Dansguardian – grupy filtrowania
Aby można było stworzyć grupy filtrowania należy plik dansguardianf1.conf skopiować z nazwą dansguardianf2.conf w takim przypadku mamy dwie grupy, jeżeli chcemy tworzć następne to analogicznie kopiujemy plik dansguardianf1.conf z liczbą 3 itd. My stworzyliśmy dla przykładu 2 grupy.
dansguardianf1.conf – grupa filter1
dansguardianf1.conf grupa filter2
W pliku dansguardian.conf ustawiamy parametr filtergroups
filtergroups = 2
oraz wybieramy sposób identyfikacji użytkowników. jest kilka sposobów identyfikacji NTLM, proxy-digest, proxy-basic, ident oraz ip. najprostrzą i najskuteczniejszą metoda jest filtrowanie po IP.
authplugin = '/etc/dansguardian/authplugins/ip.conf’
W pliku /etc/dansguardin/lists/authplugins/ipgroups ustawiamy grupy odpowiednio:
10.10.1.2-10.10.1.20 = filter1
10.10.1.21-10.10.254 = filter2
Moze być kilka definicj filter1 oraz filter2 np w przypadku gdy jakiś numer ip ma mieć odblokowane kiektóre strony a znajduje sie w zakresie filtra np:
10.10.1.2-10.10.1.10 = filter1
10.10.1.11 – filter2
10.10.1.12-10.10.1.20 = filter1
10.10.1.21-10.10.1.254 = filter2
Ustawiamy odpowiednio pliki konfiguracyjne dansguardianf1.conf oraz dansguardianf2.conf
w każdym z tych plików ustawiamy nazwe grupy
groupname = 'grupa1′ w dansguardianf1.conf
groupname = 'grupa2′ w dansguardianf2.conf
W pliku dansguardianf2.conf zmieniamy
bannedsitelists = '/etc/dansguardian/lists/bannedsitelist’ na bannedsitelists = '/etc/dansguardian/lists/bannedsitelist2′
oraz kopiujemy plik /etc/dansguardian/lists/bannedsitelist na /etc/dansguardian/lists/bannedsitelist2
W plikach tych są ustawiane zabronione strony www. Według potrzeb możemy skopiować resztę plików konfiguracyjnych z katalogu lists np bannedurllists na bannedusrlists2. Oczywiście należy to uwzglednić w pliku dansguardianf2.conf
Po tych zabiegach powinien dansguardian uwzgledniać dwie grupy filtrowania, można to zauważyć w logach.