This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Content Filtering

Hi,

I wanted to know to exactly what level can i control the content filtering. My boss wants certain people to be able to access all sites and others to access only a few selected sites. Is this possible with Astaro?


This thread was automatically locked due to age.
Parents
  • Yes it is possible. You may have to use User Authentication on the HTTP Proxy. You would have to assign a protection profile for the unrestricted users and a separate protection profile for the restricted users. With User Authentication you can use the Local Database or a Radius server, or NTLM (I think).

    I hope this helps.
  • [ QUOTE ]
    Yes it is possible. You may have to use User Authentication on the HTTP Proxy. You would have to assign a protection profile for the unrestricted users and a separate protection profile for the restricted users. With User Authentication you can use the Local Database or a Radius server, or NTLM (I think).

    I hope this helps. 

    [/ QUOTE ]

    is it possible to do this transparently without a proxy server...maybe by settings rules based on ip address or mac address?
  • I got it up and running using Active Directory. The security group has to be named exactly as the profile, and it seems all security groups must be in the same OU as specified in the LDAP base DN. All users must be explicity added to this security group i think. I could not get Domain Users to authenticate a second order group...http_access sec group and member group Domain Users sec group did not work for me on 2000 or 2003 server. I am using ASL 5.2.

    For some reason it puts me in the wrong profile once in awhile too. I put myself in a sec group named web_admins and only block porn (testing and demo purposes) and it is 1st in the profile list, but authenticates me to the retricted http_access sec group I made in Active directory. Oh well. 

    I Think after you choose to authenticate users into profiles, that you lose filter by netwrok block option (yup..page76 of 400 in 5.2 manual eng). I have troved through these forums for hours and didn't find much. I am waiting for a response from an Astaro partner who will be sellingmme this software if I buy it. I have AD working, but want to allow Wi-fi access to customers also via the wi-fi network. I also want to filter them and not have to add them to the domain. I think I am out of luck though.

    I am going to post another, well post called newb to explain how i finally got stuff working in case any fellow retarded newbs like me need a spring board.
Reply
  • I got it up and running using Active Directory. The security group has to be named exactly as the profile, and it seems all security groups must be in the same OU as specified in the LDAP base DN. All users must be explicity added to this security group i think. I could not get Domain Users to authenticate a second order group...http_access sec group and member group Domain Users sec group did not work for me on 2000 or 2003 server. I am using ASL 5.2.

    For some reason it puts me in the wrong profile once in awhile too. I put myself in a sec group named web_admins and only block porn (testing and demo purposes) and it is 1st in the profile list, but authenticates me to the retricted http_access sec group I made in Active directory. Oh well. 

    I Think after you choose to authenticate users into profiles, that you lose filter by netwrok block option (yup..page76 of 400 in 5.2 manual eng). I have troved through these forums for hours and didn't find much. I am waiting for a response from an Astaro partner who will be sellingmme this software if I buy it. I have AD working, but want to allow Wi-fi access to customers also via the wi-fi network. I also want to filter them and not have to add them to the domain. I think I am out of luck though.

    I am going to post another, well post called newb to explain how i finally got stuff working in case any fellow retarded newbs like me need a spring board.
Children
No Data