--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

фильтрация контента

Сисадминское
350
39
С друзьями на NN.RU
В социальных сетях
Поделиться
L e X
23.01.2020
требуется в "детскую" контору внедрить фильтрацию контента
сетка:
инет-шлюз с внешней статикой на линухе (туда доступа нет)
дшсп - нет (соотв.на компах статика)

Фильтр может быть реализован с помощью SKYDNS:
1. пропиской "нужного" днс на всех компах - нежелательно
2. установкой после шлюза кинетика, который этот фильтр поддерживает
п.2 работает, если на компах поставить динамику - нежелательно
Если кинетик настроить бриджом, то есно фильтр не пашет
Как настроить кинетик, чтоб сохранить настройки сети на компах и поиметь фильтр?
Elesin
23.01.2020
1. Выкидываем Кинетик, ставим Микротик.
2. Ставим в настройках Микротика DNS от SkyDNS.
3. Заворачиваем все запросы от клиентов на 53/UDP на сам Микротик. И что бы там на клиентах не было прописано в качестве DNS - на все запросы ответит Микротик.
L e X
23.01.2020
3. а на кине это нельзя сделать? кин уже есть, а мт купить нет возможности
Elesin
23.01.2020
Не уверен, что инженеры Кина предусмотрели это в своём web-интерфейсе.
Цены на Мик начинаются от 1400 рублей.
Elesin писал(а)
Не уверен, что инженеры Кина предусмотрели это в своём web-интерфейсе.
L e X
23.01.2020
кин в какой режим настраивать?
мост? роутер?
Роутера наверное, в режиме моста NAT разве есть? В режиме моста никогда пользовался прост...
Elesin
24.01.2020
Мост не сможет завернуть пакеты - он это не умеет.
L e X
24.01.2020
а теперь повторяю вопрос:
"Как настроить кинетик (который ставится промежуточным роутером), чтоб сохранить настройки сети на компах и поиметь фильтр?"
получается, что у него на внутреннем и внешнем инт будет одна адресация
Elesin
24.01.2020
1. Включаем фильтрацию от SkyDNS на роутере.
2. Настраиваем настройку, которую вчера в 22:45 нарисовал картинкой BrainFucker.

Правда, жить этой настройке осталось недолго. Браузеры начали шифровать свои DNS-запросы, и фильтрация на этом уровне скоро перестанет помогать.
L e X
24.01.2020
"получается, что у него на внутреннем и внешнем инт будет одна адресация"
Elesin
24.01.2020
Хм... Так - не взлетит. Нужно что-то менять.
...а зачем тут нужен линуховый инэт-шлюз, к которому к тому же доступа нет?
7aladin
24.01.2020
взлетит, только на компьютерах надо поменять шлюз на кинетик и провайдерские днс заменить на кинетик. Локалку поделить. первая половина для Кинетика wan, вторая LAN
Elesin
24.01.2020
Не хотят там менять провайдерские днс )
acella
24.01.2020
Для этого есть административный ресурс.
Особенно если забанить эти запросы
Elesin
24.01.2020
Административный ресурс? Применительно к детям и контролирующим чиновникам?
7aladin
24.01.2020
У нас есть публичный вифи от Ростелеком. Из прокуратуры регулярно приходят проверять. Нареканий не было пока.
Надо вызвать прокурора в ясли, пусть проверит интернет и админа линукса расстрелять, если будет за что.
А если что пойдёт не так, то за кинетик еще больше дадут.
acella
24.01.2020
Кто то же озадачил ТС делать фильтрацию контента.
Вот пусть этот кто то и применяет административный ресурс.
Ну а на нет и суда нет.
Warwar
24.01.2020
я вот этого не понял... провайдерский днс менять нельзя, а скайднс можно... это как? %-)
Warwar
24.01.2020
прозрачный прокси, например, настраивается в режиме моста...
на "заворот пакетов" и фильтрацию это мало влияет...
тут скорее проблема в том, что это не нормальная система, а ембедед коробочка...
Elesin
24.01.2020
В моём понимании мост - это канальный уровень.
Warwar
24.01.2020
сложный вопрос... хаб - канальный уровень? свич?
ебтаблес - на канальном уровне фильтрует?..
в данном случае мост - это виртуальное "слопывание" двух физических стройств в одно логическое, что не исключает возможностей фильтрации, а значит и перенаправления вроде как...
Elesin
24.01.2020
Мост заглядывает в кадры и смотрит на MAC-адреса в их заголовках.
Если MAC назначения в кадре принадлежит интерфейсу, куда можно этот кадр кинуть - мост это делает. Если не принадлежит - мост ничего не делает.

Все остальные возможности - это дополнительный функционал.
Можно заставить это устройство хоть на 7-м уровне заглядывать в данные, но это уже будет плюшка, к мосту отношения не имеющая.
Warwar
24.01.2020
согласен, от части...
по сути, все DPI работают в режиме "прозрачного прокси"...
по мак-адресам рассортировывает свич... мост, вроде как, даже этого делать не обязан... но на 100% не скажу, кому и чего обязанад делать мост...
ДимС
24.01.2020
Hub - L1, switch - L2.
Elesin
24.01.2020
А, тогда норм, респект Кинетику )
farts
03.04.2020
Может помочь то, что на большинство новы продуктов существует бесплатный пробный период.
Наша компания, например, тоже купила Traffic Inspector Next Generation, но не сразу. Сначала мы взяли пробный период, но использовали только контентную фильтрацию и мониторинг активности работников. И решили, что не стоит переплачивать. Купили SkyDNS, который только эти функции и выполняет. Год нас все устраивало, но за этот год компания расширилась, появились удаленщики, так что функционала стало не хватать. Вернулись на Traffic Inspector Next Generation в итоге, теперь все ок

Попробуйте. Вдруг начальство все устроит и оно выделит деньги?
Я не очень понял первоначальный текст, может я туплю?
Вроде в шлюзе ставим ДНС от кого надо, а на компах ставим ДНС шлюза. И всё.
L e X
23.01.2020
на компах стоят днсы прова
он вряд ли захочет/сможет у себя прописать чужой днс
...можно конечно спросить
А, теперь понял.
acella
24.01.2020
Всё что проходит через роутер на 53udp заворачивать куда надо или на сам роутер.
7aladin
24.01.2020
Кинетик свежее возьми и с сотового телефона управляй устройствами в локалке как захочешь. Яндекс денег за фильтрацию не берет, в отличие от Скайднс.
Будет ещё один nat, но на качество интернет это не отразится.
Только все это уже не актуально, когда браузерам не нужен "твой" dns.
Проверь, может твой кинетик умеет работать через приложение.
Elesin
24.01.2020
Иногда в "детских" конторах есть странные требования, которые можно выполнить только с помощью SkyDNS.
Деталей, увы, не знаю. Это понаслышке.
L e X
24.01.2020
ага, например иметь договор на "фильтрацию контента"
да еще с сертифицированной конторой
так-то веб-контроль и в КЕС есть
L e X
24.01.2020
это все естественно сделано и проверено, но если все же прочитать тему...
7aladin
24.01.2020
не вижу проблем зарезервировать адреса в dhcp, а незарегистрированным устройствам заблокировать доступ в интернет.
Посмотрел сейчас свой кинетик, есть фиксация адреса и есть фильтрация, опции не взаимоисключающиеся.
Warwar
24.01.2020
я вообще не понимаю, как связаны настройки статики и настройки днс...
что в статике, что в динамике, можно прописать люы настройки днс и вообще сетевые настройки... так что разницы не будет... или вопрос звучит "как ничего не меняя изменить работу схемы"?..
или вы сами не до конца понимаете задачу или не можете её толком объяснить...
скорее и то и то... ибо "что бы правильно задать вопрос, нужно знать половину ответа"...
Esik
24.01.2020
Warwar писал(а)
или вы сами не до конца понимаете задачу или не можете её толком объяснить...

Похоже, что он искренне считает, что если в статике поставить ДНС, отличный от провайдеровского, провайдер зарежет пакеты.
на компах стоят днсы прова
он вряд ли захочет/сможет у себя прописать чужой днс

Полагаю, что именно это имеется в виду под
1. пропиской "нужного" днс на всех компах - нежелательно

Хотя в сети, где статика, такой вариант напрашивается.
Т.к. сеть скорее всего небольшая.
Warwar
24.01.2020
%-) у меня модуль телепатии отсутствует, извините
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Дорого куплю новые картриджи от лазерных и струйных

РЕАЛЬНО Дорого куплю новые картриджи от лазерных и струйных принтеров и копиров (НР, Canon, Samsung, Xerox, OCE и др.) всех моделей....
Цена: 7 777 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный Avision AP30A

Avision AP30A лазерный принтер черно-белая печать формат A4, 33 стр/мин, 128 Мб, дуплекс, лоток 250 листов и многоцелевой лоток с...
Цена: 9 900 руб.

Продаю факс (ы) Panasonic– FT932/982

Продаю факс (ы) Panasonic– FT932/982: термоперенос, термобумага, А4
Цена: 350 руб.