Как настроить сеть, чтобы заблокировать Gmail, но разрешить почту приложений Google?
Почта приложения Google загружается через http://mail.google.com/a/[domain]
и Gmail загружается через http://mail.google.com/mail
,
Как я могу заблокировать компьютеры в моей локальной сети от доступа к URL-адресам Gmail, но в то же время разрешить доступ к URL-адресам почты приложений Google?
Я могу изменить настройки на маршрутизаторе (в том числе при необходимости изменить его на dd-wrt), настроить сервер в сети (например, добавить прокси-сервер squid) и внести локальные изменения на отдельных компьютерах (у нас есть как Mac, так и ПК). Однако любые локальные изменения, которые вы предлагаете, должны быть довольно трудными для пользователя, иначе решение не будет выполнено.
Благодарю.
3 ответа
Если вы не настроите прокси-сервер для выполнения атаки "человек посередине" по HTTPS-соединениям, то, похоже, не существует хорошего способа сделать это. Причина в том, что для каждого устройства, не являющегося частью транзакции, единственной известной информацией является то, что пользователь обращается к mail.google.com
в порту 443.
Почта приложения Google загружается через
http://mail.google.com/a/[domain]
и Gmail загружается черезhttp://mail.google.com/mail
,
Так было в прошлом, но уже не так с новой унифицированной инфраструктурой, в которую они переходят. Если ваш домен Служб Google все еще использует /a/
местоположение, это будет перемещаться в ближайшие пару недель к новой инфраструктуре.
В дальнейшем Gmail и все домены Служб Google будут использовать одно и то же. /mail/
состав.
Чтобы ответить на ваш вопрос, однако, не будет никакого способа сделать это. Это должно быть решено с точки зрения HR/ политики.
Google теперь предоставляет инструкции о том, как этого добиться, на своих страницах справки в разделе " Блокировать доступ к учетным записям пользователей".
По сути это сводится к наличию веб-прокси, который может перехватывать SSL, а затем настроить его для добавления заголовка http X-GoogApps-Allowed-Domains
по всем запросам на google.com