Настройка контент-фильтрации в ЕСПД Ростелеком на рабочих станциях учеников (сертификат + прокси) для баузера firefox с использованием системы управления LayerPie
Для настройки работы клиентских машин в сети Ростелекома необходимо совершить следующие действия:
1. Необходимо установить актуальный сертификат безопасности РТ на сервер управления. Для этого необходимо создать новый шаблон задачи (задачи-шаблоны-создать новый - импорт) и импортировать скрипт задачи из файла вложения "Скачать сертификат Ростелеком на сервер LP.sh". Затем необходимо применить данную задачу к серверу (меню Устройства-Ноды, отмечаем галочкой сервер, внизу выбираем наш шаблон задачи и выполняем). Если сервер также подключен через прокси, измените команду в шаблона на следующую:
wget https://espd.wifi.rt.ru/docs/ca-root.crt -e use_proxy=yes -e https_proxy=10.0.37.52:3128 -O /www/layers/pub/ca-root-espd.crt
В параметре https_proxy укажите ваш адрес прокси-сервера!!!
2. Необходимо установить сертификат на все развернутые машины. Для этого необходимо создать новый шаблон задачи и импортировать скрипт задачи из файла вложения "Установка корневого сертификата РТ с сервера LP.sh". В шаблоне укажите текущий адрес вашего сервера управления! Сохранить шаблон!. Затем необходимо применить данную задачу ко всем хостам (меню Устройства-Хосты, отмечаем галочкой все хосты, внизу выбираем шаблон задачи и выполняем).
3. Для автоматической настройки браузера Firefox (предварительно необходимо установить слой firefox на хосты) необходимо создать шаблон задачи из файла вложения "Настройка политик Forefox.sh". Сохранить шаблон. Дополнительно необходимо создать строковую переменную FF_POLICIES (в разделе Переменные) и импортировать ее значение из файла FF_POLICIES.sh во вложении, в ней указаны настройки прокси (при необходимости изменить на свои). Сохранить переменную. Затем необходимо применить данную задачу ко всем хостам (меню Устройства-Хосты, отмечаем галочкой все хосты, внизу выбираем шаблон задачи и выполняем).
Политики применятся при очередном запуске браузера на хосте.