Controle de acesso à Internet sem lula

1

Eu pretendo configurar um servidor como um gateway.

Vou usá-lo para gerenciar usuários da rede, bem como compartilhar a conexão com a internet para essa rede.

Eu não compartilharei a Internet com o squid, mas ainda queria poder estabelecer regras de acesso, como sites que não podem ser acessados.

Como posso fazer isso sem usar o squid?

Nota importante:

Eu considero o squid um excelente software. Meu problema não é com o squid em particular, mas com qualquer tipo de proxy, pois tenho clientes que utilizam uma série de programas que simplesmente não conseguem acessar a Internet via proxy.

Em vez de marcar minha pergunta negativamente, você pode colocar seus pontos de vista e entender que se trata de um estudo de caso.

    
por Paulo Coghi 29.08.2011 / 20:33

3 respostas

2

Você pode usar algum outro servidor proxy se tiver uma inclinação específica contra o squid. No entanto, se a única limitação que você tem é que você usa software que acessa recursos via HTTP, mas não suporta a configuração explícita de um proxy (o que significa que é software estúpido, mas seja qual for), então você pode usar o Squid no modo transparente. Ele não permite alguns dos recursos interessantes do squid (como a autenticação de proxy), mas ainda permite filtrar os sites que podem ser visitados, e com uma base de usuários não técnica e endereços IP atribuídos estaticamente, você ainda pode fazer alguma medida de filtragem por usuário e acessar o registro.

    
por 29.08.2011 / 20:50
2

Se você não for usar essa máquina para qualquer finalidade, sugiro que instale uma distro de firewall como untangle, que fornecerá mais controle & personalização.

Verifique se Wikipedia para obter uma lista completa e escolha aquela que atende aos seus requisitos.

    
por 29.08.2011 / 20:43
1

Você pode conferir o link

Eu uso em uma barra para restringir o acesso Wi-Fi público. Usando firewall eu bloqueei rede local para usar qualquer outro serviço DNS, mas o DNS local; e DNS local é apenas encaminhador para OpenDNS.

Por meio da web do OpenDNS, você pode especificar grupos de sites que deseja bloquear ou especificar por domínio quais coisas devem ser bloqueadas. Definitivamente não é uma solução à prova de bala, mas uma simples e fácil de implantar que servirá bem na maioria dos ambientes, quando você precisar de uma solução rápida e fácil para manter a solução.

    
por 29.08.2011 / 21:18