Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Как разрешить доступ только на определенные сайты.

    Scheduled Pinned Locked Moved Russian
    8 Posts 3 Posters 751 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • O
      olegatelega
      last edited by

      Всем привет! Кто знает, как можно разрешить доступ только на определенные сайты для сотрудников? Т.е. заблокировать весь доступ и разрешить точечно на нужные сайты? Squidquard умеет делать подобное, но мне нужен тотальный черный список всего. Как его сделать?

      werterW 1 Reply Last reply Reply Quote 1
      • werterW
        werter @olegatelega
        last edited by

        @olegatelega
        Добрый
        Правилом fw на ЛАН, предварительно завернув все dns запросы из лан на пф и создав алиас в fw из блокируемых ресурсов.

        O 1 Reply Last reply Reply Quote 0
        • O
          olegatelega @werter
          last edited by

          @werter
          Спасибо за ответ!
          Но я так понимаю, что через алиасы можно заблочить только те ресурсы, которые туда и пропишешь. А я бы хотел сначала заблочить все, а потом разрешить некоторые. Как в касперском, например.каспер.jpg

          1 Reply Last reply Reply Quote 1
          • N
            nvidia_2011
            last edited by

            Присоеденяюсь к вопросу. Иногда нужно всем пользователям вручную через pf включать чисто белый список сайтов. Подскажите как проще это организовать .

            werterW 1 Reply Last reply Reply Quote 0
            • werterW
              werter @nvidia_2011
              last edited by werter

              @nvidia_2011
              @olegatelega
              Рисуйте только разрешающее правило.
              Философия пф такова, что по умолч. запрещено все, что не разрешено явно.
              На пальцах: если будет только разрешающее правило и оно будет ОДНО, то все остальное будет заблокировано.
              Правила читаются сверху вниз до 1-го совпадения (это не касается правил во floating rules - там могут быть нюансы).

              O 1 Reply Last reply Reply Quote 1
              • O
                olegatelega @werter
                last edited by

                @werter
                Спасибо! Если правильно понял, надо убрать разрешающее правило на ЛАН (которое по умолчанию разрешает все), создать алиас, напихать в него свои хотелки (куда разрешить доступ) и создать правило на ЛАНе с этим алиасом, которое и будет разрешать весь нужный трафик.

                werterW 1 Reply Last reply Reply Quote 0
                • werterW
                  werter @olegatelega
                  last edited by

                  Добрый
                  @olegatelega
                  Да, ход верен )

                  O 1 Reply Last reply Reply Quote 1
                  • O
                    olegatelega @werter
                    last edited by

                    @werter

                    Спасибо большое, добрый человек! Тему закрываем.)

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.