Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ultrasurf ver. Pfsense 1.2.3

    Scheduled Pinned Locked Moved Russian
    6 Posts 5 Posters 2.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dark_viking
      last edited by

      Есть одна проблема, заблокировал я пользователь доступ к одноклассникам контакту и т.п. через server > proxy server > access control>Blacklist добавил адреса сайтов. Но один не хороший человек, установил у себя программу ultrasurf и обходит этот запрет. Может кто сталкивался как ему ограничить доступ?

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        http://www.m86security.com/KB/Attachments/Ultrasurf-GUID78cf6064c4d04affa2e177bc01284be4.pdf

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          Основной шаг запретить https / сокс и остальные виды туннелей, и открывать их только к проверенным ресурсам.
          Оставить HTTP, фильтруя внешние прокси.
          Если пользователь работает через внешние публичные прокси, то в логах LightSquid будет видно > 80% обращений за день к определенному сайту. Есть повод для анализа

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • D
            dark_viking
            last edited by

            @dvserg:

            Основной шаг запретить https / сокс и остальные виды туннелей, и открывать их только к проверенным ресурсам.
            Оставить HTTP, фильтруя внешние прокси.
            Если пользователь работает через внешние публичные прокси, то в логах LightSquid будет видно > 80% обращений за день к определенному сайту. Есть повод для анализа

            спасибо огромное!!! помогло заблокировал на его ip https и openvpn и все программа не соединяется.

            1 Reply Last reply Reply Quote 0
            • D
              dr.gopher
              last edited by

              @dark_viking:

              спасибо огромное!!! помогло заблокировал на его ip https и openvpn и все программа не соединяется.

              Ежели ваш плохой человек обладает правами администратора, следующий его шаг - смена IP, следом смена МАК

              И бой продолжается. :-)

              Связка ip адрес +  mac адрес в PFsense со статикой
              http://www.thin.kiev.ua/index.php?option=com_content&view=article&id=428:pfmac&catid=50:pfsense&Itemid=81

              Связка ip адрес +  mac адрес в PFsense с ДХЦП
              http://www.thin.kiev.ua/index.php?option=com_content&view=article&id=473:ippfsense&catid=50:pfsense&Itemid=81

              FAQ PfSense 2.0

              И не забываем про Adblock дабы не видеть баннеров.

              И многое другое на www.thin.kiev.ua

              1 Reply Last reply Reply Quote 0
              • R
                remark
                last edited by

                Значит, блокировать надо destination ip, либо анализировать протокол и создавать правило для layer7. Тогда враги не пройдут :-)

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.