Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Как заблокировать соцсети

    Scheduled Pinned Locked Moved Russian
    18 Posts 8 Posters 5.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G Offline
      Guf-Rolex-X
      last edited by

      @nvm:

      Всем привет!
      Делал как ты показал на скриншотах, за исключением что я это делал для всех и у меня нету ВИП людей, но все равно не работает,

      1. создаю Алиасы https://yadi.sk/i/7zZVEQc0wLTuL
      2. пописываю правило https://yadi.sk/i/TcNd1Zn8wLUBW
      3. расположение правил https://yadi.sk/i/2Aa6k1LBwLUFa

      Дайте подсказку где торможу(
      Заранее большое спасибо!

      squidguard выключен? (удален), само правило применили, Apply Changes-Monitor-Reload filter нажимали пробовали

      1 Reply Last reply Reply Quote 0
      • N Offline
        NegoroX
        last edited by

        у себя закрыл, вроде ничего лишнего не перекрыл.
        vk.com  87.240.128.0/18
        twitr odki Facebook 
        104.244.40.0/21, 31.13.73.0/24, 5.61.23.0/24, 31.13.72.0/24

        1 Reply Last reply Reply Quote 0
        • werterW Offline
          werter
          last edited by

          @NegoroX:

          у себя закрыл, вроде ничего лишнего не перекрыл.
          vk.com  87.240.128.0/18
          twitr odki Facebook 
          104.244.40.0/21, 31.13.73.0/24, 5.61.23.0/24, 31.13.72.0/24

          Не всё
          ВК - http://bgp.he.net/search?search%5Bsearch%5D=VKontakte&commit=Search
          Там же - всё остальное.

          Плюс не забывайте про анонимайзеры.

          1 Reply Last reply Reply Quote 0
          • N Offline
            NegoroX
            last edited by

            хороший списочек возьмем на заметку.

            1 Reply Last reply Reply Quote 0
            • K Offline
              k.s.gleboff
              last edited by

              Доброго дня. уважаемые коллеги.
              Только получилось ответит и предоставить скриншоты, прошу прощения ранее не было воможности.
              NegoroX, я пробовал резет стате, и ребут. Также пробовал менять местами. Результат тот же - либо всем нельзя, либо всем можно. Вот алиасы и првила

              all_aliases.png_thumb
              all_aliases.png
              allowed_ip1.png
              allowed_ip1.png_thumb
              social_nets1.png
              social_nets1.png_thumb
              all_rules.png
              all_rules.png_thumb
              allow_rule.png
              allow_rule.png_thumb
              deny_http.png
              deny_http.png_thumb
              deny_https.png
              deny_https.png_thumb

              1 Reply Last reply Reply Quote 0
              • werterW Offline
                werter
                last edited by

                Удалите эти правила из флоатинг. Настройте их просто на ЛАН, поставив выше всех.

                Зы.

                For employers who can use …

                если уж на то пошло и хотите блеснуть "знаниями" (или не блеснуть)

                1 Reply Last reply Reply Quote 0
                • K Offline
                  k.s.gleboff
                  last edited by

                  werter, пробовал так-не помогло, длявсех не блокируется. Попробовал как советовал Scodezan для unkind, не помогло тоже, все соцсети открыты. Вот скрины

                  rule.png
                  rule.png_thumb
                  all_rules.png
                  all_rules.png_thumb

                  1 Reply Last reply Reply Quote 0
                  • N Offline
                    nvm
                    last edited by

                    А что бы все это работало squidguard должен быть выключен?
                    Они вместе не могут работать?

                    PS и что такое Monitor-Reload filter  (где это делать-смотреть?)

                    @Guf-Rolex-X:

                    @nvm:

                    Всем привет!
                    Делал как ты показал на скриншотах, за исключением что я это делал для всех и у меня нету ВИП людей, но все равно не работает,

                    1. создаю Алиасы https://yadi.sk/i/7zZVEQc0wLTuL
                    2. пописываю правило https://yadi.sk/i/TcNd1Zn8wLUBW
                    3. расположение правил https://yadi.sk/i/2Aa6k1LBwLUFa

                    Дайте подсказку где торможу(
                    Заранее большое спасибо!

                    squidguard выключен? (удален), само правило применили, Apply Changes-Monitor-Reload filter нажимали пробовали

                    1 Reply Last reply Reply Quote 0
                    • K Offline
                      k.s.gleboff
                      last edited by

                      Нашел причину того что ранее испробованные мной варианты не помогали блокировать соцсети. Причина - squid. Нашел путем включения отладки и просмотра пакетов от тех кому нельзя. От них вообще не было пакетов напрямую на соцсети, все было на прокси а уже прокси сам шел куда надо и ему можно и, соответственно, брандмауэр ничего не блокировал. Отключил squid и заработал вариант от Scodezan.
                      Вопрос - можно ли реализовать блокировку соцсетей при включенном squid?

                      1 Reply Last reply Reply Quote 0
                      • A Offline
                        Angel_19
                        last edited by

                        Для блокировки также использовал Squid + SquidGuard, но учитывая, что эта связка не фильтрует HTTPS, а большинство соцсетей работаю именно так, то правила в файлворе вполне их фильтруют. Тут также зависит от того, какие запросы идут на прокси: все (HTTP, HTTPS), или только HTTP. В моем случае только HTTP, остальное напрямую - тут то и работают правила файрвола.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.