Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Запретить доступ ко всем сайтам но нескол

    Scheduled Pinned Locked Moved Russian
    5 Posts 3 Posters 1.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S Offline
      sewerneik
      last edited by

      Добрый день! Есть сервер pfsense squid установлен. Но не подходит для текущей задачи. Задача такая: ограничить доступ пользователей ко всем сайтам кроме определенных таких как mail.ru yandex.ru и еще несколько. пробовал в FreeWall -е создавал два alias - а, и на lan ставил два правила но что то не получилось?! Как это сделать может кто то помочь?

      1 Reply Last reply Reply Quote 0
      • P Offline
        PbIXTOP
        last edited by

        Я бы реализовал через DNS. Просто запретил бы ресолвить все записи, кроме определенных.

        1 Reply Last reply Reply Quote 0
        • S Offline
          sewerneik
          last edited by

          подскажите по точнее как это сделать?

          1 Reply Last reply Reply Quote 0
          • P Offline
            PbIXTOP
            last edited by

            Если использовать dnsmasq, то в нем можно применить такую схему при помощи параметров no-resolv и server

            1 Reply Last reply Reply Quote 0
            • C Offline
              chieftech
              last edited by

              В Aliases нельзя добавлять домены. Оттуда файрволом понимаются только IP. URL там указывается на файл со списком IP если он где-то лежит.
              В вашем случае надо пускать весь трафик локальных машин на прямую через проксю по порту 3128(Прописывается в браузере или в системе в целом) чтобы резало не только 80й но и 443 порт. А дальше со squid'ом и squidGuard'ом играйтесь как вам интересно.
              Использую вполне успешно такую схему но задачи немного слоджнее. Режем конкретику в сети вроде порнухи и соцсетей…

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.