Option 1 (MITM)
Einfach.
Stellen Sie an jeder Schule ein paar pfSense-Boxen bereit, erstellen Sie eine Zertifizierungsstelle, verteilen Sie sie auf allen PCs als vertrauenswürdig, geben Sie pfSense ein von Ihrer Zertifizierungsstelle signiertes Zertifikat und richten Sie MITMing ein.
Sobald Sie fertig sind, teilen Sie pfSense mit, was es blockieren soll.
Erledigt.
Option 2 (Portale und MITM)
Verwenden Sie wiederum pfSense, stellen Sie Boxen bereit, richten Sie jedoch Captive-Portale ein (die für die Verwendung von AD DS (LDAP) -Authentifizierung eingerichtet werden können (mit dem zusätzlichen Vorteil, dass sich Studenten und Mitarbeiter vor dem Weiterleiten des Datenverkehrs beim Portal anmelden müssen) und das Captive-Portal den Verkehr durchlassen lassen:
- Ein pfSense-externer MITM-Router für Mitarbeiter
- Ein pfSense-externer MITM-Router für Studenten
Erledigt.