Přístup na WWW stránky má být omezen následujícím způsobem:
filtrování reklam na WWW stránkách,
zákaz přístupu na stránky s erotickým obsahem,
zákaz přístupu na stránky s nabídkou pracovních míst, tyto stránky musejí zůstat přístupné členům personálního oddělení,
při přístupu na WWW bude vyžadováno ověření uživatele (lze tak lépe sledovat, jaké stránky kteří uživatelé navštěvují).
V sekci Konfigurace → Filtrování obsahu → Pravidla, záložka Pravidla pro URL můžeme využít předdefinovaná základní pravidla:
Pravidla Allow automatic updates for Kerio software a Allow automatic updates and MS Windows activation doporučujeme ponechat zapnutá, aby fungovaly automatické aktualizace WinRoute a aktualizace a aktivace operačního systému serveru.
Pravidla Allow popular search engines (povolit populární internetové vyhledávače) a Remove advertisement and banners (blokovat reklamy a bannery) můžeme použít dle uvážení.
Pravidlo Deny sites rated in Kerio Web Filter categories (zakázat stránky zařazené modulem Kerio Web Filter do vybraných kategorií) můžeme využít k blokování přístupu na stránky s erotickým obsahem všem uživatelům.
V definici pravidla musíme (tlačítkem Kerio Web Filter, které chceme blokovat. Pro zakázání přístupu na stránky s erotickým obsahem vybereme všechny kategorie ve skupině Pornografie / Nahota.
) zvolit kategorie moduluV záložce Upřesnění zadáme text, který se uživateli zobrazí při pokusu o přístup na zakázanou stránku, případně nastavíme přesměrování na jinou stránku.
Omezení přístupu na WWW stránky s nabídkou pracovních míst realizujeme dvěma pravidly:
Přidáme pravidlo povolující skupině uživatelů Personální oddělení přístup na stránky kategorizované modulem Kerio Web Filter jako Nabídky zaměstnání.
Za toto pravidlo přidáme pravidlo zakazující přístup na tutéž kategorii stránek všem uživatelům.
V tomto pravidle je vhodné nevyžadovat ověření uživatele. Tím zabráníme přesměrování prohlížeče uživatele na přihlašovací stránku před zobrazením informace o zákazu, pokud není uživatel dosud na firewallu ověřen.
Posledním požadavkem omezení přístupu na WWW stránky je vyžadovat ověření uživatele při přístupu na libovolnou stránku. Tuto funkci aktivujeme příslušnou volbou v sekci Uživatelé a skupiny → Uživatelé, záložka Volby pro ověřování.
Ověření uživatele probíhá přesměrováním na přihlašovací stránku WWW rozhraní WinRoute. WWW rozhraní musí být povoleno a správně nastaveny jeho parametry (viz kapitola 2.7 Certifikáty WWW rozhraní a SSL-VPN). Po zadání platného uživatelského jména a hesla dojde k přesměrování na stránku, kterou uživatel původně požadoval.
Cache slouží ke zrychlení přístupu na opakovaně navštěvované WWW stránky a snížení zatížení internetového připojení (v případě měřené linky se také sníží objem přenesených dat), proto ji doporučujeme použít. V sekci Konfigurace → Filtrování obsahu → Pravidla pro HTTP, záložka Cache zapneme volby Povolit cache pro transparentní proxy a Povolit cache pro proxy server (nezáleží na tom, zda jsou využity oba typy přístupu nebo pouze některý z nich).
Dle potřeby a s ohledem na velikost dostupného místa na disku
upravíme velikost cache. Výchozí hodnota je 1 GB
(1024 MB
), maximum je téměř 2 GB
(2047 MB
).