Как настроить сеть, чтобы заблокировать Gmail, но разрешить почту приложений Google?

Почта приложения Google загружается через http://mail.google.com/a/[domain] и Gmail загружается через http://mail.google.com/mail,

Как я могу заблокировать компьютеры в моей локальной сети от доступа к URL-адресам Gmail, но в то же время разрешить доступ к URL-адресам почты приложений Google?

Я могу изменить настройки на маршрутизаторе (в том числе при необходимости изменить его на dd-wrt), настроить сервер в сети (например, добавить прокси-сервер squid) и внести локальные изменения на отдельных компьютерах (у нас есть как Mac, так и ПК). Однако любые локальные изменения, которые вы предлагаете, должны быть довольно трудными для пользователя, иначе решение не будет выполнено.

Благодарю.

3 ответа

Решение

Если вы не настроите прокси-сервер для выполнения атаки "человек посередине" по HTTPS-соединениям, то, похоже, не существует хорошего способа сделать это. Причина в том, что для каждого устройства, не являющегося частью транзакции, единственной известной информацией является то, что пользователь обращается к mail.google.com в порту 443.

Почта приложения Google загружается через http://mail.google.com/a/[domain] и Gmail загружается через http://mail.google.com/mail,

Так было в прошлом, но уже не так с новой унифицированной инфраструктурой, в которую они переходят. Если ваш домен Служб Google все еще использует /a/ местоположение, это будет перемещаться в ближайшие пару недель к новой инфраструктуре.

В дальнейшем Gmail и все домены Служб Google будут использовать одно и то же. /mail/ состав.

Чтобы ответить на ваш вопрос, однако, не будет никакого способа сделать это. Это должно быть решено с точки зрения HR/ политики.

Google теперь предоставляет инструкции о том, как этого добиться, на своих страницах справки в разделе " Блокировать доступ к учетным записям пользователей".

По сути это сводится к наличию веб-прокси, который может перехватывать SSL, а затем настроить его для добавления заголовка http X-GoogApps-Allowed-Domains по всем запросам на google.com

Другие вопросы по тегам