Toon posts:

Linux firewall

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoe kan ik een firewall maken die de toegang tot websites kan verbieden/toestaan
Dit is voor een basisschool en wil voorkomen dat o.a. Groep 8 porno gaat bekijken
}) . Ik kan me goed voorstellen dat het geweldig is om op school naar porno te kijken als 12 jarig jongetje. 8). Als iemand hier een simpele oplossing heeft welke ook via een tool makkelijk te configureren is (webbased).

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-04 08:10

RvdH

Uitvinder van RickRAID

Dat kan met een proxyserver zoals Squid, en er zijn zat howto's/manuals voor te vinden. Onder andere op http://www.squid-cache.org. De rest mag je zelf zoeken.

  • Tazzy
  • Registratie: September 2001
  • Laatst online: 14:14
Weet niet of je er wat aan hebt maar tis in ieder geval wat...
Op http://www.toolzz.com/ISAToolzz.htm staan wat lijsten die eigenlijk voor MS Isa server bedoeld zijn met van alles en nog wat bedoeld voor deny lists.

Verwijderd

Deze is wel heel vaak langsgeweest dus je zou ook even de search kunnen gebruiken hè :P

maar euh ik zou inderdaad gewoon squid installeren en vervolgens ervoor zorgen dat het niet mogelijk is om bij internet te komen zonder de proxy te gebruiken... simpele webbased tool :? dan weet je niet wat je precies doet toch en dat lijkt me niet wenselijk. verder de logs een beetje in de gaten houden is ook belangrijk...

offtopic:
tweakers niet blokkeren natuurlijk hè :P

  • Escrimador
  • Registratie: September 2002
  • Laatst online: 14-05 15:34
DansGuardian
The main features of DansGuardian are as follows:

Significantly cheaper than IGear (one of the best commercial filters).
Can block adverts by the use of an advert URL block list.
Can filter text and HTML pages for obscene (sexual, racial, violent, etc) content.
Uses an advanced phrase weighting system to reduce over or under blocking.
Can filter sites using the PICS labeling system.
Can filter according to MIME type and file extension.
Can filter according to URLs including Regular Expression URLs.
URL filtering is compatible with squidGuard black lists.
The URL filtering is able to filter https requests.
Can work in a 'whitelist' mode where all sites except those listed are blocked.
Can block all IP based URLs.
Is able to block sites when users try using the IP address of the site instead.
Produces a log in a very human readable format.
Optionally produces a log in CSV format for east import into databases etc.
Is able to log the username using either Ident or basic proxy authentication.
It has the ability to switch off filtering for specified sites, parts of sites, browser IPs and usernames.
Can block specified source IPs and usernames.
Can block or limit web uploading (e.g. attachments in Hotmail).
Has the ability to work in a stealth mode where it logs sites that would have been blocked, but does not block them. This allows you to monitor your users without them knowing.
Uses a very intelligent algorithm to match phrases in web pages mixed in with HTML code and white space.
Big5, Unicode and top-bit set characters can be used in search phrases.
DansGuardian 2.4.0 is over 6 times faster than DansGuardian 1.x.x.
URL filtering is significantly faster than squidGuard.
The configuration lists use the same incredibly fast code that allows them all to be hundreds of thousands of entries long.
100% C++ and can compile on GCC 3.
Can be made to re-read config files with a HUP signal.
Works perfectly in conjunction with Squid and Oops. Also see this important information.
Has no 3rd party library requirements (no nb++ as was used in version 1) so can be installed much easier and so is also provided as an RPM.
Supports (adds) the squid X-Forwarded-For header line.
Supports compressed (Content-Encoding gzip and deflate) HTML.
Can be made to only listen on 1 IP.

Only dead fish go with the flow


  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Linux + Squid + Squidguard:
http://www.squid-cache.org/
http://www.squidguard.org/

Squid zit bij de distributies als bij gesloten.
Squidguard kan je als 'plugin' laden, en heeft al een flinke default blacklist
Pagina: 1