Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    как Закрыть доступ сайтам?(решено)

    Scheduled Pinned Locked Moved Russian
    21 Posts 8 Posters 12.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dvserg
      last edited by

      @soronorus:

      а без прокси блочить мона?

      Можно, пакет есть по DNS блочит.

      @soronorus:

      неужто фаервол не может на определенные адреса запереть доступ, наверно можно
      только вот вопрос как бы сделать чтобы фаервол  сам преобразовывал доменное  имя в IP-адрес?

      Не может. Это не его работа.

      @soronorus:

      что то я непонимаю как настроить squid прозрачно?

      Поставить галку Transparent proxy.

      SquidGuardDoc EN  RU Tutorial
      Localization ru_PFSense

      1 Reply Last reply Reply Quote 0
      • S
        soronorus
        last edited by

        @dvserg:

        @soronorus:

        а без прокси блочить мона?

        Можно, пакет есть по DNS блочит.

        О.. и как этот пакет называется?

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          @soronorus:

          @dvserg:

          @soronorus:

          а без прокси блочить мона?

          Можно, пакет есть по DNS блочит.

          О.. и как этот пакет называется?

          Посмотрите описание пакетов.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • D
            deutsche
            last edited by

            использовал этот dns blocker. Вещь глючная и жутко нагибающая ОЗУ. База для России не актуальна.
            Попробуйте использовать сервис типа rejector.ru, opendns.com. Только минус в том, что гибко доступ для конкретных пользователей не настроишь.

            http://ru.doc.pfsense.org/

            1 Reply Last reply Reply Quote 0
            • L
              land
              last edited by

              А почему squid + squid guard не хотите использовать? Работает нормально. Если поставите галочку transparent, то на стороне клиента никаких настроек вводить не нужно.

              1 Reply Last reply Reply Quote 0
              • S
                soronorus
                last edited by

                при установки squid возникает задержка при открытии сайта, то есть набираешь www.ya.ru 3-4 сек тупит а только потом начинается загрузка. может быть что-то нужно подкрутить?, галку прозрачности поставил.

                1 Reply Last reply Reply Quote 0
                • L
                  land
                  last edited by

                  @soronorus:

                  при установки squid возникает задержка при открытии сайта, то есть набираешь www.ya.ru 3-4 сек тупит а только потом начинается загрузка. может быть что-то нужно подкрутить?, галку прозрачности поставил.

                  Может быть у вас в заданных ДНС один из них не работает? У меня все относительно быстро, pfsense построен на ПК Athlon X2 4800. Где-то на англоязычной части форума встречал, как ускорить SQUID, предлагалось редактировать вручную конфигурационный файл, народ писал, что скорость возросла намного.

                  1 Reply Last reply Reply Quote 0
                  • S
                    soronorus
                    last edited by

                    а хоть что искал по сквиду?

                    1 Reply Last reply Reply Quote 0
                    • N
                      NegoroX
                      last edited by

                      ipconfig /all с клиентской машины покажи
                      ( шлюзом на клиенте ip pfsense поставь летать должно если пров шустрый  ;)

                      1 Reply Last reply Reply Quote 0
                      • S
                        soronorus
                        last edited by

                        Физический адрес. . . . . . . . . : 00-19-D1-09-73-10
                        Dhcp включен. . . . . . . . . . . : да
                        Автонастройка включена  . . . . . : да
                        IP-адрес  . . . . . . . . . . . . : 192.168.5.102
                        Маска подсети . . . . . . . . . . : 255.255.255.0
                        Основной шлюз . . . . . . . . . . : 192.168.5.1
                        DHCP-сервер . . . . . . . . . . . : 192.168.5.1
                        DNS-серверы . . . . . . . . . . . : 192.168.5.1
                        Аренда получена . . . . . . . . . : 25 декабря 2010 г. 0:52:23
                        Аренда истекает . . . . . . . . . : 25 декабря 2010 г. 2:52:23

                        да когда без сквида тоже всё летало.

                        1 Reply Last reply Reply Quote 0
                        • N
                          NegoroX
                          last edited by

                          у клиента в настройках сетевой на закладке wins поставь галку "вкл. netbios через tcpip"  и добавь wins 192.168.5.1 (как я понял это адрес пфсенса
                          (сервера в локалке есть?

                          1 Reply Last reply Reply Quote 0
                          • S
                            soronorus
                            last edited by

                            вкл. netbios через tcpip сделал
                            wins 192.168.5.1 сделал
                            тупить стало больше -убрал,
                            пока работает так.
                            в понедельник буду пробовать rejector.ru

                            1 Reply Last reply Reply Quote 0
                            • K
                              killeo
                              last edited by

                              Может поможет.
                              Когда-то была "проблема" после усановки squid-а: на клиенте тормозили странички локальной файло-мусорки.
                              Сделал правило в firewall-е с логированием, смотрю - клиент ломиться на 127.0.0.1:80.
                              Сделал правило на разрешение 127.0.0.1:80, всё заработало.

                              DuckDuckGo is a search engine does not collect or share personal information.

                              1 Reply Last reply Reply Quote 0
                              • D
                                dr.gopher
                                last edited by

                                Попробуйте по аналогии с monowall - "Фильтрацию контента предлагается делать при помощи бесплатного сервиса OpenDNS."

                                http://thin.kiev.ua/index.php?option=com_content&view=article&id=294:m0n0wall-nanowall&catid=53:monowal&Itemid=81

                                FAQ PfSense 2.0

                                И не забываем про Adblock дабы не видеть баннеров.

                                И многое другое на www.thin.kiev.ua

                                1 Reply Last reply Reply Quote 0
                                • D
                                  deutsche
                                  last edited by

                                  OpenDNS хороший сервис, для России далековат. У нас же есть свои skydns и rejector.ru c более актуальной для России базой и временем отклика на запрос.

                                  http://ru.doc.pfsense.org/

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    dr.gopher
                                    last edited by

                                    Принцип человеку понятен.  А сервис сам выберет.  :) Инструкция для "одарённых" по пользованию сервисом
                                    http://thin.kiev.ua/index.php?option=com_content&view=article&id=334:bannnn&catid=39:linux&Itemid=63

                                    FAQ PfSense 2.0

                                    И не забываем про Adblock дабы не видеть баннеров.

                                    И многое другое на www.thin.kiev.ua

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      soronorus
                                      last edited by

                                      сделал через rejector.ru
                                      всё пашет. спасибо всем кто откликнулся.

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.