Как можно организовать фильтрацию трафика на Cisco?
Необходимо организовать фильтрацию трафика по белым и черным спискам.
Маршрутизатор CISCO2911-SEC/K9
База списков на postgresql работающая c python на сайте будет админка для добавления сайтов в список думаю организовать на squid которая работает с http и с дополнительными настройками https.
Ребят, помогите пожалуйста, а вы как думаете насчет этого?
Radius - протокол авторизации, аутентификации и аккаунтинга.
av-pairs - атрибуты, которые Radius Server может отправлять на циску для управления траффиком.
Топорный способ приходилось как-то делать: скриптом ресолвим IP по DNS имени, формируем список, используя expect подключаемся к Cisco по telnet и применяем его на интерфейс.
Хотя у Вас есть Squid - он умеет фильтровать и без Cisco.