Filtr WCF – blokowanie stron na podstawie kategorii
Główne założenia przykładu:
– zablokowanie dostÄ™pu do stron nieodpowiednich dla dzieci, niebezpiecznych oraz nieskategoryzowanych
– polityka stosowana do wszystkich użytkowników
Aktywuj licencjÄ™ WCF.
Zapoznaj się z przykładem Aktywacja licencji testowej WCF przez Kreator Aktywacji Usług
Zapoznaj się z przykładem Aktywacja licencji WCF przez portal MyVigor
Przejdź do zakładki CSM >> Web Content Filter.
Kliknij dowolny indeks np. 1, aby utworzyć profil.
Wpisz dowolnÄ… nazwÄ™ profilu.
Wybierz akcję Block, aby zablokować dostęp do stron z wybranych kategorii.
Jeśli chcesz dodać wyjątki to w profilu WCF skorzystaj z opcji Black/White List.
Zapoznaj się z przykładem Filtr WCF – czarna/biała lista.
W sekcji Child Protection kliknij przycisk Select All, aby zaznaczyć wszystkie kategorie z grupy ochrona dzieci.
W sekcji Computer-Internet zaznacz kategorie stron niebezpiecznych.
W sekcji Other zaznacz kategorie stron nieskategoryzowanych.
Filtr WCF jest skuteczny przede wszystkim dla nieszyfrowanych połączeń HTTP. Filtrowanie ruchu HTTPS odbywa się poprzez filtr DNS.
Przejdź do zakładki CSM >> DNS Filter.
Kliknij dowolny indeks np. 1, aby utworzyć profil.
Wpisz dowolnÄ… nazwÄ™ profilu.
Wybierz stworzony wcześniej profil WCF.
Prawidłowe działanie filtru DNS wymaga, aby router Vigor otrzymywał standardowe zapytania DNS.
Zapoznaj się z przykładami:
Jak skonfigurować DNSy, aby filtr DNS działał prawidłowo
Blokowanie DoH (DNS over HTTPS)
Przejdź do zakładki Firewall >> General Setup.
Upewnij się, że filtr danych jest włączony i rozpocznie on pracę od zestawu startowego 2, który zostanie wykorzystany do blokowania stron niebezpiecznych oraz nieodpowiednich dla dzieci.
Zapoznaj się z przykładem Kiedy używać domyślnej reguły Firewall
Przejdź do zakładki Firewall >> Filter Setup.
Kliknij indeks 2, aby przejść do ustawień domyślnego zestawu filtru danych.
Wpisz dowolnÄ… nazwÄ™ zestawu.
Kliknij indeks 2, aby utworzyć regułę filtrującą ruch.
Zestaw 2 Reguła 2
Zaznacz Enable.
Wpisz dowolną nazwę reguły.
Jako kierunek wybierz LAN/DMZ/RT/VPN->WAN, aby reguła dotyczyła ruchu do Internetu.
W polu Source IP:
– pozostaw Any jeÅ›li chcesz, aby reguÅ‚a dotyczyÅ‚a wszystkich urzÄ…dzeÅ„
– kliknij przycisk Edit, aby w nowym oknie wskazać źródÅ‚owy adres IP urzÄ…dzenia, które bÄ™dzie filtrowane
Wybierz akcję Pass Immediately, aby Vigor przepuszczał ruch z możliwością zastosowania filtru WCF oraz filtru DNS.
Na komputerze z systemem Windows użyj polecenia ipconfig /flushdns, aby wyczyścić cache DNS.
Jeśli chcesz zmodyfikować treść wiadomości o zablokowaniu strony to zapoznaj się z przykładem Wiadomość administracyjna w przeglądarce
Jeśli chcesz wyłączyć filtr WCF na niektórych urządzeniach to zapoznaj się z przykładem Jak przepuszczać urządzenie do Internetu bez filtrowania