Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    как Закрыть доступ сайтам?(решено)

    Scheduled Pinned Locked Moved Russian
    21 Posts 8 Posters 12.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      Да, расширение. А squid можно настроить прозрачно, любые программы будут принудительно на него переправляться.

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • S
        soronorus
        last edited by

        а без прокси блочить мона?
        неужто фаервол не может на определенные адреса запереть доступ, наверно можно
        только вот вопрос как бы сделать чтобы фаервол  сам преобразовывал доменное  имя в IP-адрес?

        что то я непонимаю как настроить squid прозрачно?

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          @soronorus:

          только вот вопрос как бы сделать чтобы фаервол  сам преобразовывал доменное  имя в IP-адрес?

          нельзя.

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @soronorus:

            а без прокси блочить мона?

            Можно, пакет есть по DNS блочит.

            @soronorus:

            неужто фаервол не может на определенные адреса запереть доступ, наверно можно
            только вот вопрос как бы сделать чтобы фаервол  сам преобразовывал доменное  имя в IP-адрес?

            Не может. Это не его работа.

            @soronorus:

            что то я непонимаю как настроить squid прозрачно?

            Поставить галку Transparent proxy.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • S
              soronorus
              last edited by

              @dvserg:

              @soronorus:

              а без прокси блочить мона?

              Можно, пакет есть по DNS блочит.

              О.. и как этот пакет называется?

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @soronorus:

                @dvserg:

                @soronorus:

                а без прокси блочить мона?

                Можно, пакет есть по DNS блочит.

                О.. и как этот пакет называется?

                Посмотрите описание пакетов.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • D
                  deutsche
                  last edited by

                  использовал этот dns blocker. Вещь глючная и жутко нагибающая ОЗУ. База для России не актуальна.
                  Попробуйте использовать сервис типа rejector.ru, opendns.com. Только минус в том, что гибко доступ для конкретных пользователей не настроишь.

                  http://ru.doc.pfsense.org/

                  1 Reply Last reply Reply Quote 0
                  • L
                    land
                    last edited by

                    А почему squid + squid guard не хотите использовать? Работает нормально. Если поставите галочку transparent, то на стороне клиента никаких настроек вводить не нужно.

                    1 Reply Last reply Reply Quote 0
                    • S
                      soronorus
                      last edited by

                      при установки squid возникает задержка при открытии сайта, то есть набираешь www.ya.ru 3-4 сек тупит а только потом начинается загрузка. может быть что-то нужно подкрутить?, галку прозрачности поставил.

                      1 Reply Last reply Reply Quote 0
                      • L
                        land
                        last edited by

                        @soronorus:

                        при установки squid возникает задержка при открытии сайта, то есть набираешь www.ya.ru 3-4 сек тупит а только потом начинается загрузка. может быть что-то нужно подкрутить?, галку прозрачности поставил.

                        Может быть у вас в заданных ДНС один из них не работает? У меня все относительно быстро, pfsense построен на ПК Athlon X2 4800. Где-то на англоязычной части форума встречал, как ускорить SQUID, предлагалось редактировать вручную конфигурационный файл, народ писал, что скорость возросла намного.

                        1 Reply Last reply Reply Quote 0
                        • S
                          soronorus
                          last edited by

                          а хоть что искал по сквиду?

                          1 Reply Last reply Reply Quote 0
                          • N
                            NegoroX
                            last edited by

                            ipconfig /all с клиентской машины покажи
                            ( шлюзом на клиенте ip pfsense поставь летать должно если пров шустрый  ;)

                            1 Reply Last reply Reply Quote 0
                            • S
                              soronorus
                              last edited by

                              Физический адрес. . . . . . . . . : 00-19-D1-09-73-10
                              Dhcp включен. . . . . . . . . . . : да
                              Автонастройка включена  . . . . . : да
                              IP-адрес  . . . . . . . . . . . . : 192.168.5.102
                              Маска подсети . . . . . . . . . . : 255.255.255.0
                              Основной шлюз . . . . . . . . . . : 192.168.5.1
                              DHCP-сервер . . . . . . . . . . . : 192.168.5.1
                              DNS-серверы . . . . . . . . . . . : 192.168.5.1
                              Аренда получена . . . . . . . . . : 25 декабря 2010 г. 0:52:23
                              Аренда истекает . . . . . . . . . : 25 декабря 2010 г. 2:52:23

                              да когда без сквида тоже всё летало.

                              1 Reply Last reply Reply Quote 0
                              • N
                                NegoroX
                                last edited by

                                у клиента в настройках сетевой на закладке wins поставь галку "вкл. netbios через tcpip"  и добавь wins 192.168.5.1 (как я понял это адрес пфсенса
                                (сервера в локалке есть?

                                1 Reply Last reply Reply Quote 0
                                • S
                                  soronorus
                                  last edited by

                                  вкл. netbios через tcpip сделал
                                  wins 192.168.5.1 сделал
                                  тупить стало больше -убрал,
                                  пока работает так.
                                  в понедельник буду пробовать rejector.ru

                                  1 Reply Last reply Reply Quote 0
                                  • K
                                    killeo
                                    last edited by

                                    Может поможет.
                                    Когда-то была "проблема" после усановки squid-а: на клиенте тормозили странички локальной файло-мусорки.
                                    Сделал правило в firewall-е с логированием, смотрю - клиент ломиться на 127.0.0.1:80.
                                    Сделал правило на разрешение 127.0.0.1:80, всё заработало.

                                    DuckDuckGo is a search engine does not collect or share personal information.

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      dr.gopher
                                      last edited by

                                      Попробуйте по аналогии с monowall - "Фильтрацию контента предлагается делать при помощи бесплатного сервиса OpenDNS."

                                      http://thin.kiev.ua/index.php?option=com_content&view=article&id=294:m0n0wall-nanowall&catid=53:monowal&Itemid=81

                                      FAQ PfSense 2.0

                                      И не забываем про Adblock дабы не видеть баннеров.

                                      И многое другое на www.thin.kiev.ua

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        deutsche
                                        last edited by

                                        OpenDNS хороший сервис, для России далековат. У нас же есть свои skydns и rejector.ru c более актуальной для России базой и временем отклика на запрос.

                                        http://ru.doc.pfsense.org/

                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          dr.gopher
                                          last edited by

                                          Принцип человеку понятен.  А сервис сам выберет.  :) Инструкция для "одарённых" по пользованию сервисом
                                          http://thin.kiev.ua/index.php?option=com_content&view=article&id=334:bannnn&catid=39:linux&Itemid=63

                                          FAQ PfSense 2.0

                                          И не забываем про Adblock дабы не видеть баннеров.

                                          И многое другое на www.thin.kiev.ua

                                          1 Reply Last reply Reply Quote 0
                                          • S
                                            soronorus
                                            last edited by

                                            сделал через rejector.ru
                                            всё пашет. спасибо всем кто откликнулся.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.