Proxy para restringir o acesso a determinados sites

2

Estou à procura de uma solução que permita ao servidor do nosso escritório funcionar como um proxy que bloqueie o acesso a determinados sites para determinados IPs da LAN.

A solução que estou procurando tem que atender a esses requisitos:

  • executado no servidor ubuntu
  • restringir o acesso a determinados sites com base em um ip da LAN (por exemplo: shut off xxx.com para 192.168.1.152)
  • restringir o acesso a um site com base no URL do site (por exemplo: encerrar * .facebook.com)
  • facilmente configurável (de preferência através de uma interface web, o nosso gerente de escritório deve ser capaz de operá-lo, portanto, se possível, nenhuma linha de comando)
  • preferencialmente opensource

Obrigado pelo seu tempo!

    
por ChrisR 30.03.2010 / 11:00

4 respostas

1

link

Deve atender às suas necessidades.

    
por 30.03.2010 / 20:49
3

SQUID pode fazer tudo isso para você, exceto a configuração da interface web, mas para isso você pode tente o plugin Webmin para o Squid.

    
por 30.03.2010 / 11:08
0

Para obter a flexibilidade que você procura na filtragem, adiciono o SquidGuard à lista. Embora não tenha uma GUI da web para configuração, ela permite definir listas de bloqueio por intervalos definidos de usuários e / ou IPs em sua LAN e até por hora do dia. Além disso, tanto o Squid quanto o SquidGuard suportam o LDAP para que possam ser integrados ao Active Directory, caso você o tenha, para permitir alguma facilidade de gerenciamento. Você pode criar alguns grupos em seu diretório e fazer com que outra pessoa simplesmente modifique a associação do grupo de usuários dessa maneira.

Eu ouço coisas boas sobre o Guardião de Dan, mas nunca o usei. É basicamente vários pacotes junto com o Squid e podem ter uma interface web, mas não me cite sobre isso.

Você tem muitas opções aqui: link

    
por 30.03.2010 / 14:26
0

Tenho certeza que você poderia fazer tudo isso (exceto que você não precisaria executá-lo localmente - ou seja, os requisitos do Ubuntu / código-fonte ir embora) mudando dos servidores DNS do seu ISP para o OpenDNS.

    
por 30.03.2010 / 20:46