2.10  Nastavení pravidel pro WWW

Požadavky

Přístup na WWW stránky má být omezen následujícím způsobem:

  • filtrování reklam na WWW stránkách,

  • zákaz přístupu na stránky s erotickým obsahem,

  • zákaz přístupu na stránky s nabídkou pracovních míst, tyto stránky musejí zůstat přístupné členům personálního oddělení,

  • při přístupu na WWW bude vyžadováno ověření uživatele (lze tak lépe sledovat, jaké stránky kteří uživatelé navštěvují).

Filtrování reklam a zákaz přístupu na stránky určitých kategorií

V sekci Konfigurace → Filtrování obsahu → Pravidla, záložka Pravidla pro URL můžeme využít předdefinovaná základní pravidla:

  • Pravidla Allow automatic updates for Kerio softwareAllow automatic updates and MS Windows activation doporučujeme ponechat zapnutá, aby fungovaly automatické aktualizace WinRoute a aktualizace a aktivace operačního systému serveru.

  • Pravidla Allow popular search engines (povolit populární internetové vyhledávače) a Remove advertisement and banners (blokovat reklamy a bannery) můžeme použít dle uvážení.

  • Pravidlo Deny sites rated in Kerio Web Filter categories (zakázat stránky zařazené modulem Kerio Web Filter do vybraných kategorií) můžeme využít k blokování přístupu na stránky s erotickým obsahem všem uživatelům.

    V definici pravidla musíme (tlačítkem Vybrat hodnocení...) zvolit kategorie modulu Kerio Web Filter, které chceme blokovat. Pro zakázání přístupu na stránky s erotickým obsahem vybereme všechny kategorie ve skupině Pornografie / Nahota.

    V záložce Upřesnění zadáme text, který se uživateli zobrazí při pokusu o přístup na zakázanou stránku, případně nastavíme přesměrování na jinou stránku.

Omezení přístupu na stránky s nabídkami zaměstnání

Omezení přístupu na WWW stránky s nabídkou pracovních míst realizujeme dvěma pravidly:

  1. Přidáme pravidlo povolující skupině uživatelů Personální oddělení přístup na stránky kategorizované modulem Kerio Web Filter jako Nabídky zaměstnání.

  2. Za toto pravidlo přidáme pravidlo zakazující přístup na tutéž kategorii stránek všem uživatelům.

    V tomto pravidle je vhodné nevyžadovat ověření uživatele. Tím zabráníme přesměrování prohlížeče uživatele na přihlašovací stránku před zobrazením informace o zákazu, pokud není uživatel dosud na firewallu ověřen.

Vyžadování ověření uživatele při přístupu na WWW stránky

Posledním požadavkem omezení přístupu na WWW stránky je vyžadovat ověření uživatele při přístupu na libovolnou stránku. Tuto funkci aktivujeme příslušnou volbou v sekci Uživatelé a skupiny → Uživatelé, záložka Volby pro ověřování.

Ověření uživatele probíhá přesměrováním na přihlašovací stránku WWW rozhraní WinRoute. WWW rozhraní musí být povoleno a správně nastaveny jeho parametry (viz kapitola 2.7  Certifikáty WWW rozhraní a SSL-VPN). Po zadání platného uživatelského jména a hesla dojde k přesměrování na stránku, kterou uživatel původně požadoval.

Nastavení HTTP cache

Cache slouží ke zrychlení přístupu na opakovaně navštěvované WWW stránky a snížení zatížení internetového připojení (v případě měřené linky se také sníží objem přenesených dat), proto ji doporučujeme použít. V sekci Konfigurace → Filtrování obsahu → Pravidla pro HTTP, záložka Cache zapneme volby Povolit cache pro transparentní proxy a Povolit cache pro proxy server (nezáleží na tom, zda jsou využity oba typy přístupu nebo pouze některý z nich).

Dle potřeby a s ohledem na velikost dostupného místa na disku upravíme velikost cache. Výchozí hodnota je 1 GB (1024 MB), maximum je téměř 2 GB (2047 MB).