Павел Знаменский пишет:
Трудность заключается в том, что сервер стоит в школе, посему необходимо
включать контент фильтр для учеников. Учителя же хотят бродить в сети
без ограничений. Фильтрация происходит на уровне DNS запросов, а именно,
путем указания в качестве DNS серверов адреса NetPolice
17.03.10, С уважением Шаров И.А. написал(а):
> Честно говоря я бы сделал доступ по паролю
> Школьникам login: user Password 123456
> Работники Login & Paasword: Индивидуальный для каждого
> а далее в SAMS установл права доступа в интернет
> если что пишите или звоните
Спасибо за поддержку. Особенн
17 марта 2010 г. 18:01 пользователь Павел Знаменский написал:
>> К Squid добавить redirector (rejik3) который есть в Сизифе (вероятно и в
>> Р5).
> Спасибо, это хороший вариант.
И у нас уже все есть ...
>> Вариант получить список запрещенных сайтов не рассматривается?
> Если только как крайний в
17 марта 2010 г. 9:53 пользователь Dmitriy Kruglikov <
dmitriy.krugli...@gmail.com> написал:
> Адреса раздавать DHCP.
>
Учителям фиксировать адреса по MAC из некоторого диапазона.
>
Например:
>
192.168.1.1-100 - учителям.
>
192.168.1.101-200 - ученикам.
К Squid добавить redirector (rejik3) которы
Здравствуйте, Denis.
Вы писали 17 марта 2010 г., 5:41:46:
> В сообщении от Среда 17 марта 2010 00:12:21 автор Павел Знаменский написал:
>> Денис, расскажите, пожалуйста подробнее, как можно обойтись одним сквидом.
>>
> насколько я понял, есть некий набор сайтов, на который дозволено ходить
> уче
Может я чего-то не понял, речь шла о разных пользователях. А не о разных
машинах. Тут iptables и dhcp так просто не отделаешься.
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins
16 марта 2010 г. 20:24 пользователь Denis Nazarov написал:
> да и одного должно хватить... сквид+iptables - вообще непрошибаемая вещь
Адреса раздавать DHCP.
Учителям фиксировать адреса по MAC из некоторого диапазона.
Например:
192.168.1.1-100 - учителям.
192.168.1.101-200 - ученикам.
К Squid
Почти вся школа работает по интернету через wi-fi. В таком варианте самое
логичное использовать DHCP. Так собственно и есть. Кроме того в сети нет
LDAP. Вообщем-то ранее он никогда и не был нужен, но поскольку все о нём
постоянно говорят, то видимо придёться изучить его.
16 марта 2010 г. 22:26 пол
> Главный тут вопрос, не сядет ли за компьютер преподавателя ученик, и
> нужно ли отслеживать такую ситуацию.
тут главный вопрос, если инет предоставляет руководство, то когда оно
решит посмотреть, как он используется...
Я схемку видел, в которой данные по запросам к ресурсам в интернете
всё-так
В сообщении от Среда 17 марта 2010 00:12:21 автор Павел Знаменский написал:
> Денис, расскажите, пожалуйста подробнее, как можно обойтись одним сквидом.
>
насколько я понял, есть некий набор сайтов, на который дозволено ходить
ученикам? Зачем тогда городить огород с DNS? Прописали сайты в отдельн
Здравствуйте, Павел.
Вы писали 16 марта 2010 г., 20:52:58:
> сетевой карте сервера присвоить ещё один ip, который будет вручную
> прописан на компьютерах учителей (поскольку их заведомо меньше, чем
> компьютеров учеников) в качестве DNS, а затем непонятным образом
> добиться того, чтобы DNS запро
16.03.2010 23:27, С уважением Шаров И.А. пишет:
SQUID + SAMS + LDAP и ни какого IPTABLES не надо
через SAMS можно управлять полностью всеми компами которые выходят в инет
научите,плз, выдавать таким образом разные днс.
___
Sysadmins mailing list
Sysadm
On Tuesday 16 March 2010, Павел Знаменский wrote:
> сетевой карте сервера присвоить ещё один ip, который будет вручную
> прописан на компьютерах учителей (поскольку их заведомо меньше, чем
> компьютеров учеников) в качестве DNS, а затем непонятным образом
> добиться того, чтобы DNS запросы для учи
16.03.2010 22:12, Павел Знаменский пишет:
Антон, правильно ли я понимаю, что Вы предлагаете обратиться к виртуализации?
можно. если у Вас что-то на сервер p5. Могу даже контейнер подкинуть.
Можно обойтись и одним сквидом. Школьников пустить через сквид с
казенным DNS. А преподавателей -- напрям
Антон, правильно ли я понимаю, что Вы предлагаете обратиться к виртуализации?
Денис, расскажите, пожалуйста подробнее, как можно обойтись одним сквидом.
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sy
В сообщении от Вторник 16 марта 2010 23:08:41 автор Anton A. Vinogradov
написал:
> 16.03.2010 20:52, Павел Знаменский пишет:
> > Здравствуйте.
> > Имеется шлюз в интернет. На нем есть необходимость поставить кэширующий
> > DNS (главный претендент - bind).
> > Трудность заключается в том, что серве
16.03.2010 20:52, Павел Знаменский пишет:
Здравствуйте.
Имеется шлюз в интернет. На нем есть необходимость поставить кэширующий
DNS (главный претендент - bind).
Трудность заключается в том, что сервер стоит в школе, посему необходимо
включать контент фильтр для учеников. Учителя же хотят бродить
Здравствуйте.
Имеется шлюз в интернет. На нем есть необходимость поставить кэширующий DNS
(главный претендент - bind).
Трудность заключается в том, что сервер стоит в школе, посему необходимо
включать контент фильтр для учеников. Учителя же хотят бродить в сети без
ограничений. Фильтрация происходи
18 matches
Mail list logo