Estoy buscando una manera eficiente de controlar mi LAN, donde puedo controlar quién puede navegar por Internet y quién no, y qué sitios están permitidos, incluso a través de https y puertos no estándar, y lo más importante basado en código abierto software / configuración, tengo un cuadro de ubuntu que se puede usar como puerta de enlace / firewall / enrutador, conozco la solución de transperante de calamar pero no cubre todos los puertos y servicios y es fácil de anular. ¿Hay un buen software / solución para mi caso? Por ejemplo: quiero bloquear Facebook para ciertos usuarios y / o llamadas de voz de WhatsApp, también la lista blanca de IP / dominios para cierta IP / Usuario.
Muchas gracias.
fuente
Descarta los calamares porque no cubre todos los puertos, pero está analizando el problema incorrectamente.
Primero configure el calamar como espera que funcione, luego use iptables para bloquear el tráfico en todos los puertos que no deberían permitirse.
Usando squid puede implementar la autenticación de usuario, esto le permitirá asegurarse de que solo los usuarios correctos puedan usar squid para acceder a Internet.
En cuanto a las personas que usan soluciones 'ocultas', si está bloqueando todo el tráfico que no sea hacia y desde el servidor de calamar, debería poder observar fácilmente cualquier tráfico que pase por el servidor de calamar que sea sospechoso.
fuente