Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid + SquidGuard

    Russian
    4
    8
    3.7k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      Arlekin_s
      last edited by

      Такая дилема..  FireWall пропускает то что не должен пропускать..

      а теперь попорядку..

      сначала настраивался FireWall для всей сети.. когда он отшибал и пропускал то что нужно.. поставили Squid + SquidGuard. Сквид сделали прозрачным. Запретили к примеру 2 сайта Одноклассники и Вконтакте. Но теперь получается что у пользователей у которых небыло инета (фаервол отрубал) теперь он есть..

      Внимание вопрос:

      как мне оставив связку Squid + SquidGuard  раздать правильно инет ?

      привожу скриншоты настроек

      1.png
      1.png_thumb
      2.png
      2.png_thumb
      3.png
      3.png_thumb

      1 Reply Last reply Reply Quote 0
      • V
        vardan
        last edited by

        nado v skvide sozdat black list v razdel e access control
        ili v guarde sozdat destination list i pravila dlya nego

        1 Reply Last reply Reply Quote 0
        • A
          Arlekin_s
          last edited by

          как мне известно в пифисенсе правила фаервола имеют приоритет перед сквидом. Тогда мне непонятно почему когда я в фаерволе запрещаю все… то пользователи ходят в интернет через сквид.

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @Arlekin_s:

            как мне известно в пифисенсе правила фаервола имеют приоритет перед сквидом. Тогда мне непонятно почему когда я в фаерволе запрещаю все… то пользователи ходят в интернет через сквид.

            Потому, что пользователь ходит в инет не через файрвол а через сквид. А сквид себе любимому разрешил в файрволе все, что ему нужно.
            Вывод - не пытайтесь регулировать пользователей сквида через файрвол.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • A
              Arlekin_s
              last edited by

              получается что если у меня стоит прозрачный прокси, то фаервол ненужен ? так чтли ?

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @Arlekin_s:

                получается что если у меня стоит прозрачный прокси, то фаервол ненужен ? так чтли ?

                ??? Как это не нужен?

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • A
                  Arlekin_s
                  last edited by

                  ну… ненужен это я грубо выразился..

                  через фаервол ходят все порты кроме 80 и 443 которые забирает на себя сквид. так ?

                  а то что можно сквиду я регулирую в ACL фильтре.. так ?

                  и чтобы разграничить доступ в инет.. мне надо создавать правила в ACL так ?

                  1 Reply Last reply Reply Quote 0
                  • D
                    DasTieRR
                    last edited by

                    @Arlekin_s:

                    ну… ненужен это я грубо выразился..

                    через фаервол ходят все порты кроме 80 и 443 которые забирает на себя сквид. так ?

                    а то что можно сквиду я регулирую в ACL фильтре.. так ?

                    и чтобы разграничить доступ в инет.. мне надо создавать правила в ACL так ?

                    да

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.