Author Topic: Zentyal 3: Proxy com Lista de categorizada de dominios, permitir ou liberar?  (Read 4072 times)

wemersonrv

  • Zen Samurai
  • ****
  • Posts: 331
  • Karma: +4/-0
    • View Profile
Pessoal, estou com uma dúvida sobre listas categorizadas... é o seguinte:

Cada categoria tem 3 opções: Nenhum, Negar Todos e Permitir todos.

Estou fazendo um controle somente de bloqueio... então devo apenas negar as categorias que preciso e deixar o restante em Nenhum? Ou o correto é marcar item por item com Negar Todos ou Permitir Todos?

Anderson Felipe

  • Zen Warrior
  • ***
  • Posts: 168
  • Karma: +7/-1
    • View Profile
Apenas deixe Negar naqueles que vc deseja realmente bloquear.

O meu funciona perfeitamente assim.

Abraços,

Anderson Felipe
Sds,

Anderson Felipe
(Estou de volta turminha do compartilhamento de informações 8)!!!)

wemersonrv

  • Zen Samurai
  • ****
  • Posts: 331
  • Karma: +4/-0
    • View Profile
Apenas deixe Negar naqueles que vc deseja realmente bloquear.

O meu funciona perfeitamente assim.

Abraços,

Anderson Felipe

É isso que não entendo... tenho poucas categorias marcadas, basicamente pornô, redes sociais e downloads... porém tudo tá sendo bloqueado e aí tenho que ficar liberando dominio por dominio... Acredito que isso tá com alguma falha, pois se não tá bloqueando, deveria liberar
« Last Edit: February 18, 2013, 05:55:01 pm by wemersonrv »

Anderson Felipe

  • Zen Warrior
  • ***
  • Posts: 168
  • Karma: +7/-1
    • View Profile
Conheçe o serviço OPENDNS?

http://www.opendns.com/
Dá uma olhadinha. você cria uma conta gratuita e pode contar com o serviço de uma lista categorizada bem atualizada.

Eu gosto muito de utiliza-lo.

Sds,

Anderson Felipe
Sds,

Anderson Felipe
(Estou de volta turminha do compartilhamento de informações 8)!!!)

wemersonrv

  • Zen Samurai
  • ****
  • Posts: 331
  • Karma: +4/-0
    • View Profile
Coincidência... Ouvi falar ontem no curso preparatório pra LPI que estou fazendo... mas ainda não acessei.

Dá pra usar no Zentyal?

No momento estou usando o Shallalist.de

Anderson Felipe

  • Zen Warrior
  • ***
  • Posts: 168
  • Karma: +7/-1
    • View Profile
Da sim amigo... vc só vai precisar definir o dns do server zentyal com os números de dns do Opendns.

Super simples.

E pode realizar o gerenciamento com um login e senha que vc cria na hora do cadastro no site deles.

Sds,

Anderson Felipe
Sds,

Anderson Felipe
(Estou de volta turminha do compartilhamento de informações 8)!!!)

wemersonrv

  • Zen Samurai
  • ****
  • Posts: 331
  • Karma: +4/-0
    • View Profile
Eu deixo de utilizar o shallalist e integro no zentyal?

No caso terei que excluir todo o meu controle atual?

E como fica o gerenciamento do opendns... é direto no site do opendns sem fazer nada no zentyal? Estou meio que boiando!



Anderson Felipe

  • Zen Warrior
  • ***
  • Posts: 168
  • Karma: +7/-1
    • View Profile
Amigo seria redundante utilizar os 2 serviços porque imagine vc a situação de não estar conseguindo acessar determinado site... se vc tem duas fontes de bloqueio se tornaria mais difícil identificar qual subcategoria de qual das 2 listas esta bloqueando. falo isso por experiência pois quando tentei usar os 2 juntos fiquei meio que sem saber quem era o que contia em sua lista o bloqueio de determinado site.

Por isso optei por usar apenas um, mas nada impede de vc usar os 2.

Pois o Shallalist.de utiliza-se de uma lista do seu servidor local instalada e configurada já o OpenDNS faz o bloqueio consultando os servidores do OpenDNS.

Quanto ao gerenciamento do opendns é feito com um login e um senha no site da empresa OpenDNS onde vc terá no seu perfil um vínculo com seu servidor cadastrado e a lista categorizada que o mesmo participa.

Abraços,

Anderson Felipe
Sds,

Anderson Felipe
(Estou de volta turminha do compartilhamento de informações 8)!!!)

wemersonrv

  • Zen Samurai
  • ****
  • Posts: 331
  • Karma: +4/-0
    • View Profile
Hum... saquei!

wemersonrv

  • Zen Samurai
  • ****
  • Posts: 331
  • Karma: +4/-0
    • View Profile
Fui em redes->dns e vi que tem 2 servidores configurados:

127.0.0.1 e 192.168.25.1(Modem da GVT)

Substitui aqui?

Anderson Felipe

  • Zen Warrior
  • ***
  • Posts: 168
  • Karma: +7/-1
    • View Profile
Olá amigo exatamente.

A partir daí o servidor passa a utilizar o dns do OpenDNS como prioridade, coloque-o no topo.

Obs.: Lembre-se caso esteja usando o serviço de servidor dhcp nessa máquina, verifique nas configurações módulo do serviço dhcp se está definido como usar dns do servidor zentyal.

Abraços,

Anderson Felipe
Sds,

Anderson Felipe
(Estou de volta turminha do compartilhamento de informações 8)!!!)

wemersonrv

  • Zen Samurai
  • ****
  • Posts: 331
  • Karma: +4/-0
    • View Profile
Entendo... então não tem nenhum controle no zentyal... manda tudo pro opendns fazer?

Anderson Felipe

  • Zen Warrior
  • ***
  • Posts: 168
  • Karma: +7/-1
    • View Profile
Exato não tem!

É tudo pelo OpenDNS.

Acessando sua conta cadastrando seu servidor, logo verá as opções de gerenciamento.
Sds,

Anderson Felipe
(Estou de volta turminha do compartilhamento de informações 8)!!!)

wemersonrv

  • Zen Samurai
  • ****
  • Posts: 331
  • Karma: +4/-0
    • View Profile
Cara... tem tudo que precisa... e de forma centralizada... sem precisar ficar configurando nada.

Só um detalhe que estou vendo no suporte deles, é com relação a perfils diferentes... tipo um grupo bloqueado e um grupo liberado, ou perfis diferentes de bloqueio.

Anderson Felipe

  • Zen Warrior
  • ***
  • Posts: 168
  • Karma: +7/-1
    • View Profile
Eu estava vendo aqui uma coisa, é que quando testei as duas opções juntas era na versão 2.2.7 e não na atual.

Vendo a atual pude perceber que agora dá pra criar um objeto e definir um perfil de filtro especifico pra ele, sendo assim da pra vc usar os 2 serviços facilmente.

Usa um objeto com tuas maquinas que vc quer que sejam filtradas pela Shallalist.de
E outro objeto com as maquinas que vc quer que utilizem o OpenDNS.

No caso creio que vc terá que definir os dns manualmente no serviço de dhcp para cada objeto que lhe for de interesse para que não fiquem todos vinculados as OpenDNS.

Estou apenas supondo pois não testei.

Sds,

Anderson Felipe
Sds,

Anderson Felipe
(Estou de volta turminha do compartilhamento de informações 8)!!!)