[Sysadmins] DSL + IpTables + Squid
MisHel64
=?iso-8859-1?q?MisHel64_=CE=C1_Bk=2ERu?=
Вт Янв 27 14:49:28 UTC 2009
Здравствуйте, Garafiev.
Вы писали 27 января 2009 г., 17:10:11:
Имею опыт решения проблемы. Первый был неудачный, решение было чисто
на продуктах MS. Я нашел все порно сайты в топ листе сайтов, и закрыл
к ним доступ. Помогло только на три дня. Потом в топе появились новые
сайты с пикантным содержимым. Я это к тому, чисто техническими
методами, без административных мер наказания посетителя данную
проблему не решить.
Второй опыт более удачен. У каждого пользователя 2 логина в инет.
Первый рабочий, и трафик по нему оплачивает фирма. Второй частный,
трафик по нему оплачивает сотрудник (1руб/метр). Строится топ сайтов
для каждого "халявного" логина. И этот списочек проходит цензуру. Если
человече будет пойман на посещении ненужных для работы страничек по
халявному логину, то весь свой "халявный" трафик он оплачивает
(10руб/метр) + штраф 500р (3-5% зарплаты). Самое интересное, что после
введения этого новшества трафик потребленный всем пользователями
сократился в 5 раз. И это при том, что никто специально на порнуху и
прочие пакости не ходил.
Технически, блочишь 80 порт на форварде в иптаблесе. А лучше блочить
все из локалки в инет, и потом разрешить только нужное типа аски,
почтового клиента, etc. Сквид как прокси с авторизацией. ЛичСквид для
просмотра статистики.
> Возникла следующая ситуация:
> Доступ к интернет осуществлен через DSL-модем, настроенный роутером.
> Начальство попросило закрыть доступ к порно сайтам а также к некоторым
> другим категориям интернет-контента.
> _______________________________________________
> Sysadmins mailing list
> Sysadmins на lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/sysadmins
--
С уважением,
MisHel64 mailto:MisHel64 на Bk.Ru
Подробная информация о списке рассылки Sysadmins