Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    запрет выхода в интернет

    Scheduled Pinned Locked Moved Russian
    11 Posts 5 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW Offline
      werter
      last edited by

      @jippo:

      Здравствуйте, подскажите пожалуйста как при помощи pfSense 2.3 разрешить группе пользователей доступ в интернет с 12 до 14. Все остальное время интернета быть не должно, но почту почтовые клиенты должны получать.

      Доброе
      Покажите то, что Вы настроили. Скрины.

      1 Reply Last reply Reply Quote 0
      • P Offline
        pigbrother
        last edited by

        С помощью встроенного планировщика
        Firewall: Schedules
        и правил, в правилах можно указывать заданные в Schedules интервалы:
        Firewall: Rules: Edit->Advanced features:Schedule

        https://doc.pfsense.org/index.php/Firewall_Rule_Schedules

        1 Reply Last reply Reply Quote 0
        • J Offline
          jippo
          last edited by

          Создал aliases с IP нужных компьютеров. Создал Schedules запрещающее работать в интернет до 12 и после 14. и создал Rules на LAN интерфейсе запрещающее и в нем указал расписание. но пользователей пропускает в интернет. Понятно что что-то не правильно. Только что? это первая моя установка pfSense.  Наверно какие-то правила NAT имеют приоритет над моим правилом?

          0.jpg
          0.jpg_thumb
          1.jpg
          1.jpg_thumb
          2.jpg
          2.jpg_thumb

          1 Reply Last reply Reply Quote 0
          • werterW Offline
            werter
            last edited by

            Последний скрин. 2-ое правило сверху неверное.

            1 Reply Last reply Reply Quote 0
            • J Offline
              jippo
              last edited by

              А можете сказать поподробней, что не верно?

              1 Reply Last reply Reply Quote 0
              • P Offline
                pigbrother
                last edited by

                @jippo:

                А можете сказать поподробней, что не верно?

                Неверно то, что запрещается только доступ к 80 порту на интерфейсе WAN.

                Хотите запретить только WEB?
                Пример работающего правила:
                IPv4 TCP LAN net * * 80 (HTTP) * none
                и не мешало бы добавить
                IPv4 TCP LAN net * * 443 (HTTPS) * none

                Замените  LAN net на свой alias managers.
                После создания правил - reset states или перезагрузка.

                1 Reply Last reply Reply Quote 0
                • N Offline
                  NegoroX
                  last edited by

                  1. самое верхнее правило, разрешение хождения почты
                  2. правило запрета по времени
                  (возможно понадобится reset states для запрещенных в щедулере адресов
                  (и в запретах ставь any протоколы и any порты
                  3. прочие правила

                  1 Reply Last reply Reply Quote 0
                  • P Offline
                    pigbrother
                    last edited by

                    возможно понадобится reset states для запрещенных в щедулере адресов

                    Это предусмотрено:

                    By default, when a schedule expires, connections permitted by that schedule are killed. This option overrides that behavior by not clearing states for existing connections.

                    1 Reply Last reply Reply Quote 0
                    • J Offline
                      jippo
                      last edited by

                      Здравствуйте, всем спасибо! пока сделал ка посоветовал pigbrother, создал два запрещающих правила, но 443 порт блокирует а 80 почему-то нет,  одинаковые правила, кроме порта, как так? непонятно.

                      3.jpg
                      3.jpg_thumb

                      1 Reply Last reply Reply Quote 0
                      • P Offline
                        PbIXTOP
                        last edited by

                        @jippo:

                        Здравствуйте, всем спасибо! пока сделал ка посоветовал pigbrother, создал два запрещающих правила, но 443 порт блокирует а 80 почему-то нет,  одинаковые правила, кроме порта, как так? непонятно.

                        Не используйте Transparent proxy в Squid

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.