Kontrola rodzicielska czy wychodząca zapora ogniowa?

8

Na podstawie rozkładu wiekowego użytkowników stosu przepełnienia stosu niektórzy z was mogą mieć dzieci w różnym wieku, gdy niektóre obrazy mogą być bardzo niepokojące. Wiek, w którym nie mogą jeszcze sami zdecydować, co może być dla nich bardzo złe i co jest w porządku. Właściwie, zgodnie z tym wykresem, niektórzy użytkownicy tutaj nadal są w tym przedziale wiekowym ...

Tak czy inaczej, obecnie korzystam z usługi świadczonej przez lokalnego dostawcę usług internetowych, która filtruje każdy ruch sieciowy (nie tylko http!) Z wyjątkiem kilku dozwolonych witryn i kilku innych witryn, które dodałem do ich listy. Problem polega na tym, że ich usługa powoduje, że moje połączenie sieciowe jest wolne i często się przerywa. Ponadto, gdy muszę swobodnie korzystać z Internetu, mogę wyłączyć filtrowanie, ale wtedy drugi komputer używany przez moje dzieci też nie jest filtrowany.

Dlatego szukam rozwiązania, w którym mogę skonfigurować ich maszynę, a jeszcze lepiej tylko konto, którego używają, aby ograniczyć się do niektórych stron internetowych. Ponieważ używają Ubuntu Linux, najbardziej interesuje mnie rozwiązanie dla tego systemu operacyjnego, ale inni na tym forum mogą być zainteresowani rozwiązaniem dla innych systemów operacyjnych, więc nie wahaj się też na nie odpowiedzieć.

Myślałem o użyciu iptables, ale wolę użyć jakiegoś narzędzia do skonfigurowania go niż tylko ręczne dodawanie reguł.

Chciałbym móc zezwalać na witryny takie jak www.google.com i stackoverflow.com, ale nie images.google.com ani youtube.com.

Tak, zastanawiamy się również, czy w pewnym momencie pozwolimy im korzystać z tego, czego chcą, ale myślę, że w wieku 6 lat jest trochę za wcześnie ...

szabgab
źródło

Odpowiedzi:

8

Zdecydowanie polecam użycie OpenDNS jako pierwszego punktu połączenia. Może się okazać, że blokuje wiele bzdur, których nie chcesz, aby twoje dzieci widziały. Jest dość bogaty w funkcje, ale stosuje zasady do każdego, kto korzysta z Twojej sieci / routera. Pisałem o tym jakiś czas temu. Jeśli jesteś zainteresowany, sprawdź post tutaj .

Jeśli szukasz rozwiązania dla jednej maszyny, być może spojrzysz na coś takiego jak NetNanny ?

Powodzenia!

Dz.U.
źródło
Po drugie zalecenie dla OpenDNS.
shadit
Możesz skonfigurować OpenDNS tak, aby korzystał z niego tylko jeden komputer.
pjz
@OJ. Twoje linki wygasły
Ali786,
Zaktualizowany link. Pamiętaj, że ten post jest BARDZO stary. Od tego czasu opinie mogły ulec zmianie.
Dz.U.
4

OpenDNS jest z pewnością jedną z opcji i prawdopodobnie najlepszą opcją, jeśli nie chcesz kłopotów z instalowaniem i konfigurowaniem oprogramowania.

Jeśli chcesz przeprowadzić instalację i konfigurację, powinieneś rzucić okiem na DansGuardian, który pozwoli ci przeprowadzić takie samo filtrowanie treści jak OpenDNS z nieco większą szczegółowością (możesz na przykład dyktować, którzy użytkownicy lub adresy IP powinny być filtrowane pod kątem zawartości i jak ... a nawet adresy URL na białej liście).

Normalny tryb działania DansGuardian polega na tym, że działa on w połączeniu z serwerem proxy. Jeśli masz wiele komputerów w sieci domowej, możesz zainstalować serwer proxy / zaporę sieciową, z którego będzie korzystać cała sieć. Jeśli masz tylko jeden system Linux, na którym chcesz to zrobić, możesz zainstalować mały lokalny serwer proxy w połączeniu z DansGuardian (istnieje wiele samouczków z instrukcjami, jak to zrobić).

Jeśli budujesz serwer proxy / zaporę ogniową DansGuardian - możesz albo uruchomić własny, albo rzucić okiem na użycie jednej z zapór ogniowych w dystrybucjach Linux typu box. Dwie dobrze znane i szeroko stosowane dystrybucje to IPCOP (z dodatkami Advanced Proxy i filtrami URL ) lub edycja społeczności Endian - obie zapewniają ładne interfejsy sieciowe do konfiguracji i zarządzania zaporą ogniową, w tym filtrowanie zawartości. Oba można skonfigurować tak, aby regularnie pobierały zaktualizowane listy z różnych źródeł .


źródło
0

OpenDNS jest z pewnością dobry. Ale możesz zainstalować oprogramowanie filtrujące , aby blokować niechciane strony, co jest konieczne


źródło