Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Tüm trafiği bloklamak

    Scheduled Pinned Locked Moved Turkish
    5 Posts 4 Posters 3.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      astronur
      last edited by

      merhabalar,
      pfsensede firewall bölümünden LAN ve WAN için olan sekmelerin ikisinde de LAN NET den * a giden tüm trafik için block koyuyorum ama yinede clientler google ı pingleyebiliyor. rule çalışmıyor. sebebi ve çözümü ne olabilir?

      1 Reply Last reply Reply Quote 0
      • E
        efabilism
        last edited by

        squid kurulumu .kurulu ise 80 portuna erişim squid den dolayı devam ediyordu
        not: squid transparan mode ise tabi bu yazdıklarımı transparan iptal edersen sorun kalmaz

        1 Reply Last reply Reply Quote 0
        • ?
          Guest
          last edited by

          **Ama Transparent Mod'dan çıkınca da SquidGuard ile yaptığımız engellemeler devredışı kalıyor!!

          Yani şunu yapamaz mıyız:

          ** Firewall Rule ile Internete çıkan tüm portları iptal etmek…
          ** Belirli bir IP aralığına 80'nolu port dahil bazı portları açmak
          ** 80'nolu portlara erişebilen bu IP'lere SquidGuard ile extra kısıtlar koymak!

          Biri açıkken öteki çalışmıyor. Bunun ya önemli bir püf noktası var ya da pfSense de hayal kırıklığı yaratacak bende... :(**

          1 Reply Last reply Reply Quote 0
          • tuzsuzdeliT
            tuzsuzdeli
            last edited by

            @Bushido:

            **Ama Transparent Mod'dan çıkınca da SquidGuard ile yaptığımız engellemeler devredışı kalıyor!!

            Yani şunu yapamaz mıyız:

            ** Firewall Rule ile Internete çıkan tüm portları iptal etmek…
            ** Belirli bir IP aralığına 80'nolu port dahil bazı portları açmak
            ** 80'nolu portlara erişebilen bu IP'lere SquidGuard ile extra kısıtlar koymak!

            Biri açıkken öteki çalışmıyor. Bunun ya önemli bir püf noktası var ya da pfSense de hayal kırıklığı yaratacak bende... :(**

            şöyle yapın
            -belirli IP'lere istediğiniz portları açın (80 hariç)
            -squid+squidguard kurulu olduğundan tüm clientlarınıza proxy olarak pfsense makinesini yazın veya group policy ile dağıtın
            -fw kurallarında, kalan portları bloke edin.

            ancak tüm portları bloke ederken dikkatli olun. pfsense makinesinin configurasyon arayuzune erişimi kaybetmeyin.

            Çözümün bir parçası değilsen, sorunun bir parçasısındır.

            1 Reply Last reply Reply Quote 0
            • ?
              Guest
              last edited by

              İyi de tüm makinelerime tek tek Proxy ayarı çekeceksem - ki büyük çoğunluğu iş yeri dışına da çıkan notebook'lar-
              O zaman ne anladım bu firewall'dan?
              Bence başka ve daha basit bir ayrıntısı olmalı bu işin.
              Lütfen başka fikirleri olan arkadaşlar da tecrübeleriyle birlikte fikir beyan etsinler…

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.