Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Организация "белого листа" сайтов

Ответить
Настройки темы
Прочее - Организация "белого листа" сайтов

Аватара для dmitryst

Ветеран


Сообщения: 7305
Благодарности: 908


Конфигурация

Профиль | Отправить PM | Цитировать


Задача такая. Есть локальная сеть с выходом в интернет. Есть ADSL модем, шлюза или прокси пока нет. Задача - создать прокси (или что-то аналогичное) с конфигурацией, куда можно снести сайты, разрешенные для доступа, все остальное запрещено. Фильтрация будет на уровне IP, то есть кому-то можно будет заходить на другие сайты. Читал про squid и sams, там есть "Ведение списков запрещенных для доступа пользователей ресурсов интернет", но это не совсем то, что хотелось бы (надо наоборот, список разрешенных сайтов). Была идея использовать ipfw, но настраивать его сложновато (если б еще вэб-интерфейс найти полнофункциональный, можно помучаться один раз и настроить.) В-общем, какие есть идеи?
PS. Операционка - FreeBSD 6 (7) или Linux на ядре, наверное, ветки 2.4. Процессор предположительно Pentium III 650, оперативка - 128 или 256 мб, диск - 10-20Гб.

-------
Осваиваю FreeBSD


Отправлено: 13:39, 05-02-2009

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата dmitryst:
Была идея использовать ipfw, но настраивать его сложновато »
а что там сильно сложного? насколько я помню там тоже можно просто сначала указать правило ipfw deny all а потом выдавать разрешающие правила. Там всего несколько строк будет, плюс можно будет потом настроить скорость отдельно для каждого пользователя.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:33, 06-02-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для madmax24

Ветеран


Сообщения: 1190
Благодарности: 114

Профиль | Отправить PM | Цитировать


От такую штуку нашел. не web, но gui

-------
Я закончил, все свободны.


Отправлено: 09:50, 06-02-2009 | #3


Аватара для dmitryst

Ветеран


Сообщения: 7305
Благодарности: 908

Профиль | Отправить PM | Цитировать


Цитата Delirium:
всего несколько строк будет »
ну да, пользователей 30, соответственно и блоков настройки тоже 30. Хотелось бы, чтобы и в мое отсутствие могли поправить конфиг, поэтому гуёвая или вэб-оболочка очень желательны.

madmax24, да, я это смотрел, но.... Иксы ставить не хочется, это на крайний случай (если железо проапгрейдят, можно будет и иксы поставить)

-------
Осваиваю FreeBSD


Отправлено: 10:21, 06-02-2009 | #4

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Delirium:
ipfw deny all а потом выдавать разрешающие правила »
это не правильно. дав правило DENY - остальные уже не будут отрабатывать, т.к. уже пакеты отбросаны.
Думаю, сначала нужно дать разрешённые IP по порту 80, а потом уже блочить 80 порт.

-------
Вежливый клиент всегда прав!


Отправлено: 11:06, 06-02-2009 | #5


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


exo, я привел просто пример для понятности.
Цитата exo:
дав правило DENY - остальные уже не будут отрабатывать, т.к. уже пакеты отбросаны »
Вспомните ISA - там по умолчанию стоит правило запрета на все, и потом уже добавляются разрешения. Другое дело, в каком порядке обрабатываются данные правила.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 18:35, 07-02-2009 | #6

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Delirium:
Вспомните ISA - там по умолчанию стоит правило запрета на все »
оно это правило у меня - самое последенее. оно и называется Last Default Rule.

-------
Вежливый клиент всегда прав!


Отправлено: 17:51, 08-02-2009 | #7



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Организация "белого листа" сайтов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
System/Проект - [решено] организация собственного ресурса и доступ к нему "из вне"... yrtchik Сетевые технологии 24 09-01-2010 16:47
Интерфейс - [решено] Как удалить папку "Моя музыка","Мои Картинки", "Мое видео"? verdix Microsoft Windows 2000/XP 3 03-10-2009 23:46
Debian/Ubuntu - [решено] Пропали кнопки "свернуть","закрыть","во весь екран" в папках Alex.sys Общий по Linux 5 02-04-2009 11:13
роутер ("Раздача" интернета. Организация шлюза. Прокси) Sim2006 Сетевые технологии 5 01-11-2006 21:33
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") submaster Microsoft Windows NT/2000/2003 5 13-09-2006 12:29




 
Переход