Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    способы закрыть доступы на сайты

    Scheduled Pinned Locked Moved Russian
    12 Posts 5 Posters 3.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dr.gopher
      last edited by

      @mrGreenward:

      Добрый день,подскажите, кто как оптимально закрывает доступ на сайты в pfsense

      Имхо
      Ограничится одним только squidguard, резервированием в дхцп вы не обойдетесь.
      Плюс к вами написанному понадобится - запрет установки п.о., оборудования, запрет Portable софта и административные рычаги.

      FAQ PfSense 2.0

      И не забываем про Adblock дабы не видеть баннеров.

      И многое другое на www.thin.kiev.ua

      1 Reply Last reply Reply Quote 0
      • M
        mrGreenward
        last edited by

        как тогда возможно сделать чтобы пользователь при попытки прописать в сетевом подключении ручного ip,не смог подключиться к сети?

        1 Reply Last reply Reply Quote 0
        • D
          dvserg
          last edited by

          @mrGreenward:

          как тогда возможно сделать чтобы пользователь при попытки прописать в сетевом подключении ручного ip,не смог подключиться к сети?

          Поищите по нашей ветке. Вопрос несколько раз обсуждался.

          SquidGuardDoc EN  RU Tutorial
          Localization ru_PFSense

          1 Reply Last reply Reply Quote 0
          • D
            dr.gopher
            last edited by

            @mrGreenward:

            как тогда возможно сделать чтобы пользователь при попытки прописать в сетевом подключении ручного ip,не смог подключиться к сети?

            http://www.thin.kiev.ua/router-os/50-pfsense/548-pfsense-router.html

            FAQ PfSense 2.0

            И не забываем про Adblock дабы не видеть баннеров.

            И многое другое на www.thin.kiev.ua

            1 Reply Last reply Reply Quote 0
            • M
              mrGreenward
              last edited by

              @dr.gopher:

              @mrGreenward:

              как тогда возможно сделать чтобы пользователь при попытки прописать в сетевом подключении ручного ip,не смог подключиться к сети?

              http://www.thin.kiev.ua/router-os/50-pfsense/548-pfsense-router.html

              Спасибо за статью,но тут еще проблема в том что есть пользователи которые подключаются к сети по wi-fi и смысл нет их резервировать(

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @mrGreenward:

                @dr.gopher:

                @mrGreenward:

                как тогда возможно сделать чтобы пользователь при попытки прописать в сетевом подключении ручного ip,не смог подключиться к сети?

                http://www.thin.kiev.ua/router-os/50-pfsense/548-pfsense-router.html

                Спасибо за статью,но тут еще проблема в том что есть пользователи которые подключаются к сети по wi-fi и смысл нет их резервировать(

                Есть повод вынести WiFi на отдельный интерфейс (в отдельную подсеть).
                Правда придётся решить вопрос с общением между подсетями (если оно Вам нужно)
                За-то никакой самоволки в локальной проводной сети.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • M
                  mrGreenward
                  last edited by

                  @dvserg:

                  @mrGreenward:

                  @dr.gopher:

                  @mrGreenward:

                  как тогда возможно сделать чтобы пользователь при попытки прописать в сетевом подключении ручного ip,не смог подключиться к сети?

                  http://www.thin.kiev.ua/router-os/50-pfsense/548-pfsense-router.html

                  Спасибо за статью,но тут еще проблема в том что есть пользователи которые подключаются к сети по wi-fi и смысл нет их резервировать(

                  Есть повод вынести WiFi на отдельный интерфейс (в отдельную подсеть).
                  Правда придётся решить вопрос с общением между подсетями (если оно Вам нужно)
                  За-то никакой самоволки в локальной проводной сети.

                  Согласен,это самый чоткий вариант,дело в том что помимо нашей конторы в нашей локалке еще несколько отделов от других компаний,и все под одним внешним ip за натом,я бы всем с самого начало отдельно сделал,но увы щас нет разрешения на выделения отдельного ip другим отделам

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    @mrGreenward:

                    Согласен,это самый чоткий вариант,дело в том что помимо нашей конторы в нашей локалке еще несколько отделов от других компаний,и все под одним внешним ip за натом,я бы всем с самого начало отдельно сделал,но увы щас нет разрешения на выделения отдельного ip другим отделам

                    Отделите свою контору от остальных в отдельную подсеть.
                    Все можно сделать на одном интерфейсе.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • P
                      PbIXTOP
                      last edited by

                      Лично я для таких целей использую подмену DNS и  прозрачный squid.
                      Все неблагонадежное отправляется на локальный вебсервер(чтоб ожидания на страницах не болтались).
                      Специально сделано правило запрещающее использовать другие DNS серверы.

                      1 Reply Last reply Reply Quote 0
                      • M
                        mrGreenward
                        last edited by

                        @PbIXTOP:

                        Лично я для таких целей использую подмену DNS и  прозрачный squid.
                        Все неблагонадежное отправляется на локальный вебсервер(чтоб ожидания на страницах не болтались).
                        Специально сделано правило запрещающее использовать другие DNS серверы.

                        Разумно,расскажите поподробней если вас не затруднит,было бы полезно знать любителям pfsense :)

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by

                          Разумно,расскажите поподробней если вас не затруднит,было бы полезно знать любителям pfsense :)

                          1. Не разрешать доступ во вне по порту 53 TCP\UDP
                          2. Разрешить доступ с LAN subnet на LAN address 53 TCP\UDP.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.