(Я искал информацию по фильтрации контента на форуме и в гугле перед тем, как написать этот пост. Все результаты в гугле ведут на лендинги компаний, которые продают эту услугу.)
Итак, мы уже довольно давно используем OPNSense на Protectli и проблем почти не бывает. На этой платформе есть разные варианты фильтрации контента. Я серьёзно думаю перейти на Mikrotik, особенно из-за их встроенной поддержки Wireguard. Но главное, что меня останавливает — это рабочее решение для фильтрации контента, платное или бесплатное. Мне не важно, что стоит денег, платить буду не я, а конечные пользователи.
Сейчас мы юзаем Sensei/ZenArmor на OPNSense, и в целом оно работает довольно неплохо. Какие есть варианты для управляемой фильтрации контента и прочего? Кто-нибудь знает, насколько они хороши?
Наши требования таковы:
- Белые и чёрные списки IP-диапазонов и доменов
- Фильтрация контента по категориям с несколькими профилями, и возможность с помощью captive portal повышать права пользователя сверх дефолтного профиля (который используется по умолчанию, если человек не залогинился в портале)
- Блокировка должна работать на уровне DNS и, если возможно, на уровне сайтов/контента
- Если бы я хотел только DNS-решение, таких нынче тьма. За годы мы перепробовали около четырёх — и все были не очень
- Защита от фишинга и вредоносных сайтов, включая распознавание и блокировку «нулевых» дней (0-day) фишинговых и вредоносных ресурсов
- Возможность не требовать входа в портал для использования дефолтного профиля, чтобы наше удалённое ПО и узкий круг сайтов всегда работали без логина
- Если мне придётся объяснять людям, что им нужно открыть браузер и залогиниться или принять сплэш-страницу, просто чтобы я мог подключиться к ним удалённо и помочь понять, почему интернет не работает — о, я просто с ума сойду, хаха
- Было бы здорово, если сервис мог бы делать бэкап конфигураций с Mikrotik, чтобы не пришлось подключать наши Mikrotik к куче сервисов и платить разным людям за каждое устройство
- Уведомления о выходе обновления RouterOS были бы приятным бонусом, но не обязательны
Спасибо, Мэтт
Итак, мы уже довольно давно используем OPNSense на Protectli и проблем почти не бывает. На этой платформе есть разные варианты фильтрации контента. Я серьёзно думаю перейти на Mikrotik, особенно из-за их встроенной поддержки Wireguard. Но главное, что меня останавливает — это рабочее решение для фильтрации контента, платное или бесплатное. Мне не важно, что стоит денег, платить буду не я, а конечные пользователи.
Сейчас мы юзаем Sensei/ZenArmor на OPNSense, и в целом оно работает довольно неплохо. Какие есть варианты для управляемой фильтрации контента и прочего? Кто-нибудь знает, насколько они хороши?
Наши требования таковы:
- Белые и чёрные списки IP-диапазонов и доменов
- Фильтрация контента по категориям с несколькими профилями, и возможность с помощью captive portal повышать права пользователя сверх дефолтного профиля (который используется по умолчанию, если человек не залогинился в портале)
- Блокировка должна работать на уровне DNS и, если возможно, на уровне сайтов/контента
- Если бы я хотел только DNS-решение, таких нынче тьма. За годы мы перепробовали около четырёх — и все были не очень
- Защита от фишинга и вредоносных сайтов, включая распознавание и блокировку «нулевых» дней (0-day) фишинговых и вредоносных ресурсов
- Возможность не требовать входа в портал для использования дефолтного профиля, чтобы наше удалённое ПО и узкий круг сайтов всегда работали без логина
- Если мне придётся объяснять людям, что им нужно открыть браузер и залогиниться или принять сплэш-страницу, просто чтобы я мог подключиться к ним удалённо и помочь понять, почему интернет не работает — о, я просто с ума сойду, хаха
- Было бы здорово, если сервис мог бы делать бэкап конфигураций с Mikrotik, чтобы не пришлось подключать наши Mikrotik к куче сервисов и платить разным людям за каждое устройство
- Уведомления о выходе обновления RouterOS были бы приятным бонусом, но не обязательны
Спасибо, Мэтт
