- 事前準備
以 FG200D FortiOS v5.6.3 build1547 (GA) 為例 - 建立管理帳號 (不新建管理帳號,使用 admin 帳密也可以)
- 系統管理 → 系統管理員 → 新建 → administrator
- 開通 Telnet 連線
- 開始安裝設定
以「學務管理系統」 SFS 3.1-2018-04-20 03:10(stable) 為例 - 系統管理 → 模組權限管理 → 新增模組:computer_manager [電腦教室上網管理]
- 系統管理 → 模組權限管理 → 模組管理
「電腦教室上網管理〈computer_manager〉」→ 管理
讓自己有管理權,其他教師有一般權限。 - 開啟模組,開始設定
/modules/computer_manager/
建議開始設定前先看「重要說明」/modules/computer_manager/readme.php - 開始使用「電腦教室上網管理」
PS:
- 「netstate 網路管理模組」和「computer_manager 電腦教室上網管理」一樣用 Telnet 管理控制防火牆。
- 這個模組限制電腦上網,會將電腦 IP 加入 sfs3_comp_out_deny 群組,可直接從防火牆查:政策&物件 → 位址 → 地址群組。「netstate 網路管理模組」則無法從網頁查。
- 因為每一台電腦都要建立一個聯絡地址,所以「聯絡地址」變很長。
- 被鎖的電腦不會完全不能上網,列在 sfs3_comp_out_access 群組裡的網站,還是可以連線。但目前測試 https 加密的網路仍然不能連,只有 http 未加密的網站可連。
- 可以從模組直接「設定例外網路IP」,加到 sfs3_comp_out_access 群組裡,但個人還是習慣從防火牆加入。
沒有留言:
張貼留言