Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Организация "белого листа" сайтов (http://forum.oszone.net/showthread.php?t=131030)

dmitryst 05-02-2009 13:39 1030215

Организация "белого листа" сайтов
 
Задача такая. Есть локальная сеть с выходом в интернет. Есть ADSL модем, шлюза или прокси пока нет. Задача - создать прокси (или что-то аналогичное) с конфигурацией, куда можно снести сайты, разрешенные для доступа, все остальное запрещено. Фильтрация будет на уровне IP, то есть кому-то можно будет заходить на другие сайты. Читал про squid и sams, там есть "Ведение списков запрещенных для доступа пользователей ресурсов интернет", но это не совсем то, что хотелось бы (надо наоборот, список разрешенных сайтов). Была идея использовать ipfw, но настраивать его сложновато (если б еще вэб-интерфейс найти полнофункциональный, можно помучаться один раз и настроить.) В-общем, какие есть идеи?
PS. Операционка - FreeBSD 6 (7) или Linux на ядре, наверное, ветки 2.4. Процессор предположительно Pentium III 650, оперативка - 128 или 256 мб, диск - 10-20Гб.

Delirium 06-02-2009 01:33 1030905

Цитата:

Цитата dmitryst
Была идея использовать ipfw, но настраивать его сложновато »

а что там сильно сложного? насколько я помню там тоже можно просто сначала указать правило ipfw deny all а потом выдавать разрешающие правила. Там всего несколько строк будет, плюс можно будет потом настроить скорость отдельно для каждого пользователя.

madmax24 06-02-2009 09:50 1031030

От такую штуку нашел. не web, но gui

dmitryst 06-02-2009 10:21 1031055

Цитата:

Цитата Delirium
всего несколько строк будет »

ну да, пользователей 30, соответственно и блоков настройки тоже 30. Хотелось бы, чтобы и в мое отсутствие могли поправить конфиг, поэтому гуёвая или вэб-оболочка очень желательны.

madmax24, да, я это смотрел, но.... Иксы ставить не хочется, это на крайний случай (если железо проапгрейдят, можно будет и иксы поставить)

exo 06-02-2009 11:06 1031102

Цитата:

Цитата Delirium
ipfw deny all а потом выдавать разрешающие правила »

это не правильно. дав правило DENY - остальные уже не будут отрабатывать, т.к. уже пакеты отбросаны.
Думаю, сначала нужно дать разрешённые IP по порту 80, а потом уже блочить 80 порт.

Delirium 07-02-2009 18:35 1032181

exo, я привел просто пример для понятности.
Цитата:

Цитата exo
дав правило DENY - остальные уже не будут отрабатывать, т.к. уже пакеты отбросаны »

Вспомните ISA - там по умолчанию стоит правило запрета на все, и потом уже добавляются разрешения. Другое дело, в каком порядке обрабатываются данные правила.

exo 08-02-2009 17:51 1032908

Цитата:

Цитата Delirium
Вспомните ISA - там по умолчанию стоит правило запрета на все »

оно это правило у меня - самое последенее. оно и называется Last Default Rule.


Время: 17:21.

Время: 17:21.
© OSzone.net 2001-