目前分類:系統 (7)

瀏覽方式: 標題列表 簡短摘要

之前的MiniWF使用一段時間後,轉投 IPCop的懷抱。之前使用,覺得還不錯,可以將一些常見的遊戲網站過濾(擋掉)。

不過在電腦教室的常見管理上,有時是只開放內部的網路芳鄰(對外連線全部封鎖),或是限制一些電腦(IP)可以上網(或不能上網),或是禁止學生上網抓執行檔或壓縮檔(安裝遊戲),這些功能在IPCop安裝了UrlFilter這個外掛後,有的可以藉助它的功能,有的還是需要IPCop的防火牆規則的配合,才能做到。

●只開放內部網芳功能,擋掉對外連線。這招殺傷力滿強大的…會唉嚎遍野…

   有二個地方可以做這個設定,一是在Proxy中設定,另一個是在UrlFilter中設定。
   使用時,需搭配IPCop的DHCP功能。先將IPCop主機設為開啟DHCP後,再到DHCP設定中,將每一部學生電腦的mac address指定IP。
   被加在Banned IP視窗中的電腦就不能對外連線,其他可以正常對外連線
   Unrestricted IP 就是不被管控的電腦。若怕client端改IP,可改為封鎖mac address
   不讓學生下載檔案(執行檔或壓縮檔),就在UrlFilter中,勾選(啟用) 「Block executable files」及「Block compressed archive files」

●阻擋一般遊戲網站…這個加上去,也是哀鴻遍野…

    記得UrlFilter功能要啟用
    可阻擋執行檔及壓縮檔(見上一個說明)
    使用domain比較方便,可大範圍擋掉,不必一個一個加  
    阻擋的網站

●阻擋FaceBook(一般的http及https)…使用Firewall Rules

    一般的facebook.com阻擋,在UrlFilter中加上關鍵字即可,但是若使用https,就沒那麼簡單了…
    一些學生知道https一般老師不會擋,就利用這個漏洞偷偷上fb及玩遊戲…
    這個一加,連上FB都連不上…這邊我使用的是drop
    FB的主機很多,需使用IPCop內建的System-->Connections去找到它的主機。可搭配CheckDNS使用,找到FB(https)的主機

●其他可用選項

     若是要封鎖flash遊戲,可在Proxy設定畫面的媒體類型(MIME type)輸入框中加入
     加上對瀏覽器的偵測


到這裏,就可以開心的上課了…每次上課前先將網路對外連線均封鎖,讓學生只能乖乖的就範後,完成要達到的進度後,再開放網路! ^_^

對一些不守規矩的學生,也可達到遏阻的效果,也不會因為少數幾個不守規矩的學生,造成全班都不能上網, 搞壞了愉快的上課氣氛…

圖文版:http://jongching.blogspot.tw/2013/12/ipcop2-url-lfilter.html

 

jongching 發表在 痞客邦 留言(0) 人氣()

IPCop應用1-- URL Filter

IPCop主機版本:2.0.3安裝版,線上更新至2.0.6

以下原文為 Antonello Rotolo 所寫,我將其按照實務稍微改寫。系統要更新至2.0.6版 (參考這一篇)

原文網址:http://sourceforge.net/projects/ipcop2urlfilter/files/

- URLFILTER IPCOP 2.0.6 patch
- by Antonello Rotolo - antonello.rotolo@gmail.com
  www.antonellorotolo.tk - antonellorotolo.altervista.org

------------------------------------------------------------------------------------------------------------

注意:順序不可弄錯,不然會無法使用Proxy及UrlFilter功能

  1. 先將WebProxy關閉
  2. 更新系統至2.0.6
  3. 安裝UrlFilter
  4. 啟用WebProxy,啟用Redirector功能(安裝完UrlFilter才有,在畫面最下方)
  5. 啟用UrlFilter,參數增加完後,重新啟動(Save and Restart)
------------------------------------------------------------------------------------------------------------

下載、安裝
1. 下載 Patch_UrlFilter.tgz。(到 sourceforge.net,輸入firewalls搜尋)
2. 下載後的檔案放到IPCop主機的根目錄中並解壓縮:
$ tar zxvf Patch_UrlFilter.tgz
   移至預設解壓縮目錄:
$ cd patch_urlfilter
3. 安裝,並按照畫面指示進行。(要安裝是按『s』,不是『y』)
$ ./install_patch

卸載方法
要恢復到以前的配置,運行以下命令:
$ ./uninstall_patch
並按照畫面指示操作

恢復備份
要恢復備份,只能執行上一次備份的內容
$ ./bk.pl
並按照畫面指示操作

啟動URLFilter
重開機後開始使用 UrlFilter 前:
- Services--> Proxy -->要啟動。另畫面下方的 Redirectors 也要勾選。
- 下方的「 URL過濾」會自動勾選(不能改)
- 存檔並重新開機後就可以用了…

有任何困難請聯繫: http://forum.ipcop.pd.it/

------------------------------------------------------------------------------------------------------------
裝好後試了一下,搭配Proxy及UrlFiltr,嗄姆擂台(gamelet-com),遊戲天堂(i-gamer.net),Facebook的遊戲都可以擋掉或是進不去了!

有圖有真相:

 

下方是最近整理的大部份遊戲網站…
 
阻擋網站  
 

jongching 發表在 痞客邦 留言(0) 人氣()

經常使用USB做為開機碟測試,有時安裝的系統會將usb的容量調小或是先天的限制,不會使用到完整的容量。當測試完後,使用視窗系統格式化時,經常會無法格式到正常的容量,會格式到上一次的容量。

在網路上搜尋了一下之後,找到一個之前很久前用過的HP程式,這個程式可以讓你的USB格式化囘復到正常的容量,還可以製作開機碟喔…(不過是DOS模式的,大概也只有像我這種年紀的中古人類才會用到了…)

下載網點:http://download.cnet.com/HP-USB-Disk-Storage-Format-Tool/3000-2094_4-10974082.html

 

文章標籤

jongching 發表在 痞客邦 留言(0) 人氣()

http://dolly.czi.cz/coyote/packages.asp

jongching 發表在 痞客邦 留言(0) 人氣()

squid+dansguardian實現網頁過濾,資料來源:

http://tc.itkee.com/sysapp/detail-8d7.html

jongching 發表在 痞客邦 留言(0) 人氣()

上課學生時,最喜歡糾團跑到非死不可玩遊戲,也影響了學習與該做的作業。上網找了一下,有IT人員提供了這樣的方式來擋掉非死不可的遊戲,而讓Facebook其他功能可以正常運作。

原以為minifw可以有過濾網站功能…不過好像沒有,只好使用iptables的方式,將其擋掉。語法如下:

iptables -t nat -A PREROUTING -p tcp -d apps.facebook.com -m multiport --port 80,443 -j DNAT --to 69.63.176.140

資料來源:

http://5i01.com/topicdetail.php?f=110&t=1197348&p=1

實作測試時,好像沒用… *___* 下回再試試,是不是漏掉其他的地方…

結果在測試功能時,使用了左方選單的「最簡網絡控制」-->「只看網頁」這項,它就將FB封鎖了,超猛的!這下不只無法玩FB的遊戲,連FB都進不去了…

文章標籤

jongching 發表在 痞客邦 留言(0) 人氣()

電腦課最傷腦筋的就是學生上課不認真學習,交待的作業不認真做,總是敷衍了事。因為每班的班級人數較多,有時教完一個進度,學生有問題時還需要過去個人指導,所以也沒辦法盯著全場。碰到乖巧的學生,那是運氣好,不必太盯著--不過這是少數中的少數。多數的學生,就像人的天性一樣,可以逃的就逃(可不不必太認真,當然快點繳完就可以上網…玩遊戲、聊天、看影片去…),所以真心向學的,是少數中的少數。

所以,只好使出最後的招數:做流量控管。好的機器,需要很多小朋友(新台幣)來贊助,而且設備還要調校,不一定能符合自己的需求。上網搜尋了一下,澎湖人自由軟體交流網(http://www.phcno1.net/)介紹了幾個不錯的防火牆,便想說試試,使用舊的電腦來安裝試試。原先是想使用BrazilFW,後來看到Minifw似乎更佳,便改變心意,投入Minifw陣營。

剛開始時,使用VirtualBox試試,覺得還不錯,但實際要安裝到PC上時,卻碰到了困難!使用的PC:HP dx2310MT。光碟機與HD均為SATA,使用4.10版的ISO燒成的光碟安裝時,就像在VirtualBox中一樣跑的很快(畫面跑的太快了,到底有沒有安裝也看不到!在VirtualBox還稍微看到Ghost跑過的畫面。),但是實際要使用時,卻發現無法使用!原來以為是iso檔有問題,重新上網抓了一次再燒錄一次,發現不是iso檔的問題,是機器的問題。參考了一下中國網友的網頁(http://minifw.luohuedu.net/),提到minifw 3.10以上的版本支援sata,不過是少數特定的廠牌。想起sata剛推出時的過渡期,有sata與ide互轉的排線。那將sata改為ide?

-->使用sata轉ide的排線,試了光碟機與硬碟,均無法正常安裝。難道無計可施?代誌絕不可能是這樣的…

看了一下光碟的內容,它是借用Dos模式開機後,再將以ghost製作的檔案還原至硬碟中。想了一下,應該是這個版本的autoexec.bat或config.sys其中一個檔案寫錯,造成可以用光碟開機,但無法執行ghost還原(這是我的猜想,應該是設備的問題。不然在虛擬環境可以正常工作,真實環境卻不行?)。想起之前使用usb開機的經驗:將usb做成可開機,再將minifw光碟的檔案複製到usb中,修改autoexec.bat及config.sys讓它可以由隨身碟執行就可以了。

理論上應該是這樣,動手做做看。

1. 先上網找到可讓usb(我用1G的,找不到更小的)開機的程式。我使用Usboot 1.70版。(先測試過,可以開機)
2. 將minifw光碟中的檔案,*.sys(懶的篩選了,反正隨身碟空間很大)及 autoexec.bat和 ghost.exe,還有 minifw.gho 等可能有關、用到的檔案複製到usb中。
3. 修改config.sys,autoexec.bat,將一些不需要的問題或提示刪除掉,其他的均保留。比較關鍵的如下:

.ghost -clone,mode=load,src=minifw.gho,dst=2(因為我在使用Usboot時,將usb設為HDD模式,所以要安裝的PC的硬碟,便變成第2個)

.copy \minifw\config\*.* c:\config >NUL 

.copy \minifw\*.* c:\ > NUL

改完之後,將開機設為由usb開機,哇~OK啦!特著此文,以為留念。
 
附註1:因為趕著用,不想花太多時間修改autoexec.bat(畢竟是二十多年前的東西了),所以在做ghost的階段時,我選擇手動調整了一下分割區。(因為還不太了解minifw的運作與需要的空間,所以就隨興的調整了一下) Ghost還原之後的自動重新啟動,我也手動關掉(這個其實也可以上網查ghost的指令,讓它執行完還原後關閉程式並退出程式)。最後讓autoexec跑完後,重開機就OK啦!

附註2:學校的電腦因為網卡是on-board的,所以只好將有網路功能的還原卡拆來用。所以,在安裝minifw時,要先將還原卡拿掉,等開機正常後,再將有還原功能的網卡裝上。
文章標籤

jongching 發表在 痞客邦 留言(0) 人氣()

Close

您尚未登入,將以訪客身份留言。亦可以上方服務帳號登入留言

請輸入暱稱 ( 最多顯示 6 個中文字元 )

請輸入標題 ( 最多顯示 9 個中文字元 )

請輸入內容 ( 最多 140 個中文字元 )

reload

請輸入左方認證碼:

看不懂,換張圖

請輸入驗證碼