Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense + squidguard

    Scheduled Pinned Locked Moved Russian
    25 Posts 6 Posters 12.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Z
      zikfriddi
      last edited by

      Я предполагал что там пишуться теги, которые он потом будет банить! Или я не прав? как мне забанить допустим слово "какашка"?:)Вот если туда вписать "kakashka" правило будет срабатывать!

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Нет, это URL фильтр. Вам нужен Dansguardian.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • Z
          zikfriddi
          last edited by

          А эта как я понял контент фильтрует!Спасибо, с этим разобрался:). А проблем со временем не было.Я имею ввиду в проксифильтре? У меня стоит время для работы правил (8-19),а они работают все время?

          1 Reply Last reply Reply Quote 0
          • A
            artemvst
            last edited by

            @dr.gopher:

            @artemvst:

            @dr.gopher:

            Expressions:
            (./..(mp3|wav|avi|mp4|mpef4|ac3|aac|aac+|wma|flv|wmv|mov|f4v|webm|swf|mkv))|player|radio|flashvideo|shokware

            Да ересь это все. Не поможет. Через анонимайзеры все будет ок.

            Ну почемуже?
            1. Закрываете возможность доступа по ip
            2. Подгружаете блеклист www.shallalist.de/Downloads/shallalist.tar.gz
            3. В блеклисе выбираете категории [blk_BL_anonvpn]   denny

            И оочень трудно найти не забаненый анонимайзер.

            Так и есть. НО - все равно можно, настойчивый всегда найдет. Учитывая что их по сотне в день новых делают - на 10-й странице гугла точно будет.

            1 Reply Last reply Reply Quote 0
            • D
              dr.gopher
              last edited by

              @artemvst:

              НО - все равно можно, настойчивый всегда найдет. Учитывая что их по сотне в день новых делают - на 10-й странице гугла точно будет.

              Тогда можно вообще ничего не делать! Один фиг когда то умрем.  ;)

              FAQ PfSense 2.0

              И не забываем про Adblock дабы не видеть баннеров.

              И многое другое на www.thin.kiev.ua

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @dr.gopher:

                @artemvst:

                И оочень трудно найти не забаненый анонимайзер.

                Так и есть. НО - все равно можно, настойчивый всегда найдет. Учитывая что их по сотне в день новых делают - на 10-й странице гугла точно будет.

                Решения "настроил и отдыхай" для фильтрации не существует.
                Вы можете запретить все и открывать по требованию, либо разрешить все и ограничить известные ресурсы.
                В любом случае это постоянная работа администратора.

                Я обычно всем предлагаю последний вариант + постоянный мониторинг популярных сайтов (отчеты LS/Sarg). И не нужно стараться контралировать все (это параноя - сам прошел). Если сотрудника пару раз сходил на какой-то ресурс через неизвестный анонимайзер, то это не страшно. Другое дело, если он сидит через него постоянно. Тогда у Вас адрес этого анонимайзера попадает в популярные и Вы можете внести его в черный список.

                Ну и не забываем о регулярных обновлениях блэклиста.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • D
                  dr.gopher
                  last edited by

                  @dvserg:

                  Ну и не забываем о регулярных обновлениях блэклиста.

                  А автоматизировать реально обновление баз?

                  FAQ PfSense 2.0

                  И не забываем про Adblock дабы не видеть баннеров.

                  И многое другое на www.thin.kiev.ua

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    @dr.gopher:

                    @dvserg:

                    Ну и не забываем о регулярных обновлениях блэклиста.

                    А автоматизировать реально обновление баз?

                    Последняя глобальная переделка была заточена и под это тоже.
                    Но / (с) Димон / "чета я очкую пацаны..".
                    Есть несколько моментов, которые останавливают от добавления такой опции.
                    При большом желании - есть скрипт, который не сложно добавить в Cron.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • D
                      dr.gopher
                      last edited by

                      @dvserg:

                      При большом желании - есть скрипт, который не сложно добавить в Cron.

                      Я готов потестить.

                      FAQ PfSense 2.0

                      И не забываем про Adblock дабы не видеть баннеров.

                      И многое другое на www.thin.kiev.ua

                      1 Reply Last reply Reply Quote 0
                      • D
                        dvserg
                        last edited by

                        @dr.gopher:

                        @dvserg:

                        При большом желании - есть скрипт, который не сложно добавить в Cron.

                        Я готов потестить.

                        Он уже есть - формируется в '/temp' после ручной загрузки. Можно скопировать куда-нить и запускать. В англоязычной ветке была тема.

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.