Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    как Закрыть доступ сайтам?(решено)

    Scheduled Pinned Locked Moved Russian
    21 Posts 8 Posters 12.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      soronorus
      last edited by

      Доброго всем времени суток.

      поставил версию 123
      интет adsl модем в бридже
      нат поднялся бегом,
      всё заработало.
      возник вопросец:
      как закрыть сайты? например vkontakte.ru, zadorno.com, и тд.
      на форуме читал что через SquidGuard но как я понял он расширение squid? или может жить отдельно
      и можно ли без дополнительных пакетов блочить сайты??
      так как прокся не желательна - есть программы которые работают с инетом но не имеют настройки.

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Да, расширение. А squid можно настроить прозрачно, любые программы будут принудительно на него переправляться.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • S
          soronorus
          last edited by

          а без прокси блочить мона?
          неужто фаервол не может на определенные адреса запереть доступ, наверно можно
          только вот вопрос как бы сделать чтобы фаервол  сам преобразовывал доменное  имя в IP-адрес?

          что то я непонимаю как настроить squid прозрачно?

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            @soronorus:

            только вот вопрос как бы сделать чтобы фаервол  сам преобразовывал доменное  имя в IP-адрес?

            нельзя.

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              @soronorus:

              а без прокси блочить мона?

              Можно, пакет есть по DNS блочит.

              @soronorus:

              неужто фаервол не может на определенные адреса запереть доступ, наверно можно
              только вот вопрос как бы сделать чтобы фаервол  сам преобразовывал доменное  имя в IP-адрес?

              Не может. Это не его работа.

              @soronorus:

              что то я непонимаю как настроить squid прозрачно?

              Поставить галку Transparent proxy.

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • S
                soronorus
                last edited by

                @dvserg:

                @soronorus:

                а без прокси блочить мона?

                Можно, пакет есть по DNS блочит.

                О.. и как этот пакет называется?

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  @soronorus:

                  @dvserg:

                  @soronorus:

                  а без прокси блочить мона?

                  Можно, пакет есть по DNS блочит.

                  О.. и как этот пакет называется?

                  Посмотрите описание пакетов.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • D
                    deutsche
                    last edited by

                    использовал этот dns blocker. Вещь глючная и жутко нагибающая ОЗУ. База для России не актуальна.
                    Попробуйте использовать сервис типа rejector.ru, opendns.com. Только минус в том, что гибко доступ для конкретных пользователей не настроишь.

                    http://ru.doc.pfsense.org/

                    1 Reply Last reply Reply Quote 0
                    • L
                      land
                      last edited by

                      А почему squid + squid guard не хотите использовать? Работает нормально. Если поставите галочку transparent, то на стороне клиента никаких настроек вводить не нужно.

                      1 Reply Last reply Reply Quote 0
                      • S
                        soronorus
                        last edited by

                        при установки squid возникает задержка при открытии сайта, то есть набираешь www.ya.ru 3-4 сек тупит а только потом начинается загрузка. может быть что-то нужно подкрутить?, галку прозрачности поставил.

                        1 Reply Last reply Reply Quote 0
                        • L
                          land
                          last edited by

                          @soronorus:

                          при установки squid возникает задержка при открытии сайта, то есть набираешь www.ya.ru 3-4 сек тупит а только потом начинается загрузка. может быть что-то нужно подкрутить?, галку прозрачности поставил.

                          Может быть у вас в заданных ДНС один из них не работает? У меня все относительно быстро, pfsense построен на ПК Athlon X2 4800. Где-то на англоязычной части форума встречал, как ускорить SQUID, предлагалось редактировать вручную конфигурационный файл, народ писал, что скорость возросла намного.

                          1 Reply Last reply Reply Quote 0
                          • S
                            soronorus
                            last edited by

                            а хоть что искал по сквиду?

                            1 Reply Last reply Reply Quote 0
                            • N
                              NegoroX
                              last edited by

                              ipconfig /all с клиентской машины покажи
                              ( шлюзом на клиенте ip pfsense поставь летать должно если пров шустрый  ;)

                              1 Reply Last reply Reply Quote 0
                              • S
                                soronorus
                                last edited by

                                Физический адрес. . . . . . . . . : 00-19-D1-09-73-10
                                Dhcp включен. . . . . . . . . . . : да
                                Автонастройка включена  . . . . . : да
                                IP-адрес  . . . . . . . . . . . . : 192.168.5.102
                                Маска подсети . . . . . . . . . . : 255.255.255.0
                                Основной шлюз . . . . . . . . . . : 192.168.5.1
                                DHCP-сервер . . . . . . . . . . . : 192.168.5.1
                                DNS-серверы . . . . . . . . . . . : 192.168.5.1
                                Аренда получена . . . . . . . . . : 25 декабря 2010 г. 0:52:23
                                Аренда истекает . . . . . . . . . : 25 декабря 2010 г. 2:52:23

                                да когда без сквида тоже всё летало.

                                1 Reply Last reply Reply Quote 0
                                • N
                                  NegoroX
                                  last edited by

                                  у клиента в настройках сетевой на закладке wins поставь галку "вкл. netbios через tcpip"  и добавь wins 192.168.5.1 (как я понял это адрес пфсенса
                                  (сервера в локалке есть?

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    soronorus
                                    last edited by

                                    вкл. netbios через tcpip сделал
                                    wins 192.168.5.1 сделал
                                    тупить стало больше -убрал,
                                    пока работает так.
                                    в понедельник буду пробовать rejector.ru

                                    1 Reply Last reply Reply Quote 0
                                    • K
                                      killeo
                                      last edited by

                                      Может поможет.
                                      Когда-то была "проблема" после усановки squid-а: на клиенте тормозили странички локальной файло-мусорки.
                                      Сделал правило в firewall-е с логированием, смотрю - клиент ломиться на 127.0.0.1:80.
                                      Сделал правило на разрешение 127.0.0.1:80, всё заработало.

                                      DuckDuckGo is a search engine does not collect or share personal information.

                                      1 Reply Last reply Reply Quote 0
                                      • D
                                        dr.gopher
                                        last edited by

                                        Попробуйте по аналогии с monowall - "Фильтрацию контента предлагается делать при помощи бесплатного сервиса OpenDNS."

                                        http://thin.kiev.ua/index.php?option=com_content&view=article&id=294:m0n0wall-nanowall&catid=53:monowal&Itemid=81

                                        FAQ PfSense 2.0

                                        И не забываем про Adblock дабы не видеть баннеров.

                                        И многое другое на www.thin.kiev.ua

                                        1 Reply Last reply Reply Quote 0
                                        • D
                                          deutsche
                                          last edited by

                                          OpenDNS хороший сервис, для России далековат. У нас же есть свои skydns и rejector.ru c более актуальной для России базой и временем отклика на запрос.

                                          http://ru.doc.pfsense.org/

                                          1 Reply Last reply Reply Quote 0
                                          • D
                                            dr.gopher
                                            last edited by

                                            Принцип человеку понятен.  А сервис сам выберет.  :) Инструкция для "одарённых" по пользованию сервисом
                                            http://thin.kiev.ua/index.php?option=com_content&view=article&id=334:bannnn&catid=39:linux&Itemid=63

                                            FAQ PfSense 2.0

                                            И не забываем про Adblock дабы не видеть баннеров.

                                            И многое другое на www.thin.kiev.ua

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.