Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Возможно ли настроить фильтрацию на lan инте&

    Scheduled Pinned Locked Moved Russian
    7 Posts 3 Posters 4.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      rsp
      last edited by

      Как я понял, на lan интерфейсе все разрешено?
      Оставил одно правило 
      block TCP *  *  *  *  *
      И все равно любой комп в сети может заходить, обращаться к проксе (порт 3128) и т.д…
      Можно как то это закрыть фаерволом?

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Дело в том, что сквид прописывает свои скрытые правила, и они срабатывают до вашего блока. Попробуйте в сквиде настроить доступ к прокси

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • R
          rsp
          last edited by

          Дело в том, что не тольео сквид, но и ссш и http порт (веб интерфейс настройки pfsense) так же пропускает все.
          Думаю что дело, скорее в том, что в правилах фаервола прописано
          skip on $int_if
          или аналог :)

          Это мое предположение 8) Не знаю как проверить, т.к не могу найти где же хранится конфиг фаервола :(

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            ssh и http80 файрвола защищены правилами от блокирования
            если хотите проверить - поверяйте на доступе к внешним ресурсам.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • R
              rsp
              last edited by

              понял… :)

              1 Reply Last reply Reply Quote 0
              • M
                McNet
                last edited by

                @dvserg:

                ssh и http80 файрвола защищены правилами от блокирования
                если хотите проверить - поверяйте на доступе к внешним ресурсам.

                Отменяется одной птичкой в гуи - сразу будет понятно, работает или нет :)
                System -> Advanced -> Disable webGUI anti-lockout rule

                1 Reply Last reply Reply Quote 0
                • R
                  rsp
                  last edited by

                  спасибо, завтра попробую :)

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.