Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Доступ в инет определенным компам

    Scheduled Pinned Locked Moved Russian
    5 Posts 2 Posters 2.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      denis-k
      last edited by

      В общем не получается понять, как открыть доступ только определенным машинам в Интернет. Стоит pfSense 1.2.3 + Squid, SquidGuard и прочее. В правилах firewall следующее:

      но в Интернет могут выходить и все остальные компьютеры кроме из alias Kontora (там тупо список ip адресов от 192.168.0.1 до 192.168.0.5)

      Или запрещать нужно через Squid, а не через правила firewall?

      Спасибо

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Через squid
        Правила файрвола на squid не действуют.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • D
          denis-k
          last edited by

          @dvserg:

          Через squid
          Правила файрвола на squid не действуют.

          Получается через фаерволл я не могу закрыть доступ на Сквид?? Тогда какой смысл в нем?

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @denis-k:

            @dvserg:

            Через squid
            Правила файрвола на squid не действуют.

            Получается через фаерволл я не могу закрыть доступ на Сквид?? Тогда какой смысл в нем?

            Смысл - настраивать доступ к прокси средствами прокси.
            Просто если разрешить рулить файрволом, то возможны обратные реплики "почему у меня сквид не работает" - и таких обычно намного больше.
            Поэтому в пакетах обычно пользовательские правила не используют.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • D
              denis-k
              last edited by

              Моя ошибка была, что в настройках Фаервола разрешил 80 порт, вот народ и ломился в инет мимо Прокси. Теперь в фаерволе запретил HTTP и все стало гуд :)

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.