求助!如何限制局域网内部分用户不能上外网但又可以收发邮件????

时间:2022-06-03 08:39:32
单位网络,现在已经用MAC地址过滤来限制一部分人上外网,但这部分人又可以使用邮箱来收发电子邮件,不知道要如何设置。或各位高手有其他更好的解决方案???

11 个解决方案

#1


只需要把HTTP协议关闭就可以了啊。 把SMTP协议打开就可以收发邮件了。

#2


可以通过组策略来禁用IE,具体操作
开始--运行--secpol.msc,看到“软件限制策略”这一项,右键启用它,然后选择左边框的其它规则,双击打开以后,右键选择“新建散列规则”,选择IE路径,一般是在C:\Program Files 下,然后选择不允许,确定即可,,对于其它浏览器同样方法禁用.此法对于2000以后的计算机有效,也就是XP或2003,当然此法是彻底的禁用了IE,如果他们是用IE来访问邮箱的话,右键时可以选择“新建Internet区域规则”来设定,把邮箱所在网站设为允许即可,,其它网站他们就无法访问了.

当然可以同样使用另一组策略 开始--运行--GPEDTI.MSC 打开以后,,用户配置--Windows组件--Internet Explorer来设定,,比如可以给IE指定一个不存在代理服务器地址,然后在这个组策略里禁止用户更改代理服务器,方法很多,,设置也很多,,多研究一下







#3


第二个方法对2000系统也是可以有效的

#4


对每台不能上网的电脑都要进行操作吗?除了IE外还有QQ呀,网游等也要禁止的,这样有20多台电脑弄起来工作量太大了,还有没有其他的什么方法,比如建个什么规则什么的,然后通过只给他打开邮件端口来实现的呢?

#5


只开放110和25端口就行了。

#6


5楼的方法可行,但是有一个限制,对于不提供POP3方式的邮箱(如yahoo)就不好使了。
一个一劳永逸的方法:
用一台机子配UPS电源,作服务器,提供email服务(包括SMTP、POP3,甚至可以提供http方式的email),给每位员工免费提供一个信箱,这个服务器在内网可以访问。

#7


网关开通DNS53,110和25端口,别的端口都关了。

#8


建立个ISA服务器做管理啦

#9


搞个代理服务器管理吧

#10


只允许使用dns,smtp,pop3协议就可以了

#11


代理服务器,ccproxy,+客户端foxmail可以完成。

#1


只需要把HTTP协议关闭就可以了啊。 把SMTP协议打开就可以收发邮件了。

#2


可以通过组策略来禁用IE,具体操作
开始--运行--secpol.msc,看到“软件限制策略”这一项,右键启用它,然后选择左边框的其它规则,双击打开以后,右键选择“新建散列规则”,选择IE路径,一般是在C:\Program Files 下,然后选择不允许,确定即可,,对于其它浏览器同样方法禁用.此法对于2000以后的计算机有效,也就是XP或2003,当然此法是彻底的禁用了IE,如果他们是用IE来访问邮箱的话,右键时可以选择“新建Internet区域规则”来设定,把邮箱所在网站设为允许即可,,其它网站他们就无法访问了.

当然可以同样使用另一组策略 开始--运行--GPEDTI.MSC 打开以后,,用户配置--Windows组件--Internet Explorer来设定,,比如可以给IE指定一个不存在代理服务器地址,然后在这个组策略里禁止用户更改代理服务器,方法很多,,设置也很多,,多研究一下







#3


第二个方法对2000系统也是可以有效的

#4


对每台不能上网的电脑都要进行操作吗?除了IE外还有QQ呀,网游等也要禁止的,这样有20多台电脑弄起来工作量太大了,还有没有其他的什么方法,比如建个什么规则什么的,然后通过只给他打开邮件端口来实现的呢?

#5


只开放110和25端口就行了。

#6


5楼的方法可行,但是有一个限制,对于不提供POP3方式的邮箱(如yahoo)就不好使了。
一个一劳永逸的方法:
用一台机子配UPS电源,作服务器,提供email服务(包括SMTP、POP3,甚至可以提供http方式的email),给每位员工免费提供一个信箱,这个服务器在内网可以访问。

#7


网关开通DNS53,110和25端口,别的端口都关了。

#8


建立个ISA服务器做管理啦

#9


搞个代理服务器管理吧

#10


只允许使用dns,smtp,pop3协议就可以了

#11


代理服务器,ccproxy,+客户端foxmail可以完成。