Huhu liebe Syno Gemeinde,
da ich am Umstrukturieren bin teste ich grad einiges durch und soeben war der Synology Proxy Server an der Reihe.
Funktioniert prinzipiell schonmal. Nur kommt mir das Paket etwas mager vor, oder?
Man kann dort fast nichts einstellen und wie ich das sehe kann man den Proxy eigentlich bloß als Cache benutzen und höchstens als generelle Sperre.
Ich würde gerne zum einen den Netzwerk-Internetzugriff diverser Benutzer überwachen/kontrollieren wollen und ggf. Quell-Ip basierend den Zugriff auf einzelne Seiten sperren.
Momentan sehe ich nur die Lösung Seiten für das komplette Netzwerk, also alle, zu sperren oder einzelne Benutzer komplett zu sperren. Eine Mischung geht nicht.
Z.B. Der PC der Kinder darf prinzipiell schon ins Internet, aber Seite xxx.de soll gesperrt werden.
Ich bekomme nur hin, dass der PC der Kinder entweder garnichts darf oder die Seite xxx.de für niemanden mehr erreichbar ist.
Geht wirklich nicht mehr?
Und als Nebenfrage: Kann man den Proxy erzwingen?
Meine Tests haben zwar funktioniert, aber ich habe den Proxy manuell eingetragen. Die Übernahme via wapd soll auch gehen, aber auch das muss man ja manuell einstellen.
Somit könnte jeder den Proxy einfach umgehen bzw jeder neue PC, der gar keinen Proxy drinnen hat, hat von Beginn aus erstmal freien Zugang zu alles.
Das verfehlt ein wenig das Ziel finde ich.
Ich möchte wie gesagt gerne jeden einzelnen Benutzer, oder gern auch Subnetz-basierend, kontrollieren können. Sprich, dieser soll den Proxy erzwungen bekommen und erstmal kein Internetzugriff haben, solange ich diesen nicht in der Zugriffskontrolle eingetragen habe.
Synology DNS und DHCP Server laufen ebenfalls auf der DS. Falls diese irgendwie behilflich sein können.
da ich am Umstrukturieren bin teste ich grad einiges durch und soeben war der Synology Proxy Server an der Reihe.
Funktioniert prinzipiell schonmal. Nur kommt mir das Paket etwas mager vor, oder?
Man kann dort fast nichts einstellen und wie ich das sehe kann man den Proxy eigentlich bloß als Cache benutzen und höchstens als generelle Sperre.
Ich würde gerne zum einen den Netzwerk-Internetzugriff diverser Benutzer überwachen/kontrollieren wollen und ggf. Quell-Ip basierend den Zugriff auf einzelne Seiten sperren.
Momentan sehe ich nur die Lösung Seiten für das komplette Netzwerk, also alle, zu sperren oder einzelne Benutzer komplett zu sperren. Eine Mischung geht nicht.
Z.B. Der PC der Kinder darf prinzipiell schon ins Internet, aber Seite xxx.de soll gesperrt werden.
Ich bekomme nur hin, dass der PC der Kinder entweder garnichts darf oder die Seite xxx.de für niemanden mehr erreichbar ist.
Geht wirklich nicht mehr?
Und als Nebenfrage: Kann man den Proxy erzwingen?
Meine Tests haben zwar funktioniert, aber ich habe den Proxy manuell eingetragen. Die Übernahme via wapd soll auch gehen, aber auch das muss man ja manuell einstellen.
Somit könnte jeder den Proxy einfach umgehen bzw jeder neue PC, der gar keinen Proxy drinnen hat, hat von Beginn aus erstmal freien Zugang zu alles.
Das verfehlt ein wenig das Ziel finde ich.
Ich möchte wie gesagt gerne jeden einzelnen Benutzer, oder gern auch Subnetz-basierend, kontrollieren können. Sprich, dieser soll den Proxy erzwungen bekommen und erstmal kein Internetzugriff haben, solange ich diesen nicht in der Zugriffskontrolle eingetragen habe.
Synology DNS und DHCP Server laufen ebenfalls auf der DS. Falls diese irgendwie behilflich sein können.