<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Pfsense squid ile tek bir kullanıcının internete erişimini tamamen engelleme]]></title><description><![CDATA[<p dir="auto">Merhabalar;</p>
<p dir="auto">Sistemimiz Windows SBS , Pfsense ve network çalışan GPO sınırlandırmalı clientlerden oluşuyor.Yapmak istediğim Tam olarak sadece bir clientin tamamen internete erişimini kapamak.Clientler İP adreslerini Win.Sbs kurulu DHCP rolunden almakta.Squid kullanarak bunu nasıl yapabilirim.Aslında kafamda en kolay çözümü SBS üzerindeki DHCP serverde yapacağım class ayarı olarak düşünüyorum.Ama ben Bu konuda pfsenseden faydalanmak istiyorum..Yardımcı olursanız sevinirim..</p>
]]></description><link>https://forum.netgate.com/topic/20983/pfsense-squid-ile-tek-bir-kullanıcının-internete-erişimini-tamamen-engelleme</link><generator>RSS for Node</generator><lastBuildDate>Fri, 12 Jun 2026 05:53:51 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/20983.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 25 Jan 2010 21:02:03 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Pfsense squid ile tek bir kullanıcının internete erişimini tamamen engelleme on Mon, 01 Feb 2010 20:15:42 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/tuzsuzdeli">@<bdi>tuzsuzdeli</bdi></a>:</p>
<blockquote>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/velia">@<bdi>VeliA</bdi></a>:</p>
<blockquote>
<p dir="auto">aslında squid le ugrasmak yerine firewall rulesden o ip nini lan-&gt;wan paketlerini iptal edersen sorunsuz calısır.</p>
</blockquote>
<p dir="auto">Pek sanmıyorum.<br />
squidguard, firewall kurallarından önce devreye giriyor olmalı.</p>
</blockquote>
<p dir="auto">Evet Tuzsuz kardeş sana katılıyorum SquidGuard firewall kurallarından önce gelir..</p>
]]></description><link>https://forum.netgate.com/post/221608</link><guid isPermaLink="true">https://forum.netgate.com/post/221608</guid><dc:creator><![CDATA[Ntldr_missing]]></dc:creator><pubDate>Mon, 01 Feb 2010 20:15:42 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense squid ile tek bir kullanıcının internete erişimini tamamen engelleme on Mon, 01 Feb 2010 11:36:46 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/velia">@<bdi>VeliA</bdi></a>:</p>
<blockquote>
<p dir="auto">aslında squid le ugrasmak yerine firewall rulesden o ip nini lan-&gt;wan paketlerini iptal edersen sorunsuz calısır.</p>
</blockquote>
<p dir="auto">Pek sanmıyorum.<br />
squidguard, firewall kurallarından önce devreye giriyor olmalı.</p>
]]></description><link>https://forum.netgate.com/post/221535</link><guid isPermaLink="true">https://forum.netgate.com/post/221535</guid><dc:creator><![CDATA[tuzsuzdeli]]></dc:creator><pubDate>Mon, 01 Feb 2010 11:36:46 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense squid ile tek bir kullanıcının internete erişimini tamamen engelleme on Mon, 01 Feb 2010 08:53:38 GMT]]></title><description><![CDATA[<p dir="auto">aslında squid le ugrasmak yerine firewall rulesden o ip nini lan-&gt;wan paketlerini iptal edersen sorunsuz calısır.</p>
]]></description><link>https://forum.netgate.com/post/221518</link><guid isPermaLink="true">https://forum.netgate.com/post/221518</guid><dc:creator><![CDATA[VeliA]]></dc:creator><pubDate>Mon, 01 Feb 2010 08:53:38 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense squid ile tek bir kullanıcının internete erişimini tamamen engelleme on Tue, 26 Jan 2010 08:19:18 GMT]]></title><description><![CDATA[<p dir="auto">rica ederim dostum önemli olan doğru kurguları uygulamak ;)</p>
]]></description><link>https://forum.netgate.com/post/220831</link><guid isPermaLink="true">https://forum.netgate.com/post/220831</guid><dc:creator><![CDATA[Ntldr_missing]]></dc:creator><pubDate>Tue, 26 Jan 2010 08:19:18 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense squid ile tek bir kullanıcının internete erişimini tamamen engelleme on Tue, 26 Jan 2010 06:56:05 GMT]]></title><description><![CDATA[<p dir="auto">Ntldr_missing verdiğiniz bilgiler işime yaradı çok teşşekür ederim.</p>
]]></description><link>https://forum.netgate.com/post/220822</link><guid isPermaLink="true">https://forum.netgate.com/post/220822</guid><dc:creator><![CDATA[PeerGynt]]></dc:creator><pubDate>Tue, 26 Jan 2010 06:56:05 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense squid ile tek bir kullanıcının internete erişimini tamamen engelleme on Tue, 26 Jan 2010 06:36:45 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/tuzsuzdeli">@<bdi>tuzsuzdeli</bdi></a>:</p>
<blockquote>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/peergynt">@<bdi>PeerGynt</bdi></a>:</p>
<blockquote>
<p dir="auto">Merhabalar;</p>
<p dir="auto">Sistemimiz Windows SBS , Pfsense ve network çalışan GPO sınırlandırmalı clientlerden oluşuyor.Yapmak istediğim Tam olarak sadece bir clientin tamamen internete erişimini kapamak.Clientler İP adreslerini Win.Sbs kurulu DHCP rolunden almakta.Squid kullanarak bunu nasıl yapabilirim.Aslında kafamda en kolay çözümü SBS üzerindeki DHCP serverde yapacağım class ayarı olarak düşünüyorum.Ama ben Bu konuda pfsenseden faydalanmak istiyorum..Yardımcı olursanız sevinirim..</p>
</blockquote>
<p dir="auto">O makinaya dhcp üzerinden ip dağıtırken, gateway adresi verilmesin. Bu daha pratik bir çözüm bence.</p>
</blockquote>
<p dir="auto">Günaydın tuzsuz kardeş daha pratik yolu var :) ethernet kartını çıkart :)</p>
]]></description><link>https://forum.netgate.com/post/220819</link><guid isPermaLink="true">https://forum.netgate.com/post/220819</guid><dc:creator><![CDATA[Ntldr_missing]]></dc:creator><pubDate>Tue, 26 Jan 2010 06:36:45 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense squid ile tek bir kullanıcının internete erişimini tamamen engelleme on Tue, 26 Jan 2010 06:23:16 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/peergynt">@<bdi>PeerGynt</bdi></a>:</p>
<blockquote>
<p dir="auto">Merhabalar;</p>
<p dir="auto">Sistemimiz Windows SBS , Pfsense ve network çalışan GPO sınırlandırmalı clientlerden oluşuyor.Yapmak istediğim Tam olarak sadece bir clientin tamamen internete erişimini kapamak.Clientler İP adreslerini Win.Sbs kurulu DHCP rolunden almakta.Squid kullanarak bunu nasıl yapabilirim.Aslında kafamda en kolay çözümü SBS üzerindeki DHCP serverde yapacağım class ayarı olarak düşünüyorum.Ama ben Bu konuda pfsenseden faydalanmak istiyorum..Yardımcı olursanız sevinirim..</p>
</blockquote>
<p dir="auto">O makinaya dhcp üzerinden ip dağıtırken, gateway adresi verilmesin. Bu daha pratik bir çözüm bence.</p>
]]></description><link>https://forum.netgate.com/post/220818</link><guid isPermaLink="true">https://forum.netgate.com/post/220818</guid><dc:creator><![CDATA[tuzsuzdeli]]></dc:creator><pubDate>Tue, 26 Jan 2010 06:23:16 GMT</pubDate></item><item><title><![CDATA[Reply to Pfsense squid ile tek bir kullanıcının internete erişimini tamamen engelleme on Mon, 25 Jan 2010 21:40:21 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/peergynt">@<bdi>PeerGynt</bdi></a>:</p>
<blockquote>
<p dir="auto">Merhabalar;</p>
<p dir="auto">Sistemimiz Windows SBS , Pfsense ve network çalışan GPO sınırlandırmalı clientlerden oluşuyor.Yapmak istediğim Tam olarak sadece bir clientin tamamen internete erişimini kapamak.Clientler İP adreslerini Win.Sbs kurulu DHCP rolunden almakta.Squid kullanarak bunu nasıl yapabilirim.Aslında kafamda en kolay çözümü SBS üzerindeki DHCP serverde yapacağım class ayarı olarak düşünüyorum.Ama ben Bu konuda pfsenseden faydalanmak istiyorum..Yardımcı olursanız sevinirim..</p>
</blockquote>
<p dir="auto">Merhabalar GPO sınırlandırmalı IT yapılarına bayılırım :) yapman gereken dostum SquidGuard paketi üzerinden ACL oluşturcaksın Source IP adresses and domains kısmına int. bağlantısını keseceğin pcnin IP'sini gireceksin sonrasında Destination ruleset kısımından Default access [all] kısmına Deny vereceksin sonra Save edeceksin General sekmesine gelip burdan da yapmış olduğu kural çalışır duruma gelmesi için Apply demen gerekecek sonrasında Save diyip ayarlarını kaydet<br />
2nci kuralın ise şöle bir kurgu izle Firewall: Rules add new rule  action= Block  protocol= TCP/UDP Source =Network olcak alt kısma makinenin IP'sini gir Subnet maskını belirlemeyi unutma :)  Destination kısmına pfsense iç bacak ipsini<br />
gir log kısmını işaretle işine yarayacaktır :) ayarları save ederek kuralını etkinleştir bu adımlardan sonra belirlediğimiz client hiçbir şekilde 80 portu üzerinden nete çıkamaz. bu makine üzerinde mail alış verişi olacaksa ilgili portlara kapadığın IP'ye Pass veremen gerekecek yoksa mail alıp gönderemez</p>
<p dir="auto">NOT: Firewall kurallarına eklediğin ilk kural daima geçerli olur sonrasında devam eder ama Squid firewalldan daha önce geliyor bilgine kolay gelsin.</p>
]]></description><link>https://forum.netgate.com/post/220783</link><guid isPermaLink="true">https://forum.netgate.com/post/220783</guid><dc:creator><![CDATA[Ntldr_missing]]></dc:creator><pubDate>Mon, 25 Jan 2010 21:40:21 GMT</pubDate></item></channel></rss>