Squit filter problemi ve msn block



  • arkadaslar merhaba,

    son versiyon kullaniyorum pfsense'i.
    squid filter vasitasiyla ip adresi bazinda bazi siteleri yasakladim, sorun yok ama nedense o ip adresleri degil tum ag yasaklaniyor. Oysa ki ben sadece o ip adresleri yasaklansin istiyorum. simdilik yasaklamak istemedigim ip adreslerine ayri bir filtre yazarak onlara "allow" vererek sorunumu cozuyorum ama mantiksiz.

    bir de; proxy rules kisminda portlari tanimladigim halde yine de msn aciliyor. nedir bunda ki hata yardimci olabilecek kimse var mi?
    resmi de gonderiyorum yardimci olmasi acisindan
    (umarim resim ekleyebilirim, olmazsa link vericem artik)

    resim ekleyemeidm, kusura bakmayin link vericem
    http://imageshack.us/photo/my-images/685/msnblock.jpg/



  • Selam,

    Öncelikle konu başlığın itibarıyla biraz sakin olmalısın. Msn block satırını ilk sıraya taşıyıp dener misin. Birde Oluşrudugun Category kısmına aşağıdaki adresleri de eklemeyi dener misin.

    messenger.msn.com
    s-msn.com
    messenger.live.com
    shared.live.vom
    webmessenger.msn.com
    webmessenger.live.com
    sqm.msn.com
    wlxrs.com

    Sen 1863 sadece portu yasaklıyorsun msn aynı zamanda 80 ve 443 te kullanıyor. Ben monitor ettim yukarıdaki adresleri de kullanıyor bağlanmak için. Birde eğer ki hotmail e de izin vermeyeceksen hotmail.com adresini de eklersen daha sağlam olur düşüncesindeyim.

    Sevgilerle,
    SGTR



  • konu başlığındaki saçmalık düzeltildi



  • sinir ya da kufur amacli yazmamistim zaten.
    sacma oldugunu dusundugum icin oyle demistim ki sacma geliyor bana
    ip bazinda yasaklama yapiyorum ama herkes etkileniyor yasaklardan, bunu anlamamistim ki forum kurallarina aykiri ise ozur dilerim.
    verdiginiz adresleri de ekleyip deneyip sonucu yazacagim, tesekkur ederim.

    peki herkesin blocklanmasina dair bir fikriniz var mi?



  • squid filterdaki common acl ve groups acl ekranlarınızın görüntülerini yollarsanız oraları bi kontrol edelim.



  • Merhaba,

    O sekilde cok karisir gibi geldi simdi. SC aliyordum ama bana bile karisik geldi isterseniz adim adim yazayim yaptiklarimi, daha anlasilir olur sanirim

    1. Target Categories icinden yeni bir kural olusturdum ve ona bir isim verip (target1 diyelim) "domain list" kismina yasaklanmasini istedigim domainleri yazdim (facebook.com twitter.com vb)

    2. GroupsACL sekmesine girip bir isim verdim ve "client (source)" kismina target1 kuralindan etkilenecek olan ip adreslerini tanimladim. (kullanicilar statik ip kullaniyor)

    3. target rules kismindan da "target1"in erisim iznini "deny" yaptim

    4. CommonACL sekmesine girip "target rules" kismindan GroupsACL kiminda ip adreslerini tanimladigim kullanici grubuna "deny" dedim

    yaptiklarim bunlar.
    tesekkurler

    bir de, sgtr nickli arkadasin yazdigini yapmaya calistim ama yapamadim. yani kurallari tasiyamadim yukariya.
    solu gosteren oku tikliyorum ama tasimiyor
    surukle birak yapmayi denedim olmuyor. nasil tasiniyr bunlar


Locked