<html>
<head>
<style>
.hmmessage P
{
margin:0px;
padding:0px
}
body.hmmessage
{
font-size: 10pt;
font-family:Verdana
}
</style>
</head>
<body class='hmmessage'>
Try <STRONG><U>"smoothwall"  ...</U></STRONG><BR><BR>> Date: Thu, 22 Jan 2009 07:46:03 -0600<BR>> From: bruno@wolff.to<BR>> To: ignored_mailbox@yahoo.com.au<BR>> CC: fedora-list@redhat.com<BR>> Subject: Re: firewall url filter<BR>> <BR>> On Fri, Jan 23, 2009 at 00:08:28 +1030,<BR>> Tim <ignored_mailbox@yahoo.com.au> wrote:<BR>> > On Thu, 2009-01-22 at 09:38 +0100, roland wrote:<BR>> > > The client wants to prevent users to connect to sex sites.<BR>> > ><BR>> > > Can I use the fedora-box as a firewall, filtering several url's or <BR>> > > filtering several keywords?<BR>> > <BR>> > You can do that sort of thing. A simplistic overview of how is:<BR>> > <BR>> > Use the firewall to block direct the browsers directly connecting to any<BR>> > website (i.e. all outgoing connections to port 80). That'll stop nearly<BR>> > all web browsing, other than sites on other unusual ports. It's not a<BR>> > 100% catchall, but probably 99%.<BR>> <BR>> That doesn't catch https connections. Of course the firewall wouldn't<BR>> be able to check URLs in that case anyways.<BR>> <BR>> Depending on the requirements it may be best to block all direct access<BR>> to the outside from the clients machines and only allow access through<BR>> a proxy.<BR>> <BR>> If there is a know set of web pages they should have access to then they<BR>> can use a whitelist to only allow connections to those web sites. If not,<BR>> trying to block undesirable sites isn't an easy problem to solve in<BR>> general.<BR>> <BR>> -- <BR>> fedora-list mailing list<BR>> fedora-list@redhat.com<BR>> To unsubscribe: https://www.redhat.com/mailman/listinfo/fedora-list<BR>> Guidelines: http://fedoraproject.org/wiki/Communicate/MailingListGuidelines<BR><br /><hr />Windows Live™: E-mail. Chat. Share. Get more ways to connect.  <a href='http://windowslive.com/explore?ocid=TXT_TAGLM_WL_t2_allup_explore_012009' target='_new'>Check it out.</a></body>
</html>