1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.4
  5. SMTP, HTTP, SIP, FTP Proxy Support

Zeitbeschränkung / Zugriffsrichtlinie

  • Thargoid
  • 25. März 2011 um 12:39
  • Erledigt
  • Thargoid
    Anfänger
    Beiträge
    7
    • 25. März 2011 um 12:39
    • #1

    Hallo zusammen,

    Ich betreibe eine Endian 2.4.1 zum reglementieren des Internetzugriffes bei Jugendlichen.
    Zu diesem Zweck habe ich den HTTP Proxy aktiviert und mit einigen Zugriffsrichtlinien bestückt.

    Zur Autentifizierung benutze ich die MAC Adressen der Netzwerkkarten die ich in zwei seperate Richtlinenen gesetzt habe; Zugriff und Kein Zugriff.
    Die Richtlinie für den Zugriff ist zusätlich mit einer Zeitbeschränkung versehen die den Zugriff ab 20 Uhr verweigert.

    Das Konstrukt funktioniert ganz gut nur haben die Kinder einen Weg gefunden bestimmte Spiele noch nach 20 Uhr weiter zuspielen in dem Sie einfach das Spiel
    vor 20 Uhr starten und die Verbindung nach 20 Uhr noch offenhalten.

    Bei reinen Webzugriffen die neu initiiert werden greift das Regelwerk und die Verbindung wird abgewiesen nur die bereits offene Verbindung wird eben nicht geschlossen.

    Man könnte die Providerzwangstrennung auf 20 Uhr setzen um die offenen Verbindung mit der Holzhammermethode zu trennen aber das würde bei mehrschichtigen Zeitplänen nicht mehr funktionieren.

    Wie könnte man das realisieren?
    Danke fürs Lesen und mögliche Antworten

  • fanti
    Anfänger
    Beiträge
    42
    • 26. März 2011 um 21:27
    • #2

    Wie wärs mit einem Miniatur-Script, das täglich um 20:00 Uhr den Proxy neustartet. Das ganze nimmt vielleicht 3 Sekunden in Anspruch und sollte somit verkraftbar sein.
    Das "Script" besteht dann nur aus der Zeile

    Code
    /etc/init.d/squid restart

    und das startest du per Cron-Job.
    Ich denke das das funtionieren sollte, da bei einem neustart der squid ja kurz gestoppt wird. Wenn nicht dann erst stoppen, ein paar Sekunden Wartezeit einbauen und erst danach den squid wieder starten.

    MfG fanti

  • Thargoid
    Anfänger
    Beiträge
    7
    • 30. März 2011 um 13:25
    • #3

    Danke für den Tipp Fanti,

    so werde ich das erstmal versuchen, ich hoffe Squid ist schnell genug wieder gestartet bei meiner Hardware ist leider nur ein kleiner Via Proz.
    Wird schon schiefgehen und ist mir lieber als die Leitungstrennung die würde wahrscheinlich erheblich länger brauchen.

    cu Thargoid

Unterstützt von

  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™