All!
Подскажите, если кто использует.
Проблема назревает такая: есть сеть с выходом в инет.
Но народу, кроме работы интересно все. Хочется уменьшить траффик путем запрета прохождения ссылок и страниц, содержащих слова секс, порнография и т.п.
Есть FreeBSD 4.5, поднят natd. Ну, понятно, что для достижения цели надо ставить еще что-то. Вот что?
>All!
>Подскажите, если кто использует.
>Проблема назревает такая: есть сеть с выходом в инет.
>Но народу, кроме работы интересно все. Хочется уменьшить траффик путем запрета прохождения
>ссылок и страниц, содержащих слова секс, порнография и т.п.
>Есть FreeBSD 4.5, поднят natd. Ну, понятно, что для достижения цели надо
>ставить еще что-то. Вот что?Надо ставить редиректор на проксю.
сквид...
>All!
>Подскажите, если кто использует.
>Проблема назревает такая: есть сеть с выходом в инет.
>Но народу, кроме работы интересно все. Хочется уменьшить траффик путем запрета прохождения
>ссылок и страниц, содержащих слова секс, порнография и т.п.
>Есть FreeBSD 4.5, поднят natd. Ну, понятно, что для достижения цели надо
>ставить еще что-то. Вот что?
В Linux в iptables есть модуль string, а в FreeBSD даже не подскажу.
Может поставить Linux-роутер с такими правилами?
>All!
>Подскажите, если кто использует.
>Проблема назревает такая: есть сеть с выходом в инет.
>Но народу, кроме работы интересно все. Хочется уменьшить траффик путем запрета прохождения
>ссылок и страниц, содержащих слова секс, порнография и т.п.
>Есть FreeBSD 4.5, поднят natd. Ну, понятно, что для достижения цели надо
>ставить еще что-то. Вот что?Однозначно squid.
У меня сейчас все через него работает.
Базы по словам могу скинуть. Пиши на мыло.
Ставишь сквид.
Делаешь файлик с плохими сайтами, и еще один файлик с плохими IP
Допустим их имена porno_ip porno_sitesВ конфиг сквида добавляешь в раздел описания листов доступа - acl - следующее:
acl porno_sites dstdom_regex -i "/полный/путь/к/файлу/porno_sites"
acl porno_ip dst "/полный/путь/к/файлу/porno_ip"В разделе раздачи слонов - где идет много http_access
http_access deny porno_ip
http_access deny porno_sitesдобавить перед правилами для других пользователей.