我的(所有的Windows)办公室都被挂在远程城市的企业局域网中。 我们通过企业代理服务器访问互联网。
出于政治原因,公司代理人没有也不会有任何过滤。 但我的团队希望过滤。
有没有什么办法可以从代理之后build立一个过滤解决scheme? 无论是逐个工作站还是完整的子网解决scheme都可以工作。
我们也愿意投入less量的钱; less于100美元可能会很好。
(轻轻一点,请…我离networking专家很远!)
您可以在局域网中部署一个Squid代理,并将公司代理设置为其父代。 作为Squid的网页过滤解决scheme,我推荐qlproxy。 这将允许您指定可能不同的用户名,工作站IP或整个子网的过滤设置。
它可以在Linux / FreeBSD上运行,所以可能需要一些pipe理工作。
这取决于您打算如何进行内容过滤,您的LAN设置和策略。
一个典型的解决scheme是将您的用户指向一个本地Web代理,该代理负责您的内容过滤,并将所有允许的请求转发给您的公司代理服务器。
鱿鱼是stream行的开源代理服务器,也包括在一些商业解决scheme的引擎。 cache_peerconfiguration选项用于链接本地代理,并将所有请求转发到公司代理服务器。 从手册:
# proxy icp # hostname type port port options # -------------------- -------- ----- ----- ----------- cache_peer parent.foo.net parent 3128 0 default
潜在的问题是(转发)authentication要求,logging,caching和pipe理。