Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Контроль трафика и сайтов

    Scheduled Pinned Locked Moved Russian
    19 Posts 5 Posters 14.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      @yager:

      Уважаемые, поделитесь русской инфой по настройке squidguard… я что то я не так делаю, а что именно не пойму. И нужно ли настраивать squid чтоб фунциклировал squidguard? Прошу прощения если задаю глупые вопросы, я в этой области новичок.

      Сквид - это основа, а сквидгард - примочка к нему. Чтобы работал сквидгард нужно иметь работающий сквид.

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • Y
        yager
        last edited by

        @dvserg:

        @yager:

        Уважаемые, поделитесь русской инфой по настройке squidguard… я что то я не так делаю, а что именно не пойму. И нужно ли настраивать squid чтоб фунциклировал squidguard? Прошу прощения если задаю глупые вопросы, я в этой области новичок.

        Сквид - это основа, а сквидгард - примочка к нему. Чтобы работал сквидгард нужно иметь работающий сквид.

        Благодарю. Придется похоже покапаться со сквидом..

        1 Reply Last reply Reply Quote 0
        • Y
          yager
          last edited by

          а никто не может выложить squid.conf и squidGuard.conf. перерыл кучу манов но всеже хочется посмотреть как выглядит рабочие конфиги.

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @yager:

            а никто не может выложить squid.conf и squidGuard.conf. перерыл кучу манов но всеже хочется посмотреть как выглядит рабочие конфиги.

            А можно полюбопытствовать зачем конфиги? Все прекрасно настраивается через GUI. Конфиги динамические. Любое ваше изменение конфига до следующего вызова гуя или перезагрузки.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • Y
              yager
              last edited by

              просто вся информация по SQUIDу заключается в написании правил в squid.conf. вот я и решил править конфиг, а дефаультный уж совсем без коментариев, я поставил сквид на линуксе дабы посмотреть его конфиг, там дефаультный конфиг сильно отличается от конфига в pfsense. а с гуем что то никак не сложатся у меня отношения:) что бы я не менял в настойках ничего на деле не меняется. даже останавливаю в сервисах сквид, но все равно как все ходили без ограничений по инету так и ходят.  а хотелось бы ограничить посещение всяких однокласников и им подобных вконтактах. Еще вопрос при транспарент прокси будут работать ограничивающие правила?

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @yager:

                Еще вопрос при транспарент прокси будут работать ограничивающие правила?

                Работают вроде.
                –----
                Дефолтный конфиг лучше взять с самого сквида. В pfSense все генерится на лету.
                Скачайте squidNT или просто squid с сайта авторов этого прокси. Там будет полноценный конфиг с комментариями.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • Y
                  yager
                  last edited by

                  ну теперь конфиги мне ни к чему, рас уж они заменяются при старте GUI. Все равно спасибо за оперативный ответ :)

                  1 Reply Last reply Reply Quote 0
                  • S
                    storma
                    last edited by

                    Как то, сложно всё.

                    pfsense->services->proxy server->Access control->Blacklist

                    Через "Enter"
                                          loveplanet.com
                                          vkontakte.ru
                                          odnoklassniki.ru
                                          astalavista.box.sk
                                          mail.ru :D

                    Если более глобально, правим в
                          /usr/local/pkg/squid.inc правилами acl http_access allow http_access deny

                    Таким "Макаром" боролся с банерами до выхода pkg squidGuard.

                    (BackUp-BackUp-BackUp)

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      Ну я сейчас сделал ограничение по размеру картинок в сквиде, причем по заголовкам mime, что контролирует уже 70-80 % картинок
                      Совсем их запрещать нельзя, т.к. странички становятся косыми, а вот ограничить размер качаемых картинок 1-3кб вполне то самое. Смайлы и пиктограммки проходят а порно и фото - в сад.
                      Ради прикола разбанил porno - народ покопался и с кислой миной отвалил  ;D - без картинок не интересно

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        Вот апдейт для squid.

                        squidx.jpg
                        squidx.jpg_thumb
                        squid.inc.txt
                        squid_traffic.xml.txt

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • Y
                          yager
                          last edited by

                          @storma:

                          Как то, сложно всё.

                          pfsense->services->proxy server->Access control->Blacklist
                             
                             Через "Enter"
                                                loveplanet.com
                                                vkontakte.ru
                                                odnoklassniki.ru
                                                astalavista.box.sk
                                                mail.ru :D

                          Если более глобально, правим в
                                 /usr/local/pkg/squid.inc правилами acl http_access allow http_access deny

                          Таким "Макаром" боролся с банерами до выхода pkg squidGuard.

                          (BackUp-BackUp-BackUp)

                          согласен это совсем не сложно, но не работает. у меня трафик почему то идет мимо сквида. если юзер авторизировался то ходит где попало и сквид при этом не ставит ему никаких преград. Даже если в status/services останавливаю squid, то инет все равно работает как и до этого. юзеры настоены в Captive portal/users, может быить дело в этом?

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.