Анастасия Сергеева Записей: 18 |
имеется Альт линукс 5.0 и пробую ставить фильтр netpolice по интсрукции http://netpolice.ru/filters/altlinux/help/ для обеспечения контентной фильтрации дохожу до пункта 1.4. Настройка веб-браузера. и возникает вопрос как быть если все ПК подключены к интернету через роутер который автоматом распределяет ай пи (DCHP) ! |
Julia Dronova (administrator) Записей: 3144 |
http://freeschool.nnov.ru/node/12 для Альт5 |
Алексей Коробов Записей: 24 |
Julia Dronova (administrator) писал(а): http://freeschool.nnov.ru/node/12 для Альт5 существует инструкция для школьного сервера 5.02 ?
у меня по инструкции выше фильтрация на нём не заработала..мне кажется нужно подкручивать squid.
|
Владимир Астанин Записей: 27 |
Аналогично. Юлия, может вы знаете примеры работающего сервера 5.02 с работающей фильтрацией? Время поджимает, а решения все нет... |
Viktor Записей: 1327 |
Для того, чтобы заработала фильтрация достаточно использовать dns-сервер этого netpolice. Можно раздавать его клиентам по dhcp, прописать в конфиге squid (dns_nameservers ip.адрес.dns.сервера) или в настройках собственного dns-сервера. "DNS-фильтр предоставляется всем желающим бесплатно. Подключить фильтр можно легко и быстро. |
Алексей Коробов Записей: 24 |
если всё ограничено использованием dns сервера netpolice, то зачем нужны указанные там категории и прочее ? |
Viktor Записей: 1327 |
Лично мне не нужны вовсе. Все, что нужно сверх решается средствами прокси. Тем более подукт вроде как коммерческий. Какой функционал закладывали в них (категории и проче) разработчики и как это работает незнаю. Думаю, что никак. Я привел самый простой способ получения фильтрации. Ну кроме отключения internet. |
Алексей Коробов Записей: 24 |
а мне кажется что сделано это для раздедения фильтрации, я бы например не хотел бороться с фильтром у себя на компьютере...да и прописывание днс на клиентах, мне кажется прикончит всю идею с ldap. |
Александр Демин Записей: 186 |
Алексей Коробов писал(а): а мне кажется что сделано это для раздедения фильтрации, я бы например не хотел бороться с фильтром у себя на компьютере...да и прописывание днс на клиентах, мне кажется прикончит всю идею с ldap. Не согласен с вами! Прописывать DNS у клиентов совсем не нужно. Достаточно на раздающем инет оборудовании в настройках DNS вписать один раз, и все клиенты по-неволе будут работать через эти DNS-сервера
|
Алексей Коробов Записей: 24 |
хорошо, а как быть с компьютерами, фильтровать которые не нужно ? они тоже в домене внутреннем.. |
Андрей Некрасов Записей: 48 |
Алексей Коробов писал(а): хорошо, а как быть с компьютерами, фильтровать которые не нужно ? они тоже в домене внутреннем.. Да, кстати, вопрос. В кабинете информатики на компьютерах нужна фильтрация, а вот в остальных компьютрах в школе, в остальных - это компьютеры в учительской, секретаря, библиотека, директора, нужна фильтрация. Эти компьютеры проверять будут?
|
Андрей Бердников Записей: 13 |
Андрей Некрасов писал(а): Алексей Коробов писал(а): хорошо, а как быть с компьютерами, фильтровать которые не нужно ? они тоже в домене внутреннем.. Да, кстати, вопрос. В кабинете информатики на компьютерах нужна фильтрация, а вот в остальных компьютрах в школе, в остальных - это компьютеры в учительской, секретаря, библиотека, директора, нужна фильтрация. Эти компьютеры проверять будут?
Попробуйте посмотреть NAULinux. В серверном дистрибутиве есть возможность настроить фильтрацию. Для тех кому это необходимо можно создать белый список, всех остальных пускать без фильтрации или фильтровать при помощи DNS-фильтра.
|
Илья Барабаш Записей: 421 |
В нетполисе идет авторизация по пользователям, для разных пользователей можно настроить разный уровень фильтрации. Т.к. netpolice под линукс это Squid+ICAP+еще какой то пакет для днс фильтрации, можно еще покрутить сквид на предмет того, что бы пускать некоторые acl в обход ICAP. |
Евгений Черных Записей: 17 |
Алексей Коробов писал(а): хорошо, а как быть с компьютерами, фильтровать которые не нужно ? они тоже в домене внутреннем.. Интересно, а что эти Ваши компьютеры вне ОУ расположены чтоли? Фильтрация-всеобща для всего ОУ, а не для конкретных лиц...
|
Алексей Коробов Записей: 24 |
Зачем мне ставить себе преграды на недоступном для детей компьютере ? Про ложные срабатывания все наверно слышали...да и читаю ресурсы с присутствующей ненормативной лексикой...почту свою в конце концов, в которой так же может быть горячее словцо.. |
Андрей Шарабаров Записей: 286 |
У меня Альт Линукс Сервер 5.0.2 На входящем интерфейсе прописал dns как указано в http://netpolice.ru/filters/dns-filter/connect/... Ну и ничего она не фильтрует! Вернее нельзя сказать что совсем не фильтрует... например vkontakte фильтрует, а прочее море "разностей" - как было, так и осталось |
Андрей Шарабаров Записей: 286 |
К стати, в техподдержке сказали что эта программа не работает при прозрачном прокси |
Shurik Shurik Записей: 247 |
Андрей Шарабаров писал(а): К стати, в техподдержке сказали что эта программа не работает при прозрачном прокси Это если прозрачный прокси сам не использует NetPolice. А ещё может существовать прокси, которым школа не управляет, например, где-нибудь в местных органах управления образования.
|
Андрей Шарабаров Записей: 286 |
Ну и чего теперь делать? Инспектора бродят по школам и проверяют уровень доступа.... ? Кто нибудь на аль линукс школьный сервер 5.0.2 ставил этот нет полис? Существует инструкция по установки его на альт линкус школьный мастер 5.0.1 пробовал по ней поставить на сервер.... - не получилось или надо отдельный компьтрер выделять и через него все остальные пропускать - ерунда какая то... Скорее всего не хватает (мне) информации. Может кто подсобит? Заранее спасибо. |
Алексей Коробов Записей: 24 |
я пробовал ставить на школьный сервер 5.0.2, выделял для этого отдельный комп(шлюз) но ничего у меня не вышло, не работала фильтрация совсем, поставил DansGuardian, заняло буквально 5 минут. с настройкой видимо ещё всё впереди, но план уже "перевыполнен"(даже mail.ru блокирует). |
mghallem Записей: 74 |
Зачем все эти заморочки со squid и netpolice тем кто хочет использовать только стандартные черные списки Netpolice. Можно сделать шлюз (NAT) через одн iptables, тогда на машинах в сети можно прописывать либо DNS netpolice и они будут фильтроваться или DNS вашего провайдера и машины будут ходить в инет без фильтрации. Настройка . В качестве системы лучше выбрать Debian или Ubuntu server, они позволяют установить девственно чистую систему без всего лишнего, а дальше пятиминутная настройка и шлюз готов. |
Алексей Коробов Записей: 24 |
mghallem , А если компы все в домене(ldap) они нормально отнесуться к такому построению DNS ? |
mghallem Записей: 74 |
Думаю отнесутся нормально. |
Viktor Записей: 1327 |
> А если компы все в домене(ldap) они нормально отнесуться к такому построению DNS ? |
Илья Барабаш Записей: 421 |
Виктор, чему вы удивляетесь, тут 90% винадминов ) |
©2015 Все права защищены.
Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .