Андрей Шарабаров Записей: 286 |
Да нечему тут удивляться....просто губят всё на корню! Ни курсов ни времени на изучение: Был учителем информатики - сатл админом на 0,25 ставки! Если можете - помогите конкретным советом. Только по полочкам и попорядку. |
Илья Барабаш Записей: 421 |
Раз спрашивается совет, значит не настроен NetPolice Почитайте для начала это: http://freeschool.nnov.ru/node/12 В идеале NetPolice нужно ставить на сервер, и еще большем идеале прописать переадресацию всех внешних запросов на порт фильтра. Но мне кажется приведенная инструкция более чем исчерпывающая. |
Илья Барабаш Записей: 421 |
Как вариант поставить на каждом комьютере и прописать в настройках адрес системного прокси. Будет работать без перенастройки на прокси браузеров. |
Андрей Шарабаров Записей: 286 |
Всем доброе время суток. Расскажу что и ка получилось. В нашей школе используется 64 битный Альт Линукс Школьный Сервер 5.0.2 и клиенты Альт Линукс Школьный Мастер 5.0.2 и кнопкой F4 открыл на редактирование файл alt.list Как в инструкции — удалил решётку в начале строки у первых двух репозиториев и сохранил кнопкой F2. Вот что получилось (рис.2) Как видите есть несовпадения в репозиториях. В инструкции указаны:
Всё вроде сошлось с примером. Как и предполагалось — нужно было тольк дописать dnsc1.netpolice.ru после DNS_LIST= (рис. 6) Жму F2 для сохранения и F10 для выхода
Появляется следующее окно: долго думал как ввести логин и пароль, оказывается надо нажать интер а затем ввесли данные и перемещаться стрелочками или мышью.
Нажимаю интер, ввожу нужные цифры, перехожу на кнопку добавить, жму интер — ничего не происходит.....??? И вот ещё что, теперь понятно, почему одно фильтруется, а другое нет — потому-что список не полный, фильтруется то, что в нём есть. Как же изменить списки? Ответ нашёлся с техподдержки - можно входить и таким образом: https://ipadress/cgi-bin/role.cgi
Вроде вставил 101 эротика, порнография и 105 алкоголь а он как пропускал порнографию так и пропускает... правда почему то закрыл вконтакте... Говов выслушать гору советов, заранее благодарен |
Андрей Шарабаров Записей: 286 |
Понял в чём проблема: указал вместо my_student student Исправил Перегрузил компьютер - всё направно, Всё возможное порно на экране.... |
Андрей Шарабаров Записей: 286 |
Вот, отредактировал список реджектов как в примере Всё равно ничего кроме вконтакте и ещё пару сайтов не фильтрует.... :( |
Илья Барабаш Записей: 421 |
У меня только одно на ум приходит. Вы не прописали адрес прокси с установленным netpolice в браузере. Т.е. не смотря на все ваши настройки вы идете только на DNS фильтрацию. Как проверить: первым делом при входе у вас должен быть запрос имени пользователя и пароля. Соответсвенно если вы не введете, то вас не пустят в интернет вообще. Если после ввода пароля все равно не происходит фильтрация - значит у вас для данного пользователя не прописаны запреты. |
Андрей Шарабаров Записей: 286 |
Дак вроде в центре управления системой есть такая штука как "прокси-сервер" туда и прописал IP адрес и потр сервера. в надежде что фильтровать будет по "*" - не вышло, Добавил ещё имя пользователя user и пароль который задавал. Перегрузил и сервер и клиента - ничего, а сегодня проверил второй сетевой интерфейс (до этого работал на 192,168,0,1 а теперь на 192,168,20,1) там вообще ничего не фильтруется. даже вконтакте ито пропускает. Засада полная. :( |
Андрей Шарабаров Записей: 286 |
Скриншот центра управления системой - прокси сервер |
Андрей Шарабаров Записей: 286 |
может что с прокси сервером сделать? он в режиме обычный - без аутентификации.... если поставить аутентификацию, то какую? в выпадающем списке есть Kerberos PAM Kerberos + PAM Заранее спасибо всем ответившим! |
Андрей Шарабаров Записей: 286 |
Немного поясню: Дело в том. что до этого всего (см выше) я находился в школе в сети 192.168.20.0 и все мои настройки ограничивались тем. что внешнем интерфейсе я прописывал dns net police (81.176.72.82 или 81.176.72.83) в результате при попытке войти на сайт в контакте выходила табличка нет полиса (зелёная) На выходных всё "опыты" проводил дома, в сети 192.168.0.0. Результат - в этой сети стало так же как при dns фильтре в сети 192.168.20.0 Каково же было моё удивление, что придя на работу я обнаружил что в сети 192.168.20.0 вообще пропала всякая фильтрация!!! даже в контакте теперь заходят все кто хочет!!! Не знаю, опятьчто ли на внешний интерфейс поставить dns net police (81.176.72.82 или 81.176.72.83) ? Держаться нету больше сил! Гы Гы Гы....:) :( |
Viktor Записей: 1327 |
> Не знаю, зачем необходимо менять настройки прокси на браузере, если есть Центр управления системой — Настройка прокси. Там и прописал IP адрес сервера и порт 3128 Теперь проверяем браузер на предмет Использовать системные настройки прокси:) > DNS_LIST=dnsc1.netpolice.ru Проверить состояние сервисов не помешает Вы уверены, что для доступа в Intrnet используете прокси, а не, например, NAT. |
Андрей Шарабаров Записей: 286 |
Viktor писал(а): > Не знаю, зачем необходимо менять настройки прокси на браузере, если есть Центр управления системой — Настройка прокси. Там и прописал IP адрес сервера и порт 3128 Теперь проверяем браузер на предмет Использовать системные настройки прокси:) > DNS_LIST=dnsc1.netpolice.ru Проверить состояние сервисов не помешает Вы уверены, что для доступа в Intrnet используете прокси, а не, например, NAT. Чесно говоря я уже давно ни в чём не уверен, а как узнать что это не нат и куда прописать IP адреса? На счёт сервисов не совсем вас понял:
[root@server init.d]# cd /etc/rc.d/init.d/
[root@server init.d]# dir acpid ethtool libvirtd slapd ahttpd fbsetfont lm_sensors smartd ahttpd-firsttime functions local smb alteratord functions-bootsplash lvm2-monitor spamd anacron functions-compat mdadm splash arpwatch gpm memcached squid auditd gssd messagebus squidmill avahi-daemon haldaemon mysqld sshd bacula-dir halt netfs sysfs bacula-fd host2cat network syslogd bacula-sd httpd2 nfs template bind idmapd nfslock udevd bridge ifplugd nscd udevd-final c-icap iptables ntpd ulogd clamd kadmin openvpn vz clock kdcrotate outformat winbind consolesaver keytable portmap womonitor crond killall postfix wotaskd cups klogd publish-acc-to-console wpa_supplicant dhcpd kprop random xinetd dnsmasq krb5kdc rawdevices dovecot kvm single [root@server init.d]# наверное надо их вручную каждого просмотреть? или сделать так:
[root@server ~]# service c-icap status c-icap is running [root@server ~]# service host2cat status host2cat is running [root@server ~]# service memcached status memcached is running [root@server ~]# service squid status squid is running [root@server ~]# cat /etc/sysconfig/host2cat MEMCACHED_LIST=127.0.0.1:11211 UDP_PORT=6666 # DNS LIST SERVER IP #for example DNS_LIST=127.0.0.1 DNS_LIST=dnsc1.netpolice.ru TTL=3600 HOST2CAT_OPTIONS="-m $MEMCACHED_LIST -u $UDP_PORT -s $DNS_LIST -t $TTL" [root@server ~]# Да, вот ещё что, заметил небольшое различие: у вас перед DNS LIST стоит знак ''>" а у меня его нет, это важно?
|
Андрей Шарабаров Записей: 286 |
Да, и какие IP прописывать, внешние или внутренние? У меня 2 подсетки внутренние 192.168.0.0 и 192.168.20.0 Какие адреса нужно прописать, если не сложно - напишите пример. Спасибо. |
Илья Барабаш Записей: 421 |
А вот мы и подобрались к самому вкусному. У вас две подсети и одна внешняя сеть. Я так понимаю что на данном компьютере у вас три сетевых карты или две подсети объединяет другая машина? Вобщем для начала: ifconfig route iptables-save
А то чувствую самое интересное вы и не договариваете. |
Андрей Шарабаров Записей: 286 |
С удовольствием! Вы правы, у меня 3 сетевые карты. т.е 1 сетевая карта - внешняя сеть, соединена с dsl модемом 2 внутренняя сеть 192,168,20,1 (сервер) на ней работает dhcp сервер - это школьная сеть 3 сетевая карта с адресом 192.168.0.3 входит в сеть села, там работает свой сервер 192,168,0,1 но есть несколько клиентов - учителей [root@server ~]# ifconfig inet addr:192.168.20.1 Bcast:192.168.20.255 Mask:255.255.255.0 [root@server ~]# route UstIlimsk-PE-1. * 255.255.255.255 UH 0 0 0 ppp1 |
Сергей Паранюшкин Записей: 144 |
Была та же самая проблема, всё делал как Андрей (казалось бы что сложного - инструкция же есть)... в итоге как и у Андрея результат: ничего не фильтруется, www.f-games.ru спокойно загружается. Но я пошел дальше, поизменял настройки внутреннего интерфейса (шлюзом назначил шлюз который на внешнем интерфейсе стоит), еще чего-то... вобщем терь в инет клиенты (AltLinux Master 5.0.2) выходят только если прокси настроить ручками в браузере (раньше это было не обязательно), почтовые клиенты перестали с pop.mail.ru соединяться, ну и с локальным ftp сервером на котором репозиторий тож клиенты не коннектятс. в связи с чем вопрос: где на сервере (AltLinux Server 5.0.2) посмотреть логи (если это, конечно возможно), по которым можно увидеть, что клиент обратился к какому-то узлу внешней сети (www.ya.ru) и получил отказ от службы squid к примеру? или как определить службу на сервере, которая блокирует соединение? з.ы. вчера проверка приходила по фильтрам... очень переживали по поводу нынешней ситуации. Очень жду ответов на вопросы Андрея. |
Viktor Записей: 1327 |
>Но я пошел дальше, поизменял настройки внутреннего интерфейса (шлюзом назначил шлюз который на внешнем интерфейсе стоит), еще чего-то... вобщем терь в инет клиенты (AltLinux Master 5.0.2) выходят только если прокси настроить ручками в браузере (раньше это было не обязательно), почтовые клиенты перестали с pop.mail.ru соединяться, ну и с локальным ftp сервером на котором репозиторий тож клиенты не коннектятс. > где на сервере (AltLinux Server 5.0.2) посмотреть логи (если это, конечно возможно), по которым можно увидеть, что клиент обратился к какому-то узлу внешней сети (www.ya.ru) и получил отказ от службы squid к примеру? Вообше для разбора логов squid есть довольно много чего, sarg например. С логами "iptables" сложнее. PS Как я понял проблема в настройке связки шлюз+прокси. http://www.spohelp.ru/forums/12-svobodnoe-progr... Может поможет. |
Сергей Паранюшкин Записей: 144 |
Мда... Вернул все как было после установки netpolice auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd ну раскомментировал что было, добавил чего не было и теперь при попытке выхода в инет на клиентах запрашивается имя пользователя и пароль... как я понял тот user с паролем 1 которого завести надо было. Ну ввожу user и 1, получаю запрашиваемую страничку... никакой фильтрации. Да что жеэто такое-то??? Почему без изменения ручками конфига squid.conf даже логин и пароль прокси не запрашивал? И как фильтр включить? |
Сергей Паранюшкин Записей: 144 |
Уважаемые, ну подскажите что-ли почему netpolice этот не работает... если какие конфиги выложить - выложу... Вон Андрей Шарабаров выкладывал, я минут 15 сравнивал свои с его, чёб не постить свои сюда, а никто не откликается. Помогите уж добить этот вопрос. p.s. |
Андрей Шарабаров Записей: 286 |
Сергей Паранюшкин писал(а): Мда... Вернул все как было после установки netpolice А ссылочку на статейку... ? Может и я чег подправлю? Спасибо!
|
Т.В. Никищенко Записей: 100 |
Специально скачал и поставил ПСПО5 5.0.3 Легкий, вроде бы сказали, что там все связанное с фильтрацией уже интегрировано. После настройки по инструкции, ничего не изменилось, как открывалась гадость, так и открывается. Единственное, что добавилась необходимость ввода пароля при выходе в инет и перестали открываться некоторые сайты. Кто нибудь уже нашел решение? |
Сергей Паранюшкин Записей: 144 |
Андрей Шарабаров писал(а): А ссылочку на статейку... ? Может и я чег подправлю? Спасибо!
http://www.linformatika.ru/content/zamechaniya_po_nastroike_skfnetpolice_altlinux_na_shkolnom_servere
|
Андрей Шарабаров Записей: 286 |
Да, похоже это ТУПиковая ветка.... Мне в техподдержке предложили установить dansguardian http://www.linformatika.ru/content/zamechaniya_po_nastroike_skfnetpolice_altlinux_na_shkolnom_servere http://www.linformatika.ru/content/dansguardian_ili_filtratsiya_kontenta также информация по настройке на примере убунту: http://interface31.ru/tech_it/2010/03/ubuntu-server-nastraivaem-kontent-fil-tr-routera-dansguardian.html http://interface31.ru/tech_it/2010/03/ubuntu-server-nastraivaem-kontent-fil-tr-routera-dansguardian.html
|
Viktor Записей: 1327 |
> Вот что предлагает техподдержка.... а что же net police? Имеет ли смысл отбращаться за техподдержкой к ним? http://www.spohelp.ru/forums/19-kontent-filtry/... Как я понимаю, _купите_ их продукт и обращайтесь. |
©2015 Все права защищены.
Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .