อินเทอร์เน็ตช่วยให้ทำงานและเล่นสนุก แต่นอกจากประโยชน์ที่เห็นได้ชัดแล้ว ยังเต็มไปด้วยอันตรายมากมาย มีไซต์มากมายที่ส่งเสริมภาพอนาจาร การค้าประเวณี ความรุนแรง สงคราม การปะทะกันทางชาติพันธุ์และศาสนา การใช้ยาเสพติดและแอลกอฮอล์ การเข้าถึงข้อมูลประเภทนี้เป็นสิ่งที่ไม่พึงปรารถนาหรือผิดกฎหมาย Traffic Inspector และโมดูล NetPolice จะเข้ามาช่วยเหลือ ซึ่งร่วมกันแก้ปัญหาในการป้องกันการเข้าถึงแหล่งข้อมูลออนไลน์ที่เป็นอันตราย
จำเป็น
- - เซิร์ฟเวอร์สำหรับเครือข่ายท้องถิ่น
- - โครงการสารวัตรจราจร
คำแนะนำ
ขั้นตอนที่ 1
ดาวน์โหลด Traffic Inspector เวอร์ชันล่าสุดที่มี เปิดใช้งานโปรแกรมและดำเนินการกำหนดค่าเริ่มต้นโดยใช้วิซาร์ดการตั้งค่า เพิ่มผู้ใช้ในโปรแกรม เปิดใช้งานโมดูล NetPolice
รูปแบบทั่วไปของการแก้ปัญหามีดังนี้ Traffic Inspector พร้อมโมดูล NetPolice ได้รับการติดตั้งที่ทางเข้าเครือข่ายภายในองค์กร ผู้ใช้พิมพ์ URL ของเว็บไซต์ (ชื่อไซต์) ลงในเบราว์เซอร์ คำขอเข้าถึงไซต์ถูกดักฟังโดย Traffic Inspector ซึ่งจะตรวจสอบการให้คะแนนของไซต์ในฐานข้อมูล NetPolice หากทรัพยากรไม่ได้อยู่ในหมวดหมู่ต้องห้ามใด ๆ การเข้าถึงไซต์จะได้รับอนุญาต มิฉะนั้น การเข้าถึงจะถูกบล็อกและข้อความแสดงข้อมูลที่เกี่ยวข้องจะแสดงในเบราว์เซอร์ของผู้ใช้
ขั้นตอนที่ 2
การตั้งค่าโมดูล NetPolice แบ่งออกเป็นสี่ขั้นตอนหลัก:
- การสร้างกฎ NetPolice
- การสร้างกฎ Traffic Inspector ที่เกี่ยวข้องกับกฎ NetPolice ที่สร้างไว้ก่อนหน้านี้
- การกำหนดกฎของ Traffic Inspector ที่สร้างไว้ก่อนหน้านี้ให้กับผู้ใช้หรือกลุ่มผู้ใช้
- เปลี่ยนเส้นทางการเข้าชมเว็บของผู้ใช้ไปยังเว็บพรอกซีที่สร้างไว้ใน Traffic Inspector
ขั้นตอนที่ 3
สมมติว่าเราต้องการแบนเว็บไซต์ที่มีหัวข้อหัวรุนแรง ในคอนโซลการจัดการ ไปที่โหนด "Traffic Inspector Extension modules" / NetPolice for Traffic Inspector / Rules ในแผงด้านขวา เรียกเมนูบริบทและเลือกรายการ "เพิ่ม" ตัวช่วยสร้างรายการจะทำให้ง่ายต่อการสร้างกฎ NetPolice มาตั้งชื่อกฎง่ายๆ เช่น "การก่อการร้าย" บนแท็บเงื่อนไข เลือกหมวดหมู่ที่ต้องการ (ในกรณีของเรา หมวดหมู่ "การก่อการร้าย") ในแท็บ "การเลือกประเภทเนื้อหา" ให้เลือกตัวเลือก "สร้างหมวดหมู่ใหม่" บนแท็บกฎผู้ใช้ ให้เลือกตัวเลือก "กฎจะถูกสร้างขึ้นในภายหลัง" แล้วคลิก "เสร็จสิ้น"
ขั้นตอนที่ 4
มาสร้างกฎ Traffic Inspector และเชื่อมโยงกับกฎ NetPolice ที่สร้างไว้ก่อนหน้านี้ ในคอนโซลควบคุมไปที่โหนด "ผู้ตรวจสอบการจราจร กฎ ในแผงด้านขวาเราพบเฟรม" กฎผู้ใช้ "ไปที่แท็บ" การกระทำ "และคลิกที่ลิงก์" เพิ่มกฎ"
ในทรีคอนโซล นำทางไปยังโหนด Console Root / Traffic Inspector Rules / ในกรอบ "กฎของผู้ใช้" ไปที่แท็บ "การดำเนินการ" แล้วคลิกลิงก์ "เพิ่มกฎ" มาตั้งชื่อกฎง่ายๆ เช่น "การก่อการร้าย" ในกระบวนการสร้างกฎ ให้เลือกประเภทการรับส่งข้อมูล "การรับส่งข้อมูลผ่านพร็อกซีเซิร์ฟเวอร์" ประเภทกฎ "ปฏิเสธ" บนแท็บ "การวิเคราะห์เนื้อหา" เลือกกฎ NetPolice ที่สร้างไว้ก่อนหน้านี้ ปล่อยการตั้งค่าที่เหลือไว้ตามเดิม แล้วคลิก "สร้างกฎ"
ขั้นตอนที่ 5
เลือกบัญชีผู้ใช้หรือกลุ่มผู้ใช้และไปที่คุณสมบัติ บนแท็บ "กฎ" ค้นหารายการแบบเลื่อนลง "เลือกคำอธิบายกฎ" แล้วคลิกเพิ่ม " เลือกกฎผู้ตรวจการจราจรที่สร้างไว้ก่อนหน้าแล้วคลิกปุ่ม" เพิ่ม"
ขั้นตอนที่ 6
เพื่อให้โมดูล NetPolice ทำงานได้ การรับส่งข้อมูลเว็บจะต้องผ่านเว็บพร็อกซี่ Traffic Inspector คุณสามารถบังคับให้ทราฟฟิกเว็บของผู้ใช้ทั้งหมดถูกนำไปยังเว็บพรอกซีเพื่อให้ผู้ใช้ไม่ต้องกำหนดค่าอะไรอย่างชัดเจน ในการดำเนินการนี้ ไปที่คุณสมบัติของโหนด "ผู้ใช้และกลุ่ม" บนแท็บ "พร็อกซีโปร่งใส" ในเฟรม "สำหรับผู้ใช้ที่ได้รับอนุญาต" ให้เลือกช่องทำเครื่องหมาย "เปลี่ยนเส้นทางการรับส่งข้อมูล HTTP (TCP / 80) ไปยังพร็อกซี"
การตั้งค่าเสร็จสมบูรณ์ ตอนนี้ ความพยายามใดๆ ของผู้ใช้ในการเข้าถึงไซต์ที่ระบุจะถูกบล็อก