Нам необходимо, чтобы на некоторых компьютерах доступ к Интернету был ограничен списком сайтов, отказывая в доступе ко всем остальным (белый список).
Некоторые из этих сайтов используют HTTPS, поэтому решение должно поддерживать как HTTP, так и HTTPS.
Я не очень обеспокоен тем, что люди обходят механизм фильтрации, так как на самом деле это не для злонамеренного поведения, а больше для того, чтобы блокировать случайные щелчки вредоносных программ, которые произошли в прошлом.
Я бы предпочел, чтобы это было что-то, что устанавливается централизованно, а не список, который нужно вести на каждом компьютере. В настоящее время у нас есть сервер Linux, который можно использовать.
Я не против покупки другой коробки, такой как брандмауэр, с учетом двух условий:
- Для этого не требуется большой годовой абонентской платы - поскольку мы сами создаем белый список, нас не волнует список соответствующих веб-сайтов поставщика.
- Это позволяет получить достаточно высокий список сайтов, занесенных в белый список. Я прочитал руководство для одного такого ящика, но понял, что в белый список включены только 64 сайта, что довольно мало, учитывая, что с некоторыми сайтами связано несколько доменов.
Я начал настраивать squid для этой цели, и он кажется приличным, хотя веб-интерфейс был бы неплохо добавить в белый список. Есть ли лучшее решение?