à internet libre aux autres postes clients ?

J'espère avoir été suffisamment précis.

Merci d'avance pour vos conseils.

Xavier