Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    как Закрыть доступ сайтам?(решено)

    Scheduled Pinned Locked Moved Russian
    21 Posts 8 Posters 12.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      Eugene
      last edited by

      @soronorus:

      только вот вопрос как бы сделать чтобы фаервол  сам преобразовывал доменное  имя в IP-адрес?

      нельзя.

      http://ru.doc.pfsense.org

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        @soronorus:

        а без прокси блочить мона?

        Можно, пакет есть по DNS блочит.

        @soronorus:

        неужто фаервол не может на определенные адреса запереть доступ, наверно можно
        только вот вопрос как бы сделать чтобы фаервол  сам преобразовывал доменное  имя в IP-адрес?

        Не может. Это не его работа.

        @soronorus:

        что то я непонимаю как настроить squid прозрачно?

        Поставить галку Transparent proxy.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • S
          soronorus
          last edited by

          @dvserg:

          @soronorus:

          а без прокси блочить мона?

          Можно, пакет есть по DNS блочит.

          О.. и как этот пакет называется?

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @soronorus:

            @dvserg:

            @soronorus:

            а без прокси блочить мона?

            Можно, пакет есть по DNS блочит.

            О.. и как этот пакет называется?

            Посмотрите описание пакетов.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • D
              deutsche
              last edited by

              использовал этот dns blocker. Вещь глючная и жутко нагибающая ОЗУ. База для России не актуальна.
              Попробуйте использовать сервис типа rejector.ru, opendns.com. Только минус в том, что гибко доступ для конкретных пользователей не настроишь.

              http://ru.doc.pfsense.org/

              1 Reply Last reply Reply Quote 0
              • L
                land
                last edited by

                А почему squid + squid guard не хотите использовать? Работает нормально. Если поставите галочку transparent, то на стороне клиента никаких настроек вводить не нужно.

                1 Reply Last reply Reply Quote 0
                • S
                  soronorus
                  last edited by

                  при установки squid возникает задержка при открытии сайта, то есть набираешь www.ya.ru 3-4 сек тупит а только потом начинается загрузка. может быть что-то нужно подкрутить?, галку прозрачности поставил.

                  1 Reply Last reply Reply Quote 0
                  • L
                    land
                    last edited by

                    @soronorus:

                    при установки squid возникает задержка при открытии сайта, то есть набираешь www.ya.ru 3-4 сек тупит а только потом начинается загрузка. может быть что-то нужно подкрутить?, галку прозрачности поставил.

                    Может быть у вас в заданных ДНС один из них не работает? У меня все относительно быстро, pfsense построен на ПК Athlon X2 4800. Где-то на англоязычной части форума встречал, как ускорить SQUID, предлагалось редактировать вручную конфигурационный файл, народ писал, что скорость возросла намного.

                    1 Reply Last reply Reply Quote 0
                    • S
                      soronorus
                      last edited by

                      а хоть что искал по сквиду?

                      1 Reply Last reply Reply Quote 0
                      • N
                        NegoroX
                        last edited by

                        ipconfig /all с клиентской машины покажи
                        ( шлюзом на клиенте ip pfsense поставь летать должно если пров шустрый  ;)

                        1 Reply Last reply Reply Quote 0
                        • S
                          soronorus
                          last edited by

                          Физический адрес. . . . . . . . . : 00-19-D1-09-73-10
                          Dhcp включен. . . . . . . . . . . : да
                          Автонастройка включена  . . . . . : да
                          IP-адрес  . . . . . . . . . . . . : 192.168.5.102
                          Маска подсети . . . . . . . . . . : 255.255.255.0
                          Основной шлюз . . . . . . . . . . : 192.168.5.1
                          DHCP-сервер . . . . . . . . . . . : 192.168.5.1
                          DNS-серверы . . . . . . . . . . . : 192.168.5.1
                          Аренда получена . . . . . . . . . : 25 декабря 2010 г. 0:52:23
                          Аренда истекает . . . . . . . . . : 25 декабря 2010 г. 2:52:23

                          да когда без сквида тоже всё летало.

                          1 Reply Last reply Reply Quote 0
                          • N
                            NegoroX
                            last edited by

                            у клиента в настройках сетевой на закладке wins поставь галку "вкл. netbios через tcpip"  и добавь wins 192.168.5.1 (как я понял это адрес пфсенса
                            (сервера в локалке есть?

                            1 Reply Last reply Reply Quote 0
                            • S
                              soronorus
                              last edited by

                              вкл. netbios через tcpip сделал
                              wins 192.168.5.1 сделал
                              тупить стало больше -убрал,
                              пока работает так.
                              в понедельник буду пробовать rejector.ru

                              1 Reply Last reply Reply Quote 0
                              • K
                                killeo
                                last edited by

                                Может поможет.
                                Когда-то была "проблема" после усановки squid-а: на клиенте тормозили странички локальной файло-мусорки.
                                Сделал правило в firewall-е с логированием, смотрю - клиент ломиться на 127.0.0.1:80.
                                Сделал правило на разрешение 127.0.0.1:80, всё заработало.

                                DuckDuckGo is a search engine does not collect or share personal information.

                                1 Reply Last reply Reply Quote 0
                                • D
                                  dr.gopher
                                  last edited by

                                  Попробуйте по аналогии с monowall - "Фильтрацию контента предлагается делать при помощи бесплатного сервиса OpenDNS."

                                  http://thin.kiev.ua/index.php?option=com_content&view=article&id=294:m0n0wall-nanowall&catid=53:monowal&Itemid=81

                                  FAQ PfSense 2.0

                                  И не забываем про Adblock дабы не видеть баннеров.

                                  И многое другое на www.thin.kiev.ua

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    deutsche
                                    last edited by

                                    OpenDNS хороший сервис, для России далековат. У нас же есть свои skydns и rejector.ru c более актуальной для России базой и временем отклика на запрос.

                                    http://ru.doc.pfsense.org/

                                    1 Reply Last reply Reply Quote 0
                                    • D
                                      dr.gopher
                                      last edited by

                                      Принцип человеку понятен.  А сервис сам выберет.  :) Инструкция для "одарённых" по пользованию сервисом
                                      http://thin.kiev.ua/index.php?option=com_content&view=article&id=334:bannnn&catid=39:linux&Itemid=63

                                      FAQ PfSense 2.0

                                      И не забываем про Adblock дабы не видеть баннеров.

                                      И многое другое на www.thin.kiev.ua

                                      1 Reply Last reply Reply Quote 0
                                      • S
                                        soronorus
                                        last edited by

                                        сделал через rejector.ru
                                        всё пашет. спасибо всем кто откликнулся.

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.