|
Заблокировать WEB-серфинг на компьютере |
☑ |
0
zenon46
25.02.20
✎
10:48
|
Доброго дня!
Есть компьютер на нем установлена он-лайн касса Атол-30Ф, чеки уходят используя службу EthernetOverUSB, как на компьютере полностью отключить использование WEB серфинга ? В качестве шлюза стоит mikrotik.
|
|
1
zenon46
25.02.20
✎
10:56
|
Достаточно ли будет закрыть 80-й и 443-й порты ?
|
|
2
Garykom
гуру
25.02.20
✎
11:01
|
(1) Нет недостаточно http может работать по любому порту.
Режь все порты и трафик который ненужный.
|
|
3
arsik
гуру
25.02.20
✎
11:08
|
Ну разреши на микротике только пакеты, которые идут с IP компа на ОФД, а все остальное с IP компа запретить
|
|
4
shotsdv2008
25.02.20
✎
15:38
|
поставят тор и обойдут, правильно, резать скорость на всех пакетах, кроме ОФД
|
|
5
Fragster
гуру
25.02.20
✎
15:40
|
и оставить только 1ску или какой там кассовый фронт
|
|
6
ssh2006
25.02.20
✎
15:54
|
(0) в микротике можно сделать правила разрешающее по имени dns к ОФД доступ и правило разрешающее dns запросы.
И ниже запрещающее всю остальную пересылку правило. С данного IP
|
|
7
Йохохо
25.02.20
✎
16:21
|
(6) если забыть про себя любимого придется ехать)
|
|
8
arsik
гуру
25.02.20
✎
16:25
|
(7) В микротике есть режим при котором, конфа живет до перезагрузки. Как раз от таких случаев.
|
|
9
zenon46
25.02.20
✎
17:12
|
(8) да безопасный режим)
|
|
10
Челдоземпр
25.02.20
✎
17:27
|
(1) Вполне достаточно. Это самое простое и малозатратное по времени. Те кто работают на кассах не будут заморачиваться с тем чтобы обходить ваши блокировки.
|
|
11
dmpl
25.02.20
✎
17:38
|
(0) В брэндмауэре Windows создать правило с запретом внешних адресов для всех программ кроме этой службы.
|
|
12
VS-1976
25.02.20
✎
18:31
|
(0) В Атол-30Ф пропиши статику в mikrotik пропиши правило что с определённого IP адреса можно всё, остальные пакеты рубить ( можно только на выход )
|
|