• 締切済み

プロキシ経由のみ閲覧可能

お世話になります。 プロキシサーバーを導入しておりますが、ブラウザのプロキシサーバーを使用するにチェックを入れているとプロキシサーバーを経由してアクセス(ログも反映)できますが、ブラウザのプロキシサーバーを使用するにチェックを入れてなくても通常どおりアクセスが可能になってしまっており、わざとブラウザのチェックを外してしまう使用者もでてきております。プロキシサーバー経由のみでないと(ブラウザのチェック時のみ)インターネットサイトを閲覧できないようにすることは可能なのでしょうか。 すみませんがご教示いただければ幸いです。よろしくお願いいたします。

みんなの回答

回答No.6

> クライアントのIPアドレスをルーターで接続できないようにするということでよろしいでしょうか? クライアントのIPアドレスからの全ポートを禁止すると DNSとか、外部のメールサーバーへの送受信とか、NTPでの時刻同期とかが できなくなって面倒くさいことになります。 (LAN内に必要な全てのサービスを行うサーバーがあるのなら関係ないですが) なので、そのネットワークの状態や、組織のセキュリティーポリシー次第ではありますが、 ・全ポートを一旦禁止にして、直接通信が必要なポートだけは許可するか ・Proxyを使わせたいポート(80とか443とか、FTPproxyもあるのなら21もとか) だけ禁止するか のどちらかにするのがいいんじゃないですかね。

回答No.5

> プロキシサーバーのみインターネットに繋がるようにルーターを設定すれば、他のPCはインターネットに繋がらないのでは? 他のPCはプロキシ経由でインターネット(というかWebサーバー)に接続することになります。 プロキシサーバーを経由することを必須化したいということなのですから、これで矛盾しません。 ネットワーク多層化されている場合は、どこのゲートウェアでフィルターするべきかは、ネットワーク設計次第ですけれども。

  • bunjii
  • ベストアンサー率43% (3589/8249)
回答No.4

>プロキシサーバー経由のみでないと(ブラウザのチェック時のみ)インターネットサイトを閲覧できないようにすることは可能なのでしょうか。 可能です。 >すみませんがご教示いただければ幸いです。 何を教えれば良いのでしょう? 特定の組織内でLANを構築し、インターネットへのアクセスをLAN内に設置したプロキシサーバー経由しなければならないシステムにしたいときはITの専門家にネットワークの設計を依頼してください。 現在のネットワークの状況を知らないので何処に不備があるかを指摘することは困難です。 無からの設計では種々の条件をすべて提示されないとプランを立てられません。 一般的には業務系のネットワークシステムとインターネットアクセス系は物理的に切り離すことが原則になります。 しかし、現実には業務系のネットワークからインターネットへのアクセスを必要とするケースも多くありますので、物理的なファイヤーウォール(ローカルルーター機能を含む)を構築して接続先を限定したインターネットアクセスを許可します。 そのファイヤーウォール(サーバー)にプロキシの機能を持たせれば良い訳です。 ブロードバンドルーターはインターネットに直接繋がるのでLAN側に業務用端末(PC)を接続させないことが必須になります。 ブロードバンドルーターのLAN側にファイヤーウォールのLAN1を接続してファイヤーウォールのLAN2へHUBを介して業務用端末を接続します。 尚、無制限にインターネットへアクセスを許可するクライアント端末(PC)は ブロードバンドルーターのLAN側へ接続し、ファイヤーウォールで業務用端末へのアクセスを遮断します。

  • chachaboxx
  • ベストアンサー率23% (412/1777)
回答No.3

プロキシサーバーのみインターネットに繋がるようにルーターを設定すれば、他のPCはインターネットに繋がらないのでは?

回答No.2

社内LANからインターネットへアクセスするためのゲートウェイで 80,443等のポートをアクセス制限して、ProxyサーバーのIPアドレスからしか 通らないようにするのが、普通でしょう。 アンチウィルスソフトやWindowsUpdateに対しても プロキシ設定できている必要はありますが。

14176637
質問者

お礼

ありがとうございます。クライアントのIPアドレスをルーターで接続できないようにするということでよろしいでしょうか?何度も申し訳ございません。よろしくお願いいたします。

noname#252929
noname#252929
回答No.1

そりゃ、プロキシの、設定を外す人が出るでしょうね。 だって、何処へアクセスしたのか、何をやりとりしているのかが、管理されてしまうわけですからね。 きちんとやりたいなら、使う人より、管理する側の方が、知識が上でなければなりません。 プロキシサーバーをルーターとして動作させ、そこを通らないと、インターネットのルーターに接続できない様にして仕舞えば良いのです。 末端のパソコンから、インターネットへのルーターに直接接続できる状態を残すなら、残念ですが、無理です。

14176637
質問者

補足

ご回答いただきありがとうございます。プロキシをルータとして動作というのは具体的にどうのような設定になりますでしょうか? すみません、何卒よろしくお願いいたします。

関連するQ&A