Configurar DNS para apontar para IIS Windows Server

Home Comunidade Brasileira Endian Firewall Endian Firewall Endian Firewall – Suporte Configurar DNS para apontar para IIS Windows Server

Visualizando 2 respostas da discussão
  • Autor
    Posts
    • #20982
      Control X
      Participante

      Olá pessoal!

      Estou configurando algumas regras de DNS para bloquear os Sites como Facebook e Youtube que por causa do HTTPS não é barrado pelo Proxy.

      Criei uma página com as mesmas características das paginas de bloqueio do Endian.

      Configurei o IIS no Windows Server 2008 R2 e criei lá um site bloqueio.

      No meu caso o acesso a essa página ficou dessa forma : 192.168.2.12:8080

      Acontece que quando crio a regra de DNS para traduzir determinado domínio para um IP ele não permite que eu coloque a porta de destino. Por exemplo quando coloco 192.168.2.12:8080 ele aparece a seguinte mensagem (Please enter a valid IP address (a.b.c.d).

      E se ele usasse a porta padrão 80 deveria aparecer a telinha default do IIS o que não ocorre.

      A Versão do Endian é a 3.2 e do IIS 7?

      Desde já agradeço a todos que puderem ajudar.


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #20983

      Ola,

      para bloquear o face e o youtbe basta criar essa regra na aba: “proxy” -> “politica de acesso”

      Crie uma nova regra:
      “Tipo de origem”: qualquer

      “Tipo de destino”:
      facebook.com.br
      facebook.com
      facebook
      youtube
      youtube.com

      “Autenticação”: desabilitado

      “politica de acesso”: proibir

      Obs: Colocar essa regra na primeira posição, ou seja, acima das outras regras.

    • #20984
      Control X
      Participante

      Olá Luiz,

      Eu já testei desta forma e somente se for http o Endian bloqueia, se o cara colocar https ele acessa normal.

      Já fazendo o bloqueio pelo DNS ele bloqueia os dois protocolos. Mas não exibe mensagem de Bloqueio e sim uma mensagem de erro de DNS comum do próprio navegador.

      Minha intenção é direcionar para uma página web com o informativo que a página foi bloqueada, para que o usuário fique ciente dessa política.

      Tipo consigo bloquear direto no DNS >> Anti-spyware(Aparece mensagem que não foi possível encontrar o host ou algo do tipo) ou criando uma rota para um IP qualquer.

      Só que na questão da rota eu fiquei meio perdido por causa que não é possível incluir a porta que irá utilizar.

Visualizando 2 respostas da discussão
  • O tópico ‘Configurar DNS para apontar para IIS Windows Server’ está fechado para novas respostas.