Hallo.
In een klein bedrijf heb ik een Linux servertje draaien om een mxstream verbinding te delen voor een aantal windows 95/98/nt/win2000 machines. Nou wil ik de toegang wat beter regelen: Ik wil dat dat bijv. alle computers met ipadressen 10.0.0.0 t/m 10.0.0.200 uitsluitend toegang hebben tot site A, B en C, en dat alle computers met ipadressen 10.0.0.201 t/m 10.0.0.255 volledig hun gang kunnen gaan op internet. Hoe kan ik dat het beste aanpakken? zelf met ipchains regels aan de gang, of is het makkelijker om zoiets met een proxy zoals squid te regelen, aangezien het eigenlijk uitsluitend gaat om surfverkeer tegen te gaan (scheelt mij ook behoorlijk wat virusangsten enzo). De werknemers zijn niet in staat om hun ipadres te veranderen of internet explorer settings te wijzigen, dus de oplossing hoeft niet vreselijk diepgaand te zijn, voor mijn part pingen ze de hele wereld en kunnen ze overal naartoe telnetten, als ze maar niet naar meer sites kunnen surfen dan ik opgeef.
Nog mooier zou een oplossing zijn die lijkt op /etc/hosts.allow en /etc/hosts.deny, dat werkt zeer makkelijk. Ik wil dat men dus per definitie niets mag zien, tot ik het expliciet toelaat, niet dat ik een voor een allerlei sites moet blokkeren.
FAQ gelezen, search al gebruikt en niets nuttigs gevonden.
<update>
Ik kan evt. zelf caching DNS gaan doen, met een allow regeltje voor de computers die alles mogen, en dan op elke "restricted" computer een hostsfile zetten met daarin uitsluitend die sites die ik voor die computer toelaat.
Op freshmeat heb ik het programma xsctrl gevonden (http://freshmeat.net/projects/xsctrl/ ), ga ik morgen es proberen. Maar ik sta nog steeds open voor briljante ideeen
</update>
In een klein bedrijf heb ik een Linux servertje draaien om een mxstream verbinding te delen voor een aantal windows 95/98/nt/win2000 machines. Nou wil ik de toegang wat beter regelen: Ik wil dat dat bijv. alle computers met ipadressen 10.0.0.0 t/m 10.0.0.200 uitsluitend toegang hebben tot site A, B en C, en dat alle computers met ipadressen 10.0.0.201 t/m 10.0.0.255 volledig hun gang kunnen gaan op internet. Hoe kan ik dat het beste aanpakken? zelf met ipchains regels aan de gang, of is het makkelijker om zoiets met een proxy zoals squid te regelen, aangezien het eigenlijk uitsluitend gaat om surfverkeer tegen te gaan (scheelt mij ook behoorlijk wat virusangsten enzo). De werknemers zijn niet in staat om hun ipadres te veranderen of internet explorer settings te wijzigen, dus de oplossing hoeft niet vreselijk diepgaand te zijn, voor mijn part pingen ze de hele wereld en kunnen ze overal naartoe telnetten, als ze maar niet naar meer sites kunnen surfen dan ik opgeef.
Nog mooier zou een oplossing zijn die lijkt op /etc/hosts.allow en /etc/hosts.deny, dat werkt zeer makkelijk. Ik wil dat men dus per definitie niets mag zien, tot ik het expliciet toelaat, niet dat ik een voor een allerlei sites moet blokkeren.
FAQ gelezen, search al gebruikt en niets nuttigs gevonden.
<update>
Ik kan evt. zelf caching DNS gaan doen, met een allow regeltje voor de computers die alles mogen, en dan op elke "restricted" computer een hostsfile zetten met daarin uitsluitend die sites die ik voor die computer toelaat.
Op freshmeat heb ik het programma xsctrl gevonden (http://freshmeat.net/projects/xsctrl/ ), ga ik morgen es proberen. Maar ik sta nog steeds open voor briljante ideeen
</update>
ach...in een volgend leven lach je er om!