Re: Internetzugriff einschränken und protok ollieren
Olaf Jaehrling <[email protected]>
| Newsgroups | spline.eisfair |
|---|---|
| Organization | spline |
| Message-ID | <[email protected]> |
Hallo Peter und Uwe, --- Original-Nachricht --- Absender: Peter Windeck Datum: 24.11.2010 22:38 > > Aber man muss auch dafür sorgen, dass der Proxy benutzt wird. Die > Proxy-Einstelllungen kann man im browser festlegen, können aber vom > Anwender auch einfach wieder ausgeschaltet werden und dann läuft der > Internetverkehr wieder ungefiltert über den Telekom Router weil er das > gateway ist, was über DHCP zugeteilt wurde. Dazu würde ich den EIS das DHCP überlassen und als Standdardgateway nutzen (Der eis nimmt dann den DTAG-Router als Gateway) Wenn das so gebaut ist, kann man mit iptables jeglichen Webtraffic auf den squid umleiten und den Rest blockieren. Damit ist dann filesharing auch schon fast unmöglich geworden. Bsp: 1.7.1 Server # cat /etc/init.d/firewall #!/bin/sh case $1 in start) /sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128 ...... ;; esac Somit wird alles was für den Port 80 in den EIS kommt auf den squid umgeleitet. Du kannst das auch noch Rechnerabhängig machen, wenn Du zwischen PREROUTING und -i noch -s IPADRESSE einträgst. Das hat auch noch den smarten Vorteil, dass man mittels squidguard böse Seiten herausfiltern kann. Gruà Olaf > > > > >