Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Content-Filter *Bahnhof*

Hallöle,

ich habe folgendes Problem für das mir die Lösung derzeit nicht einfallen will:

Mein Netz sieht derzeit ungefähr so aus:

DSL-Router -> Zwischennetz ->Astaro (Home-Lizenz) -> meine PC's
(Routing und auch der Content-Filter funktionieren Tadellos.)

Nun möchte ich jedoch unterschiedliche Filter-Profile nutzen:
1. Eltern dürfen so gut wie alles (Virenscan und SpyBlocker aktiv)
2. Kinder dürfen nur bestimmte Seiten bzw. Kategorien

Mein derzeitiger Lösungsansatz sieht nun vor, auf dem internen Interface ein zweites Netz zu definieren (einschließlich Routing etc.) und die Kinder-PCs in dieses Netz zu nehmen, damit ich ein entsprechendes Profil funktionierend nutzen kann (leider funktioniert das nur solange wie die Kinder nix mit IPs anfangen können [;)] )
Dies hat leider auch den Nachteil, dass ich zusätzliche Regeln in den Paketfilter bauen muss, damit die Kids auf den "Familien-Drucker" drucken können...

Auch nach mehrfachem Studium der Doku bin ich noch nicht schlauer geworden, daher nun meine Frage: ist es zwingend erforderlich, unterschiedliche Netze zu definieren, damit die o.g. Profile greifen oder gibt es einen anderen Weg?

Bin für jeden einfacheren Weg oder ein Hinweis darauf dankbar!

Grüße

Jürgen


This thread was automatically locked due to age.
Parents
  • Das geht auch einfacher....
    Wenn du dem Eltern-PC eine feste ip vergibst, dann legst du für diese IP ein Profil mit einer Richtlinie "darf alles" an.
    Nun nimmst du die IP der Kiddies und setzt da noch an, dass die nur auf bestimmte Seiten dürfen. Um das zu stützen, legst du für Eltern und Kinder noch jeweils einen Internetaccess Nutzer an. 
    Diesen Nutzern vergibst du Passwörter und fügst sie in das Szenario mit hinzu. Dann stellst du die Methode von Transparent auf Basic Authentication und verbietest den PCs die Verbindung auf Port 80 in der Firewall.
    Nachdem du das erledigt hast musst auf den PCs noch die Astaro als GW und Proxy eintragen und dann ist es möglich aufs Internet über den Proxy zuzugreifen, aber sonst nicht.

    Falls du mit der Umsetzung Probleme hast, dann kann ich dir das auch in einzelnen Schritten aufschreiben .....

    Grüße

    Schroeder
  • ..von Transparent auf Basic Authentication und verbietest den PCs die Verbindung auf Port 80 in der Firewall.

    Grüße

    Schroeder


    Ah jetzt ja!
    Wer lesen kann ist klar im Vorteil...
    Also meine genannte Konfiguration sollte funktionieren, sofern ich dann websurfing wieder aktiviere und nur den Port 80 zumache.
    Danke, man lernt wirklich nie aus... [:D]

    Grüße
    Jürgen
  • So, kurzer Bericht:
    Nachdem ich heute Abend nochmals etwas Zeit investiert habe, funktioniert es fast so,
    wie ich es mir vorstelle.
    Die Betonung liegt auf fast, weil der Contentfilter in recht eigenartigen Categorien gruppiert ist. Was fehlt ist eine Kategorie mit der man kindgerechte Inhalte entsprechend freischalten kann.
    Aber vielleicht wird das ja noch.
    Dank Eurer Hilfe habe ich es jedoch nun soweit hinbekommen, dass es funktioniert,
    das Feintuning werde ich dann wohl über die zu erlaubenden URLs vornehmen.
    Euch nochmals meinen Dank!

    Grüße Jürgen
Reply
  • So, kurzer Bericht:
    Nachdem ich heute Abend nochmals etwas Zeit investiert habe, funktioniert es fast so,
    wie ich es mir vorstelle.
    Die Betonung liegt auf fast, weil der Contentfilter in recht eigenartigen Categorien gruppiert ist. Was fehlt ist eine Kategorie mit der man kindgerechte Inhalte entsprechend freischalten kann.
    Aber vielleicht wird das ja noch.
    Dank Eurer Hilfe habe ich es jedoch nun soweit hinbekommen, dass es funktioniert,
    das Feintuning werde ich dann wohl über die zu erlaubenden URLs vornehmen.
    Euch nochmals meinen Dank!

    Grüße Jürgen
Children
No Data