gladmin
Goto Top

Webfiltering Black White Liste

Hallo,

mein Chef hat mich beauftragt ein Web Filtering für unsere Standorte zu installieren.
Ich habe direkt an unsere Bintec R232 Router gedacht und auch erfolgreich getestet. Einfach Kategorie auswählen oder URL freigeben bzw. sperren, läuft einwandfrei.
Der Hacken an der Sache sind die Lizenzgebühren, die Bintec verlangt, 149.- € pro Jahr und Router.

Deshalb suche ich jetzt doch nach einer Client Lösung, die auf den PCs installiert wird und wenn möglich über einen Zentralen Rechnen mit LIsten versorgt wird.
Das ganze auch noch für 0 € face-smile

Habt ihr da nen open source Tip oder was vergleichbar günstiges?

Content-Key: 128690

Url: https://administrator.de/contentid/128690

Printed on: April 25, 2024 at 13:04 o'clock

Member: maretz
maretz Nov 05, 2009 at 09:34:01 (UTC)
Goto Top
Nen Tipp: VERGISS ganz schnell das auf nem Client zu installieren -> das is müll... Das kann nämlich einfach ausgeschaltet werden - feierabend..

Nen Tipp 2: Nimm dir nen alten Rechner, installiere darauf nen Linux mit Squid & SquidGuard, stelle deinen Clients diesen als Zwangsproxy ein (und verbiete in der FW den direkten ausgang über Port 80 von den Clients). Schöne Lösung mit Proxy-Cache (d.h. geht sogar etwas schneller für die Clients wenn oft dieselben Seiten aufgerufen werden), Zentraler Verwaltung, Kostenlos - UND: Wenn du da was sperrst is es auch definitiv gesperrt...

Gruß

Mike
Member: SlainteMhath
SlainteMhath Nov 05, 2009 at 09:34:44 (UTC)
Goto Top
Moin,

als OSS würde sich da ein Squid als Proxy mit Squidguard oder Dansguard als Filter anbieten.
Ist aber eine Server-Lösung.

Von Clientsoftware würde ich bei solchen Themen abraten.

lg,
Slainte
Member: jhinrichs
jhinrichs Nov 05, 2009 at 09:47:30 (UTC)
Goto Top
Hallo,
zu dem Thema "Webfilterung" hibt es hier im Forum unzählige Threads, die Standardlösung ist hierbei immer die EInrichtung eines Proxyservers, den es ja auch kostenlos gibt (meine pers. Empfehlung wäre der squid unter Linux).
Die Frage bleibt aber: wer erstellt die Listen und nach welchem Konzept wird vorgegangen?
Der Weg über Blacklisting hat den Vorteil, dass die User zunächst einmal alle Freiheiten haben und nur bestimmte Inhalte nicht erreichen dürfen, das ist sinnvoll, wenn im Prinzip für die konkreten Arbeitsanforderungen viel im Internet recherchiert werden muss und es nur wenige "Problemsurfer" gibt (bestimmte Chats, Ebay etc.). Will man aber generell problematische Inhalte fernhalten bleibt eigentich nur Whitelisting, also der Grundsatz: "Alles, was nicht explizit erlaubt ist, ist verboten".
Das funktioniert natürlich nur, wenn relativ klar und überschaubar ist, welche Sites benötigt werden.
In einer weiteren Stufe könnte man bei so einem System ein Freischaltmeldesystem einführen, das entweder automatisch freischaltet und die Admins informiert oder eine Mail an die Admins generiert, die dann manuell freischalten.
Member: btotherunner
btotherunner Nov 05, 2009 at 10:36:43 (UTC)
Goto Top
Wie viel User habt ihr denn?

Habt ihr zufällig noch einen kleinen Server rumstehen?

Ich könnte dir die "Home Version" von Astaro Security Gateway empfehlen,
sind aber nur 10 Clients inclusive. Danach kostet es Geld.

Es gibt dort 3 Versionen
1x Fertige Hardware von Astaro (kostet aber)
1x Home ASG Software
1x Home ASG VMWare Image

http://www.astaro.de/unsere_produkte/astaro_security_gateway

Beste Grüße!

Bei fragen einfach PM!
Member: maretz
maretz Nov 05, 2009 at 12:13:25 (UTC)
Goto Top
Coole Idee und den Sinn eines Forums total verfehlt -> oder kann deine PM auch jemand lesen der bei der Suche diesen Thread findet?

Also - Astaro wäre auch möglich - ist aber NUR im Privat-Bereich mit 10 Usern kostenlos... M.W. muss man auch mit weniger als 5 Usern aber gewerblichen Einsatz eine entsprechende Lizenz kaufen. Da braucht man dann die Standard- und die Webfilter-Lizenz. Das kann auf dauer schon einiges kosten (wir haben z.B. auch die Astaro in der Firma am laufen - aber den Webproxy machen wir selbst...).

Für nen simplen Proxy würde ich daher nicht gleich die Overkill-Lösung nehmen... Anders sieht es aus wenn man auch gleich noch Firewall, VPN usw. benötigt - dafür finde ich die Astaros auch sehr gelungen (ebenfalls der Spamfilter ist recht schön)
Member: btotherunner
btotherunner Nov 05, 2009 at 12:22:39 (UTC)
Goto Top
Hi, die PM sollte auch nur fragen zum Produkt kommen, wenns hier ums allgemeine geht, sollte es schon ins Forum kommen, möchte nur gerne wichtige Infos von unwichtigen Infos unterscheiden face-smile

Aber ja Astaro als komplettlösung is geil, und wenn die nur 10 User haben dann würde ich se auch als Webproxy nehmen.
Sobald es an Lizensen geht muss man sich schon zweimal gedanken machen, da rechnet sich ne Astaro nur für Webproxy nicht.

Grüße!