Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Блокировка инета на машинах

    Scheduled Pinned Locked Moved Russian
    16 Posts 6 Posters 2.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      1. Покажите ваш алиас ip
      2. Сквид установлен?

      1 Reply Last reply Reply Quote 0
      • V
        Vetal78a
        last edited by

        @werter:

        1. Покажите ваш алиас ip
        2. Сквид установлен?

        2. Сквид установлен
        1. Предоставляю алиас ip

        ip_aliases.jpg
        ip_aliases.jpg_thumb

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          2. Сквид установлен

          В нем и проблема.

          P.s. Вы заблокировали лишь 1 (один)  IP-адрес. Читать - http://habrahabr.ru/post/217585/

          1 Reply Last reply Reply Quote 0
          • V
            Vetal78a
            last edited by

            @werter:

            P.s. Вы заблокировали лишь 1 (один)  IP-адрес.

            Да, я в тестовых целях решил проверить на одном IP. Решил запретить ему 80 порт. Но данное правило на него не действует.

            P.S. Нашел как запретить 80 порт в Сквиде Access control. Но тогда не открывается доступ на необходимый сайт

            1 Reply Last reply Reply Quote 0
            • O
              ogursoft
              last edited by

              Поставь это правило первым (самым верхним)

              1 Reply Last reply Reply Quote 0
              • V
                Vetal78a
                last edited by

                @ogursoft:

                Поставь это правило первым (самым верхним)

                Оно и так стоит самым первым помимо проброса портов (80,443,22). Стандартное правило.

                1 Reply Last reply Reply Quote 0
                • O
                  ogursoft
                  last edited by

                  А по-моему это правило, разрешающее все соединения для LAN на 80,443 и 22 порту, оно и разрешает всем доступ, а ваше правило после него

                  1 Reply Last reply Reply Quote 0
                  • V
                    Vetal78a
                    last edited by

                    @ogursoft:

                    А по-моему это правило, разрешающее все соединения для LAN на 80,443 и 22 порту, оно и разрешает всем доступ, а ваше правило после него

                    Насколько я знаю это идет стандартное правило, и выше него нельзя поставить никакое правило. Возможно я конечно не понимаю еще в данном моменте.

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      2. Сквид установлен
                      В нем и проблема.

                      Между строк читаем?

                      1 Reply Last reply Reply Quote 0
                      • V
                        Vetal78a
                        last edited by

                        @werter:

                        2. Сквид установлен
                        В нем и проблема.

                        Между строк читаем?

                        я понял что проблема в нем, как  правильно его настроить на данное правило?

                        1 Reply Last reply Reply Quote 0
                        • R
                          rubic
                          last edited by

                          Трафик идущий через squid невозможно ограничить правилами firewall. Ковыряйте target categories в squidguard, там есть регулярные выражения, которые в принципе могут помочь.

                          1 Reply Last reply Reply Quote 0
                          • D
                            DasTieRR
                            last edited by

                            @Vetal78a:

                            @werter:

                            P.s. Вы заблокировали лишь 1 (один)  IP-адрес.

                            Да, я в тестовых целях решил проверить на одном IP. Решил запретить ему 80 порт. Но данное правило на него не действует.

                            P.S. Нашел как запретить 80 порт в Сквиде Access control. Но тогда не открывается доступ на необходимый сайт

                            В сквидгарде в Proxy filter SquidGuard: Target categories делаете категорию "имя_категории" где прописываете нужные сайты. Далее в группе или для этого IP адреса указываете поведение для этой группы - whitelist, тогда открываться будет только то, что будет прописано в категории для белого списка.

                            ![????? ??????01.jpg](/public/imported_attachments/1/????? ??????01.jpg)
                            ![????? ??????01.jpg_thumb](/public/imported_attachments/1/????? ??????01.jpg_thumb)

                            1 Reply Last reply Reply Quote 0
                            • V
                              Vetal78a
                              last edited by

                              Спасибо за помощь, вроде разобрался

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.