Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bloccare Facebook con pfSense

    Scheduled Pinned Locked Moved Italiano
    19 Posts 10 Posters 8.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      miami71it
      last edited by

      cioe' se metto facebook.com un una taget categorie e poi la nego nei filtri va? peerche ' se cosi' fosse allora sbaglio perche' l'ho fatto

      1 Reply Last reply Reply Quote 0
      • M
        mangano
        last edited by

        si blocca, funziona!
        Il tuo errore sta nel fatto che credi che facebook.com sia il dominio primario…..prova a fare un nslookup e vedrai che trovi una serie di CNAME....nell'alias metti tutti i CNAME e i record A e non dimenticare i server dns di facebook
        b.ns.facebook.com
        a.ns.facebook.com

        applica resetta gli state e prova

        1 Reply Last reply Reply Quote 0
        • M
          mangano
          last edited by

          Precisazione devi fare un alias e mettere l'alias nella regoa di blocco

          1 Reply Last reply Reply Quote 0
          • M
            miami71it
            last edited by

            ciao, no no certo so benissimo che facebook ha molti domini, ora ne ho inseriti una seria nel alias, compreso i dns e pare che venga bloccato.
            una precisaione come faccio un nslookup? se lo faccio sul singolo dominio ovviamente mi restituisce l'ip e info di quel preciso dominio, forse non sono ferrato io :)

            1 Reply Last reply Reply Quote 0
            • T
              torinosiamonoi
              last edited by

              ciao a tutti
              seguendo un video in spagnolo ho bloccato facebook.
              il problema è che è bloccato per tutti, gli ip in SERVICE-PROXY FILTER-GROUP ACL - AUTHORIZED vengono anche loro bloccati.
              C'è un modo per farsi che questi utenti possano accedere?
              grazie

              1 Reply Last reply Reply Quote 0
              • H
                hyperoblio
                last edited by

                Ciao a tutti, ho provato a fare un alias tramite nslookup in pfsense.
                creato l'alias, ho aggiunto questa regola bloccandola nella lan interna.
                Dalla lan non viene eseguita e quindi si naviga su facebook sensa problemi…

                Avete consigli in merito?

                1 Reply Last reply Reply Quote 0
                • A
                  agaruti
                  last edited by

                  Ciao scusate, ma io ho fatto un PfSense

                  Squid3 + SquidGuard in trasparent mode con certificato.

                  Con una policy di active directory ho pubblicato il certificato su tutti i client per quanto riguarda google chrome ed internet explorer.

                  Purtroppo ho testato una admx per Firefox e Thunderbird che avrebbero dovuto consentirmi di pubblicare il certificato ma non funziona a dovere quindi momentaneamente ho dovuto installarlo a mano.

                  Pero inserendo in SquidGuard il blocco social_network Facebook viene correttamente bloccato

                  1 Reply Last reply Reply Quote 0
                  • T
                    tigro11
                    last edited by

                    dato che ormai tutti i siti lavorano in HTTPS, è possibile bloccare tipo facebook da squidguard oppure devo continuare a bloccarlo da ip?

                    1 Reply Last reply Reply Quote 0
                    • B
                      bbassotti
                      last edited by

                      @tigro11:

                      dato che ormai tutti i siti lavorano in HTTPS, è possibile bloccare tipo facebook da squidguard oppure devo continuare a bloccarlo da ip?

                      hai diverse possibilità:

                      • squid + squidguard senza MITM blocchi tutti i siti riconosciuti da squidguard+liste ma non controlli la pagina di errore (si visualizza un generico errore del browser) con la possibilità di profilare (quindi decidere in base alla tipologia di utenza)
                      • squid + squidguard e installazione dei certificati sui client, blocchi i siti riconosciuti da squidguard+liste e controlli la pagina di errore con la possibilità di profilare (quindi decidere in base alla tipologia di utenza)
                      • dns: ma devi fare un bel lavoro custom (le reti facebook: whois -h whois.radb.net – '-i origin AS32934' | grep ^route)

                      usi un qualche motore esterno (dns che costa anche poco, 1€/utenza/anno, nxfilter per esempio)

                      1 Reply Last reply Reply Quote 0
                      • T
                        tigro11
                        last edited by

                        io uso squid in trasparent mode, voi cosa consigliate come male minore

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.