¿Qué herramientas gratuitas se utilizan para agregar usuarios, limitar el ancho de banda y bloquear algunos sitios web en la red de internet de una escuela con ambas PC en el laboratorio y WiFi?

Gracias por el A2A. La limitación del ancho de banda se puede hacer con un enrutador, generalmente el que está orientado a Internet. Ese enrutador también puede bloquear el acceso a Internet a IP específicas o un rango de IP. Si el enrutador incorpora un servidor DHCP, puede configurarse para proporcionar solo IP a sistemas específicos basados ​​en la dirección MAC del sistema. Eso funcionaría si el enrutador implementara una lista de acceso que comenzara con una regla de denegar todo y agregara automáticamente una regla para permitir el acceso de “IP conocidas” a Internet. O bien, las reglas de permiso podrían establecerse manualmente después de que el servidor DHCP se haya configurado y esté en ejecución. Si bien he encontrado enrutadores que incluyen un servidor DHCP, no he encontrado uno que ajuste la regla de permiso automáticamente. Pero pueden existir.

Un servidor que ejecuta Radius se usa con frecuencia para emitir IP a dispositivos. Al asignar un bloque de IP que el servidor Radius puede usar, la configuración del enrutador se puede configurar para negar todo y permitir solo el acceso a Internet a esas direcciones IP.

Me imagino que la red de una escuela sería razonablemente estable, por lo que las listas de acceso al enrutador y la configuración del servidor DHCP podrían hacerse manualmente.

Usted está buscando [FIREWALL DE NEGOCIOS GRATUITO] o tal vez [FUENTE ABIERTA ___}. Encontrará el término UTM / USM = Gestión unificada de amenazas (o seguridad), pero esto parece ser un esfuerzo de marca de la empresa Sophos.

Esencialmente, lo que va a hacer es implementar un servidor Linux delante o detrás de su enrutador de puerta de enlace … y eso será inspeccionar y filtrar su tráfico. Algunos de ellos venderán un dispositivo o quizás pueda reciclar un dispositivo como un enrutador que puede usar en lugar de un servidor.

Los 6 mejores firewalls gratuitos de Linux de 2017

También hay una compañía llamada Sophos que podrías explorar. No los conozco, pero parecen obtener buenas críticas. Tienen una oferta gratis. Llámalos y diles que trabajas para una escuela / organización sin fines de lucro y ve si puedes conseguir que te ayuden aún más.

Por lo general, no es un software basado en la computadora. La mayoría de las veces es un firewall o un enrutador que les permite filtrar cierto tráfico en la red.

Dado que ambos son dispositivos físicos, la mejor de las suertes es encontrar uno gratis. Este equipo comercial es generalmente bastante caro.

Necesita una PC con dos interfaces de red para configurar un firewall de red.

Por favor, consulte a continuación las soluciones gratuitas:

  1. Firewall WFilter NG, funciones completas gratuitas para 50 usuarios.
  2. Desenrede el firewall NG, proporcione una licencia gratuita con funciones limitadas.
  3. Pfsense, gratis.

pf sense será la herramienta perfecta para este trabajo.

es solo una herramienta de seguridad simple y poderosa para la administración de redes, especialmente para la administración de redes escolares, para agregar estudiantes válidos y bloquear el acceso de usuarios no autorizados.

Necesita un hardware dedicado para esto, no solo un software.

Por lo general, un firewall realiza este tipo de controles. Algunos enrutadores también son capaces de hacer tales controles.

Creo que la forma más barata y sencilla de lograr esto es mediante el uso de uno de los dispositivos MikroTik. Son baratos y bastante simples. MikroTik