NetPolice Lite – это урезанная версия NetPolice Child. Клиент Netpolice AltLinux поддерживает политики доступа к интернет-ресурсам как на основе списка категорий. Инструкция По Техники Безопасности Швейного Производства подробнее. Установка Rejik в Ubuntu 10.04В "Разное". В Ubuntu Server функции NAT выполняет встроенный брандмауэр. Используя в качестве DNS сервера NetPolice DNS мы получаем . Стоит ли париться с netpolice, скф когда есть достойные проекты? Сообщений: 247; ALT Linux, XBMC live, Ubuntu, Kubuntu, Android. Изменения вступили в силу. Проверка работы контент-фильтра NetPolice DNS в Ubuntu).
А мне подскажите, как установить NetPolice на пятый линукс.
Cent. OS 6 i. 38. Минимальные требования к железу, до 1. Intel Atom D2. 50. GHz, 2. Gb RAM, HDD 5. Gb. Ну и разумеется прокси сервер Squid, собранный с поддержкой ICAP- клиента, а так же клиентский машины, заранее настроенные на использование прокси. Требования к версии Squid не указываются, однако интуиция подсказывает что достаточно не менее 3.
Установка. У компании Entensys имеются свои репозитории, поэтому установка до безобразия тривиальна: sudo apt- get install webfilter. Первоначальная настройка сводится к следующему: Заходим в веб- интерфейс по адресу serverip: 4. Выбираем тип узла «Главный»Указываем пароли и жмем «Установить»Настраиваем Squid по инструкции в документации.
Webfilter генерирует все необходимые конфигурационные файлы и запускает демоны. Во всей этой куче прослушиваемых портом различимы 1. ICAP сервер), 4. 04. DNS Запросов). По ходу адаптации нового ПО к локальной инфраструктуре столкнулся с такой особенностью: помимо основного демона webfilter. Для меня (параноика), имеющего собственноручно настроенный firewall, вмешательство в таблицы iptables было просто недопустимо, поэтому: sudo /etc/init. Логичным кажется перенаправление через iptables с порта 5. Для тех у кого нет собственных dns записей, у кого весь dns- траффик беспрекословно форвардится на другой сервер, это решение отлично подойдет (или оставить включенным webfilter.
У меня же имелись статические записи в /etc/hosts и в конфиге dnsmasq, кроме того, имелись особые опции работы dnsmasq. Поэтому я решил поступить следующим образом: #/etc/dnsmasq. Важно указать ip сервера из той же подсети, в которой находятся фильтруемые клиенты. Настройка. Настройка работы фильтра осуществляется через веб- интерфейс. Все детали настройки подробно расписаны в документации.
Установка NetPolice, настройка параметров, настройка фильтров в контент-фильтре NetPolice. Количество категорий фильтрации, а их в программе NetPolice Pro более 70. Net PoliceLinux(для операционных систем: AltLinux (RPM), Ubuntu Linux . Интернет-магазин NetPolice.RU – это возможность быстро и выгодно обеспечить безопасное и эффективное использование интернета благодаря .
Краткий алгоритм минимальной настройки следующий: Добавляем группу пользователей. Настраиваем используемые списки. В моем случае были использованы все встроенные списки Добавляем пользователей. Доступны следующие механизмы авторизации: ip диапазон ip логин: пароль посредством radius- сервера Создаем правила фильтрации: Для наиболее строгой фильтрации, логика правила должна быть «ИЛИ» Выбираем категории сайтов которые будут запрещены (порнография и насилие, мошеннические сайты и пр.) Выбираем категории морфологии, которые будут учтены при анализе содержимого страницы Настраиваем индивидуальное расписание работы правила. Тестирование Скорость. Закономерный вопрос: «Насколько фильтрация замедляет загрузку сайтов».
Изначально хотел провести тестирование и сравнить скорость загрузки различных сайтов и предоставить результат в виде таблицы. Замеры производились с помощью инструментов разработчика встроенных в Chrome. Если в случае с загрузкой без фильтра можно было вычислить среднее время загрузки исходя из 1. Факт в том, что время загрузки возрастает, самое большее что мне удалось поймать — в 3 раза. Однако, имея высокоскоростной интернет, разница между 1.
В общем, по субъективным ощущениям, сайты грузятся быстро. Фильтрация. Фильтрация в User. Gate Web. Filter просто потрясающая. Список запрещенных доменов очень обширный.
Большинство «плохих» сайтов на которые я пытался зайти, отбрасываются именно по спискам доменов, таким образом до морфологического анализа дело даже и не доходит. В качестве теста пробовал заходить на сайты, которые находятся в списке экстремистских материалов, утвержденном минюстом. Отрабатывает отлично. Тем не менее, случаи пропуска нежелательного контента тоже были, но их количество стремится к нулю. Отказоустойчивость.
На момент написания статьи сервер работает чуть более месяца, перезагрузка ни разу не потребовалась: ни демона webfilter, ни сервера целиком. В пиковые часы HTTP траффик проходит через сервер со скорость до 8 Мб\с в течении продолжительного времени. На глюки, зависания и прочие неисправности, пользователи не жалуются. Заключение. От работы с данным ПО остались исключительно приятные впечатления. Весь заявленный функционал работает исправно.
Учитывая невысокую стоимость ПО (например: на 5. ПК годовая лицензия обойдется в 1. ПО является идеальным решением контентной фильтрации в учебных заведениях.