Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проблема с правилами

    Russian
    3
    9
    1.3k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      Krepkyi
      last edited by

      Release -2.1.4. Есть задача закрыть торренты. Делаю самым распространенным методом: Создаю запрещающее все правило и разрешаю нужные порты.
      "Разрешить все" стоит в списке что бы пока я настраивал был инет. Но когда я все вроде бы уже настроил и отключаю это правило, то никакие сайты не работают кроме запросов в гугле.
      Подскажите, пожалуйста, что исправить или другой метод
      PfRule.jpg
      PfRule.jpg_thumb

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Попробуйте в DNS поставить протокол TCP/UDP.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • K
          Krepkyi
          last edited by

          @dvserg:

          Попробуйте в DNS поставить протокол TCP/UDP.

          Я в отчаянии. Не работает даже так

          PfRule2.jpg
          PfRule2.jpg_thumb

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            Включайте логирование и читайте сообщения фильтра.

            А у Вас в сети случаем не IPv6 ?

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • K
              Krepkyi
              last edited by

              @dvserg:

              Включайте логирование и читайте сообщения фильтра.

              А у Вас в сети случаем не IPv6 ?

              Нет. IPv4.
              Где этот лог искать и на что в нем смотреть?
              Status: System logs: Firewall - этот?

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @Krepkyi:

                @dvserg:

                Включайте логирование и читайте сообщения фильтра.

                А у Вас в сети случаем не IPv6 ?

                Нет. IPv4.
                Где этот лог искать и на что в нем смотреть?
                Status: System logs: Firewall - этот?

                Да, но перед этим включить логирование в правилах (в запрещающем).
                И все-таки, еще проверьте, как все будет работать с включенным правилом IPv6 (оно одно у Вас).

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • B
                  bill_open
                  last edited by

                  @Krepkyi:

                  @dvserg:

                  Попробуйте в DNS поставить протокол TCP/UDP.

                  Я в отчаянии. Не работает даже так

                  Должны быть правила.
                  1. Доступ к pfsense
                  2-4. Доступ всех к any по портам 80,443,53
                  Последнее запрещающее правило нужно отключить, без него все остальные порты и так заблокируются.

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    Проверяйте работу DNS. Возможно я не прав, но при включении "всех" правил DNS бежит по IPV6.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • K
                      Krepkyi
                      last edited by

                      @bill_open:

                      Должны быть правила.
                      1. Доступ к pfsense
                      2-4. Доступ всех к any по портам 80,443,53
                      Последнее запрещающее правило нужно отключить, без него все остальные порты и так заблокируются.

                      Спасибо огромное за помощь всем! DNS и IPv6 поковырял но ничего не изменилось. А вот убрав запрещающее правило заработало все как должно! Т.Е.: торрент не качает, а все остальное грузится.
                      Решение: сделать как посоветовал bill_open

                      PfRuleOK.jpg
                      PfRuleOK.jpg_thumb

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.