Msn Portlarını engelleme
-
Merhaba
Pfsense geçmeyi düşünüyorum bunun için önce test yapmak istedim.
Yeni olduğumdan dolayı biraz acemiyim dokümanlardan faydalanarak birşeyler yapmaya çalışıyorum.
Port engelleme değince aklıma ilk gelen msn oldu. Dokümanlarda bunu yapmanın en kolay yolu firewall > rules tan olduğunu öğrendim.
Öncelikle portları(1863, 6501, 6891, 6900, 7800, 7825) direk rules'tan tanımladım işe yaramadı. Daha sonra portları Aliases'e tanımladım tanımladığım Aliases'i rules'a girdim gene çalışmadı tam olarak bulduğum dokümanlardaki gibi yapıyorum.
Nerede hata yaptığımı bulamıyorum ama şöyle bir şey var pfsense'den çıkan lan bacağını herhangi bir switch kullanmadan direk pc'ye taktım bundan kaynaklanabileceğini düşünüyorum ama 21'ci yani ftp portunu engelleyebiliyorum.
Yapı şöyle wan bacağı > switch > modem
lan bacağı > pcYardımlarınız için şimdiden teşekkürler
-
Protları engelleseniz de Msn, web üzerinden de çalışıyor.
Bu sebeple Msn'e login olunan server adresleri her ne ise, o adresleri de bir Url filter ile (squidguard olabilir)ya da ip bloklarını firewall'dan bloklamak gerekebilir.Hoş bu olsa, https üzerinden login olur mu ona da bakmak lazım.
-
Protları engelleseniz de Msn, web üzerinden de çalışıyor.
Bu sebeple Msn'e login olunan server adresleri her ne ise, o adresleri de bir Url filter ile (squidguard olabilir)ya da ip bloklarını firewall'dan bloklamak gerekebilir.Hoş bu olsa, https üzerinden login olur mu ona da bakmak lazım.
Cevabınız için çok teşekkür ederim ilk olarak web adresini engelleyeceğim https olayına gelirsek bununla ilgili birkaç konu görmüştüm onlardan yardım alırım.
Bu arada Pfsense'te hangi portların kullanıldığına bakabiliyormuyuz ?
Tekrar teşşekkür ederim
-
ana ekranda show state table diye bi yer vardır
ordan olabilir
ya da içeriden dışarı default lan rule'unda log opsiyonunu açıp, firewall log'undan takip edebilirsiniz.