Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    как Закрыть доступ сайтам?(решено)

    Scheduled Pinned Locked Moved Russian
    21 Posts 8 Posters 12.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      soronorus
      last edited by

      а без прокси блочить мона?
      неужто фаервол не может на определенные адреса запереть доступ, наверно можно
      только вот вопрос как бы сделать чтобы фаервол  сам преобразовывал доменное  имя в IP-адрес?

      что то я непонимаю как настроить squid прозрачно?

      1 Reply Last reply Reply Quote 0
      • E
        Eugene
        last edited by

        @soronorus:

        только вот вопрос как бы сделать чтобы фаервол  сам преобразовывал доменное  имя в IP-адрес?

        нельзя.

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          @soronorus:

          а без прокси блочить мона?

          Можно, пакет есть по DNS блочит.

          @soronorus:

          неужто фаервол не может на определенные адреса запереть доступ, наверно можно
          только вот вопрос как бы сделать чтобы фаервол  сам преобразовывал доменное  имя в IP-адрес?

          Не может. Это не его работа.

          @soronorus:

          что то я непонимаю как настроить squid прозрачно?

          Поставить галку Transparent proxy.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • S
            soronorus
            last edited by

            @dvserg:

            @soronorus:

            а без прокси блочить мона?

            Можно, пакет есть по DNS блочит.

            О.. и как этот пакет называется?

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              @soronorus:

              @dvserg:

              @soronorus:

              а без прокси блочить мона?

              Можно, пакет есть по DNS блочит.

              О.. и как этот пакет называется?

              Посмотрите описание пакетов.

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • D
                deutsche
                last edited by

                использовал этот dns blocker. Вещь глючная и жутко нагибающая ОЗУ. База для России не актуальна.
                Попробуйте использовать сервис типа rejector.ru, opendns.com. Только минус в том, что гибко доступ для конкретных пользователей не настроишь.

                http://ru.doc.pfsense.org/

                1 Reply Last reply Reply Quote 0
                • L
                  land
                  last edited by

                  А почему squid + squid guard не хотите использовать? Работает нормально. Если поставите галочку transparent, то на стороне клиента никаких настроек вводить не нужно.

                  1 Reply Last reply Reply Quote 0
                  • S
                    soronorus
                    last edited by

                    при установки squid возникает задержка при открытии сайта, то есть набираешь www.ya.ru 3-4 сек тупит а только потом начинается загрузка. может быть что-то нужно подкрутить?, галку прозрачности поставил.

                    1 Reply Last reply Reply Quote 0
                    • L
                      land
                      last edited by

                      @soronorus:

                      при установки squid возникает задержка при открытии сайта, то есть набираешь www.ya.ru 3-4 сек тупит а только потом начинается загрузка. может быть что-то нужно подкрутить?, галку прозрачности поставил.

                      Может быть у вас в заданных ДНС один из них не работает? У меня все относительно быстро, pfsense построен на ПК Athlon X2 4800. Где-то на англоязычной части форума встречал, как ускорить SQUID, предлагалось редактировать вручную конфигурационный файл, народ писал, что скорость возросла намного.

                      1 Reply Last reply Reply Quote 0
                      • S
                        soronorus
                        last edited by

                        а хоть что искал по сквиду?

                        1 Reply Last reply Reply Quote 0
                        • N
                          NegoroX
                          last edited by

                          ipconfig /all с клиентской машины покажи
                          ( шлюзом на клиенте ip pfsense поставь летать должно если пров шустрый  ;)

                          1 Reply Last reply Reply Quote 0
                          • S
                            soronorus
                            last edited by

                            Физический адрес. . . . . . . . . : 00-19-D1-09-73-10
                            Dhcp включен. . . . . . . . . . . : да
                            Автонастройка включена  . . . . . : да
                            IP-адрес  . . . . . . . . . . . . : 192.168.5.102
                            Маска подсети . . . . . . . . . . : 255.255.255.0
                            Основной шлюз . . . . . . . . . . : 192.168.5.1
                            DHCP-сервер . . . . . . . . . . . : 192.168.5.1
                            DNS-серверы . . . . . . . . . . . : 192.168.5.1
                            Аренда получена . . . . . . . . . : 25 декабря 2010 г. 0:52:23
                            Аренда истекает . . . . . . . . . : 25 декабря 2010 г. 2:52:23

                            да когда без сквида тоже всё летало.

                            1 Reply Last reply Reply Quote 0
                            • N
                              NegoroX
                              last edited by

                              у клиента в настройках сетевой на закладке wins поставь галку "вкл. netbios через tcpip"  и добавь wins 192.168.5.1 (как я понял это адрес пфсенса
                              (сервера в локалке есть?

                              1 Reply Last reply Reply Quote 0
                              • S
                                soronorus
                                last edited by

                                вкл. netbios через tcpip сделал
                                wins 192.168.5.1 сделал
                                тупить стало больше -убрал,
                                пока работает так.
                                в понедельник буду пробовать rejector.ru

                                1 Reply Last reply Reply Quote 0
                                • K
                                  killeo
                                  last edited by

                                  Может поможет.
                                  Когда-то была "проблема" после усановки squid-а: на клиенте тормозили странички локальной файло-мусорки.
                                  Сделал правило в firewall-е с логированием, смотрю - клиент ломиться на 127.0.0.1:80.
                                  Сделал правило на разрешение 127.0.0.1:80, всё заработало.

                                  DuckDuckGo is a search engine does not collect or share personal information.

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dr.gopher
                                    last edited by

                                    Попробуйте по аналогии с monowall - "Фильтрацию контента предлагается делать при помощи бесплатного сервиса OpenDNS."

                                    http://thin.kiev.ua/index.php?option=com_content&view=article&id=294:m0n0wall-nanowall&catid=53:monowal&Itemid=81

                                    FAQ PfSense 2.0

                                    И не забываем про Adblock дабы не видеть баннеров.

                                    И многое другое на www.thin.kiev.ua

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      deutsche
                                      last edited by

                                      OpenDNS хороший сервис, для России далековат. У нас же есть свои skydns и rejector.ru c более актуальной для России базой и временем отклика на запрос.

                                      http://ru.doc.pfsense.org/

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        dr.gopher
                                        last edited by

                                        Принцип человеку понятен.  А сервис сам выберет.  :) Инструкция для "одарённых" по пользованию сервисом
                                        http://thin.kiev.ua/index.php?option=com_content&view=article&id=334:bannnn&catid=39:linux&Itemid=63

                                        FAQ PfSense 2.0

                                        И не забываем про Adblock дабы не видеть баннеров.

                                        И многое другое на www.thin.kiev.ua

                                        1 Reply Last reply Reply Quote 0
                                        • S
                                          soronorus
                                          last edited by

                                          сделал через rejector.ru
                                          всё пашет. спасибо всем кто откликнулся.

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.