Хочу на линуховый сервак что-то такое поставить, чтобы можно было сделать запрет на скачивание avi/mp3/mpeg (ну, может, еще каких-то файлов по расширению). Что посоветуете?
А для "узкоспециализированных" качалок типа edonkey/napster/gnutella и т.п. -- читаем на них документацию и рубим соотв. порты (например, для donkey -- 4661, 4662, 4665).
ИМХО, единственный 99% работающий метод -- административный. То бишь пишутся правила пользования сетью, в них прописывается то, что можно, что нельзя с указанием санкций, обязательно утверждается у руководства, обязательно каждый юзер ставит подпись под словами "ознакомлен и обязуюсь выполнять". Далее изучаем логи и о качальщиках докладываем руководству.
Просто менталитет нашего человека таков, что пока пару-тройку таких воров (а подобные качальщики _в_организации_ суть воры, поскольку они крадут деньги организации, ушедшие на оплату их трафика) не уволят нах, играть с огнем считается доблестью.
Сорри, может, слишком резко, но мне в свое время повоевать пришлось. Сейчас (тьфу-тьфу), все пучком (достигнут разумный компромисс -- и юзера довольны, и счета за трафик не астрономические).