Internetseite Blockieren
-
Hallo Zusammen,
Ich habe ein Problem mein IT freak aus der Firma hat leider gekündigt und ich spiele momentan am router. Momentan soll ich in der Firma einige Web seiten Blockieren. Kann mir jemand villeicht weiterhelfen ?
Danke
-
und kurz noch das problem ist ich möchte für einen bestimmten pc im network facebook blokieren..
danke
-
-dem Pc eine feste ip per dhcp geben
-alle Ipadressen von Facebook rausfinden
-und dann von der Ip des Pc's zu den Ip's von Facebook alles blockenoder
einen Proxy wie Squid installieren und dann mit URL Blacklist arbeiten (kenne ich leider nicht so gut daher kann ich hier keine genaue Anleitung geben)
-
https://developers.facebook.com/docs/ApplicationSecurity/
31.13.24.0/21
31.13.64.0/18
66.220.144.0/20
69.63.176.0/20
69.171.224.0/19
74.119.76.0/22
103.4.96.0/22
173.252.64.0/18
204.15.20.0/222401:db00::/32
2620:0:1c00::/40
2a03:2880::/32Please note that these IP ranges can and do change regularly, so you should periodically run the following command to receive an updated list -
whois -h whois.radb.net – '-i origin AS32934' | grep ^route
-
Ich weiß nicht, ob der Thread noch lebt. Da er mich thematisch interessiert und ich mich selbst gerade mit wachsender Begeisterung in Squid, SquidGurad, SquidAnalyser, ClamAV und SquidClamav einarbeite, klinke ich mich mal ein.
Ich verwende Squid im nicht-transparenten Modus, da ich die Möglichkeiten der benutzerbezogenen Protokollierung evaluiere. Das Filtern überlasse ich dabei vollständig SquidGuard. Um eine Domäne wie facebook.com vollständig zu blockieren reichen der Eintrag "facebook.com" in den Dateien "domains" und "urls" im Datenbankverzeichnis des SquidGuard. Ich habe dies mit einigen Domänen erfolgreich ausprobiert. Das domänenbezogene Blockieren erscheint mir einfacher als über IPs bei den pfSense-Regeln. Doch dafür muss man aber Squid und SquidGuard installieren. Squid selbst kann auch zum Filtern verwendet werden, doch das habe ich bislang nicht getestet.
Zum besseren Verständnis muss ich sagen, dass der Squid-Proxy bei mir nicht auf der pfSense-Maschine läuft (NanoBSD), sondern auf einem Linux-Server.
Ich muss zugeben, dass zwar das Filtern mittels SquidGuard gut funktioniert, doch habe ich noch immer eine gewisse Restunsicherheit, ob es mit der bisher gemachten einfachen Konfiguration vom SquidGuard auch wirklich wasserdicht funktioniert. Für Korrekturen oder Ergänzungen wäre ich daher dankbar.
Peter