Blokowanie i kontrola ruchu HTTP w sieci LAN

Czy ktos moze mi poradzic? Mam siec oparta o serwer linuksowy i sambe (stacje robocze Windows). Do tego lokalna brama jest router LinkSys Firmware Version: V1.0.13. Moge za pomoca niego zablokowac np skype ale nie wiem np. jakie strony i w jakich godzinach i jacy uzytkownicy odwiedzaja. Topologia jest mniejwiecej taka: stacje robocze podlaczone za pomoca 3COM’ow do serwera pocztowego. 3COM’y do bramy (LINKSYS). Caly ruch na zewnatrz jest przepuszczany przez LINKSYS’a. Prosze o porade jak uzyskac taka kontrole.

Pozdrawiam

najlepiej jest używać do tego serwera proxy http, np squid

jeśli nie możesz sobie tego zainstalować na bramie, to instalujesz to na serwerze z linuxem, a na bramie ustawiasz przekierowanie całego ruchu na port http do squida. squid musisz skonfigurować tak, żeby mógł być transparent-proxy, czyli potrafił odczytywać cel połączeń z nagłówków Host: w http.

w bramie puszczasz oczywiście cały ruch z hosta na którym jest squid na port http, żebyś nie miał pętli :wink:

jak już będziesz cały ruch puszczał przez squida, to w jego konfiguracji możesz poustawiać odpowiednie accesslisty.