Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Правила файервола при установленном Squid

    Scheduled Pinned Locked Moved Russian
    20 Posts 5 Posters 8.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Z
      zar0ku1
      last edited by

      @Asner:

      Введите каждый IP адрес, которому не разрешено использовать прокси, на новой строке,

      если адресов много?

      Допустим сеть 192.168.1.1 - 120, инет нужен только на 20 компах, как быть?

      Как избежать подмену ip?

      ну это уж вы слишком серьезно подходите к вопросу

      простой способо:
      ad -> запрет изменения настроек сети

      сложный способо
      управляемые свичи -> фильтрация по паре mac+ip

      закрывайте темы, если ответ на ваш вопрос полон.
      если схема сложная - не поленитесь ее нарисовать

      1 Reply Last reply Reply Quote 0
      • D
        deutsche
        last edited by

        в dnsmasq (который используется в pfsense) есть такая возможность.

        http://ru.doc.pfsense.org/

        1 Reply Last reply Reply Quote 0
        • A
          Asner
          last edited by

          ad -> запрет изменения настроек сети

          это да, верно… погляжу в эту сторону...

          Допустим сеть 192.168.1.1 - 120, инет нужен только на 20 компах, как быть?

          касательно темы топика, сквид пропускает 80 порт, забивать блэк лист, утомительно… как быть?

          1 Reply Last reply Reply Quote 0
          • Z
            zar0ku1
            last edited by

            @Asner:

            Допустим сеть 192.168.1.1 - 120, инет нужен только на 20 компах, как быть?

            касательно темы топика, сквид пропускает 80 порт, забивать блэк лист, утомительно… как быть?

            что именно забивать? блэклист плохих сайтов?
            да таких блэклистов туева хуча в сети валяется

            закрывайте темы, если ответ на ваш вопрос полон.
            если схема сложная - не поленитесь ее нарисовать

            1 Reply Last reply Reply Quote 0
            • A
              Asner
              last edited by

              Рулить доступом к squid нужно настройками squid. Правила файрвола на него не действуют (так сделано). В настройках сквида все необходимое есть.

              блэклист ip адресов у которых не должно быть инета, но должна быть скажем почта…

              1 Reply Last reply Reply Quote 0
              • Z
                zar0ku1
                last edited by

                @Asner:

                блэклист ip адресов у которых не должно быть инета, но должна быть скажем почта…

                ну уж извините

                закрывайте темы, если ответ на ваш вопрос полон.
                если схема сложная - не поленитесь ее нарисовать

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  @Asner:

                  Рулить доступом к squid нужно настройками squid. Правила файрвола на него не действуют (так сделано). В настройках сквида все необходимое есть.

                  блэклист ip адресов у которых не должно быть инета, но должна быть скажем почта…

                  Доступ к почте по 25/110 портам настраиваем в файрволе.
                  Доступ к HTTP запрещаем средствами squid
                  Доступ к почте а-ля webMail делаем с помощью squid/squidGuard. - это управление HTTP трафиком.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • A
                    Asner
                    last edited by

                    Доступ к HTTP запрещаем средствами squid

                    то есть, как ниже… И никак иначе?

                    Banned host addresses
                    Enter each IP address on a new line that is not to be allowed to use the proxy.

                    Введите каждый IP адрес, которому не разрешено использовать прокси, на новой строке,

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      @Asner:

                      Доступ к HTTP запрещаем средствами squid

                      то есть, как ниже… И никак иначе?

                      Banned host addresses
                      Enter each IP address on a new line that is not to be allowed to use the proxy.

                      Введите каждый IP адрес, которому не разрешено использовать прокси, на новой строке,

                      SquidGuard даст вам полный контроль в любых вариациях.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • A
                        Asner
                        last edited by

                        dvserg

                        SquidGuard даст вам полный контроль в любых вариациях.

                        Благодарю… буду разбираться.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.