Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Блокировка https сайтов

    Scheduled Pinned Locked Moved Russian
    23 Posts 11 Posters 24.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dr.gopher
      last edited by

      @dvserg:

      Можно попробовать средствами PortForward файрвола (как ниже)?
      Вот только должен быть локальный https сервер, отдающий странички.

      Тогда можно и на ПФ поднять сервер с vhosts и форвардить    vk ip:443 -> 102.168.1.100:80 (хотя можно и на 443)
      Надо пробовать.

      А список апишников VK есть у кого?

      FAQ PfSense 2.0

      И не забываем про Adblock дабы не видеть баннеров.

      И многое другое на www.thin.kiev.ua

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        @dr.gopher:

        @dvserg:

        Можно попробовать средствами PortForward файрвола (как ниже)?
        Вот только должен быть локальный https сервер, отдающий странички.

        Тогда можно и на ПФ поднять сервер с vhosts и форвардить    vk ip:443 -> 102.168.1.100:80 (хотя можно и на 443)
        Надо пробовать.

        А список апишников VK есть у кого?

        Из windows: nslookup vk.com

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • G
          gr0mW
          last edited by

          У меня сделан алиас на IP пула контакта и на IP его ДНС . В правилах протокол any на алиас по шедулеру и в начало списка правил. Если не закрывать подсеть и ДНС то ВК  не блокируеться ( они периодически меняют адреса в пределах своего пула)
          Для однокласников закрывать тоже пул адресов.

          UPD: да и в правилах лучше не Block а Reject, а то получаються тормоза при открытии сайтов со сслылками на эти соц.сети
          Узнать пулы можно через http://dnstools.fastnext.com или http://dnsstuff.hostpro.ua (адрес берите из nslookup или dig)

          1 Reply Last reply Reply Quote 0
          • W
            WY6EPT
            last edited by

            Подскажите а на основе алиасов с URL есть ли возможность установить блокировки на основе файрвола?
            и какой синтаксис для этих URL применяется

            1 Reply Last reply Reply Quote 0
            • H
              Hazker
              last edited by

              Извините, что поднимаю старую тему, но ятак и не понял как заблокировать httpS:\vk.com. Использую последнюю версию pfsense, Установлены пакеты squid, squidguard. Через squidguard заблокировал сайты по http. Как решить вопрос блокировки по httpS. Прошу подробный ответ, т.к. только недавно встретился с pfsense. Заранее спасибо за помощь!

              1 Reply Last reply Reply Quote 0
              • N
                NegoroX
                last edited by

                я так и не понял как заблокировать httpS:\vk.com

                я заблокировал на ЛаН так
                Proto Source Port Destination        Port Gateway
                IPv4    *      *    87.240.128.0/18  *        *

                для тех кому "можно" выше этого разрешающее правило с алиасом в соурсе
                (перезагрузить пфсенсе и нет VK  ;)

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  Я бы еще расширил список адресов для ВК :

                  http://bgp.he.net/search?search%5Bsearch%5D=vkontakte&commit=Search

                  1 Reply Last reply Reply Quote 0
                  • H
                    Hazker
                    last edited by

                    @NegoroX:

                    я так и не понял как заблокировать httpS:\vk.com

                    я заблокировал на ЛаН так
                    Proto Source Port Destination        Port Gateway
                    IPv4    *      *    87.240.128.0/18  *        *

                    для тех кому "можно" выше этого разрешающее правило с алиасом в соурсе
                    (перезагрузить пфсенсе и нет VK  ;)

                    не помогло. Пробовал также список ip из поста выше, тоже не помогло :( У вас так работает или это был просто пример? перезагрузка pfsense не помогает

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by

                      @ Hazker
                      Так оно и не будет ничего блокировать :) Вы последнее правило самым первым поставьте.
                      И запомните , что правила действуют сверх-вниз!

                      1 Reply Last reply Reply Quote 0
                      • H
                        Hazker
                        last edited by

                        @werter:

                        @ Hazker
                        Так оно и не будет ничего блокировать :) Вы последнее правило самым первым поставьте.
                        И запомните , что правила действуют сверх-вниз!

                        О, спс. Заработало. Спасибо огромное. Буду иметь ввиду

                        1 Reply Last reply Reply Quote 0
                        • B
                          bill_open
                          last edited by

                          @Hazker:

                          @werter:

                          @ Hazker
                          Так оно и не будет ничего блокировать :) Вы последнее правило самым первым поставьте.
                          И запомните , что правила действуют сверх-вниз!

                          О, спс. Заработало. Спасибо огромное. Буду иметь ввиду

                          так же не забывайте reset states

                          1 Reply Last reply Reply Quote 0
                          • E
                            EVorobyov
                            last edited by

                            Немного офтопика.
                            Раз тема пошла не только про htpps, а в сторону блокировки известной социальной сети, то вот мой вариант…

                            Я делал хитрей, с помощью трафик шейпера.

                            Сейчас под рукой нет настроек, но смысл в том, что если в запросе имеется vk.com или аналоги, то первые принятые 15 Кбайт из запроса передаются пользователю на большой скорости, и потом режется до минимума, ну примерно до 2 кбит/с.

                            Таким образом банеры и прочая дрянь из vk.com на различных сайтах типи такого остается не тронутой,

                            а вот юзерам посидеть в ВК вообще не комфортно.

                            И к тому же, есть отмазка, что блокировка не от сисадмина исходит.
                            Кстати, таким образом можно банить не только социалки, но всякие ютубы и прочее что нужно.  Но есть одно НО! На момент всех этих моих банов/шейперов, я не нашел как использовать фильтры для отдельных хостов. По этому под резак попадали все!

                            1 Reply Last reply Reply Quote 0
                            • W
                              wernisag
                              last edited by

                              А если через анонимайзер?

                              1 Reply Last reply Reply Quote 0
                              • werterW
                                werter
                                last edited by

                                @wernisag:

                                А если через анонимайзер?

                                В таком случае , я открываю только те сайты по https , к-ые необходимы.

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.