18 января 2011, 09:02
Илья Барабаш
Записей:
421
|
Тем более, когда речь идет о HTTPS большинство контент фильтров бессильны. |
18 января 2011, 09:01
Илья Барабаш
Записей:
421
|
Черные списки делают такие же люди с собственным субъективным мнением. Контент фильтр для школ, за счет безумного финансирования перерос во вполне успешный комерческий проект и школы для него скорее обуза и обязательства перед государством, нежели реальная забота о соблюдении законодательства в области образования и желание сделать интернет действительно безопасным. |
18 января 2011, 08:58
Илья Барабаш
Записей:
421
|
Михаил Цалевич писал(а): Илья, Вы представляете - что такое "контент" и как его фильтровать? И чем это отличается от фильтрации сайтов? Прекрассно представляю. Поэтому фильтруем сайты, а не контент. Разные страницы одного и того же ресурса могут контент-фильтром обработаны поразному. Соответсвенно либо комбинировать оба способа, что дает лишь 85-90% защиты и столько же ложных срабатываний, либо использовать белый список сайтов и спать спокойно.
|
17 января 2011, 21:52
Илья Барабаш
Записей:
421
|
Да даже если и с него. В любом случае файл структурирован и можно уже свободно дополнять разделы по своему усмотрению. Можно разделить по разным файлам. Посчитайте сколько времени вы потратите на создание такого списка. |
17 января 2011, 20:10
Илья Барабаш
Записей:
421
|
Или беларусских. А вообще если на всех форумах регистрироваться с указанием паспортных данных, то и цензура не понадобится, народ сам свою задницу будет прикрывать и лишний раз думать что в инет постить. Яб такой все образовательные ресурсы загнать в зону edu.ru и все. Остальное все закрыть и сделать поисковик по edu.ru. И сразу решится одна головная боль для школ. А с другой стороны - у детей в телефоне, дома, в инет кафе все это есть без всякой цензуры. Фактически стреляем по воробьям из пушки и пукаем в лужу. |
17 января 2011, 20:06
Илья Барабаш
Записей:
421
|
Скорее всего сетевая загрузка разрешена на двух интерфейсах, нужно явно прописать только один. Ну это как один из вариантов. Завтра постараюсь незабыть выложить конфиги
|
17 января 2011, 19:30
Илья Барабаш
Записей:
421
|
Что то я в этом сомневаюсь. По мне, так лучше бы взяли за основу опыт краснодарского края, где все школы объединены в виртуальную сеть и фильтрацией трафика на уровне региона. Вот где прокуратуре по школам можно не ходить. У нас такой концепции нет. Да и я не удивлюсь, если контент фильтр заблокирует сайт spohelp.ru как несовместимый с задачами воспитания и образования ) Так что в идеале нужно постоянно поддерживать три уровня контент фильтрации - кабинеты информатики, АРМы медиатеки, АРМы учителей предметников, ну и администрация. У всех свои потребности и свои задачи. Например поиск тех же минусовок та еще головная боль. |
17 января 2011, 18:59
Илья Барабаш
Записей:
421
|
К слову о прокуратуре. У них была болванка одна для всех. Например у всех, кого проверяли было написано что образовательное учреждение не обеспечено программным обеспечением, исключающим доступ учащихся к интернет-ресурсам, несовместимыми с задачи образования. Т.е. фактически установленный контент фильтр проверяющими был незамечен, хотя стоял и 90% контента блокировал. Единственная ошибка была - оставили открытым яндекс. Так что первая рекомендация - закройте поисковики и сделайте переадресацию на window.edu.ru при блокировки запросов. Хотя на другом листе пишут что установленные средства контент фильтраци не обеспечивают эффективную защиту. Т.е. можно подать иск к разработчику? |
17 января 2011, 18:53
Илья Барабаш
Записей:
421
|
Белый список от Информики: http://oivt.ru/system/files/User_809/exceptions... Ссылку на первоисточник не нашел ( |
17 января 2011, 18:47
Илья Барабаш
Записей:
421
|
Viktor писал(а): >А днс сервер включен? Если не включена служба ДНС, то тогда без сквида инет не раздадите. 2vertikos ver Зачем плодить грабли? Нужно просто на сервер поднять днс и указать днсы провайдера для пересылки запросов. Если вы везде пропишите днсы провайдера, как вы потом к машинам по именам обращаться будете?
|
17 января 2011, 16:05
Илья Барабаш
Записей:
421
|
А днс сервер включен? Если не включена служба ДНС, то тогда без сквида инет не раздадите.
|
17 января 2011, 11:46
Илья Барабаш
Записей:
421
|
И выполните на сервере из под рута iptables-save и сюда |
17 января 2011, 11:45
Илья Барабаш
Записей:
421
|
И еще - включен ли фаэрвол на внутреннем интерфейсе? |
17 января 2011, 11:44
Илья Барабаш
Записей:
421
|
Для начала откройте http/https в фаэрволе. И еще окошко SQUIDа в студию |
17 января 2011, 11:42
Илья Барабаш
Записей:
421
|
Ну русским языком же написано - не установлен ghostscript (gs) Ставим для начала его. |
17 января 2011, 10:06
Илья Барабаш
Записей:
421
|
Как настроен сервер? как NAT или Route? Правильно ли выбраны внешние интерфейсы? Есть ли фаэрвол на внутреннем интерфейсе? Какие порты открыты? Скорее всего фаэрвол блокирует все запросы. |
17 января 2011, 08:56
Илья Барабаш
Записей:
421
|
Используем сквид, но кинфиг свой, через вебморду не захожу, ибо тогда заменяет конфиг на свой. |
17 января 2011, 08:49
Илья Барабаш
Записей:
421
|
Видимо я не совсем правильно выразил идею. Т.е. если принтер стоит у пользователя, а печатать на него не получается. Можно поставить железку за 2 тысячи которая позволит вин машине увидеть его через IP адрес. Насколько корректно это будет работать - надо поэкспериментировать. Есть такая железка - надо попробывать. Т.е. фактически нужно винду поставить на виртуальник, поставить драйвера, создав виртуальный порт принтера где порт - ip адрес. Потом создать новый принтер типо EpsonLX100 и с помощью GhostScript связать их. И расшарить на общий доступ Epsonа, который будет фактически все входящие перенаправлять на рабочий принтер. Я думаю должно сработать. |
16 января 2011, 22:44
Илья Барабаш
Записей:
421
|
Ну с HP одна проблема. Принтер при включении должен получить прошивку. Соответственно от правильности сбора и автоматического запуска этого демона и зависит будет печатать принтер или нет. Сам провозился с полчаса в первый раз. По поводу некоторых моделей Canon. Я думаю должен работать вариант с сервером печати. Главное что бы винда приняла, а ссылки на костыли в ветке ПСПО5. Я так думаю что самый дешевый вариант, купить простенький свитч с сервером печати. Вот если вдруг случится чудо и подгонят новый сервер который поддерживает аппаратную виртуализацию, поставлю VmWare EXSi и жить станет легче. |
16 января 2011, 21:59
Илья Барабаш
Записей:
421
|
Я так понимаю что с кэнонами один выход - адаптер для сетевой печати. Подвязывать их всех на вин машине в серверной через сетевую печать и настраивать костыли в linux. В принципе при таком раскладе можно виртуальной машиной обойтись. Но еще неизвестно как себя кэноны еще поведут. Помню намучился с LBP1120 при печати на тонких клиентах под win2003. А HP1018 и другие с этой серии вешаются если их ставить на общий доступ. Настроить их на сетевую печать, те еще костыли. |
©2015 Все права защищены.
Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .