管制網路存取 - Linux

Table of Contents

※ 引述《hsiaulong (假性瞇瞇眼)》之銘言:
: ※ 引述《kuolian (卡密拉)》之銘言:
: : 我最近接到一個任務,要管控公司網際網路存取
: : adsl---防火牆---route---各單位switch---user
: : ========= =========================
: : 實體ip 虛擬ip
: : 上面是我的公司的網路架構
: : 我想在防火牆和route中間架個監控主機
: : 阻擋不良網站以及限制即時通訊
: : 請問我該怎麼做
: 防火牆是硬體防火牆...
: 那你還要一台監控主機用來阻擋不良網站及限制即時通訊?
: 請問那台防火牆是在裝飾用的嗎?
防火牆是Juniper SSG 140
可是防火牆一擋是全擋,無法逐一過濾封包
很多程式會從80鑽出去

--

All Comments

Ethan avatarEthan2009-04-16
關鍵字ALG...
Poppy avatarPoppy2009-04-21
想擋不良網站的話,可以強制LAN全部得走proxy出去
William avatarWilliam2009-04-22
這樣就可強制控管
Sarah avatarSarah2009-04-26
Juniper 有 url filter 的 license
Daph Bay avatarDaph Bay2009-04-27
樓上,那個不便宜,list price是半台140(1年)