Рішення для веб-фільтрації / захопленого порталу


0

Мене попросили налаштувати контроль / фільтрацію доступу в мережі, в якій є власний блок адрес (a / 24). Це для студентів, які будуть підключатися до бездротової мережі. Вимоги такі.

  • Фільтрування веб-сайтів / категорій (зупиняйте людей на хитрість)
  • Блокування вихідного порту
  • Прозорий (не потрібно змінювати маршрутизатор / підмережі / тощо)
  • Портал із захопленими (ідеально підключений до AD)
  • Ведення журналу (не менше 1 місяця).
  • Формування трафіку (не суттєво, але приємно)

Клієнт повинен бути налаштований таким чином, що якщо він отримає скаргу на те, що хтось отримує доступ до незаконних матеріалів з мережі, він може взяти IP-адресу та дату (принаймні місяць тому) та визначити, хто це був. Якщо це можна зробити з приємного веб-інтерфейсу, ще краще.

Ми розглянули Untangle, який, здається, був найкращим, але після розмови з їх підтримкою, здавалося, бракує. Було б добре, якби система запам’ятала MAC-адреси, з яких входили люди, тому їм не доведеться постійно входити в систему, але Untangle, схоже, не підтримує це. Вони також сказали, що журнали Captive Portal зберігаються не дуже довго (неможливо точно), і що вони будуть втрачені при перезапуску пристрою. Пропонованим рішенням було скопіювати їх із SSH та прочитати журнали вручну. Не ідеально.

Хтось знає рішення. Розплутати звучить так, що було б дуже важко насправді вистежити когось, хто робив на ньому речі більше, ніж кілька днів тому - що насправді не прийнятно. Невже хтось зробив щось подібне?

Відповіді:


1

Ви можете спробувати фільтр вмісту від Smoothwall - здається, він робить все, що вам потрібно, tbh - фільтрування вмісту, інтеграція AD з входом у веб-портал, брандмауер для блокування портів. Безумовно, варто поговорити над своїми вимогами, це комерційний продукт, напевно, трохи дорожче розкручування, але підтримка на професійному рівні. [Попередження про упередження: я працюю на Smoothwall]


0

Ви можете поглянути на ForeScout, але це, ймовірно, коштує трохи більше, ніж Untangled. Продукт ForeScout в основному є NAC, але його можна налаштувати так, щоб відповідати вимогам, які ви описали.


0

Ми реалізуємо Untangle, але використовуємо користувацьку сторінку для входу. Це дозволяє мені керувати користувачами, а що не через користувальницьку систему, і все, не порушуючи майбутньої підтримки в Untangle. В основному, Untangle підтримує лише сеанси максимум 24 години. Коли вони входять, скрипт на іншому сервері додає їх до іншого пулу DHCP, який встановлюється для проходження.

Не зовсім найбезпечніший метод у світі, але для нас це чудово.


0

Слід поглянути на пакетну огорожу. Я реалізував пару років тому в університеті, і це зробило свою роботу.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.