在公司网络上屏蔽 Facebook

在公司网络上屏蔽 Facebook

我们的 ISP 强迫我们使用他们的路由器,该路由器没有任何选项可以阻止某些 URL/IP,就像我们的 3Com OfficeConnect 路由器一样。

有没有其他简单的方法可以在不使用智能路由器的情况下实现这一点(我们也在使用 D-Link 1016 交换机)。或者我们应该购买较新的 3Com 路由器?

谢谢。

答案1

OpenDNS 或另一个(可能更受控制的)选项是在您的网络和路由器之间建立代理服务器。您可以使用 Squid 等开源工具和插件进行阻止,也可以购买许多按类别阻止网站的商业解决方案。

如果您要阻止网站,根据我的经验,通常最好使用代理过滤器而不是路由器,因为代理可以记录流量并用于提取报告。

答案2

我认为这也意味着您的网络除了 NAT 之外几乎没有任何保护。NAT 不是真正的防火墙(但效果很好……)

查看 PFSense 项目 - 免费开源且非常好。www.PFSense.org 添加 Squid 支持,您就成功了。

另一个简单的项目(免费或付费)是 Untangle。在我看来,它更简单。

它们都可以以透明模式运行 - 允许您锁定您的网络并保护它。

答案3

使用开放DNS

相关内容