iT邦幫忙

0

如何從防火牆設定對外允許的網站

目前公司電腦都有設定固定IP,防火牆內有設定一組群組這群組裡面的電腦都無法
出外網!!(LAN TO WAN設定)
LAN TO WAN又有額外開二個條例讓這些群組內電腦可以到外網公司允許的網站
一條是允許的網站的IP,一條是允許的網站域名ex *.google.* 等等之類的
因為有些網站用域名去開啟發現沒有用一定要用IP所以才會設定到2條例
目前碰到2個網站讓我非常苦手!應該說是一個網站(hichannel)一個軟體(KKBOX)
hichannel是一個中華電信線上聽廣播的網站裡面有很多電台HitFm.飛碟.ICRT...
之類的廣播電台,網址是http://hichannel.hinet.net/radio/index.do
這個網站我是用ip的方式去設定的,ip資訊是202.39.224.10
設定完畢以後網站就可以上了,但是裡面的電台卻都無法收聽>"<
我猜可能是那些電台是另外連到別的地方,因此那些電台ip也要設定進去
小弟功力很弱,因此用很土法煉鋼的方式去猜電台是哪個ip
我是在可以上網的電腦裡面CMD用指令netstat -a,去查看有哪些IP跟我有連線
因此我在還沒點選電台的時候先看netstat -a裡面有哪些IP
之後連線電台後再看看多了哪一些IP,就把它設定進去
這樣設定下來裡面的電台真的都可以聽了,但是有個問題就是連線非常緩慢
速度超級無敵慢的大該要等10~20秒.......
另外kkbox我也一樣是用這種方式去設定起來,一樣可以連線但是一樣超級慢的
我真的不知道問題有可能出在哪一邊Q_Q

光設定那些那麼多電台的IP就花我一個下午的時間了Q_Q

0
李大瑋
iT邦研究生 3 級 ‧ 2015-03-11 11:53:01

不知道你公司防火牆的型號等級
目前市面上許多防火牆都有支援特性封鎖
例如我公司會封鎖GAME以及MOVIE(但是可以看YOUTUBE)
所以要看配備吧
可以把你防火牆型號PO出來
這樣比較好研究
光打個防火牆不太好理解

報告!防火牆型號是 ShareTech UR-958

李大瑋 iT邦研究生 3 級 ‧ 2015-03-13 11:39:02 檢舉

其實小地建議你先把你的需求圖先畫出來
規劃好之後
打給眾至(保固期內的話)他會很樂意幫你處理相關後續問題
我之前使用較低等級的眾至產品
感覺工程師人還不錯
不過沒等他幫忙
我已經設定好了就是.............

0
annlinkyang
iT邦新手 1 級 ‧ 2015-03-11 12:14:45

如果是一般傳統的防火牆的話,這樣很難做到,尤其現在都是雲端服務,你的IP查不完,HINET調整IP也不會通知你。
其實最後還是要看你手上有什麼設備,有多少$$可以用來決定方式。通常建議用第七層防火牆,支援URL DB及網址分類的功能來過濾。

2
randoll
iT邦新手 4 級 ‧ 2015-03-12 12:10:50

眾至的客服做的還不錯,打電話問他們客服比較快

免付費電話 :0800-666-188

我幾乎每個禮拜CALL他們一次!!顆顆

看來又要靠克服了!!

感謝大大意見

我要發表回答

立即登入回答