Dans notre entreprise, nous avons environ 100 postes de travail avec accès à Internet, et la situation au jour le jour empire du point de vue de l'utilisation de l'accès à Internet dans le but de faire des travaux privés et de perdre du temps sur les sites sociaux.
Ouvert comme je le suis, je n'aime pas bloquer des sites comme Facebook, YouTube et d'autres sites similaires, mais jour après jour mes collègues ne terminent pas leurs tâches et chaque fois que je regarde leurs écrans, ils exécutent Internet Explorer ou Mozilla Firefox, chat et des choses dans le genre. D'un autre côté, je voudrais bloquer YouTube lorsque nous avons une vitesse d'accès Internet très faible.
Voici mes questions:
- D'autres sociétés bloquent-elles les sites sociaux?
- Ai-je besoin d'un appareil dédié pour cela, comme un pare-feu matériel ou un routeur super cher? Ou puis-je faire cela avec mon routeur self-made FreeBSD 6.1 existant avec deux cartes LAN et NAT configuré pour agir comme un routeur?
J'essayais de le faire en utilisant ipfw et routerfirewall mais sans succès. Mon code ressemble à:
ipfw add 25 deny tcp from 192.168.0.0/20 to www.facebook.com
ipfw add 25 deny udp from 192.168.0.0/20 to www.facebook.
ipfw add 25 deny tcp from 192.168.0.0/20 to www.dernek.
ipfw add 25 deny udp from 192.168.0.0/20 to www.dernek.
ipfw add 25 deny tcp from 192.168.0.0/20 to www.youtube.
ipfw add 25 deny udp from 192.168.0.0/20 to www.youtube.com
Que puis-je faire pour résoudre ce problème?