This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Web filtering by IP

I've taken over the network for a small school where I teach. Astaro was set up (with AD authentication) before I came along, but I'm wanting to add some things to the network.

What I need to know: is there a way to give certain IP addresses a web filter profile while everyone else gets another? I feel like fallback is my answer, but it's not working like I expect it to. I could even handle this by subnets if that's possible. I've read through the manual but still can't find exactly what I'm looking for.

Not knowing much about Astaro, I think this is the best solution. But I'm open to suggestions. What I'm trying to do is give teacher machines (including Android tablets) certain web access while giving everyone else (ie, students) more restricted access. 

Thanks in advance.


This thread was automatically locked due to age.
Parents
  • Your three new Profiles negate the elegant work done to establish the one that is now #4.  Start by moving this profile back to the top position and test again.

    If the wireless is just a part of your current network and not on a separate Astaro interface, this is more complicated.

    If you want to continue down this road, you'll need to establish Firewall rules allowing other-than-HTTP browser traffic as that is handled by the Proxy in "Standard" mode.  Also, you'll need to configure the 'Skip transparent mode' lists based on the existing 'Exceptions' in your PC's 'Proxy Settings'.  Without a separate IP range and DHCP server for the wireless, you're forced to open up everything for everyone.

    Cheers - Bob
Reply
  • Your three new Profiles negate the elegant work done to establish the one that is now #4.  Start by moving this profile back to the top position and test again.

    If the wireless is just a part of your current network and not on a separate Astaro interface, this is more complicated.

    If you want to continue down this road, you'll need to establish Firewall rules allowing other-than-HTTP browser traffic as that is handled by the Proxy in "Standard" mode.  Also, you'll need to configure the 'Skip transparent mode' lists based on the existing 'Exceptions' in your PC's 'Proxy Settings'.  Without a separate IP range and DHCP server for the wireless, you're forced to open up everything for everyone.

    Cheers - Bob
Children
No Data