企業プロキシの背後にあるサブネットのフィルタリングを設定する

企業プロキシの背後にあるサブネットのフィルタリングを設定する

私のオフィス (すべて Windows) は、遠隔地の都市にある企業 LAN に接続されています。私たちは、企業側のプロキシ サーバー経由でインターネットにアクセスしています。

政治的な理由により、企業プロキシにはフィルタリングが存在せず、今後も存在することはありません。しかし、私のチームはフィルタリングを望んでいます。

プロキシの背後からフィルタリング ソリューションを設定する方法はありますか? ワークステーションごとのソリューションでも、完全なサブネット ソリューションでも機能します。

私たちも少額の投資をしたいと思っています。100 ドル未満であればおそらく大丈夫でしょう。

(軽くお願いします...私はネットワークのプロからは程遠いです!)

答え1

LAN 内に Squid プロキシを展開し、その親として企業プロキシを設定することができます。Squid の Web フィルタリング ソリューションとしては、qlproxy をお勧めします。これにより、ユーザー名、ワークステーション IP、またはサブネット全体で、異なるフィルタリング設定を指定できます。

ただし、Linux/FreeBSD 上で実行されるため、多少の管理作業が必要になる可能性があります。

答え2

コンテンツ フィルタリング、LAN の設定、ポリシーをどのように実行するかによって異なります。

一般的な解決策としては、コンテンツ フィルタリングを実行し、許可されたすべての要求を企業のプロキシ サーバーに転送するローカル Web プロキシをユーザーに紹介することが挙げられます。

Squidは人気のオープンソースプロキシサーバーであり、多くの商用ソリューションに組み込まれているエンジンでもあります。キャッシュピア設定オプションは、ローカル プロキシをチェーンし、すべてのリクエストを企業のプロキシ サーバーに転送するために使用されます。マニュアルから:

#                                        proxy  icp
#          hostname             type     port   port  options
#          -------------------- -------- ----- -----  -----------
cache_peer parent.foo.net       parent    3128  0     default

潜在的な問題は、(転送)認証要件、ログ記録、キャッシュ、および管理です。

関連情報