Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Blokowanie nieodpowiednich stron,nie po IP

    Polish
    2
    7
    2.1k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Y
      Yankee19
      last edited by

      Przeszukałam internety, robiłam krok po kroku instrukcję ale za Chiny nie chce blokować wybranych stron internetowych. Sugerowałam się squidem + squidGuard. Poczytałam też, że dobre jest DansGuardian, ale dla wersji 2.4.2 nie ma na liście "wtyczek".

      Chciałam zablokować strony pornograficzne i facebook.

      1 Reply Last reply Reply Quote 0
      • P
        Przemyslaw85
        last edited by

        Zrobisz to ze squidem o ile przeglądarki będą komunikować się poprzez proxy. Chyba że włączysz opcję w squd "Transparent HTTP Proxy") który to spowoduje że będzie przechwytywał wszystkie pakiety ze wskazanego portu (domyślnie 80).
        Można też zmieniać adresy domen przy pomocy serwera DNS ale to dość mozolna praca gdyż dla każdego adresu z osobna trzeba utworzyć osobny wpis (czasem 2-4 dla jednej domeny).

        My pfSense box w HA:
        Master: HP DL360G8 1x E5-2670, 64GB ECC RAM, 8x NIC (17x VLan)
        Slave: HP DL360G5, 2x E5410, 64GB ECC RAM, 6x NIC (17x VLan)

        1 Reply Last reply Reply Quote 0
        • Y
          Yankee19
          last edited by

          Właśnie włączyłam tą opcję i nadal nic, proxy w przeglądarce włączone i ustawione, Internet przechodzi a w raz z nimi niechciane strony. Co najśmieszniejsze na VB ożenione z moim komputerem wszystko działa bez zarzutu. A gdy połączyłam mój komputer z drugim osobnym komputerem to nic nie działa

          1 Reply Last reply Reply Quote 0
          • P
            Przemyslaw85
            last edited by

            Jeśli masz włączona tą opcję to proxy w przeglądarce jest zbędne.
            Jakie pakiety wgrałeś z tego squid-a. Powinieneś wgrać 3: squid, squidGuard i Lightsquid
            Z czego SquidGuard odpowiada za filtrowanie stron jeśli wprowadzisz tam odpownienie dane. Do zakładki blacklist wpisać adres url: http://www.shallalist.de/Downloads/shallalist.tar.gz jak i ten sam wpisać w 1 zakładce w polu: Blacklist URL
            Ta usługa musi działać.
            Po pobraniu definicji w zakładce Common ACL powinieneś mieć rozbudowana listę Target Categories i tam określasz co jest blokowane a co jest dozwolone.
            Lightsquid pokaże ci jakie dokładnie stornu odwiedzali użyszkodnicy. Co jednocześnie oznacza że proxy działa poprawnie.

            Na liście usług "squid Squid Proxy Serv" jak i "squidGuard Proxy server" powinny być aktywne. Jak ktoś z nich się wywala zaraz po włączeniu znaczy że źle skonfigurowano.

            My pfSense box w HA:
            Master: HP DL360G8 1x E5-2670, 64GB ECC RAM, 8x NIC (17x VLan)
            Slave: HP DL360G5, 2x E5410, 64GB ECC RAM, 6x NIC (17x VLan)

            1 Reply Last reply Reply Quote 0
            • Y
              Yankee19
              last edited by

              mam tylko squid i squidGuard. Oba są skonfigurowane tak jak w instrukcji było, łącznie z pobraniem blacklist. Zaznaczyłam to co ma być blokowane, chodź nadal przechodzi

              1 Reply Last reply Reply Quote 0
              • P
                Przemyslaw85
                last edited by

                Dodając swoje strony zrobiłeś tak?

                • utworzyłeś nowy target Package ->Proxy filter SquidGuard: Target categoriesTarget->categories i tu dodałeś adresy które maja byc blokowane.
                • zakładka Common ACL pojawi się nowy target i trzeba określić co ma robić.
                • zapisać zmiany następnie zrestartować squidguard. Kiedyś bez tego zmiany nie chciały działać.

                Ale zanim cokolwiek to sprawdź w LiteSquid czy proxy w ogóle działa.

                My pfSense box w HA:
                Master: HP DL360G8 1x E5-2670, 64GB ECC RAM, 8x NIC (17x VLan)
                Slave: HP DL360G5, 2x E5410, 64GB ECC RAM, 6x NIC (17x VLan)

                1 Reply Last reply Reply Quote 0
                • Y
                  Yankee19
                  last edited by

                  Ok, problem rozwiązany. Wynikał z infrastruktury sieciowej firmy. Teraz śmiga wszystko jak powinno  ;D

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.