Портал информационной и технической поддержки ПО образовательных учреждений РФ

SPO HELP
  • Новости
  • Продукты
  • Поддержка
  • Учебный центр
  • Документация
  • Сообщество
  • Форумы
       
  • Вход
  • Регистрация

Форумы → Контент-фильтры → Настройки netpolice
Последние записи

Настройки netpolice

Подписаться на Настройки netpolice Сообщений: 94, участников: 21

  • Участвуют:
  • Сергей Паранюшкин
  • Андрей Шарабаров
  • Viktor
  • Julia Dronova (administrator)
  • Ирина Боркунова
Ответить
Список: 51-75 из 94
1 2 3 4


16 марта 2011, 12:04
Paranyushkin_medium Сергей Паранюшкин Записей: 144

Приехал на работу утром, коллеги жалуются - инета нет, проверяю состояние сервера - места в /var свободного 0Мб из-за этого прокси не работает,
ну удалил зеркало, освободил место, запустил прокси и что вы думаете!? Вот теперь vkontakte.ru и odnoklassniki.ru блокируются фильтром NetPolice.

Блокируется на самом деле далеко не все, к примеру поиском в Яндексе можно полно всего найти, но, по-крайней мере при попытке перейти на найденную страницу НетПолис отрабатывает.

Как обычно понаделал всего подряд, терь не пойму, что заставило работать этот фильтр, так ведь ещё и логин/пароль не спрашивает, как было указано в squid.conf. Жесть вобщем, но лучше чем ничего

 
16 марта 2011, 12:32
я_medium Андрей Шарабаров Записей: 286

:) Гыгы... а не вспомните, что именно заставило его работать? А что конкретно в squid.conf меняли? Буду очень благодарен.

 
16 марта 2011, 13:52
Paranyushkin_medium Сергей Паранюшкин Записей: 144

Ну вобщем посмотрел я повнимательнее squid.conf... во первых все изменения, которые я туда так тщательно вносил, касаемые NetPolice, те, что касаются аутентификации при попытке выхода в инет и т.п. успешно куда-то делись - бог с ними, я его забэкапил, вобщем все видимо заработало из-за строчки dns_nameservers 87.176.72.82 81.176.72.83, про которую Виктор написал: лучше так чем никак.

 
16 марта 2011, 14:00
Custom_Аватар_medium Viktor Записей: 1327

Сергей Паранюшкин писал(а):

Ну вобщем посмотрел я повнимательнее squid.conf... во первых все изменения, которые я туда так тщательно вносил, касаемые NetPolice, те, что касаются аутентификации при попытке выхода в инет и т.п. успешно куда-то делись - бог с ними, я его забэкапил, вобщем все видимо заработало из-за строчки dns_nameservers 87.176.72.82 81.176.72.83, про которую Виктор написал: лучше так чем никак.

Вопрос: Сергей, а где пост, в котором я это написал:)? В итоге все вернулось к http://www.spohelp.ru/forums/19-kontent-filtry/...
 
17 марта 2011, 05:34
я_medium Андрей Шарабаров Записей: 286

Сергей Паранюшкин писал(а):

Ну вобщем посмотрел я повнимательнее squid.conf... во первых все изменения, которые я туда так тщательно вносил, касаемые NetPolice, те, что касаются аутентификации при попытке выхода в инет и т.п. успешно куда-то делись - бог с ними, я его забэкапил, вобщем все видимо заработало из-за строчки dns_nameservers 87.176.72.82 81.176.72.83, про которую Виктор написал: лучше так чем никак.

А  не подскажете где (строчка) это находится, искал - вышло несколько..... это не там где было написано
Example: dns_nameservers 10.0.0.1 192.172.0.4
?
А нужно Example: dns_nameservers  87.176.72.82 81.176.72.83
Я правильно вас понял? 
 
17 марта 2011, 09:20
Custom_Аватар_medium Viktor Записей: 1327

В squid.conf dns_nameservers 87.176.72.82 81.176.72.83 без  Example: и знака комментария, т.е. в отдельной строке

dns_nameservers 87.176.72.82 81.176.72.83

 
18 марта 2011, 07:33
я_medium Андрей Шарабаров Записей: 286

Viktor писал(а):

В squid.conf dns_nameservers 87.176.72.82 81.176.72.83 без  Example: и знака комментария, т.е. в отдельной строке

dns_nameservers 87.176.72.82 81.176.72.83

Искал, нашёл только это:
# TAG: dns_nameservers
# Use this if you want to specify a list of DNS name servers
# (IP addresses) to use instead of those given in your
# /etc/resolv.conf file.
# On Windows platforms, if no value is specified here or in
# the /etc/resolv.conf file, the list of DNS name servers are
# taken from the Windows registry, both static and dynamic DHCP
# configurations are supported.
#
# Example: dns_nameservers 10.0.0.1 192.172.0.4

 Какую конкретно изменить
# TAG: dns_nameservers
или
 # Example: dns_nameservers 10.0.0.1 192.172.0.4
Больше ничего такого нет..... или я не там ищу?
Заранее благодарен. 
 
18 марта 2011, 08:23
Custom_Аватар_medium Viktor Записей: 1327

Все, что начинается с # является комментарием (описанием параметров). Менять это не надо. Просто добавить, например первой, строку

dns_nameservers 87.176.72.82 81.176.72.83

 

 
18 марта 2011, 14:18
Paranyushkin_medium Сергей Паранюшкин Записей: 144

В яндексе ввел в строку поиска "порно" страниц, как вы понимаете, полно найдено,
ну после 60-й страницы сайты начали открываться... на любой вкус :-( короче надо дансгардиан заводить.

Видимо NetPolic не успевает адреса сайтов, не связанных с целями образования, фиксировать.

 
18 марта 2011, 16:01
я_medium Андрей Шарабаров Записей: 286

Viktor писал(а):

Все, что начинается с # является комментарием (описанием параметров). Менять это не надо. Просто добавить, например первой, строку

dns_nameservers 87.176.72.82 81.176.72.83

 

Попробовал - действительно стал блокировать порно (до 30 страницы) - потом понемногу начало просачиваться, фильтрует так же фото голых а вот трупы и прочую дрибедень - показывает! Стало быть фильтр не совпадает с настройками веб интерфейса... значит где-то ещё что то есть требующее корректировки.
Да и вот ещё что - он почему то не спрашивает логина и пароля....? а зачем я его заводил?
Внимательно ознакомился с файлом  squid.conf там всё начинается с # если это коментарии - как же он тогда работает?
 
18 марта 2011, 16:30
Zhuu_admin_medium Julia Dronova (administrator) Записей: 3144

 > Внимательно ознакомился с файлом  squid.conf там всё начинается с # если это коментарии - как же он тогда работает?

работают те строки, которые раскоментированы, а вы раскоментируете (удаляете знак решётки #) те строки, в которых описаны нужные вам функции. Это правило относится ко всем конфигам Линукс.

 
21 марта 2011, 14:57
я_medium Андрей Шарабаров Записей: 286

Доброе время суток. Сегодня лаборант сказала что дети как то оказались "в контакте" Сначала не понял, а затем выяснилось - всё гораздо проще, если опера втроенная в Альт Линукс 502 мастер использует прокси, то konkueror - нет! И ему всё равно, что я в Центре управления системой прописал адрес прокси сервера и порт - он посылает запрос напрямую!

Вывод: необходимо как то заблокировать все входящие соединения кроме прокси... Не подскажите как это можно быстро сделать без особых ухищрений? Спасибо.

 
21 марта 2011, 15:05
Zhuu_admin_medium Julia Dronova (administrator) Записей: 3144

проще вычистить конкверор из всех умолчальных настроек и вообще убрать подальше от шаловливых ручек  и глаз

 
21 марта 2011, 15:15
я_medium Андрей Шарабаров Записей: 286

Julia Dronova (administrator) писал(а):

проще вычистить конкверор из всех умолчальных настроек и вообще убрать подальше от шаловливых ручек  и глаз

Попробовал убрать прокси в мазиле - тоже пошло на ура!!! Трафик идёт помимо сервера, зачем же тогда прописывать прокси центре управления системой!!??
 
21 марта 2011, 15:35
Zhuu_admin_medium Julia Dronova (administrator) Записей: 3144

это известная корявость KDE  :(

консольный способ, насколько я помню, работает глобально

 
21 марта 2011, 15:43
я_medium Андрей Шарабаров Записей: 286

На мой взгляд задача состоит в том, что бы заставить клиента пойти только через прокси... или на сервере не пропускать никого, только через прокси, но это по моему сложнее....??

 
21 марта 2011, 15:48
Zhuu_admin_medium Julia Dronova (administrator) Записей: 3144

давайте проще попробуем

вы уверены, что ваши детки будут отключать проксю в мозилле? такое уже было?

 
21 марта 2011, 15:51
я_medium Андрей Шарабаров Записей: 286

Да есть сообразительные детки..... Вы предлагатете удалить конквеер и настроить мазилу и оперу?

На мой взгляд задача состоит в том, что бы заставить клиента пойти только через прокси... или на сервере не пропускать никого, только через прокси, но это по моему сложнее....??

 

 
21 марта 2011, 16:11
Zhuu_admin_medium Julia Dronova (administrator) Записей: 3144

 в файрфоксе в about:config точно есть настройки прокси, но 1) нужно про них внимательно почитать что-то русскоязычное (может, ТУТ что-то есть)

2) не знаю, отразится ли это на галочках в обычных менюшках настройки

3) удалить конкверор не пробовала, скорей всего он потащит пол-кде с собой, надо вычистить все настройки, на него завязанные, убрать из меню и с раб стола, если он там есть, можно грубым хаком слинковать на его бинарий чего-нить несъедобное и тп, удалять не советую

 
21 марта 2011, 16:15
Icon_missing_medium Ирина Боркунова Записей: 465

У фильтрации сайтов по черным спискам нет будущего, уж очень быстро эти сайты обновляются и существует множество обходных путей. Попробуйте спросить у Яндекса "Как зайти в контакт мимо фильтра?" - сотни тысяч рекомендаций. Контентная фильтрация ничуть не лучше из-за смысловой неоднозначности и очень большой нагрузки на сервер. Пробовали мы и фильтрацию по белым спискам, несколько сотен сайтов и уже невозможно уследить за ссылками, которые могут завести бог знает куда. Так что сделали для себя вывод, фильтр - это для проверяющих (лишь бы он был). А для детей - по умолчанию доступ в интернет закрыт, открывается только под контролем учителя. Да и воспитание здесь играет не последнюю роль. 

 
21 марта 2011, 18:56
Paranyushkin_medium Сергей Паранюшкин Записей: 144

Андрей Шарабаров писал(а):

Да есть сообразительные детки..... Вы предлагатете удалить конквеер и настроить мазилу и оперу?

На мой взгляд задача состоит в том, что бы заставить клиента пойти только через прокси... или на сервере не пропускать никого, только через прокси, но это по моему сложнее....??

 

По совету Виктора вот из этой ветки http://www.spohelp.ru/forums/12/topics/540
# Заворачиваем http на прокси
iptables -t nat -A PREROUTING -i eth1 ! -d 192.168.0.0/24 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.0.1:3128
У меня это следующим образом подействовало: все кто пытается в интернет выйти без прокси получают в ответ ошибку, они зовут меня, я настраиваю все клиенты: konq, chromium, firefox на прокси и дальше наблюдаю за активностью с помощью sarg... сложностей не возникло, если честно.
 
22 марта 2011, 07:00
Custom_Аватар_medium Viktor Записей: 1327

> У меня это следующим образом подействовало: все кто пытается в интернет выйти без прокси получают в ответ ошибку

Вы свои адреса и интерфейсы прописывали?

> Так что сделали для себя вывод, фильтр - это для проверяющих (лишь бы он был). А для детей - по умолчанию доступ в интернет закрыт, открывается только под контролем учителя. Да и воспитание здесь играет не последнюю роль. 

Вряд ли поможет.

 
22 марта 2011, 09:38
Paranyushkin_medium Сергей Паранюшкин Записей: 144

Viktor писал(а):

> У меня это следующим образом подействовало: все кто пытается в интернет выйти без прокси получают в ответ ошибку

Вы свои адреса и интерфейсы прописывали?

Да, интерфейс свой (у меня как раз eth0 смотрит в локалку, а не eth1), а подсеть и адрес сервера такие же... На самом деле меня устраивает как все работает, мимо прокси только почта, в кабинете информатики винда стоит и терминалы, поэтому виндовозный нетполис всё фильтрует
Вот такая ошибка при попытке выхода в инет мимо прокси:

ERROR

The requested URL could not be retrieved


While trying to retrieve the URL: /

The following error was encountered:

  • Invalid URL

Some aspect of the requested URL is incorrect. Possible problems:

  • Missing or incorrect access protocol (should be `http://'' or similar)
  • Missing hostname
  • Illegal double-escape in the URL-Path
  • Illegal character in hostname; underscores are not allowed

Your cache administrator is webmaster. 


Generated Tue, 22 Mar 2011 06:36:14 GMT by server.licey.edu (squid/3.0.STABLE19)
 
24 марта 2011, 11:26
я_medium Андрей Шарабаров Записей: 286

Извините, не совсем понятно куда я должен прописать строку iptables -t nat -A PREROUTING -i eth1 ! -d 192.168.0.0/24 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.0.1:3128 ?

У меня следующие интерфейсы:

eth1 - внешний 192,168,1,1 - DSL модем
eth0 - 192,168,20,1 - внутренний DHCP DNS школа - используется прокси сервер и почта
eth2 - 192,168,0,3 - внутренний DNS - село, используется как прокси и шлюз для исходящего сигнала спутникового интернета

Да и вот ещё что, заметил, что при выходе в интернет через прокси не спрашивает логин и пароль, а фильтрация напоминает как если бы я на внешнем интерфейсе просто прописал DNS net police. А ведь фильтровать нужно вроде только учеников, учителей трогать нельзя. Я правильно понимаю, что всё что я проделывал выше не работает?

 
24 марта 2011, 11:30
я_medium Андрей Шарабаров Записей: 286

На наличие различных цифр в роли my_student вообще не реагирует, для интереса все удалил - всё равно фильтрует вконтакте и порно различное... что то я уже совсем ничего не понимаю... где то что  упустил?

Список: 51-75 из 94
1 2 3 4

Войдите чтобы ответить на тему

Форумы → Контент-фильтры → Настройки netpolice
  • Главная
  • О проекте
  • Справка
  • Теги
  • Карта сайта

©2015 Все права защищены. Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .