Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    SQUID e SQUIDGUARD non mi bloccano niente

    Scheduled Pinned Locked Moved Italiano
    17 Posts 2 Posters 1.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • senseilukeS
      senseiluke
      last edited by senseiluke

      Buongiorno a tutti.
      Ho seguito pedissequamente questi due tutorial su squidguard:

      https://www.youtube.com/watch?v=e6J2yRYNoKs

      https://www.youtube.com/watch?v=Ih08DZTkv20

      Ma non mi bloccano ne i siti indicati dalle liste, ne quelli indicati direttamente da me nelle categorie. Devo fare qualche modifica di impostazioni al browser (ma nona vrebeb senso così credo).
      Potete aiutarmi a capire dov'è il problema?
      Grazie

      1 Reply Last reply Reply Quote 0
      • kiokomanK
        kiokoman LAYER 8
        last edited by

        si, boh, non blocca niente neanche a me seguendo quelle guide. posso solo consigliarti di usare pfblockerng-devel o chiedere al forum inglese se qualcuno usa ancora quel sistema, da quel che vedo nel forum ormai usano tutti pfblockerng

        ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
        Please do not use chat/PM to ask for help
        we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
        Don't forget to Upvote with the 👍 button for any post you find to be helpful.

        senseilukeS 1 Reply Last reply Reply Quote 0
        • senseilukeS
          senseiluke @kiokoman
          last edited by senseiluke

          @kiokoman said in SQUID e SQUIDGUARD non mi bloccano niente:

          si, boh, non blocca niente neanche a me seguendo quelle guide. posso solo consigliarti di usare pfblockerng-devel o chiedere al forum inglese se qualcuno usa ancora quel sistema, da quel che vedo nel forum ormai usano tutti pfblockerng

          Ah, a saperlo prima non ci perdevo tutto quel tempo. ☺
          Proviamo pure pfblockerng-devel. In verità avevo già intenzione di installarlo. Conosci un buon tutorial che mi possa aiutare nella configurazione?
          Grazie

          1 Reply Last reply Reply Quote 0
          • kiokomanK
            kiokoman LAYER 8
            last edited by

            a dire il vero no, è facile da usare, basta mettere le spunte sulle categorie che vuoi bloccare e fa tutto da solo, sicuramente su tutubo trovi qualcosa

            ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
            Please do not use chat/PM to ask for help
            we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
            Don't forget to Upvote with the 👍 button for any post you find to be helpful.

            senseilukeS 1 Reply Last reply Reply Quote 1
            • senseilukeS
              senseiluke @kiokoman
              last edited by

              @kiokoman said in SQUID e SQUIDGUARD non mi bloccano niente:

              a dire il vero no, è facile da usare, basta mettere le spunte sulle categorie che vuoi bloccare e fa tutto da solo, sicuramente su tutubo trovi qualcosa

              Ci sono riuscito!
              Alla fine era molto più facile di quanto mi aspettassi. Ho seguito un altro tutorial trovato in rete.
              Il problema è che alcuni tutorial ti danno informazioni superflue o troppo approfondite (dando per scontato che tu già conosca bene le problematiche).
              Ho risolto anche la questione del DNS resolver, non so se ci sia qualche collegamento, credo di no

              Grazie dei consigli

              1 Reply Last reply Reply Quote 0
              • kiokomanK
                kiokoman LAYER 8
                last edited by

                pfblockerng si appoggia a dns resolver per funzionare quindi devi usare quello

                ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                Please do not use chat/PM to ask for help
                we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                senseilukeS 1 Reply Last reply Reply Quote 0
                • senseilukeS
                  senseiluke @kiokoman
                  last edited by

                  @kiokoman said in [RISOLTO] SQUID e SQUIDGUARD non mi bloccano niente:

                  pfblockerng si appoggia a dns resolver per funzionare quindi devi usare quello

                  Scusa mi sono appena accorto di un problema.
                  Quando disabilito pfBlockerNG dalle impostazione General (magari volendo accedere a quei siti bloccati per un attimo), poi quando lo riabilito non sembra più funzionare, cioè posso visualizzare di nuovo quei siti che prima erano bloccati.
                  Come mai?

                  1 Reply Last reply Reply Quote 0
                  • kiokomanK
                    kiokoman LAYER 8
                    last edited by

                    probabilmente perchè gli stati sono ancora attivi e finchè non scadono le regole del firewall non entrano in funzione, se vuoi essere sicuro che vengano bloccati nuovamente e immediatamente resetta gli stati dopo aver riattivato pfblockerng ( diagnostic / states / reset states)

                    ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                    Please do not use chat/PM to ask for help
                    we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                    Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                    senseilukeS 1 Reply Last reply Reply Quote 0
                    • senseilukeS
                      senseiluke @kiokoman
                      last edited by

                      @kiokoman said in SQUID e SQUIDGUARD non mi bloccano niente:

                      probabilmente perchè gli stati sono ancora attivi e finchè non scadono le regole del firewall non entrano in funzione, se vuoi essere sicuro che vengano bloccati nuovamente e immediatamente resetta gli stati dopo aver riattivato pfblockerng ( diagnostic / states / reset states)

                      Ho resettato come mi hai indicato tu, ma che strano però. Funziona con gli altri siti simili (porn), ma non con quello con cui ho fatto la prova prima. Ho pure pulito la cache del browser nel dubbio.

                      Per la cronaca, ho risolto la questione del funzionamento di dns resolver perché probabilmente ho disattivato l'opzione "DNS Sicuri" dalla Vodafone station.
                      Giusto per curiosità perché pfblockerng ha bisogno di DNS resolver e non funziona invcece con il forwarded?
                      Grazie

                      1 Reply Last reply Reply Quote 0
                      • kiokomanK
                        kiokoman LAYER 8
                        last edited by

                        perchè dns resolver (unbound) ha la possibilità di aggiungere i filtri con configurazioni aggiuntive, se vai a vedere nelle impostazioni di dns resolver sotto advanced dovrebbe essersi aggiunto in automatico una direttiva di pfblockerng, dns forwarder usa dnsmasq che non ha quelle capacità

                        ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                        Please do not use chat/PM to ask for help
                        we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                        Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                        senseilukeS 1 Reply Last reply Reply Quote 0
                        • senseilukeS
                          senseiluke @kiokoman
                          last edited by

                          @kiokoman said in SQUID e SQUIDGUARD non mi bloccano niente:

                          perchè dns resolver (unbound) ha la possibilità di aggiungere i filtri con configurazioni aggiuntive, se vai a vedere nelle impostazioni di dns resolver sotto advanced dovrebbe essersi aggiunto in automatico una direttiva di pfblockerng, dns forwarder usa dnsmasq che non ha quelle capacità

                          c'è questa
                          server:include: /var/unbound/pfb_dnsbl.*conf

                          nelle opzioni

                          Custom options

                          Poi non vedo altro che fa riferimento a pfbloker.

                          A proposito, già che ci siamo, allo voce "DNS Query Forwarding" è abilitato "Enable Forwarding Mode"
                          Deve essere così? Che significa?
                          Grazie

                          1 Reply Last reply Reply Quote 0
                          • kiokomanK
                            kiokoman LAYER 8
                            last edited by

                            se è abilitato le richieste dns vengono fatte ai server che hai specificato in system / general setup o ai dns del tuo ISP, se è disabilitato le richieste dns vengono fatte ai server dns radice (root name server). diciamo che alla fin fine non ci sono grosse differenze tra una soluzione e l'altra

                            ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                            Please do not use chat/PM to ask for help
                            we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                            Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                            senseilukeS 1 Reply Last reply Reply Quote 1
                            • senseilukeS
                              senseiluke @kiokoman
                              last edited by

                              @kiokoman said in SQUID e SQUIDGUARD non mi bloccano niente:

                              se è abilitato le richieste dns vengono fatte ai server che hai specificato in system / general setup o ai dns del tuo ISP, se è disabilitato le richieste dns vengono fatte ai server dns radice (root name server). diciamo che alla fin fine non ci sono grosse differenze tra una soluzione e l'altra

                              Ma questo non lo rende simile al DNS Forwarder?
                              Grazie

                              1 Reply Last reply Reply Quote 0
                              • kiokomanK
                                kiokoman LAYER 8
                                last edited by

                                praticamente uguale solo che uno e' unbound 'altro dnsmasq ☺

                                ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                                Please do not use chat/PM to ask for help
                                we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                                Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                                senseilukeS 1 Reply Last reply Reply Quote 1
                                • senseilukeS
                                  senseiluke @kiokoman
                                  last edited by

                                  @kiokoman said in SQUID e SQUIDGUARD non mi bloccano niente:

                                  praticamente uguale solo che uno e' unbound 'altro dnsmasq ☺

                                  Pensavo che DNS resolver fosse unbound e DNS forwarder tipo dnsmasq.

                                  Non ho capito allora perché mettere quell'opzione (DNS Query Forwarding"-> "Enable Forwarding Mode) in DNS Resolver.
                                  Non ha senso per me, ovviamente basandomi sulle mie scarse conoscenze.

                                  Come ultima cosa, conviene non attivare quell'opzione in DNS resolver allora? O serve nel caso "l'unbound" del DNS resolver avvesse problemi (non saprei nemmeno quali comunque :-))
                                  Grazie

                                  1 Reply Last reply Reply Quote 0
                                  • kiokomanK
                                    kiokoman LAYER 8
                                    last edited by kiokoman

                                    @senseiluke said in SQUID e SQUIDGUARD non mi bloccano niente:

                                    lve

                                    DNS Resolver è unbound e ha l'opzione forwarder ma resta sempre unbound
                                    DNS Forwarder è dnsmasq, fa solo da forwarder ed è una versione più limitata/leggera

                                    conviene non attivare solo se non vuoi usare i dns specifici del tuo isp o altri da te specificati, come gia detto ci sono pochi e irrilevanti svantaggi/vantaggi nel attivare o disattivare quella opzione

                                    ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                                    Please do not use chat/PM to ask for help
                                    we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                                    Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                                    1 Reply Last reply Reply Quote 1
                                    • senseilukeS
                                      senseiluke
                                      last edited by

                                      ok Grazie di tutto

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post
                                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.