Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ограничение доступа, до нескольких сайтоk

    Scheduled Pinned Locked Moved Russian
    8 Posts 4 Posters 748 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • W Offline
      with_love_from_kz
      last edited by

      Допустим мне нужно что пользователь имел доступ только к нескольким сайтом, остальное не мог открыть. Перечитал кучу инфы, не могу найти подходящую инструкцию по настройке.  :'(

      1 Reply Last reply Reply Quote 0
      • werterW Offline
        werter
        last edited by

        Доброе.
        @with_love_from_kz:

        … перечитал кучу инфы, не могу найти подходящую инструкцию по настройке.  :'(

        Это не правда.

        1 Reply Last reply Reply Quote 0
        • D Offline
          derwin
          last edited by

          если вы не знаете как такое сделать, значит PF не для вас.
          Используйте например zyxel keenetik lite или любой домашний роутер. Там есть всякая блокировка сайтов.

          1 Reply Last reply Reply Quote 0
          • W Offline
            with_love_from_kz
            last edited by

            @derwin:

            если вы не знаете как такое сделать, значит PF не для вас.
            Используйте например zyxel keenetik lite или любой домашний роутер. Там есть всякая блокировка сайтов.

            Суть вопроса не в том для меня он или не для меня. Ha PFsense построена локальная сеть предприятия, если есть ссылка на интересующую меня информацию, то поделитесь. Считаю что Ваш ответ не по теме, если не можете как то помочь

            1 Reply Last reply Reply Quote 0
            • W Offline
              with_love_from_kz
              last edited by

              @werter:

              Доброе.
              @with_love_from_kz:

              … перечитал кучу инфы, не могу найти подходящую инструкцию по настройке.  :'(

              Это не правда.

              Это правда, я два часа рабочего времени потерял на прочтение не той информации. После чего решил спросить у тех кто уже прошёл через это…

              1 Reply Last reply Reply Quote 0
              • T Offline
                ToXaNSK
                last edited by

                Блокировку по имени, наверное только SQUID, блокировку по IP можно и firewall`ом, но на одном IP как правило весят много сайтов.
                Еще один вариант, можно у себя на pf прописать имя сайта в dns resolve, но это будет действовать на всех или в hosts локального компьютера прописать имя.сайта 127.0.0.0. но пытливый пользователь или антивирус могут заметить и исправить.

                Say what you mean, mean what you say. (Interstate 60)

                1 Reply Last reply Reply Quote 0
                • D Offline
                  derwin
                  last edited by

                  ладно, потеряю ради новичка пару минут. Итак, ваши варианты:

                  1. блокировка на уровне запрета по IP. Резолвим сайт, блокировки вносим в алиас, на интерфейсе ставим запрет исходящего траффа с этого ПК на этот алиас.
                  2. блокировка на уровне DNS. Делаем правило, которое для ЭТОГО ПК делает резолв в другой адрес.
                  3. DPI системы, сурикат, и т.п.
                  4. прокся со своими правилами

                  Надеюсь Вы с умом воспользуетесь советом.

                  1 Reply Last reply Reply Quote 0
                  • W Offline
                    with_love_from_kz
                    last edited by

                    @derwin:

                    ладно, потеряю ради новичка пару минут. Итак, ваши варианты:

                    1. блокировка на уровне запрета по IP. Резолвим сайт, блокировки вносим в алиас, на интерфейсе ставим запрет исходящего траффа с этого ПК на этот алиас.
                    2. блокировка на уровне DNS. Делаем правило, которое для ЭТОГО ПК делает резолв в другой адрес.
                    3. DPI системы, сурикат, и т.п.
                    4. прокся со своими правилами

                    Надеюсь Вы с умом воспользуетесь советом.

                    Спасибо за совет. Оч. помогло

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.