Re: Internetzugriff einschränken und protok ollieren

Olaf Jaehrling <[email protected]>
Newsgroups spline.eisfair
Organization spline
Message-ID <[email protected]>
Hallo Peter und Uwe,

--- Original-Nachricht ---
Absender: Peter Windeck
Datum: 24.11.2010 22:38

> 
> Aber man muss auch dafür sorgen, dass der Proxy benutzt wird. Die
> Proxy-Einstelllungen kann man im browser festlegen, können aber vom
> Anwender  auch einfach wieder ausgeschaltet werden und dann läuft der
> Internetverkehr wieder ungefiltert über den Telekom Router weil er das
> gateway ist, was über DHCP zugeteilt wurde.

Dazu würde ich den EIS das DHCP überlassen und als Standdardgateway
nutzen (Der eis nimmt dann den DTAG-Router als Gateway)
Wenn das so gebaut ist, kann man mit iptables jeglichen Webtraffic auf
den squid umleiten und den Rest blockieren. Damit ist dann filesharing
auch schon fast unmöglich geworden.

Bsp:
1.7.1 Server # cat /etc/init.d/firewall
#!/bin/sh

case $1 in

start)
  /sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j
REDIRECT --to-port 3128
  ......

;;
esac


Somit wird alles was für den Port 80 in den EIS kommt auf den squid
umgeleitet.

Du kannst das auch noch Rechnerabhängig machen, wenn Du zwischen
PREROUTING und -i noch
-s IPADRESSE
einträgst.

Das hat auch noch den smarten Vorteil, dass man mittels squidguard böse
Seiten herausfiltern kann.


Gruß

Olaf

> 
> 
> 
> 
>
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.