Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Website categorieën / keyword blokkeren voor hele netwerk

Pagina: 1
Acties:

Vraag


  • Tiic
  • Registratie: April 2013
  • Niet online
Voordat mensen gaan roepen dat ik zelf moet zoeken voordat ik dit ga vragen wil ik melden dat dit al gebeurt is :D Maar helaas wijst de meeste zaken op client software wat geen optie is.

Ik heb wel wat kennis over netwerken etc dus hoeft geen dummy tutorial te worden :P

Ik wil binnen een klein netwerk website categorieën blokkeren en ook gebruik maken van keyword filters.
Op het moment gebruik ik OpenDNS om de meest voorkomende zaken te blokkeren maar helaas zijn er vaak websites die bij hun nog niet bekend zijn etc die dus wel gewoon benaderd kan worden.

Zelf ook geprobeerd op de router keyword filter / parental control te gebruiken maar dit werkt om een of andere redenen niet (dit is het geval op alle aanwezige routers).
Er staan hier totaal 3 router, Cisco EPC3928AD(Van Ziggo), TP-Link Archer C7 en een Swwex L321.

Software die op iedere client los geïnstalleerd moet worden is geen optie, moet dus iets op router niveau of iets vergelijkbaars zijn.

Mocht dit te doen zijn extra hardware o.i.d (Firewall?) dan is dat bijvoorbeeld ook een optie.


Alle tip en suggesties zijn zeer welkom :)

Na 2 dagen geen berichtje van me gezien? Stuur me een reminder! Vergeet wel eens te reageren :)

Alle reacties


  • Nox
  • Registratie: Maart 2004
  • Laatst online: 12:04

Nox

Noxiuz

Volgens mij kan je op basis van PFsense heel ver komen met wat plugins.

Overlever van KampeerMeet 4.1
"Als David Attenborough een film van jou zou moeten maken zou hij het moeilijk krijgen." - TDW


  • Tiic
  • Registratie: April 2013
  • Niet online
PFsense if volgens mij op een firewall toch?
Hiervoor zal dat een firewall voor aangeschaft moeten worden neem ik aan?

Na 2 dagen geen berichtje van me gezien? Stuur me een reminder! Vergeet wel eens te reageren :)


  • SgtElPotato
  • Registratie: Juli 2008
  • Laatst online: 12:48
Ik denk dat je met het aanschaffen van een hardwarematige firewall een heel eind komt, daarmee kun je namelijk vrijwel alles filteren, zowel inkomend als uitgaand verkeer.
Als ik een beetje zoek hebben de meeste firewalls keyword filtering en website blokkades.

Je kunt ook nog proberen je routers die je al hebt te resetten en kijken of het dan werkt, ik neem btw aan dat 2 van de 3 routers worden gebruikt als switch / wireless acces point?

[ Voor 25% gewijzigd door SgtElPotato op 10-06-2016 01:05 ]

Zucht...


  • dion_b
  • Registratie: September 2000
  • Laatst online: 07:36

dion_b

Moderator Harde Waren

say Baah

Gaat het om keywords in de URL of keywords in de content?

Keywords in URL is simpel, zowel omdat veel routers/firewalls het ondersteunen, als ook omdat het weinig resources kost om te filteren, dus performance is zelden een issue.

Keywords in content is een ander verhaal. Allereerst kun je dat alleen doen op unencrypted verkeer, dus HTTP enzo, maar niet op encrypted verkeer (HTTPS, VPN etc) .Ten tweede heb je het dan over deep packet inspection, wat een enorme resource-hog is. Je firewall moet erg hoge specs hebben om dit te doen en hoge performance te behouden.

Oslik blyat! Oslik!


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Dit kan je prima doen door op een oude PC PFsense of ClearOS te zetten (ClearOS heeft mijn voorkeur wat meer gebruikers vriendelijk) Je gebruikt dan transparant proxy en content filtering. Maar om ook HTTPS te blokken is veel kennis van certificaten etc nodig. Helaas is Google tegenwoordig ook HTTPS maar dat kan je via Google wel regelen. Bedenk wel goed waarom je het doet en wat je wil bereiken.
Gebruik het zelf bij een jeugdvereninging met open wifi om porno etc moeilijker te maken.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • Tiic
  • Registratie: April 2013
  • Niet online
SgtElPotato schreef op vrijdag 10 juni 2016 @ 01:00:
Je kunt ook nog proberen je routers die je al hebt te resetten en kijken of het dan werkt, ik neem btw aan dat 2 van de 3 routers worden gebruikt als switch / wireless acces point?
Dit had ik al geprobeerd, helaas zonder resultaat.
2 v/d 3 routers werken inderdaad alleen als switch & wireless access point
dion_b schreef op vrijdag 10 juni 2016 @ 11:20:
Gaat het om keywords in de URL of keywords in de content?

Keywords in URL is simpel, zowel omdat veel routers/firewalls het ondersteunen, als ook omdat het weinig resources kost om te filteren, dus performance is zelden een issue.
Het liefst beide maar keywords in de URL / Site description is het belangrijkste.
Zoals aangegeven had ik de ingebouwde filter funcitie op 3 routers geprobeerd maar dit werkt om een of andere redenen niet.
Frogmen schreef op vrijdag 10 juni 2016 @ 13:13:
Bedenk wel goed waarom je het doet en wat je wil bereiken.
Gebruik het zelf bij een jeugdvereninging met open wifi om porno etc moeilijker te maken.
Er wordt hier redelijk wat misbruik gemaakt van de open wifi die is opgesteld voor "gasten/bezoekers".
Komt vaker voor dat pornografische websites etc bezogd worden en het komt zelfs vaker voor dat mensen lekker een filmpje via torrents binnen slepen.

Dit is de grootste redenen waarom ik die filters wil gebruiken :)

Na 2 dagen geen berichtje van me gezien? Stuur me een reminder! Vergeet wel eens te reageren :)


  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 13:49
Ik wou zeggen dat je met OpenWRT / DD-WRT ook zoiets kunt (websites blokkeren), maar als ik lees dat torrent e.d. ook geblokkeerd moet worden dan ontkom je niet aan iets als pfSense of Sophos UTM.
Ik las laatst nog een tweakblog van een Tweaker die de boel ook dicht wilde timmeren i.v.m. torrents: Title TK: DIY Firewall: Sophos UTM: The Basics

Maar om zoiets te draaien zul je wel een PC(tje) in moeten zetten als router. En voor de publieke hotspot zou ik alleen poort 80 en 443 openlaten en de rest blokkeren, voor browsen heb je aan die twee poorten voor HTTP/HTTPS genoeg. Maar volgens mij is een torrent client tegenwoordig slim genoeg om dan maar het verkeer over 80 / 443 te sturen :/

[ Voor 20% gewijzigd door ThinkPad op 10-06-2016 15:05 ]


  • garp
  • Registratie: Augustus 2000
  • Laatst online: 18-11 15:15
Met fatsoenlijke software a al websense en dergelijke kun je zeker ook https content inspecteren. Ik las even dat dat niet kon, maar dat kan zeker ook. En terecht, want de payload komt tegenwoordig steeds vaker over https binnen.....

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
garp schreef op vrijdag 10 juni 2016 @ 15:11:
Met fatsoenlijke software a al websense en dergelijke kun je zeker ook https content inspecteren. Ik las even dat dat niet kon, maar dat kan zeker ook. En terecht, want de payload komt tegenwoordig steeds vaker over https binnen.....
Klopt maar dan moet de proxy het dus decrypten en opnieuw encrypten met een juist certificaat. Kan maar is niet simpel.
Uiteraard kan je natuurlijk ook bandbreedte per gebruiker knijpen. Met pfsense is heel veel mogelijk.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • Tiic
  • Registratie: April 2013
  • Niet online
Van certificaten etc is mijn kennis erg minimaal :P

Als ik alle berichtjes zo even lees dan zou dit dus met PFsense makkelijk haalbaar moeten zijn.
ThinkPadd schreef op vrijdag 10 juni 2016 @ 15:04:
Ik las laatst nog een tweakblog van een Tweaker die de boel ook dicht wilde timmeren i.v.m. torrents: Title TK: DIY Firewall: Sophos UTM: The Basics

Maar om zoiets te draaien zul je wel een PC(tje) in moeten zetten als router. En voor de publieke hotspot zou ik alleen poort 80 en 443 openlaten en de rest blokkeren, voor browsen heb je aan die twee poorten voor HTTP/HTTPS genoeg. Maar volgens mij is een torrent client tegenwoordig slim genoeg om dan maar het verkeer over 80 / 443 te sturen :/
Heb die blog ook even doorgenomen en lijkt me inderdaad ook een goeie optie.
Een klein dual / single core systeempje zal wel voldoende zijn voor zoiets denk ik, of heb ik dat fout?

Na 2 dagen geen berichtje van me gezien? Stuur me een reminder! Vergeet wel eens te reageren :)


  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 13:49
T!m3r schreef op vrijdag 10 juni 2016 @ 16:16:
[...]
Heb die blog ook even doorgenomen en lijkt me inderdaad ook een goeie optie.
Een klein dual / single core systeempje zal wel voldoende zijn voor zoiets denk ik, of heb ik dat fout?
Dat ligt eraan hoe groot je omgeving is. Als dat 100 gebruikers zijn dan gaat dat prima met een klein systeempje. Zijn het er 2000 dan wordt het een ander verhaal :p

  • Tiic
  • Registratie: April 2013
  • Niet online
Haha, zo groot is het niet nee.
Het gaat om max 50 gebruikers.

Na 2 dagen geen berichtje van me gezien? Stuur me een reminder! Vergeet wel eens te reageren :)

Pagina: 1