Re: [FUG-BR] Ajuda com Dansguardian

2008-08-19 Por tôpico Matheus Cucoloto
Você implementou grupos no dansguardian ou são todos no mesmo grupo.

Sim da para fazer isso que vc ta precisando!

2008/8/19 Marcus Lahr [EMAIL PROTECTED]:
 Pessoal, bom dia!

 Estou com uma dúvida com relação às funcionalidades do Dansguardian.
 Uso a solução Squid + Dansguardian para fazer cache e filtro de
 conteúdo, tudo isso utilizando proxy transparente.

 Tenho algumas políticas de acesso a sites, alguns restritos, as
 excessões eu trato colocando o IP do micro dentro da exceptioniplist do
 Dansguardian.
 Isso resolve em termos, pois libera o acesso a determinado site, mas
 também a todos os outros que eu estou bloqueando.

 Gostaria de saber com quem trabalha direto com o Dansguardian, se existe
 a possibilidade de eu construir um seguinte cenário:

 Tenho alguns sites bloqueados (site A, siteB e siteC)
 Tenho três departamentos:

 ADM, Finanças e Compras.

 O departamento ADM só acessa os sites permitidos;
 Existe uma excessão na Finanças, onde alguns micros devem acessar o
 siteB, mas somente ele.
 No compras, alguns outros sites, D e E devem ser bloqueados também.

 Existe essa funcionalidade no Dansguardian?

 Abraço,
 Marcus
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd




-- 
Matheus Cucoloto
System Admin.
Net Admin.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Ajuda com Dansguardian

2008-08-19 Por tôpico Marcus Lahr
   Olá Matheus.
   Não implementei não...
   É possível implementar esses grupos utilizando ranges de IP, pois não
   faço autenticação no proxy.
   Matheus Cucoloto escreveu:

Você implementou grupos no dansguardian ou são todos no mesmo grupo.

Sim da para fazer isso que vc ta precisando!

2008/8/19 Marcus Lahr [1][EMAIL PROTECTED]:

Pessoal, bom dia!

Estou com uma dúvida com relação às funcionalidades do Dansguardian.
Uso a solução Squid + Dansguardian para fazer cache e filtro de
conteúdo, tudo isso utilizando proxy transparente.

Tenho algumas políticas de acesso a sites, alguns restritos, as
excessões eu trato colocando o IP do micro dentro da exceptioniplist do
Dansguardian.
Isso resolve em termos, pois libera o acesso a determinado site, mas
também a todos os outros que eu estou bloqueando.

Gostaria de saber com quem trabalha direto com o Dansguardian, se existe
a possibilidade de eu construir um seguinte cenário:

Tenho alguns sites bloqueados (site A, siteB e siteC)
Tenho três departamentos:

ADM, Finanças e Compras.

O departamento ADM só acessa os sites permitidos;
Existe uma excessão na Finanças, onde alguns micros devem acessar o
siteB, mas somente ele.
No compras, alguns outros sites, D e E devem ser bloqueados também.

Existe essa funcionalidade no Dansguardian?

Abraço,
Marcus
-
Histórico: [2]http://www.fug.com.br/historico/html/freebsd/
Sair da lista: [3]https://www.fug.com.br/mailman/listinfo/freebsd

References

   1. mailto:[EMAIL PROTECTED]
   2. http://www.fug.com.br/historico/html/freebsd/
   3. https://www.fug.com.br/mailman/listinfo/freebsd
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Ajuda com Dansguardian

2008-08-19 Por tôpico Matheus Cucoloto
2008/8/19 Marcus Lahr [EMAIL PROTECTED]:
   Olá Matheus.
   Não implementei não...
   É possível implementar esses grupos utilizando ranges de IP, pois não
   faço autenticação no proxy.
   Matheus Cucoloto escreveu:



range não lembro, e nem tenho como testar agora...

mas ip por ip sim!

da uma olhada no arquivo filtergroupslist

a sintax é

ip=filter[numerodofiltro]

ex:

192.168.1.5=filter1
192.168.1.6=filter2

O dansguardian se orienta nos arquivos
dansguardianf[numerodofiltro].conf para criar grupos.
ex:

dansguardianf1.conf
dansguardianf2.conf

Dentro de cada arquivo vc especifica os arquivos de filtros de cada grupo.
No meu caso eu crio um diretorio de filtros para cara grupo e se
preciso compartilhar algum fitro faço um include no arquivo de filtros
ou aponto para o mesmo arquivo.

Tive uma economia gigantesca de memoria quando adotei a ideia de
compartilhar listas genericas tipo,  contentregexplist,  picsfile,
weightedphraselist, bannedregexpurllist e outros...

Veja um exemplo de dois grupos...

matheus# cat dansguardianf1.conf
# Matheus Cucoloto
#Id conf Dansguardian 30
#Grupo PADRAO
#Id do Grupo 140
#Tipo BLOQUEAR
groupname='PADRAO'
bannedextensionlist='/usr/local/etc/dansguardian/padrao/bannedextensionlist'
bannedmimetypelist='/usr/local/etc/dansguardian/padrao/bannedmimetypelist'
bannedphraselist='/usr/local/etc/dansguardian/compartilhado/bannedphraselist'
bannedurllist='/usr/local/etc/dansguardian/padrao/bannedurllist'
bannedregexpurllist='/usr/local/etc/dansguardian/compartilhado/bannedregexpurllist'
bannedsitelist='/usr/local/etc/dansguardian/padrao/bannedsitelist'
exceptionphraselist='/usr/local/etc/dansguardian/compartilhado/exceptionphraselist'
exceptionsitelist='/usr/local/etc/dansguardian/padrao/exceptionsitelist'
exceptionurllist='/usr/local/etc/dansguardian/padrao/exceptionurllist'
weightedphraselist='/usr/local/etc/dansguardian/compartilhado/weightedphraselist'
greysitelist='/usr/local/etc/dansguardian/padrao/greysitelist'
greyurllist='/usr/local/etc/dansguardian/padrao/greyurllist'
picsfile='/usr/local/etc/dansguardian/compartilhado/picsfile'
contentregexplist='/usr/local/etc/dansguardian/compartilhado/contentregexplist'
naughtynesslimit='100'
bypass=
bypasskey=''

matheus# cat dansguardianf2.conf
# Matheus Cucoloto
#Id conf Dansguardian 30
#Grupo MARKETING
#Id do Grupo 147
#Tipo FILTRAR
groupname='MARKETING'
bannedextensionlist='/usr/local/etc/dansguardian/marketing/bannedextensionlist'
bannedmimetypelist='/usr/local/etc/dansguardian/marketing/bannedmimetypelist'
bannedphraselist='/usr/local/etc/dansguardian/compartilhado/bannedphraselist'
bannedurllist='/usr/local/etc/dansguardian/marketing/bannedurllist'
bannedregexpurllist='/usr/local/etc/dansguardian/compartilhado/bannedregexpurllist'
bannedsitelist='/usr/local/etc/dansguardian/marketing/bannedsitelist'
exceptionphraselist='/usr/local/etc/dansguardian/compartilhado/exceptionphraselist'
exceptionsitelist='/usr/local/etc/dansguardian/marketing/exceptionsitelist'
exceptionurllist='/usr/local/etc/dansguardian/marketing/exceptionurllist'
weightedphraselist='/usr/local/etc/dansguardian/compartilhado/weightedphraselist'
greysitelist='/usr/local/etc/dansguardian/marketing/greysitelist'
greyurllist='/usr/local/etc/dansguardian/marketing/greyurllist'
picsfile='/usr/local/etc/dansguardian/compartilhado/picsfile'
contentregexplist='/usr/local/etc/dansguardian/compartilhado/contentregexplist'
naughtynesslimit='180'
bypass=
bypasskey=''
matheus#


Tem uns comentarios doidos pq eu criei uma interface de gerenciamento
para o squid e dansguardian e ele cria automaticamente essas coisas..

Lembrando que vc tem que informar no dansguardian.conf quantos grupos
ele precisa carregar (filtergroups).

Abraços.


-- 
Matheus Cucoloto
System Admin.
Net Admin.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Ajuda com Dansguardian

2008-08-19 Por tôpico Marcus Lahr
   Matheus, vou fazer os testes aqui.
   Obrigado pela dica!
   Abraços,
   Marcus
   Matheus Cucoloto escreveu:

2008/8/19 Marcus Lahr [1][EMAIL PROTECTED]:

  Olá Matheus.
  Não implementei não...
  É possível implementar esses grupos utilizando ranges de IP, pois não
  faço autenticação no proxy.
  Matheus Cucoloto escreveu:



range não lembro, e nem tenho como testar agora...

mas ip por ip sim!

da uma olhada no arquivo filtergroupslist

a sintax é

ip=filter[numerodofiltro]

ex:

192.168.1.5=filter1
192.168.1.6=filter2

O dansguardian se orienta nos arquivos
dansguardianf[numerodofiltro].conf para criar grupos.
ex:

dansguardianf1.conf
dansguardianf2.conf

Dentro de cada arquivo vc especifica os arquivos de filtros de cada grupo.
No meu caso eu crio um diretorio de filtros para cara grupo e se
preciso compartilhar algum fitro faço um include no arquivo de filtros
ou aponto para o mesmo arquivo.

Tive uma economia gigantesca de memoria quando adotei a ideia de
compartilhar listas genericas tipo,  contentregexplist,  picsfile,
weightedphraselist, bannedregexpurllist e outros...

Veja um exemplo de dois grupos...

matheus# cat dansguardianf1.conf
# Matheus Cucoloto
#Id conf Dansguardian 30
#Grupo PADRAO
#Id do Grupo 140
#Tipo BLOQUEAR
groupname='PADRAO'
bannedextensionlist='/usr/local/etc/dansguardian/padrao/bannedextensionlist'
bannedmimetypelist='/usr/local/etc/dansguardian/padrao/bannedmimetypelist'
bannedphraselist='/usr/local/etc/dansguardian/compartilhado/bannedphraselist'
bannedurllist='/usr/local/etc/dansguardian/padrao/bannedurllist'
bannedregexpurllist='/usr/local/etc/dansguardian/compartilhado/bannedregexpurlli
st'
bannedsitelist='/usr/local/etc/dansguardian/padrao/bannedsitelist'
exceptionphraselist='/usr/local/etc/dansguardian/compartilhado/exceptionphraseli
st'
exceptionsitelist='/usr/local/etc/dansguardian/padrao/exceptionsitelist'
exceptionurllist='/usr/local/etc/dansguardian/padrao/exceptionurllist'
weightedphraselist='/usr/local/etc/dansguardian/compartilhado/weightedphraselist
'
greysitelist='/usr/local/etc/dansguardian/padrao/greysitelist'
greyurllist='/usr/local/etc/dansguardian/padrao/greyurllist'
picsfile='/usr/local/etc/dansguardian/compartilhado/picsfile'
contentregexplist='/usr/local/etc/dansguardian/compartilhado/contentregexplist'
naughtynesslimit='100'
bypass=
bypasskey=''

matheus# cat dansguardianf2.conf
# Matheus Cucoloto
#Id conf Dansguardian 30
#Grupo MARKETING
#Id do Grupo 147
#Tipo FILTRAR
groupname='MARKETING'
bannedextensionlist='/usr/local/etc/dansguardian/marketing/bannedextensionlist'
bannedmimetypelist='/usr/local/etc/dansguardian/marketing/bannedmimetypelist'
bannedphraselist='/usr/local/etc/dansguardian/compartilhado/bannedphraselist'
bannedurllist='/usr/local/etc/dansguardian/marketing/bannedurllist'
bannedregexpurllist='/usr/local/etc/dansguardian/compartilhado/bannedregexpurlli
st'
bannedsitelist='/usr/local/etc/dansguardian/marketing/bannedsitelist'
exceptionphraselist='/usr/local/etc/dansguardian/compartilhado/exceptionphraseli
st'
exceptionsitelist='/usr/local/etc/dansguardian/marketing/exceptionsitelist'
exceptionurllist='/usr/local/etc/dansguardian/marketing/exceptionurllist'
weightedphraselist='/usr/local/etc/dansguardian/compartilhado/weightedphraselist
'
greysitelist='/usr/local/etc/dansguardian/marketing/greysitelist'
greyurllist='/usr/local/etc/dansguardian/marketing/greyurllist'
picsfile='/usr/local/etc/dansguardian/compartilhado/picsfile'
contentregexplist='/usr/local/etc/dansguardian/compartilhado/contentregexplist'
naughtynesslimit='180'
bypass=
bypasskey=''
matheus#


Tem uns comentarios doidos pq eu criei uma interface de gerenciamento
para o squid e dansguardian e ele cria automaticamente essas coisas..

Lembrando que vc tem que informar no dansguardian.conf quantos grupos
ele precisa carregar (filtergroups).

Abraços.

References

   1. mailto:[EMAIL PROTECTED]
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd