Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfblockerng. Escludere alcuni siti dalla lista di blocco

    Scheduled Pinned Locked Moved Italiano
    15 Posts 4 Posters 2.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • fabio.viganoF
      fabio.vigano @senseiluke
      last edited by

      Ciao @senseiluke,
      Nelle eccezioni devi inserire un indirizzo ip e non un fqdn, puoi inserirlo come x.x.x.x/32 o come x.x.x.x
      Considera che pfblocker fa una cosa molto semplice, crea degli alias con cui poi crea delle regole di firewall sotto floating rules quindi è abbastanza semplice verificare se la configurazione è corretta.
      Creando delle rules, diventa importante anche l'ordine.
      Le eccezioni devono venire prima delle regole di blocco altrimenti non funzioneranno.
      Ciao Fabio

      ===============================
      pfSenseItaly.com
      La risorsa italiana per pfSense

      Se il post o la risposta ti sono stati utili clicca su 👍

      senseilukeS 1 Reply Last reply Reply Quote 0
      • senseilukeS
        senseiluke @fabio.vigano
        last edited by

        @fabio-vigano

        Ho capito che mi devo studiare un pochino meglio questo pfblocker.
        Se però volessi invece bloccare un sito solo per un determianto indirizzo IP dovrei mettere la regola in alto rispetto a quella che permette di visualizzare tutto se ho capito bene.
        Grazie

        1 Reply Last reply Reply Quote 0
        • fabio.viganoF
          fabio.vigano
          last edited by

          Esatto, valgono le regole di applicazione delle rules che crei normalmente.
          Le regole vengono interpretate dall'alto verso il basso.
          Ciao Fabio

          ===============================
          pfSenseItaly.com
          La risorsa italiana per pfSense

          Se il post o la risposta ti sono stati utili clicca su 👍

          1 Reply Last reply Reply Quote 0
          • F
            Frazz
            last edited by

            buongiorno con pfblockerng, mi blocca ip italiani quando in geoip lo stato italia è configurato senza restrizioni, come posso risolvere
            grazie

            1 Reply Last reply Reply Quote 0
            • F
              Frazz
              last edited by

              @fabio.vigano scusa il disturbo come detto in precedenza uso pfblockerng con geoip attivo su stati europei con la regola deny inbound, ad esclusione di Italia e San Marino, da un pò di tempo pfblockerng mi blocca ip che risultano essere italiani, non riesco a trovare un soluzione, ho anche rimosso il modulo da pfsense ed installato ma non è cambiato nulla, come posso risolvere

              grazie

              fabio.viganoF 1 Reply Last reply Reply Quote 0
              • fabio.viganoF
                fabio.vigano @Frazz
                last edited by

                Ciao @Frazz,
                pfBlocker funziona creando degli alias e compilando delle floating rules.
                Senza disisntallare puoi disabilitare le regole create in floating rules.

                Per quanto riguarda la geo localizzazione tramite IP posso solo dirti che non è precisissima e spesso può generare problemi, l'unica soluzione è individuare gli ip errati e metterli nelle eccezioni.

                Ciao Fabio

                ===============================
                pfSenseItaly.com
                La risorsa italiana per pfSense

                Se il post o la risposta ti sono stati utili clicca su 👍

                1 Reply Last reply Reply Quote 0
                • F
                  Frazz
                  last edited by

                  Ciao @fabio-vigano come indicato ho creato in pfblockerng una whitelist in ipv4, e forzato nelle rules tale regola, il problema è che ad ogni aggiornamento di pfblocker le liste di blocco si posizionano sempre al top delle rules, come posso ovviare a questo problema

                  grazie

                  1 Reply Last reply Reply Quote 0
                  • F
                    Frazz
                    last edited by

                    c'è un modo per posizionare una rules sempre al top e non fargli cambiare posizione ?

                    1 Reply Last reply Reply Quote 0
                    • fabio.viganoF
                      fabio.vigano
                      last edited by

                      Ciao,
                      mi fa strano questo comportamento. Se imposti un eccezione questa viene gestita come tale e prima delle altre in modo automatico.
                      Tu hai impostato un eccezione o creato una lista come whitelist che vuoi mettere prima delle altre?
                      Dopo faccio un averifica su come vengono gestite le eccezioni
                      Fabio

                      ===============================
                      pfSenseItaly.com
                      La risorsa italiana per pfSense

                      Se il post o la risposta ti sono stati utili clicca su 👍

                      1 Reply Last reply Reply Quote 0
                      • F
                        Frazz
                        last edited by

                        Ciao in pfblocker nella sezione ipv4 ho creato alias name come in figura

                        e2d97c56-92b0-44bd-a37a-dd7bad9ed961-image.png

                        303d5050-f1f3-4bbe-8539-73ad7aec5225-image.png

                        1 Reply Last reply Reply Quote 0
                        • W
                          wifi75
                          last edited by

                          Ciao anche io ho un problema simile, un sito situato su aruba.it che viene bloccato da Pfblokerng,
                          ho aggiunto anche io un alias in IPv4 però se abilito permit both appare questo errore:

                          14a348fe-83a0-4dad-8946-9cde84737554-image.png

                          ho provato in Advanced Inbound Custom Protocol ad imposatare protoccolo tcp/udp. ma poi che porta devo mettere?

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.