Como configurar o SG-1100
-
Recentemente adquiri um Netgate SG-1100 para aplicar algumas regras aos usuários da rede, como por exemplo, alguns usuários de uma rede WiFi deverão ter acesso bloqueado para alguns sites e bloqueio de sites que conterem algumas palavras chaves, como por exemplo: "torrent", "jogos onlines" e as outras de praxe.
Para as palavras-chaves já ouvi falar que terei que usar Squid.
Minhas dúvidas que possuo são:
- Como integro o Netgate na minha rede Omada (TP-Link)? Nela possuo um router dedicado da própria TP-Link e switchs da mesma marca. O modem possui um IP diferente da rede e tem o gerenciamento DHCP desativado. E possuo APs WiFi com subnets para diferentes casos.
- Como configuro o Squid para barrar as palavras chaves para determinadas subnets?
- Como posso bloquear sites para determinados subnets?
-
- O pfsense vira o seu roteador/firewall, ou seja conecta no modem. Ele vai fazer tudo que o TPLink faz e muito melhor.
- Não vejo necessidade de usar um proxy e complicar a sua rede quando o Pfblocker-ng faz o mesmo (bloqueio de sites) e de maneira muito mais simples. Ainda ganha com segurança de proteção contra sistes maliciosos.
Você pode bloquear via listas e categorias, e é super simples de adicionar ou remover algo das listas. - Torrent são bem difíceis de bloquear e o usuário pode usar um VPN. É mais fácil monitorar o uso de banda e limitar o uso do cliente. Como é fácil adicionar o remover sites para serem bloqueados pelo pfblockerng dá para bloquear os sites de busca.
- E pode sim excluir algumas subnets e vlans.
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.