Benutzerabhänger Proxy

Hallo,

wir wollen eine Art “Internetführerschein”-System einrichten, dazu brauchen wir einen Proxy,der userbezogen filtert.
Am besten wären unterschiedliche White und Blacklisteinstellungen für unterschiedliche Klassen.

Ist jemandem eine Möglichkeit oder System bekannt, das zu realisieren?
Geht das vielleicht schon mit dem vorhandenem Squid unter ipfire?

Vielen Dank

Gruss

Alex

Hi,

hat niemand eine Idee?

Gruss

Alex

Hallo Alex,

hat niemand eine Idee?

nur ein „darf/darf nicht“ kann ich einfach umsetzen.
Dazu auf dem IPFire die Proxyauth aktivieren und auf allen Cleints den
ident laufen lassen: dann kann ich dort eintragen, wer ins Netz darf,
und wer nicht.
Aber abgestuft: unterschiedliche Blocklisten… das weiß ich nicht ob das
geht.
Ich finde das auch ziemlich überkandidelt für eine Schule: man sollte
nicht alles technisch lösen: man muss auch manche Dinge pädagogisch an
gehen können.
Und da bietet die Schulkonsole mit INternet an/aus durchaus Möglichkeiten.
Man könnte ja per default das Internet aus schalten und nur der Lehrer
kann es einschalten (auch für einzelne).

LG

Holger

Hallo Holger,

das Ganze liegt außerhalb meines Einflussbereiches.
Ich soll das ganze nur umsetzen.

Beim squid Proxy gibt es ja die Möglichkeit einer Userauthentifizierung per ldap, da dachte ich das es damit schon möglich wäre.
Da muss ich wohl noch ein bisschen recherchieren.

Danke

Gruss

Alex

Hallo Kappi,

Squid kann das, wenn auch etwas umständlich.

Schau mal hier: https://workaround.org/squid-ldap/

Wenn Du allerdings die Squid-Konfiguration modifizierst, dann ist das
Zusammenspiel mit der Schulkonsole und den Linuxmuster-Skripten nicht
mehr vorhersagbar.

Viele Grüße

Jörg

Hallo Alex,

das Ganze liegt außerhalb meines Einflussbereiches.
Ich soll das ganze nur umsetzen.

… immer wieder eine wunderbare Herausforderung wenn Entscheidungen ohne
den Rat derer die es umsetzen sollen gefällt werden …

Mein Beileid.

LG

Holger

Hallo Holger,

nur ein “darf/darf nicht” kann ich einfach umsetzen.
Dazu auf dem IPFire die Proxyauth aktivieren und auf allen Cleints den
ident laufen lassen: dann kann ich dort eintragen, wer ins Netz darf,
und wer nicht.

also bei mir hat das lange Zeit funktioniert, aber seit einem Core
Update am IPFire (leider weiß ich nicht welches) war’s Essig.

Bei mir hat die Positiv- oder Negativliste keine Auswirkung mehr - jeder
kommt ins Internet, sobald das am Rechner freigeschaltet ist.

Sollte das bei dir (oder sonstwem) also noch / wieder gehen, wäre ich an
einem Debugging interessiert, weil das schon praktisch war, bösen Buben
(oder seltener Mädchen) mal den Hahn kurzzeitig zuzudrehen.

Viele Grüße
Steffen