Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    запрет выхода в интернет

    Scheduled Pinned Locked Moved Russian
    11 Posts 5 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J Offline
      jippo
      last edited by

      Здравствуйте, подскажите пожалуйста как при помощи pfSense 2.3 разрешить группе пользователей доступ в интернет с 12 до 14. Все остальное время интернета быть не должно, но почту почтовые клиенты должны получать.

      1 Reply Last reply Reply Quote 0
      • werterW Offline
        werter
        last edited by

        @jippo:

        Здравствуйте, подскажите пожалуйста как при помощи pfSense 2.3 разрешить группе пользователей доступ в интернет с 12 до 14. Все остальное время интернета быть не должно, но почту почтовые клиенты должны получать.

        Доброе
        Покажите то, что Вы настроили. Скрины.

        1 Reply Last reply Reply Quote 0
        • P Offline
          pigbrother
          last edited by

          С помощью встроенного планировщика
          Firewall: Schedules
          и правил, в правилах можно указывать заданные в Schedules интервалы:
          Firewall: Rules: Edit->Advanced features:Schedule

          https://doc.pfsense.org/index.php/Firewall_Rule_Schedules

          1 Reply Last reply Reply Quote 0
          • J Offline
            jippo
            last edited by

            Создал aliases с IP нужных компьютеров. Создал Schedules запрещающее работать в интернет до 12 и после 14. и создал Rules на LAN интерфейсе запрещающее и в нем указал расписание. но пользователей пропускает в интернет. Понятно что что-то не правильно. Только что? это первая моя установка pfSense.  Наверно какие-то правила NAT имеют приоритет над моим правилом?

            0.jpg
            0.jpg_thumb
            1.jpg
            1.jpg_thumb
            2.jpg
            2.jpg_thumb

            1 Reply Last reply Reply Quote 0
            • werterW Offline
              werter
              last edited by

              Последний скрин. 2-ое правило сверху неверное.

              1 Reply Last reply Reply Quote 0
              • J Offline
                jippo
                last edited by

                А можете сказать поподробней, что не верно?

                1 Reply Last reply Reply Quote 0
                • P Offline
                  pigbrother
                  last edited by

                  @jippo:

                  А можете сказать поподробней, что не верно?

                  Неверно то, что запрещается только доступ к 80 порту на интерфейсе WAN.

                  Хотите запретить только WEB?
                  Пример работающего правила:
                  IPv4 TCP LAN net * * 80 (HTTP) * none
                  и не мешало бы добавить
                  IPv4 TCP LAN net * * 443 (HTTPS) * none

                  Замените  LAN net на свой alias managers.
                  После создания правил - reset states или перезагрузка.

                  1 Reply Last reply Reply Quote 0
                  • N Offline
                    NegoroX
                    last edited by

                    1. самое верхнее правило, разрешение хождения почты
                    2. правило запрета по времени
                    (возможно понадобится reset states для запрещенных в щедулере адресов
                    (и в запретах ставь any протоколы и any порты
                    3. прочие правила

                    1 Reply Last reply Reply Quote 0
                    • P Offline
                      pigbrother
                      last edited by

                      возможно понадобится reset states для запрещенных в щедулере адресов

                      Это предусмотрено:

                      By default, when a schedule expires, connections permitted by that schedule are killed. This option overrides that behavior by not clearing states for existing connections.

                      1 Reply Last reply Reply Quote 0
                      • J Offline
                        jippo
                        last edited by

                        Здравствуйте, всем спасибо! пока сделал ка посоветовал pigbrother, создал два запрещающих правила, но 443 порт блокирует а 80 почему-то нет,  одинаковые правила, кроме порта, как так? непонятно.

                        3.jpg
                        3.jpg_thumb

                        1 Reply Last reply Reply Quote 0
                        • P Offline
                          PbIXTOP
                          last edited by

                          @jippo:

                          Здравствуйте, всем спасибо! пока сделал ка посоветовал pigbrother, создал два запрещающих правила, но 443 порт блокирует а 80 почему-то нет,  одинаковые правила, кроме порта, как так? непонятно.

                          Не используйте Transparent proxy в Squid

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.