LINUX.ORG.RU
ФорумAdmin

Фильтрующий прокси сервер в маленькой сети

 ,


1

2

Доброго времени суток. Недавно появилась задача установить прокси сервер в сети школы, для фильтрации «нежелательного контента». Выбрал вариант с прокси сервером squid и базой rejik. Установил debian на компьютер в сети, установил там прокси, все работает. Но прокси лежит отдельных хостом в сети и каждый компьютеру сказано использовать его как шлюз. Айпи в сети: 192.168.1.1 - роутер, смотрит в интернет, 192.168.1.2-120 смотрят на роутер. Как все грамотно сделать, чтобы пользователи не могли просто переписать шлюз и минуя прокси сервер подключались к интернету? В размышлениях есть вариант, поставить прокси между роутером и остальными компьютерами и сделать проброс трафика с одной сетевой карты на другую. То есть 1 сетевая смотрит на роутер, компьютеры на вторую. А вторая переадресовывает трафик на первую. Стоит ли так заморачиваться? или есть вариант проще?


Заблокировать на шлюзе выход в сеть всем, кроме прокси.
На клиентах прописать порокси для доступа к сети.

bormant ★★★★★
()

Покажи имеющуюся схему. Что из себя представляет роутер? Есть ли вариант поставить прокси на роутер?

julixs ★★★
()
Ответ на: комментарий от julixs

Лишний комментарий с не нужными вопросами. bormant выше уже все описал.

anc ★★★★★
()

Выкинуть роутер, зачем он если есть компьютер с Debian и со сквидом.

То есть 1 сетевая смотрит на роутер, компьютеры на вторую

Можно и с одной сетевушкой, на роутере измени локальную сеть, и добавь IP из нее алиасом на Debian.

В любом случае про dhcp не забудь, если компьютеры сети получают адреса динамически, подними на dhcp на Debian, на роуртере отключи.

lvi ★★★★
()

Сделать Debian роутером, перевести squid в режим прозрачного проксирования. Зарулить нужный трафик на squid.

Клиенты ничего не смогут поменять, т.к. их и настраивать не нужно будет.

trancefer ★★
()

На днях буквально то же для школы делал - поставил FreeBsd с прозрачным прокси на Squid'е в качестве шлюза (здесь правильно советуют - нафига тебе роутер, если есть комп). С режиком заморачиваться не стал даже, ибо он стал платным. Накропал (точнее нарыл и поправил под себя) скрипт для парсинга РосКомСвободы на выходе 2 листа «ссылки» и «IP». Запихал его в крон, всё обновляется автоматом ежедневно. Тестовую проверку уже проходили.

p.s. Но после этого вопрос остался - все эти меры и запреты для образовательных учреждений возможно понятны, но почему в таком случае, то же министерство образования или контролирующие органы, не предоставляют доступа к информации о заблокированных ресурсах? С этими блэклистами вечная проблема.

DesCod
()
Ответ на: комментарий от DesCod

не предоставляют доступа к информации о заблокированных ресурсах?

ээээ, так эти сайты провайдер должен блокировать, у него доступ к спискам есть.

pru-mike ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.