ようこそ ゲスト さん、新規登録(無料)して気になる疑問を解決しませんか?

質問

QNo.3969072 インターネットに繋がっているPCの閲覧を規制したい
質問者:nan0001 お世話になります。
教育機関ですが、インターネットに繋がっているPCの閲覧を規制したいのです。

今現在コンピュータールーム内にPC10台(Windows98se)ほどありましてADSLルーター+HUBで繋いでいます。自由に閲覧できる状態ですが、これを許可された約10URLだけにしたいのです。勉強に関係ないサイトは閲覧不可という方向です。

通常の有害フィルターでは目的にそぐわないですし、ソフトをインストールタイプでwin98ではPCに詳しい生徒では外してしまいそうです。

なるべく低コストでこれらを可能にする方法や製品などご存知でしたら教えて下さい。
困り度:
  • すぐに回答を!
質問投稿日時:
08/04/23 02:44
この質問に対する回答は締め切られました。

回答良回答10pt

ANo.4 やはりプロキシサーバーを利用するのが簡単だと思われます。

質問者さんはクライアント側でプロキシの設定を外されてしまう事を心配されている様ですが、ルーター(もしくはファイアウォール)側でプロキシサーバーを経由しなければWeb閲覧出来なくなる様なフィルタ/ポリシーを作ってやればプロキシの設定を例え外されてもWeb閲覧できなくなるだけとなります。

以上の様なハードウェア面の規制だけではなく、プロキシサーバー側で閲覧履歴のログを取っていることを生徒さん(?)にアナウンスすることで自制を期待するソフトウェア的な規制も大切かと思います。
(ある程度、不正なアクセスを行っていないかチェックすることも必要ですが・・・。)
回答者:kittyguy
種類:アドバイス
どんな人:経験者
自信:参考意見
回答日時:
08/04/25 16:02
この回答へのお礼SV3なのですがルーター側でフィルターポリシーを設定する画面と
いうのが見当たりませんでした。ここが良くわかりません。

ただ余剰PCにLANボードを2枚付けてプロキシーサーバーとして
設定。そこを通して情報処理室に向かうともし設定を外しても
閲覧が出来なくなるだけというのが理解できました。

有効なご返事ありがとうございます。

回答

ANo.3 現在は生徒機が直接ルーターを直接参照するようになっていると思いますが、それをプロキシを入れたパソコンに変更してアクセス制限をかけることになります。

生徒機でそれらの設定をしても、詳しい生徒なら元に戻せてしまいますので、システムポリシーエディタを利用してシステム設定も変更できないようにしましょう。Active Directryを利用したドメイン環境であれば、グループポリシーで一括管理ができます。
http://www.edu-ctr.pref.okayama.jp/jyose/knowledge/lanqa/winnt/sec4...
回答者:celtis
種類:アドバイス
どんな人:経験者
自信:参考意見
回答日時:
08/04/24 22:46
参考URL: http://www2k.biglobe.ne.jp/~kuma/kuma_p/memo/poledit/
この回答へのお礼ご返事ありがとうございます。

システムポリシーエディターは良さそうですね。
ここまで外そうとする事は無いと思いますので設定を固定出来そうです。

当方ドメインは組んでおらずワークグループのみのネットワークです。

回答良回答20pt

ANo.2 先生用もしくは余剰パソコンに許可したURLしか通さないプロキシを入れて、そこを経由しないとインターネットに繋がらないようにしましょう。わたしはBlackJumboDogというフリーウェアを利用しています。

http://homepage2.nifty.com/spw/software/bjd/
http://www.kamezoh.net/bjd-doc/bjd-doc/ProxyUrl.html
回答者:celtis
種類:アドバイス
どんな人:経験者
自信:参考意見
回答日時:
08/04/23 10:38
この回答へのお礼BlackJumboDogというソフト良さそうですね。情報ありがとうございます。試しに入れてみた所、希望のフィルター機能がありましたので
機能的に有効です。

プロキシーは詳しくないのですが例えば
ルーターが192.168.1.1
職員室の空きPCが192.168.1.2(固定アドレス)とします。
情報処理室のPCが192.168.1.XXX(固定アドレス)です。
インターネットエクスプローラーのプロキシー設定を
行うとフィルター出来そうだと思うのですが
PCに詳しい人の場合WIN98なのでプロキシー設定を外して
しまうと通常のインターネット接続が出来てしまいそうな気が
するのですがこの辺が良くわかりません。

ご連絡ありがとう御座います。

回答

ANo.1 ルータの機能を確認してください
登録したurl以外への接続を拒否する設定ができるかもしれません
また (そのurlのIPアドtレスを調べ) 登録したIPアドレス以外への接続を拒否する設定ができるかもしれません

なお、ルータへはパスワードを設定し、 ルータの設定を勝手に変えられない様にする対策も必要です
回答者:outerlimit
種類:アドバイス
どんな人:経験者
自信:参考意見
回答日時:
08/04/23 10:37
この回答へのお礼ご連絡ありがとうございます。

手持ちのNTTのSV3にはこの機能は付いていませんでした。

Buffaloに聞いてみました所、有線ルーターにそのようなフィルターの
機能があるそうです。無線ルーターには付いていないそうです。
手元にありませんので調べてみます。

有効なご意見ありがとうございます。