Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Стоит задача ограничить доступ в интернеm

    Scheduled Pinned Locked Moved Russian
    9 Posts 4 Posters 1.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      kirillwolf
      last edited by

      Здравствуйте!
      Стоит задача ограничить доступ в интернет.
      Задача вот какая:

      1. Дать интернет определённым айпи адресам (что бы не прописывать айпи адрес в браузере)
      2. Все остальные работали только по проксе
        Стоит pfsens 2.3.1 (squid и SquidGuard)
        Как это реализовать на pfsense?
        Тоже самое делал на TMG все работает
      1 Reply Last reply Reply Quote 0
      • P
        PbIXTOP
        last edited by

        Делаете просто —

        • Разрешаете VIP все

        • разрешаете доступ из сети до pfSense (чтобы можно было достучаться до прокси)

        • блокируете все остальное

        • Настраиваете Squid и компьютеры остальных пользователей

        2016-05-19_12-39-52.png
        2016-05-19_12-39-52.png_thumb

        1 Reply Last reply Reply Quote 0
        • W
          wernisag
          last edited by

          @kirillwolf:

          Здравствуйте!
          Стоит задача ограничить доступ в интернет.
          Задача вот какая:

          1. Дать интернет определённым айпи адресам (что бы не прописывать айпи адрес в браузере)
          2. Все остальные работали только по проксе
            Стоит pfsens 2.3.1 (squid и SquidGuard)
            Как это реализовать на pfsense?
            Тоже самое делал на TMG все работает

          В настройках squid найдите поле Bypass Proxy for These Source IPs. Адреса указанные в нем будут ходить в обход прокси, но при этом и логи не будут вестись. Или можно заморочиться с группами SquidGuard, в разделе Groups ACL.

          1 Reply Last reply Reply Quote 0
          • P
            PbIXTOP
            last edited by

            @wernisag:

            @kirillwolf:

            Здравствуйте!
            Стоит задача ограничить доступ в интернет.
            Задача вот какая:

            1. Дать интернет определённым айпи адресам (что бы не прописывать айпи адрес в браузере)
            2. Все остальные работали только по проксе
              Стоит pfsens 2.3.1 (squid и SquidGuard)
              Как это реализовать на pfsense?
              Тоже самое делал на TMG все работает

            В настройках squid найдите поле Bypass Proxy for These Source IPs. Адреса указанные в нем будут ходить в обход прокси, но при этом и логи не будут вестись. Или можно заморочиться с группами SquidGuard, в разделе Groups ACL.

            Bypass необходим только при работе squid  в прозрачном режиме — но при этом на него перенаправляется только стандартный трафик с 80 порта. Остальное идет мимо.

            1 Reply Last reply Reply Quote 0
            • K
              kirillwolf
              last edited by

              Все равно народ без прокси в инет выходит
              вот мои правило

              kkkk.jpg_thumb
              kkkk.jpg

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by

                Правило на LAN разрешающее откл\удалите.

                1 Reply Last reply Reply Quote 0
                • K
                  kirillwolf
                  last edited by

                  почему то перестал работать https сайты

                  1 Reply Last reply Reply Quote 0
                  • P
                    PbIXTOP
                    last edited by

                    @kirillwolf:

                    почему то перестал работать https сайты

                    Скорее всего или у вас включен Transparent режим работы squid и тогда он по умолчанию не работает с https
                    Или необходимо squid разрешить использовать метод CONNECT или порты на https (сам не пробовал, но на форуме часто мелькало добавить 443 порт в какие-то ACL squid'a)

                    1 Reply Last reply Reply Quote 0
                    • K
                      kirillwolf
                      last edited by

                      может кто скрин шотами поделиться
                      по настройке?

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.