Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squidguard bazı sitelere izin verme

    Turkish
    6
    9
    10.2k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      efabilism
      last edited by

      merhaba arkadaşlar squid+squidguard kullanıyorum blacklist update yapılmış durumda bazı kategorileri deny yaparak siteleri engellemiş durumdayım fakat bazı girilmesi gereken sitelere de giremiyoruz ya kategoriye izin vermem gerekiyor destination kısmında kendime kategori yapıp siteleri ekleyip ona allow yapıyorum fakat yinede giremiyoruz bu şekilde yapı kullanmış arkadaş varmı tşkler

      1 Reply Last reply Reply Quote 0
      • K
        kemalozkol
        last edited by

        Aynı sorun bende de var !

        1 Reply Last reply Reply Quote 0
        • E
          efabilism
          last edited by

          şimdi fortinet ürünlerinde siteye izin vermek için kendi kategorinizi oluşturuyorsunuz cihaz öncelik olarak yerel kategoriye bakıyor ona göre hareket ediyor bu squidguarda mantık nasıl işliyor aceba  :(

          1 Reply Last reply Reply Quote 0
          • A
            Alyy
            last edited by

            squidguard da acl olarak tanımla default sekmesini kullanma..

            bununla ilgili bir döküman yayınlamıştım consoldan işinize yarayabilir

            http://www.alikapucu.com/network/squidguard-ile-acl-olusturma/

            1 Reply Last reply Reply Quote 0
            • E
              efabilism
              last edited by

              merhaba cevap için çok tşler fakat sanırım benim sorum tam anlaşılmadı şimdi diyelim acl tanımlamalarımızda hacking kategorisini yasakladık fakat girmek istedigimiz bir site bu kategoride oldugundan giremiyoruz şimdi sadece bu siteye nasıl izin verebiliriz kategoriye komple izin vermek yerine sadece girmek istenilen siteyi açmak .
              kolay gelsin

              1 Reply Last reply Reply Quote 0
              • A
                astronur
                last edited by

                bence squid de Access control bölümünde White liste eklemeyi deneyin…..

                diyecektim ki ben denedim olmadı :)

                1 Reply Last reply Reply Quote 0
                • E
                  efabilism
                  last edited by

                  evt olmuyor  yaa  ???

                  1 Reply Last reply Reply Quote 0
                  • D
                    DestekTeknik
                    last edited by

                    Neden olmadığını söyleyeyim arkadaşlar, engelleme mantığı yukarıdan aşşağıya çalışıyor, ve ilk kural ne ise onu kabul edip uyguluyor.
                    şimdi hacking listesine baktığında engellemesi gereken siteleri görüp bir kere engelliyor.
                    siz white list yarattığnızda en aşşağıya düşüyor o seçenek ve siz izin vermiş olmanıza rağmen, listenizdeki adresler daha önceki kurallardan birinde engellenmiş ise aynı site ile ilgili diğer kural umursanmıyor sistem tarafından.

                    firewall içinde aynı kural geçerli, sadece sizin açtığınız portlardan data akıyor, listenin en altında görmediğiniz bir "block all" kuralı daha var, açılan portların haricinde kalanların hepsini blockluyor o kural.

                    örnek olarak:
                    80 deny
                    21 allow
                    443 allow
                    8080 allow
                    80 allow

                    dersem, http ye izin verdiğim komut daha sonra okunacağı için ve 80 için ilk kural deny olduğu için, webe çıkış kapalıdır. inşallah kısmen bişeyler anlatabilmişimdir sistemin işleyişi ile ilgili

                    1 Reply Last reply Reply Quote 0
                    • tuzsuzdeliT
                      tuzsuzdeli
                      last edited by

                      @efabilism:

                      merhaba arkadaşlar squid+squidguard kullanıyorum blacklist update yapılmış durumda bazı kategorileri deny yaparak siteleri engellemiş durumdayım fakat bazı girilmesi gereken sitelere de giremiyoruz ya kategoriye izin vermem gerekiyor destination kısmında kendime kategori yapıp siteleri ekleyip ona allow yapıyorum fakat yinede giremiyoruz bu şekilde yapı kullanmış arkadaş varmı tşkler

                      Herşeyi doğru yapmışsınız, ancak Allow değil White seçeceksiniz.
                      Sanılanın aksine squidguard, firewall mantığı ile yukarıdan aşşağıya çalışmaz. Öncelik her zaman white gruplarındadır.
                      Siz aynen tarfi ettiğinizi gibi deny ettiğiniz bir siteyi, destination'a yazıp, bu grubun Access'ini de White yaparsanız, o adrese erişebilirsiniz.
                      Ben bu şekilde kullanıyorum onu da belirteyim.

                      Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.