Портал информационной и технической поддержки ПО образовательных учреждений РФ

SPO HELP
  • Новости
  • Продукты
  • Поддержка
  • Учебный центр
  • Документация
  • Сообщество
  • Форумы
       
  • Вход
  • Регистрация

Форумы → Сетевое взаимодействие СПО и ППО → Прокси-сервер с фильтрацией
Последние записи

Прокси-сервер с фильтрацией

Подписаться на Прокси-сервер с фильтрацией Сообщений: 8, участников: 4 Теги: прокси-сервер

  • Участвуют:
  • учитель информатики
  • Андрей Ивницкий
  • Viktor
  • Олег Садов
Ответить


08 июня 2011, 04:53
Icon_missing_medium учитель информатики Записей: 45

Прошу помощи у профессионалов!

В школе имеется компьютерный класс (1 учительский компьютер + несколько ученических) и несколько административных компьютеров.

Необходимо дать доступ к сети Интернет и при этом разграничить права на использование сети.

Т.е., например,

для учеников - только http-доступ в Интернет с контентной фильтрацией, черным и белым списками адресов сайтов и учетом посещенных сайтов,

для администрации - то же что для учеников + доступ к электронной почте через почтовый клиент The Bat

для всех - возможность ограничений по общему количеству соединений, по скорости и по размеру файлов, аутентификацию лучше сделать по IP-адресу.

На всех компьютерах стоит Windows XP, кое-где двойная система Windows XP+Alt Linux, IP-адеса у всех статические.

Хочу настроить школьный сервер на базе Альт Линукс Сервер 5.0.2, так чтобы во время моего длительного отсутствияне не было проблем с использованием сети. У нас, к сожалению, временами могут отключать электричество.  Поэтому нужно сделать так, чтобы после очередного отключения или сбоя пришел неопытный пользователь просто включил сервер и сеть заработала.

Сейчас у меня сеть настроена через один из компьютеров с Windows XP, на котором установлен прокси-сервер. Доступ к электронной почте настроен через маппинг портов. Но прокси-сервер временами "вылетает".

Я собрал сервер с двумя сетевыми картами, одна из которых смотрит в Интернет (через спутниковый модем с DHCP), а другая смотрит в локальную сеть (статический адрес). Установил на него Альт Линукс Сервер 5.0.2.

Теперь всё дело в настройке. Может быть не хватает какой-либо программки наподобие User Gate или Cool Proxy?

Прошу помощи с подробными инструкциями, так как опыт работы в Линуксе у меня небольшой.

 
08 июня 2011, 09:13
Trollface_medium Андрей Ивницкий Записей: 360

Все, что Вы хотите, реализуется средствами iptables+squid. В iptables закрываете все исходящие порты, оставляете только http+pop3+smtp. Если компов в школе не много, то можно там же для конкретного ip расписать что ему можно, а что нельзя. Ну и squid переключается в прозрачный режим, в нем запросто формируется черные/белые списки. Учет посещенных сайтов - это анализ логов squid. Я использую lightsquid.

Обо всем этом можете смело читать в интернете и пробовать настраивать, манов по iptables и squid в интернете навалом, причем многие из них именно для "начинающих"

 
08 июня 2011, 10:43
Custom_Аватар_medium Viktor Записей: 1327

Денис, посмотрите тему Готовые решения. http://www.spohelp.ru/forums/17-gotovye-resheniya

 
09 июня 2011, 03:15
Icon_missing_medium учитель информатики Записей: 45

Большое спасибо за подсказки. Всё это я уже смотрел и читал. К сожалению для моего уровня знаний это оказалось довольно сложным и непонятным.

А я подразумевал единый способ управления всем этим хозяйством с графическим интерейсом понятный не очень опытному пользователю и доступный на конкретном дистрибутиве.

 
09 июня 2011, 09:10
Trollface_medium Андрей Ивницкий Записей: 360

>единый способ управления всем этим хозяйством с графическим интерейсом понятный не очень опытному пользователю

Я сейчас такую систему разрабатываю)

Можете попробовать Kerio Control for Linux, но он платный.

 
10 июня 2011, 02:18
Icon_missing_medium учитель информатики Записей: 45

>Я сейчас такую систему разрабатываю)

А можно поинтересоваться: планируете ли Вы обнародовать результаты Ваших наработок? Если да, то когда можно будет их увидеть?

Что касается Kerio Control for Linux, то, к сожалению, в маленькой сельской школе банально нет денежных средств для этого. :-(

 
10 июня 2011, 07:54
Trollface_medium Андрей Ивницкий Записей: 360

Да, планирую поделиться с сообществом

 
10 июня 2011, 14:11
Icon_missing_medium Олег Садов Записей: 55

>единый способ управления всем этим хозяйством с графическим интерейсом понятный не очень опытному пользователю

Ну мы попытались реализовать примерно такую систему в НауЛинукс Сервере:

http://www.linux-ink.ru/static/Docs/NauLinux/School/5.5/Docs/Nau/concept.html
http://www.linux-ink.ru/static/Docs/NauLinux/Sc...

Посмотрите -- может быть это то что Вам нужно.

Будем очень признательны за отзывы и советы по дальнейшему улучшению и совершенствованию.

Войдите чтобы ответить на тему

Форумы → Сетевое взаимодействие СПО и ППО → Прокси-сервер с фильтрацией
  • Главная
  • О проекте
  • Справка
  • Теги
  • Карта сайта

©2015 Все права защищены. Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .