2.10  Nastavení pravidel pro WWW

Požadavky

Přístup na WWW stránky má být omezen následujícím způsobem:

  • filtrování reklam na WWW stránkách

  • zákaz přístupu na stránky s erotickým obsahem

  • zákaz přístupu na stránky s nabídkou pracovních míst, tyto stránky musejí zůstat přístupné členům personálního oddělení

  • při přístupu na WWW bude vyžadováno ověření uživatele (lze tak lépe sledovat, jaké stránky kteří uživatelé navštěvují)

Předdefinovaná pravidla

V sekci Konfigurace → Filtrování obsahu → Pravidla, záložka Pravidla pro URL můžeme využít předdefinovaná základní pravidla:

Předdefinovaná pravidla pro filtrování WWW stránek

Obrázek 2.25. Předdefinovaná pravidla pro filtrování WWW stránek


  • Pravidla Povolit automatické aktualizacePovolit automatické aktualizace Windows doporučujeme ponechat zapnutá, aby fungovaly automatické aktualizace WinRoute a operačního systému serveru.

  • Pravidla Povolit populární vyhledávačeBlokovat reklamy a bannery můžeme použít dle uvážení.

  • Pravidlo Zakázat stránky vybraných kategorií můžeme využít k blokování přístupu na stránky s erotickým obsahem všem uživatelům.

    V definici pravidla musíme (tlačítkem Vybrat hodnocení...) zvolit kategorie, které chceme blokovat. Pro zakázání přístupu na stránky s erotickým obsahem zaškrtneme kategorie v sekci Pornografie /Nahota.

    Výběr kategorií WWW stránek pro modul ISS OrangeWeb Filter

    Obrázek 2.26. Výběr kategorií WWW stránek pro modul ISS OrangeWeb Filter


    V záložce Upřesnění zadáme text, který se uživateli zobrazí při pokusu o přístup na zakázanou stránku, případně nastavíme přesměrování na jinou stránku.

Definice vlastních pravidel

Omezení přístupu na WWW stránky s nabídkou pracovních míst realizujeme dvěma pravidly:

Přidáme pravidlo povolující přístup na stránky s nabídkou pracovních míst skupině uživatelů Personální oddělení.

Pravidlo pro URL — povolení přístupu na kategorii stránek skupině uživatelů

Obrázek 2.27. Pravidlo pro URL — povolení přístupu na kategorii stránek skupině uživatelů


Za toto pravidlo přidáme pravidlo zakazující přístup na stránky s nabídkou pracovních míst všem uživatelům.

Pravidlo pro URL — zákaz přístupu na kategorii stránek všem (ostatním) uživatelům

Obrázek 2.28. Pravidlo pro URL — zákaz přístupu na kategorii stránek všem (ostatním) uživatelům


Poznámky:

  1. V pravidle zakazujícím přístup všem uživatelům je vhodné zapnout volbu nevyžadovat ověření. Tím zabráníme přesměrování uživatelů na přihlašovací stránku před zobrazením informace o zákazu.

  2. V obou pravidlech je vybrána jediná kategorie Nabídky zaměstnání.

    Pravidlo pro URL — výběr kategorií WWW stránek

    Obrázek 2.29. Pravidlo pro URL — výběr kategorií WWW stránek


Vyžadování ověření uživatele při přístupu na WWW stránky

Posledním požadavkem omezení přístupu na WWW stránky je vyžadovat ověření uživatele při přístupu na libovolnou stránku. Tuto funkci aktivujeme v sekci Uživatelé a skupiny → Uživatelé, záložka Volby pro ověřování, volbou Při přístupu na WWW stránky vždy vyžadovat ověření uživatele.

Vyžadování ověření uživatele při přístupu na WWW stránky

Obrázek 2.30. Vyžadování ověření uživatele při přístupu na WWW stránky


Nastavení HTTP cache

Cache slouží ke zrychlení přístupu na opakovaně navštěvované WWW stránky a snížení zatížení internetového připojení (v případě měřené linky se také sníží objem přenesených dat), proto ji doporučujeme použít. V sekci Konfigurace → Filtrování obsahu → Pravidla pro HTTP, záložka Cache zapneme volby Povolit cache pro transparentní proxy a Povolit cache pro proxy server (nezáleží na tom, zda jsou využity oba typy přístupu nebo pouze některý z nich).

V položce Velikost cache nastavíme velikost cache dle potřeby a s ohledem na velikost dostupného místa na disku. Výchozí hodnota je 1 GB (1024 MB), maximum je téměř 2 GB (2047 MB).

Konfigurace HTTP cache

Obrázek 2.31. Konfigurace HTTP cache