
私のオフィス (すべて Windows) は、遠隔地の都市にある企業 LAN に接続されています。私たちは、企業側のプロキシ サーバー経由でインターネットにアクセスしています。
政治的な理由により、企業プロキシにはフィルタリングが存在せず、今後も存在することはありません。しかし、私のチームはフィルタリングを望んでいます。
プロキシの背後からフィルタリング ソリューションを設定する方法はありますか? ワークステーションごとのソリューションでも、完全なサブネット ソリューションでも機能します。
私たちも少額の投資をしたいと思っています。100 ドル未満であればおそらく大丈夫でしょう。
(軽くお願いします...私はネットワークのプロからは程遠いです!)
答え1
LAN 内に Squid プロキシを展開し、その親として企業プロキシを設定することができます。Squid の Web フィルタリング ソリューションとしては、qlproxy をお勧めします。これにより、ユーザー名、ワークステーション IP、またはサブネット全体で、異なるフィルタリング設定を指定できます。
ただし、Linux/FreeBSD 上で実行されるため、多少の管理作業が必要になる可能性があります。
答え2
コンテンツ フィルタリング、LAN の設定、ポリシーをどのように実行するかによって異なります。
一般的な解決策としては、コンテンツ フィルタリングを実行し、許可されたすべての要求を企業のプロキシ サーバーに転送するローカル Web プロキシをユーザーに紹介することが挙げられます。
Squidは人気のオープンソースプロキシサーバーであり、多くの商用ソリューションに組み込まれているエンジンでもあります。キャッシュピア設定オプションは、ローカル プロキシをチェーンし、すべてのリクエストを企業のプロキシ サーバーに転送するために使用されます。マニュアルから:
# proxy icp
# hostname type port port options
# -------------------- -------- ----- ----- -----------
cache_peer parent.foo.net parent 3128 0 default
潜在的な問題は、(転送)認証要件、ログ記録、キャッシュ、および管理です。