Автор Тема: Подскажите, как настроить фильтр Netpоlice индивидуально на каждом пк?  (Прочитано 2184 раз)

Оффлайн Biker

  • в Linux начинающий "чайник"
  • Давно тут
  • **
  • Сообщений: 270
Подскажите, как настроить фильтр Netpоlice индивидуально на каждом пк? Захожу в репозиторий. Нахожу netpolice. скачивается, устанавливается. а дальше что? графического интерфейса у него нет? какую команду ввести? поподробнее пожалуйста, жаргона не понимаю

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 19 920
    • Домашняя страница
    • Email
Если не понимаете, обратитесь за платной техподдержкой к производителю Netpolice.
Андрей Черепанов (cas@)

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 5 964
Подскажите, как настроить фильтр Netpоlice индивидуально на каждом пк?

Задачу опишите подробнее

Оффлайн Biker

  • в Linux начинающий "чайник"
  • Давно тут
  • **
  • Сообщений: 270
На AltLinux School Master необходимо поставить дополнительный фильтр, который бы не пропускал, например ebay.com . Что я делаю. Захожу в репозиторий, в поиске ищу NetPolice. Находятся два компонента, которые устанавливаю. Ярлыков на графический интерфейс нигде не появляется. Что делать дальше? Терминал? Прокси нет, серверов нет. Прямой доступ в сеть.

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 5 964
У этой штуки веб интерфейс.
Т.е. настраивается через браузер.

> Прокси нет
от работает через прокси (со сквидом). Т.е. если вы правильно установили, но у вас и прокси уже стоит :)



Напомню чтоб стать рутом надо набрать "су с минусом"
su-
а править можно в
mcedit
Цитировать
Для обеспечения работоспособности системы Netpolice ее необходимо настроить на категоризирующий DNS сервер.
 Для этого необходимо открыть файл /etc/sysconfig/host2cat на редактирование и установить параметр DNS_LIST в следующее значение:

 если установка произведена в школе: dnsc1.edu.cair.ru
 если установка произведена на домашний пк: dnsc1.netpolice.ru

 Затем перезагрузите компьютер.
 


1.4. Настройка веб-браузера.

Устанавливаем доступ веб-браузера через прокси-сервер (IP-сервера, на котором установлен Netpolice), порт 3128 для компьютеров пользователей.
 Например, в Firefox это выглядит следующим образом: необходимо запустить из главного окна firefox -> "Правка" -> "Настройки" -> вкладка "Дополнительно" -> "Сеть" -> кнопка "Настроить" - в появившемся окне выбрать "Настроить параметры подключения прокси вручную" и ввести IP адрес прокси-сервера и порт, далее нажать "ok" и выйти из настроек Firefox.


1.5. Проверка работы фильтра.

После настройки веб-браузера введите запрос к ресурсу, который, по Вашему мнению, содержит противоправный контент.
 В появившемся окне авторизации введите логин netpolice и пароль netpolice.
 В результате должна появится страница с надписью Permition deny!


2. Эксплуатация.

2.1. Запуск консоли администратора системы Netpolice.

Выполнить пункт 1.4. если он еще не выполнен на компьютере, с которого будет осуществляться администрирование.
 На компьютере, на котором был выполнен пункт 1.3, необходимо запустить сервис Apache:
 /etc/rc.d/init.d/./httpd2 start
 Далее необходимо в браузере набрать адрес http://localhost/cgi-bin/login.cgi и ввести

 Имя пользователя: root
 Пароль: root
 После успешной авторизации рекомендуется сразу изменить пароль root.


2.2. Создание нового администратора.

Для создание нового администратора кликните "Создать нового администратора", назначьте ему пароль и зайдите под его логином по адресу http://localhost/cgi-bin/login.cgi


2.3. Создание новой роли.

Создание новой роли осуществляется под администратором, созданным в пункте 2.2.
 Для этого кликните "Создать новую роль", введите имя роли и выберете одного (нескольких) из родителей.


2.4. Создание нового пользователя.

Создание нового пользователя осуществляется под администратором, созданным в пункте 2.2.
 Для этого кликните "Создать нового юзера", введите:

 Имя юзера: например,user
 IP адрес: (реальный IP пользователя или 0.0.0.0 если он не известен)
 Маска подсети/суффикс: < пусто >
 Роль: my_student (выбрать из списка)
 Теперь на компьютере, на котором установлен Netpolice (по пункту 1.3), необходимо добавить пользователя proxy сервера:
 htpasswd2 /etc/squid/passwd user (после ввода этой команды возникнет приглашение для создания пароля пользователю)


2.5. Редактирование политики доступа.

Редактирование политики доступа осуществляется под администратором, созданным в пункте 2.2.
 Выберите роль с типом Custom и нажмите "Редактировать".
"Черный список" и "Белый список" - списки URL запрещенных и разрешенных URL адресов соответственно.
"Список редиректов" - это список категорий (идентификаторов) (см. Приложение 2) интернет-ресурсов, определенных как перенаправляемые (по умолчанию перенаправление происходит на www.google.com см. Приложение 1).
"Список реджектов" - это список запрещенных категорий (см. Приложение 2) интернет-ресурсов.

После завершения редактирования политик доступа необходимо или перезагрузить компьютер, на котором установлена система Netpolice
из руководства
http://netpolice.ru/filters/altlinux/help/?sid=



ЗЫ1: По уму надо его ставить на шлюз и всех на него завернуть - на каждом компьютере тоже можно - но это уже... э... не не очень :) Шлюзом можно назначить даже какой-нибудь старый третьепень с 2мя сетевушками из помойки - должен потянуть :)
ЗЫ2: на самом деле сабж это убожество... Единственные плюсы - использовать можно бесплатно, в отличии от виндовой версии... и есть письмо от фурсинки где это убожество в рекомендованных стоит - т.е. распечатать и проверяющим показывать... В остальном сабж де*мо
« Последнее редактирование: 08.11.2013 20:39:02 от YYY »

Оффлайн Biker

  • в Linux начинающий "чайник"
  • Давно тут
  • **
  • Сообщений: 270
Можно ли заблокировать все сайты, кроме в ручную добавленные ?

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 5 964
Можно ли заблокировать все сайты, кроме в ручную добавленные ?

Да.
Белый список называется.
Меня учителя грозились за такое побить :))))
пришлось сделать черный :)))