• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Запретить интернет определенным ip

Scheduled Pinned Locked Moved Russian
25 Posts 6 Posters 17.1k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • S
    Stopgun
    last edited by Feb 21, 2014, 10:09 AM

    Всем привет! Задача такая: нужно заблокировать доступ в интернет определенным ip адресам. Начал с создания алиаса с адресами

    Создал правило в wan

    не работает, интернет у этого ip есть!
    Я не отрицаю что сделал херню, так как тока начинаю разбираться.  ;)
    Помогите пожалуйста в решении проблемы :)

    1 Reply Last reply Reply Quote 0
    • G
      gr0mW
      last edited by Feb 21, 2014, 10:38 AM Feb 21, 2014, 10:34 AM

      Interface- LAN (Правило на LAN - интерфейс , а не на WAN). Destination - any (закрыть доступ ко всем адресам) или  Single host or alias –если надо закрытьдоступ к определенным адресам ( предварительно создав alias)

      А у Вас один и тот же алиас в SOURCE и DESTINATION

      1 Reply Last reply Reply Quote 0
      • S
        Stopgun
        last edited by Feb 21, 2014, 10:55 AM

        @gr0mW:

        Interface- LAN (Правило на LAN - интерфейс , а не на WAN). Destination - any (закрыть доступ ко всем адресам) или  Single host or alias –если надо закрытьдоступ к определенным адресам ( предварительно создав alias)

        А у Вас один и тот же алиас в SOURCE и DESTINATION

        Сделал правило

        эффекта нет. что не так?

        1 Reply Last reply Reply Quote 0
        • D
          DasTieRR
          last edited by Feb 21, 2014, 3:09 PM

          @Stopgun:

          @gr0mW:

          Interface- LAN (Правило на LAN - интерфейс , а не на WAN). Destination - any (закрыть доступ ко всем адресам) или  Single host or alias –если надо закрытьдоступ к определенным адресам ( предварительно создав alias)

          А у Вас один и тот же алиас в SOURCE и DESTINATION

          Сделал правило

          эффекта нет. что не так?

          Squid есть?

          1 Reply Last reply Reply Quote 0
          • N
            NegoroX
            last edited by Feb 21, 2014, 3:53 PM

            Ставь в "Proto" и "Port" звезды тогда закроешь доступ в инет.

            1 Reply Last reply Reply Quote 0
            • S
              Stopgun
              last edited by Feb 23, 2014, 4:51 PM

              @DasTieRR:

              @Stopgun:

              @gr0mW:

              Interface- LAN (Правило на LAN - интерфейс , а не на WAN). Destination - any (закрыть доступ ко всем адресам) или  Single host or alias –если надо закрытьдоступ к определенным адресам ( предварительно создав alias)

              А у Вас один и тот же алиас в SOURCE и DESTINATION

              Сделал правило

              эффекта нет. что не так?

              Squid есть?

              Сквид есть!

              1 Reply Last reply Reply Quote 0
              • S
                Stopgun
                last edited by Feb 23, 2014, 4:54 PM

                @NegoroX:

                Ставь в "Proto" и "Port" звезды тогда закроешь доступ в инет.

                А правило для лан делать? если для лан, будут ли работать например 1с или другие фичи в локальной сети…?

                1 Reply Last reply Reply Quote 0
                • N
                  NegoroX
                  last edited by Feb 23, 2014, 5:01 PM

                  1с или другие фичи в локальной сети…?
                  а работу локалки почти никакие настройки на всех интерфейсах не влияют.

                  1 Reply Last reply Reply Quote 0
                  • S
                    Stopgun
                    last edited by Feb 24, 2014, 5:18 AM

                    @NegoroX:

                    Ставь в "Proto" и "Port" звезды тогда закроешь доступ в инет.

                    Вот правило для лан, интернет есть. Че можно еще посмотреть?

                    1 Reply Last reply Reply Quote 0
                    • D
                      DasTieRR
                      last edited by Feb 24, 2014, 5:55 AM

                      @Stopgun:

                      @NegoroX:

                      Ставь в "Proto" и "Port" звезды тогда закроешь доступ в инет.

                      Вот правило для лан, интернет есть. Че можно еще посмотреть?

                      Клиенты через сквид и лезут.
                      Можно попробовать закрыть доступ через Proxy server: Access control, либо поставить squidguard (или аналоги) и через него запрещать.

                      1 Reply Last reply Reply Quote 0
                      • S
                        Stopgun
                        last edited by Feb 24, 2014, 6:26 AM

                        @DasTieRR:

                        @Stopgun:

                        @NegoroX:

                        Ставь в "Proto" и "Port" звезды тогда закроешь доступ в инет.

                        Вот правило для лан, интернет есть. Че можно еще посмотреть?

                        Клиенты через сквид и лезут.
                        Можно попробовать закрыть доступ через Proxy server: Access control, либо поставить squidguard (или аналоги) и через него запрещать.

                        Сквидгард есть! и Proxy server: Access control есть как через них настроить?

                        1 Reply Last reply Reply Quote 0
                        • D
                          DasTieRR
                          last edited by Feb 24, 2014, 7:17 AM

                          Через групс асл, создать списки кому можно и кому нельзя, указать дефолтное поведение для этих груп. Для запрета - по умолчания deny.

                          1 Reply Last reply Reply Quote 0
                          • S
                            Stopgun
                            last edited by Feb 24, 2014, 7:50 AM

                            Прописал нужные ip здесь Proxy server: Access control:Banned host addresses и все, у них интернета нет. походу решен вопрос :)

                            1 Reply Last reply Reply Quote 0
                            • S
                              Stopgun
                              last edited by Feb 24, 2014, 8:20 AM

                              @Stopgun:

                              Прописал нужные ip здесь Proxy server: Access control:Banned host addresses и все, у них интернета нет. походу решен вопрос :)

                              теперь тока https пропускает.

                              1 Reply Last reply Reply Quote 0
                              • D
                                DasTieRR
                                last edited by Feb 24, 2014, 10:35 AM

                                @Stopgun:

                                @Stopgun:

                                Прописал нужные ip здесь Proxy server: Access control:Banned host addresses и все, у них интернета нет. походу решен вопрос :)

                                теперь тока https пропускает.

                                Вот хттпс как раз файером и блокируется, тоже правило, что в 1ой картинке только порт тсп 443 и всё.

                                1 Reply Last reply Reply Quote 0
                                • S
                                  Stopgun
                                  last edited by Feb 24, 2014, 10:57 AM

                                  @DasTieRR:

                                  @Stopgun:

                                  @Stopgun:

                                  Прописал нужные ip здесь Proxy server: Access control:Banned host addresses и все, у них интернета нет. походу решен вопрос :)

                                  теперь тока https пропускает.

                                  Вот хттпс как раз файером и блокируется, тоже правило, что в 1ой картинке только порт тсп 443 и всё.

                                  Можно поподробнее о правиле! ван или лан? и какие параметры, просто те правила что я делал не работали, сработало только Proxy server: Access control:Banned host addresses)

                                  1 Reply Last reply Reply Quote 0
                                  • D
                                    DasTieRR
                                    last edited by Feb 24, 2014, 10:59 AM

                                    На лан.
                                    т.е. просто закрываем порт 443 для некоторых клиентов, которые прописаны в alias, в этот раз сработает

                                    1 Reply Last reply Reply Quote 0
                                    • S
                                      Stopgun
                                      last edited by Feb 24, 2014, 11:00 AM

                                      @DasTieRR:

                                      На лан.
                                      т.е. просто закрываем порт 443 для некоторых клиентов, которые прописаны в alias, в этот раз сработает

                                      ща попробую…

                                      1 Reply Last reply Reply Quote 0
                                      • S
                                        Stopgun
                                        last edited by Feb 24, 2014, 11:25 AM

                                        @DasTieRR:

                                        На лан.
                                        т.е. просто закрываем порт 443 для некоторых клиентов, которые прописаны в alias, в этот раз сработает

                                        вот правило, один хрен есть у них доступ по https, я уже не знаю че можно сделать

                                        вот алеас мож в нем чет не так ???!!

                                        1 Reply Last reply Reply Quote 0
                                        • G
                                          gr0mW
                                          last edited by Feb 24, 2014, 11:30 AM

                                          Так сеть 10.100.1…. - это LAN или нет? Если LAN то alias надо ставить в Source, а в DESTINATION --any

                                          1 Reply Last reply Reply Quote 0
                                          3 out of 25
                                          • First post
                                            3/25
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received