Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Контент-фильтр на предприятии  (Прочитано 7032 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ArcFi

  • Автор темы
  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Контент-фильтр на предприятии
« : 15 Сентября 2012, 14:17:08 »
Требуется организовать контент-фильтр на предприятии (количество сотрудников ~100 человек).
Кроме того, сверху была поставлена задача мониторить планктоновую интернет-активность.

Под руку попались Squid, SquidGuard, SARG и шлюз на fedora-16.

Пораскинув мозгами, решил, что имеет смысл фильтровать http, https, ftp, xmpp, oscar/icq, а всё остальное разруливать посредством iptables.

Сперва опробовал прозрачное проксирование.
Подмена сертификата для https выглядела костыльно, хоть оно и работало.
Результаты гугления по запросу прозрачного проксирования ftp тоже не слишком обрадовали.

По указанным выше причинам от прозрачного прокси решено было отказаться.
Тогда был поднят WPAD и через групповые политики развёрнут конфиг прокси.

Сейчас вновь озадачился следующими вопросами:

1. Выбор редиректора.
DansGuardian, Rejik, SquidGuard?..

2. Поиск блэклистов.
На дефолтные листы смотреть грустно...
URLBlacklist.com платные, да и не совсем для нашего региона.
Снова Rejik?

3. Имеет ли смысл ставить SAMS?
Статус проекта как-то не очень воодушевляет: http://code.google.com/p/sams2/
Да и готовых пакетов не видать.

Конструктивные предложения и замечания приветствуются.
Также любопытно узнать, какими средствами здешний народ пользуется для решения подобных задач.

Оффлайн Bowie Knife

  • Участник
  • *
  • Сообщений: 130
    • Просмотр профиля
Re: Контент-фильтр на предприятии
« Ответ #1 : 17 Октября 2012, 12:26:22 »
100 пк - это много ...
Мониторить и править /etc/hosts типа
Цитировать
в конце добавьте такую строчку:
127.0.0.1 vk.com
Для домашнего пользования вроде работает нормально...
Asus Laptop X509UA
Ubuntu 20,04

Оффлайн school13

  • Любитель
  • *
  • Сообщений: 75
    • Просмотр профиля
Re: Контент-фильтр на предприятии
« Ответ #2 : 17 Октября 2012, 12:37:05 »
Squid+Dansguardian+iptables

Оффлайн VetalOK

  • Новичок
  • *
  • Сообщений: 32
  • Админ откроет любую шару за шаровое пиво
    • Просмотр профиля
    • DisError Studio
Re: Контент-фильтр на предприятии
« Ответ #3 : 03 Января 2013, 23:29:45 »
Squid+Dansguardian+iptables

Верное решение. В сервер 2 сетевухи.
1 - для выхода в мир
2 - сеть

ставите прокси сервер Squid, потом поверх него Dansguardian
через iptables закрываете порт Squid.
Dansguardian делатете как шлюз.

 

Страница сгенерирована за 0.079 секунд. Запросов: 25.