Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Dansguardian 2.0 Paketini kurup deneyen varmı?

    Scheduled Pinned Locked Moved Turkish
    21 Posts 7 Posters 10.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B
      blasterreal
      last edited by

      Paketi kurup deneyen varmıdır? Var olan birisi  deneyimlerini paylaşırsa senirim. Bir-iki kez denedim başarılı olamadım ???

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        Do you speak english? I can help you but I speak only english or portuguese.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • B
          blasterreal
          last edited by

          I installed Dansguardian package few times but it not worked. Do you have an explanatory video or manual on setting up Dansguardian. What should I install packages such as.

          Regards

          1 Reply Last reply Reply Quote 0
          • marcellocM
            marcelloc
            last edited by

            Try this small tutorial posted by Chewy

            Installing the Dansguardian package in PFSense - One user's experience

            You need to configure squid to listen on 127.0.0.1 port 3128 as dansguardian needs a proxy to forward requests.

            Treinamentos de Elite: http://sys-squad.com

            Help a community developer! ;D

            1 Reply Last reply Reply Quote 0
            • B
              blasterreal
              last edited by

              @marcelloc its works  8) big thanks

              1 Reply Last reply Reply Quote 0
              • yakarY
                yakar
                last edited by

                Yazıyı Türkçe'ye çevirip Sık Kullanılanlar'a almalıyız.. Adım adım detayları yeni bir konu açarak ve dansGuardian ile ilgili keşfedilen diğer detayları da belirterek ilgili konuyu zenginleştirebiliriz..

                Bilgi paylaştıkça artar!
                5651 sayılı kanun (güncel)
                pfSense alt yapısı üzerine kurulu iSafe ile işletmelere özel çözümler.

                1 Reply Last reply Reply Quote 0
                • yakarY
                  yakar
                  last edited by

                  @marcelloc:

                  Try this small tutorial posted by Chewy

                  Installing the Dansguardian package in PFSense - One user's experience

                  You need to configure squid to listen on 127.0.0.1 port 3128 as dansguardian needs a proxy to forward requests.

                  Thank you for your attention..

                  Bilgi paylaştıkça artar!
                  5651 sayılı kanun (güncel)
                  pfSense alt yapısı üzerine kurulu iSafe ile işletmelere özel çözümler.

                  1 Reply Last reply Reply Quote 0
                  • B
                    blasterreal
                    last edited by

                    Arkadaşlar merhaba Dansguardian 2.0 paketini kurdum ve biraz denemeler yaptım biraz eksiklikleri var ama onların zaman içerisinde giderilecegine inanıyorum. Paketin tüm foksiyonlarını denemedim ama çalıştırmak için yapılması gerekenleri burada yazacagım.

                    Öncelikle System/Packages sekmesinden Squid ve Dansguardian 2.0 paketlerini kurunuz.

                    Services/Squid sekmesine gidiniz ve squid standart ayarlarını yapınız. Squid yine 3128 portu üzerinden çalışacak bunu unutmayın. Transparent modu etkinleştimeyiniz.

                    Services/Dansguardian sekmesine gidiniz;
                    Enable Dansguardian
                    Listen interface - LAN
                    Listen Port - 8080
                    Proxy IP - "Pfsense lan ip adresi örnegin;10.10.10.1"
                    Proxy Port - 3128

                    Şeklinde ayarlarını düzenleyin ve Status/Services sekmesinden Squid ve Dansguardian servislerinin çalıştığını doğrulayın.

                    Şimdi test etmek için manuel olaran internet explorer üzerinde;
                    İnternet seçenekleri/Baglantılar/Yerel ağ ayarları/Proxy Sunucusu kutucugunu işaretleyin ve "pfsense lan ip adresi örneğin;10.10.10.1" proxy portu olarak 8080 giriniz ve yeni bir internet explorer sayfası açınız "http://www.google.com" adresine girin sayfanın sağlıklı açıldığını göreceksiniz. Şimdi "http://tits.com" adresine gitmeye çalışın sitenin pornografik bir site olmasından dolayı engellendiğini göreceksiniz. Bir örnek daha yapalım google.com sitesine gidiniz ve arama kutusuna Sex veya Porn kelimelerini giriniz hiç bir şekilde arama yapılamadığını göreceksiniz. Proxy ayarlarını dansguardian için her bilgisayara elle girmek gerek normalde bunu yapmak uzun ve yorucu biriş olacagından lan tarafına nat yönlendirmesi yaparak bunu aşabiliriz;

                    Firewall/NAT

                    • Düğmesine basıp bir kural ekleyin
                      Interface: LAN
                      Protocol: TCP
                      Source: LAN subnet
                      Destination: any
                      Destination Port: HTTP to HTTP
                      Redirect IP: "pfsense lan ip adresi örneğin;10.10.10.1"
                      Redirect Target Port: 8080

                    Yukarıdaki yönlendirmeyi yaptıktan sonra internet explorer proxy ayalarını manuel girdi iseniz otomatiğe çekebilirsiniz.

                    Olası bir proxy güvenliği yapmakmız gerekiyor kullanıcı kalkıp internet tarayıcısına manule olarak 3128 portunu yazarsa hiç bir filtreye takılmadan internete çıkacaktır. Bunun için ufak bir güvenlik önlemi alıyoruz.

                    Firewall/NAT

                    • Düğmesine basıp bir kural ekleyin
                      Interface: LAN
                      Protocol: TCP
                      Source: LAN subnet
                      Destination: any
                      Destination Port: 3128 to 3128
                      Redirect IP: "pfsense lan ip adresi örneğin;10.10.10.1"
                      Redirect Target Port: 8080

                    Not: Paketi sanal veya demo bir sistem üzerinde kurmadan veya yapılandırmayı tam kavramadan kesinlikle güncel hayata geçirmeyin. Yukarıdaki anlatılanlar bilgi amaçlıdır sorumluluk kabul edilmez.

                    1 Reply Last reply Reply Quote 0
                    • tuzsuzdeliT
                      tuzsuzdeli
                      last edited by

                      @Aydin:

                      Yazıyı Türkçe'ye çevirip Sık Kullanılanlar'a almalıyız.. Adım adım detayları yeni bir konu açarak ve dansGuardian ile ilgili keşfedilen diğer detayları da belirterek ilgili konuyu zenginleştirebiliriz..

                      Eklenmişti zaten :)

                      Bu arada, dansguardian ile squiguard arasında ne gibi farklar var ?

                      Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                      1 Reply Last reply Reply Quote 0
                      • B
                        blasterreal
                        last edited by

                        Bende dün akşam bakabildim "default access = deny" özelliğini arıyorum  squidguard 'ta bulunan arkadaşlar test eden yeni birşeyler keşfeden buraya yazarsa sevinirim

                        1 Reply Last reply Reply Quote 0
                        • M
                          mahoon
                          last edited by

                          Merhaba arkadaşlar.

                          Yeri gelmişken sorayım DG 2.12 ile https içerik filtrelemesi yapabilen kimse var mı?

                          (Http için çalışıyor.Https için url ve domain filtrelemesi yapıyor ancak içerik filtrelemesi yapamıyorum.)

                          Saygılar..

                          1 Reply Last reply Reply Quote 0
                          • yakarY
                            yakar
                            last edited by

                            @Blasterreal:

                            Bende dün akşam bakabildim "default access = deny" özelliğini arıyorum  squidguard 'ta bulunan arkadaşlar test eden yeni birşeyler keşfeden buraya yazarsa sevinirim

                            Anlatım için teşekkürler.. Anlatımı güçlendirmek adına squid ve DG için ekran görüntüleri de ekleyebilir misiniz?

                            DG'nin kullanımı ile ilgili de küçük detaylar verebilirseniz çok yararlı olacaktır.

                            Saygılarımla,
                            Aydın.

                            Bilgi paylaştıkça artar!
                            5651 sayılı kanun (güncel)
                            pfSense alt yapısı üzerine kurulu iSafe ile işletmelere özel çözümler.

                            1 Reply Last reply Reply Quote 0
                            • yakarY
                              yakar
                              last edited by

                              @Blasterreal:

                              Arkadaşlar merhaba Dansguardian 2.0 paketini kurdum ve biraz denemeler yaptım biraz eksiklikleri var ama onların zaman içerisinde giderilecegine inanıyorum. Paketin tüm foksiyonlarını denemedim ama çalıştırmak için yapılması gerekenleri burada yazacagım.

                              Öncelikle System/Packages sekmesinden Squid ve Dansguardian 2.0 paketlerini kurunuz.

                              Services/Squid sekmesine gidiniz ve squid standart ayarlarını yapınız. Squid yine 3128 portu üzerinden çalışacak bunu unutmayın. Transparent modu etkinleştimeyiniz.

                              Services/Dansguardian sekmesine gidiniz;
                              Enable Dansguardian
                              Listen interface - LAN
                              Listen Port - 8080
                              Proxy IP - "Pfsense lan ip adresi örnegin;10.10.10.1"
                              Proxy Port - 3128

                              Şeklinde ayarlarını düzenleyin ve Status/Services sekmesinden Squid ve Dansguardian servislerinin çalıştığını doğrulayın.

                              Şimdi test etmek için manuel olaran internet explorer üzerinde;
                              İnternet seçenekleri/Baglantılar/Yerel ağ ayarları/Proxy Sunucusu kutucugunu işaretleyin ve "pfsense lan ip adresi örneğin;10.10.10.1" proxy portu olarak 8080 giriniz ve yeni bir internet explorer sayfası açınız "http://www.google.com" adresine girin sayfanın sağlıklı açıldığını göreceksiniz. Şimdi "http://tits.com" adresine gitmeye çalışın sitenin pornografik bir site olmasından dolayı engellendiğini göreceksiniz. Bir örnek daha yapalım google.com sitesine gidiniz ve arama kutusuna Sex veya Porn kelimelerini giriniz hiç bir şekilde arama yapılamadığını göreceksiniz. Proxy ayarlarını dansguardian için her bilgisayara elle girmek gerek normalde bunu yapmak uzun ve yorucu biriş olacagından lan tarafına nat yönlendirmesi yaparak bunu aşabiliriz;

                              Firewall/NAT

                              • Düğmesine basıp bir kural ekleyin
                                Interface: LAN
                                Protocol: TCP
                                Source: LAN subnet
                                Destination: any
                                Destination Port: HTTP to HTTP
                                Redirect IP: "pfsense lan ip adresi örneğin;10.10.10.1"
                                Redirect Target Port: 8080

                              Yukarıdaki yönlendirmeyi yaptıktan sonra internet explorer proxy ayalarını manuel girdi iseniz otomatiğe çekebilirsiniz.

                              Not: Paketi sanal veya demo bir sistem üzerinde kurmadan veya yapılandırmayı tam kavramadan kesinlikle güncel hayata geçirmeyin. Yukarıdaki anlatılanlar bilgi amaçlıdır sorumluluk kabul edilmez.

                              Varsayılan kurallarda Google ve t1ts.com ile ilgili herhangi bir kayıt bulamadım, eklenmeli midir?

                              Bilgi paylaştıkça artar!
                              5651 sayılı kanun (güncel)
                              pfSense alt yapısı üzerine kurulu iSafe ile işletmelere özel çözümler.

                              1 Reply Last reply Reply Quote 0
                              • M
                                mahoon
                                last edited by

                                Bende dün akşam bakabildim "default access = deny" özelliğini arıyorum  squidguard 'ta bulunan

                                Pfsense 2.1-Development üzerinde çalışıyorum ve dansguardian paketi ile ilgi sıkıntılarım olduğu için dansguardianın arayüzüne bakamıyorum.Ancak DG de  "default access = deny" işlevini görecek ayarlamayı bannedsitelist dosyasında bulunan;

                                #Blanket Block.  To block all sites except those in the
                                #exceptionsitelist and greysitelist files, remove
                                #the # from the next line to leave only a '**':
                                #**
                                
                                

                                kısmdaki #** ifadeyi yorum olmaktan çıkararak yapabilirsiniz.

                                Saygılar..

                                1 Reply Last reply Reply Quote 0
                                • M
                                  mahoon
                                  last edited by

                                  Varsayılan kurallarda Google ve t1ts.com ile ilgili herhangi bir kayıt bulamadım, eklenmeli midir?

                                  Bende /etc/dansguardian/lists/phraselists/pornography/ klasörü altında  default olarak gelen filtreleme kriterleri var , dansguardian buralara bakarak yasaklama yapıyor.

                                  Ancak isterseniz başka phraselists bulup onuda dansguardiana kullandırtabilirsiniz.

                                  http://contentfilter.futuragts.com/phraselists/ adresinden dansguardianın önerdiği phraselisti bulabilirsiniz.

                                  Saygılar..

                                  1 Reply Last reply Reply Quote 0
                                  • yakarY
                                    yakar
                                    last edited by

                                    @mahoon:

                                    Varsayılan kurallarda Google ve t1ts.com ile ilgili herhangi bir kayıt bulamadım, eklenmeli midir?

                                    Bende /etc/dansguardian/lists/phraselists/pornography/ klasörü altında  default olarak gelen filtreleme kriterleri var , dansguardian buralara bakarak yasaklama yapıyor.

                                    Ancak isterseniz başka phraselists bulup onuda dansguardiana kullandırtabilirsiniz.

                                    http://contentfilter.futuragts.com/phraselists/ adresinden dansguardianın önerdiği phraselisti bulabilirsiniz.

                                    Teşekkürler..

                                    Bilgi paylaştıkça artar!
                                    5651 sayılı kanun (güncel)
                                    pfSense alt yapısı üzerine kurulu iSafe ile işletmelere özel çözümler.

                                    1 Reply Last reply Reply Quote 0
                                    • yakarY
                                      yakar
                                      last edited by

                                      Ayarların ekran görüntüleri EK'te. squid'de "Allow users on interface" mutlaka seçilmeli aksi halde proxy erişemezsiniz ve dolayısı ile dansguardian da aktif olmayacaktır..

                                      EK'teki örnekte LAN interface 192.168.10.1/24bit 'dir.

                                      Birinci NAT 80 portundan gelen trafiğin dansguardian'a yönlendirilmesi için,
                                      İkinci NAT 3128 (squid) portundan gelen trafiğin dansguardian'a yönlendirilmesi içindir..

                                      squid.png_thumb
                                      squid.png
                                      dansGuardian.png_thumb
                                      dansGuardian.png
                                      nat.png
                                      nat.png_thumb
                                      nat2.png
                                      nat2.png_thumb

                                      Bilgi paylaştıkça artar!
                                      5651 sayılı kanun (güncel)
                                      pfSense alt yapısı üzerine kurulu iSafe ile işletmelere özel çözümler.

                                      1 Reply Last reply Reply Quote 0
                                      • tuzsuzdeliT
                                        tuzsuzdeli
                                        last edited by

                                        Yukarıdaki yapılandırmada, bir kullanıcının kendi browserına elle proxy ip'si ve 3128 portunu girerek filtrelemeye uğramadan internete çıkma olasılığı var gibi görünüyor. Bir dener misiniz ?
                                        Eğer öyle ise bunu önlemek için de 3128'e iç networkteki kullanıcılardan gelen istekleri bloklamak gerekebilir.

                                        Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                                        1 Reply Last reply Reply Quote 0
                                        • yakarY
                                          yakar
                                          last edited by

                                          @tuzsuzdeli:

                                          Yukarıdaki yapılandırmada, bir kullanıcının kendi browserına elle proxy ip'si ve 3128 portunu girerek filtrelemeye uğramadan internete çıkma olasılığı var gibi görünüyor. Bir dener misiniz ?
                                          Eğer öyle ise bunu önlemek için de 3128'e iç networkteki kullanıcılardan gelen istekleri bloklamak gerekebilir.

                                          Evet haklısın, denediğimde tek nat ile 3128 olarak ayarlanırsa çıkılabiliyor bunun için üstteki yazıma nat2'de ekledim..

                                          Bilgi paylaştıkça artar!
                                          5651 sayılı kanun (güncel)
                                          pfSense alt yapısı üzerine kurulu iSafe ile işletmelere özel çözümler.

                                          1 Reply Last reply Reply Quote 0
                                          • Z
                                            zack
                                            last edited by

                                            Merhabalar,

                                            Pfsense 2.0.1 üzerine dansguardian paketini kurup deneme şansı bulan arkadaşlar varmı? Varsa acaba paket hakkındaki düşünceleri nelerdir? (Konfigürasyon, performans, kurulum vb)

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.