<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Zeitbeschraenkung für einzele User]]></title><description><![CDATA[<p dir="auto">Hallo Forum,</p>
<p dir="auto">gibt es mit der Pfsense die Möglichkeit bestimmte User<br />
oder Ip Adressen an bestimmten Tagen zu bestimmten<br />
Zeiten zu blocken?</p>
<p dir="auto">gruss hoster ;)</p>
]]></description><link>https://forum.netgate.com/topic/5669/zeitbeschraenkung-für-einzele-user</link><generator>RSS for Node</generator><lastBuildDate>Wed, 17 Jun 2026 16:44:04 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/5669.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 02 Sep 2007 23:03:14 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Zeitbeschraenkung für einzele User on Tue, 11 Sep 2007 17:27:59 GMT]]></title><description><![CDATA[<p dir="auto">Schön, dass es geht. Die andere Frage "würde" ich wie folgt beantworten wollen:</p>
<p dir="auto">pass in quick on rl0 inet from any to 192.168.70.1 keep state label "anti-lockout web rule"</p>
<p dir="auto">–&gt; wobei rl0 = LAN Interface,<br />
--&gt; wobei 192.168.70.1 = Lan Adresse</p>
<p dir="auto">da SQUID mit dem eingestellten PORT auf  der LAN Addresse läuft, geht alles durch</p>
<p dir="auto">Ich habe auf allen pfsense das Anti lock...ausgestellt, da ich sonst auch z.B. kein ICMP auf die Firewall verhindern kann....</p>
<p dir="auto">Falls ich mit der Regel falsch liege, möge man mich gerne berichtigen.</p>
<p dir="auto">Abfragen kannst Du unter --diagnostics-command -- mit pfctl -sa</p>
<p dir="auto">Viel Spass beim Testen</p>
<p dir="auto">Gruß<br />
heiko</p>
]]></description><link>https://forum.netgate.com/post/159495</link><guid isPermaLink="true">https://forum.netgate.com/post/159495</guid><dc:creator><![CDATA[heiko]]></dc:creator><pubDate>Tue, 11 Sep 2007 17:27:59 GMT</pubDate></item><item><title><![CDATA[Reply to Zeitbeschraenkung für einzele User on Tue, 11 Sep 2007 13:15:25 GMT]]></title><description><![CDATA[<p dir="auto">Hallo Heiko,</p>
<p dir="auto">scheint sauber zu laufen aber erklär mir bitte noch<br />
was das Häckchen wirklich bewirkt.</p>
<p dir="auto">Ich versteh das erst mal so dass dann keiner ausser<br />
der in der Rule festgelegten Adressen aufs GUI<br />
zugreifen dürfen, aber was hat das mit dem Regelwerk<br />
zu  tuen?</p>
<p dir="auto">Danke für eure Hilfe,</p>
<p dir="auto">gruss Hoster ;)</p>
]]></description><link>https://forum.netgate.com/post/159484</link><guid isPermaLink="true">https://forum.netgate.com/post/159484</guid><dc:creator><![CDATA[hoster]]></dc:creator><pubDate>Tue, 11 Sep 2007 13:15:25 GMT</pubDate></item><item><title><![CDATA[Reply to Zeitbeschraenkung für einzele User on Mon, 10 Sep 2007 17:54:39 GMT]]></title><description><![CDATA[<p dir="auto">Hallo Heiko,</p>
<p dir="auto">werd ich morgen Früh direkt testen und<br />
das Häckchen hab ich bestimmt übersehen.</p>
<p dir="auto">Werd morgen berichten.</p>
<p dir="auto">danke, hoster ;)</p>
]]></description><link>https://forum.netgate.com/post/159464</link><guid isPermaLink="true">https://forum.netgate.com/post/159464</guid><dc:creator><![CDATA[hoster]]></dc:creator><pubDate>Mon, 10 Sep 2007 17:54:39 GMT</pubDate></item><item><title><![CDATA[Reply to Zeitbeschraenkung für einzele User on Mon, 10 Sep 2007 15:06:14 GMT]]></title><description><![CDATA[<p dir="auto">Hallo,</p>
<p dir="auto">hast Du auch unter System –&gt; Advanced --&gt; Disable webGUI anti-lockout rule einen Haken gesetzt? Mach das bitte, aber denke daran, setze vorher Dein Regelwerk passend, ansonsten könntest Du dich selbst kicken. Also WebGui vom Lan erlauben etc...., dann geht es.</p>
<p dir="auto">Dann kannst du eine Pass Rule vom "Lan-Subnet" "-TCP- Source Port -&gt; any - Destination LAN Address --&gt; Dest. Port 3128- setzen, und mit einem schedule versehen. Aus dieser wird dann an nach ABlauf der Zeit automatisch eine Blocking Regel....</p>
<p dir="auto">Bei einem schedule werden die states automatisch gekillt, wenn du ohne arbeitest, schau dir noch die states an, ob da was rumschwirrt</p>
<p dir="auto">Viel Spaß</p>
<p dir="auto">Gruß<br />
Heiko</p>
]]></description><link>https://forum.netgate.com/post/159452</link><guid isPermaLink="true">https://forum.netgate.com/post/159452</guid><dc:creator><![CDATA[heiko]]></dc:creator><pubDate>Mon, 10 Sep 2007 15:06:14 GMT</pubDate></item><item><title><![CDATA[Reply to Zeitbeschraenkung für einzele User on Mon, 10 Sep 2007 09:03:35 GMT]]></title><description><![CDATA[<p dir="auto">Hallo alle,</p>
<p dir="auto">und danke für eure Beiträge.</p>
<p dir="auto">Ich hab den Schedule nochmal geloescht und die Regeln<br />
auf LAN ebenfalls. Habe den Proxyport wie bei Heiko mal<br />
auf 3128 gesetzt und eine einzige Blockrule auf Lan gesetzt.<br />
Tcp –&gt;any--&gt;any--&gt;any usw. Das heisst eigentlich dürfte<br />
jetzt garnichts mehr gehen. Oder?</p>
<p dir="auto">Lass ich nen Portscanner laufen auf die PfSense (Lan seitig)<br />
ist 3128 offen und surfen geht weiterhin....</p>
<p dir="auto">:(</p>
<p dir="auto">gruss hoster</p>
]]></description><link>https://forum.netgate.com/post/159445</link><guid isPermaLink="true">https://forum.netgate.com/post/159445</guid><dc:creator><![CDATA[hoster]]></dc:creator><pubDate>Mon, 10 Sep 2007 09:03:35 GMT</pubDate></item><item><title><![CDATA[Reply to Zeitbeschraenkung für einzele User on Fri, 07 Sep 2007 15:14:49 GMT]]></title><description><![CDATA[<p dir="auto">bitte schaue in deiner config nach, ob du alle cronitems hast, ansonsten gibt es mit den timebased rules probleme, diagnostics-backup, suche in der xml datei nach "cron".</p>
<p dir="auto">Ich sperre einfach den zugang auf 3128 (bei mir squid) und das funktioniert wie es soll. Regel ganz nach oben auf dem LAN Tab und dann wird fröhlich geblockt…wie GruensFroeschli bereits gesagt hat.</p>
<p dir="auto">Fast vergessen: Wenn Du mit schedules arbeitest, dann ist auch und gerade die Reihenfolge sehr wichtig, da folgendes zu beachten ist:</p>
<p dir="auto">Aus einer PASS Rule wird nach Ablauf der Zeit, eine Blockregel. Aus einer BLOCKREGEL wird eine inaktive und nicht beachtet, siehst Du an in der Spalte "Schedule" an dem ICON....</p>
]]></description><link>https://forum.netgate.com/post/159397</link><guid isPermaLink="true">https://forum.netgate.com/post/159397</guid><dc:creator><![CDATA[heiko]]></dc:creator><pubDate>Fri, 07 Sep 2007 15:14:49 GMT</pubDate></item><item><title><![CDATA[Reply to Zeitbeschraenkung für einzele User on Fri, 07 Sep 2007 14:26:56 GMT]]></title><description><![CDATA[<p dir="auto">Kommt drauf an wo du die Regel erzeugt hast.<br />
In pfSense werden die Regeln von oben nach unten durchgegangen. Wenn die erste Regel erreicht wird die zutrifft dann wird der Rest nicht mehr beachtet.<br />
Dein Block-Regel müsste also theoretisch an oberster Stelle sein damit sie greift.<br />
Aber wenn du auf dem LAN-Interface eine Regel erstellst die Port 8080 blockt , dann sollte der Proxy auf Port 8080 nicht mehr möglich sein.<br />
Könnte es sein das in deiner Testumgebung ein anderer Weg ausser dem Proxy ins Netz möglich ist?</p>
]]></description><link>https://forum.netgate.com/post/159396</link><guid isPermaLink="true">https://forum.netgate.com/post/159396</guid><dc:creator><![CDATA[GruensFroeschli]]></dc:creator><pubDate>Fri, 07 Sep 2007 14:26:56 GMT</pubDate></item><item><title><![CDATA[Reply to Zeitbeschraenkung für einzele User on Fri, 07 Sep 2007 13:48:53 GMT]]></title><description><![CDATA[<p dir="auto">Dank dir für den Hinweis,</p>
<p dir="auto">aber ich habe dass Gefühl dass sobald ich den Proxyserver<br />
aktiviere die timebased Rules nicht mehr greifen.</p>
<p dir="auto">Hab zum Beispiel versucht (da mein Proxy auf 8080 hört)<br />
ne Regel zu erstellen die Zugriff auf 8080 verbietet aber<br />
ich surf in der Testumgebung trotzdem fröhlich weiter.</p>
<p dir="auto">vielleicht hab ich nen Denkfehler? korrigier mich bitte wenns so ist.</p>
<p dir="auto">gruss hoster</p>
]]></description><link>https://forum.netgate.com/post/159393</link><guid isPermaLink="true">https://forum.netgate.com/post/159393</guid><dc:creator><![CDATA[hoster]]></dc:creator><pubDate>Fri, 07 Sep 2007 13:48:53 GMT</pubDate></item><item><title><![CDATA[Reply to Zeitbeschraenkung für einzele User on Fri, 07 Sep 2007 13:28:06 GMT]]></title><description><![CDATA[<p dir="auto">Auf dem LAN-Interface gibt es eine Default-Regel die Standardmässig Traffic vom LAN-subnet nach WAN zulässt.<br />
Wenn du diese Regel entfernst ist alles auf diesem Interface gesperrt und niemand mehr (auch nicht über den Proxy) kommt auf's Internet.<br />
Du kannst nun Regeln hinzufügen die Scheduled sind und dann Traffic für einzelne IP's zulassen.</p>
<p dir="auto">–&gt; Es ist sinnvoller Regeln zu machen die Traffic zu bestimmten Zeiten zulässt, als Regeln zu erstellen die Traffic zu bestimmen Zeiten sperrt, da standardmässig alles immer gesperrt ist.</p>
<p dir="auto">Für deinen Fall wäre es vielleicht interessant Aliases (Firewall--&gt;Aliases) zu verwenden.<br />
Dort kannst du dann verschiedene Aliases erzeugen die deine Listen von IP's enhalten von deinen Usern.<br />
Die Aliase kannst du in allen Feldern die rot hinterlegt sind verwenden (bei den Firewall-Regel).</p>
]]></description><link>https://forum.netgate.com/post/159391</link><guid isPermaLink="true">https://forum.netgate.com/post/159391</guid><dc:creator><![CDATA[GruensFroeschli]]></dc:creator><pubDate>Fri, 07 Sep 2007 13:28:06 GMT</pubDate></item><item><title><![CDATA[Reply to Zeitbeschraenkung für einzele User on Fri, 07 Sep 2007 12:19:05 GMT]]></title><description><![CDATA[<p dir="auto">Hallo Heiko,</p>
<p dir="auto">und danke für die Aufklaerung.<br />
Deine Aktion mit den timebased Rules hab ich<br />
komplett durchgelesen und mittlerweile auch in<br />
die Tat umgesetzt. Funktioniert gut.</p>
<p dir="auto">Alle Achtung dir und den Leuten die sich da ins Zeug gelegt haben.</p>
<p dir="auto">Aber jetzt erklaer ich nochmal was ich eigentlich moechte.<br />
Ich habs auch schon in schlechtem Englisch unter Packages<br />
gepostet.</p>
<p dir="auto">Also:</p>
<p dir="auto">Ich moechte mindestens Port 80, 443 von Lan nach Wan sperren.<br />
Das ist auch überhaupt kein Problem. Damit ist eine Nutzung des<br />
Squid unumgänglich. Ich brauch den Proxy zwingend in meiner Infra-<br />
struktur. Trotzdem müssen bei Benutzung des Proxys manche User<br />
zu bestimmten Zeiten an verschiedenen Tage von der Internetnutzung<br />
ausgeschlossen bleiben.</p>
<p dir="auto">Nun ja. Bis jetzt benutze ich die IPCop ebenfalls mit Squid. Bei der Cop<br />
gibt es ein Addon dass sich advanced Proxy nennt. Damit ist genau diese<br />
timebased ACL  über die gui möglich.</p>
<p dir="auto">Da ich mich mittlerweile immer mehr mit der PfSense beschäftige und die<br />
auch in vielen Bereichen mehr bietet wäre es schön wenn die PfSense das<br />
auch könnte.</p>
<p dir="auto">Ist das überhaupt nicht möglich oder gehört da dann doch wieder viel<br />
Entwicklungsarbeit rein?</p>
<p dir="auto">gruss hoster… ;)</p>
]]></description><link>https://forum.netgate.com/post/159387</link><guid isPermaLink="true">https://forum.netgate.com/post/159387</guid><dc:creator><![CDATA[hoster]]></dc:creator><pubDate>Fri, 07 Sep 2007 12:19:05 GMT</pubDate></item><item><title><![CDATA[Reply to Zeitbeschraenkung für einzele User on Mon, 03 Sep 2007 14:53:49 GMT]]></title><description><![CDATA[<p dir="auto">die timed based rules sind sehr gut dafür geeignet, SSH ports nachts zu sperren, internet verbieten,….etc...., läuft wunderbar, solltest Du unter Firewall --&gt; Schedules finden.</p>
<p dir="auto">Über Proxy acl´s mit dem Squid Package, ja da kannst Du Seiten und auch User sperren, aber nicht zeitbasiert, wenn Du das meinst</p>
<p dir="auto">Gruß<br />
Heiko</p>
]]></description><link>https://forum.netgate.com/post/159297</link><guid isPermaLink="true">https://forum.netgate.com/post/159297</guid><dc:creator><![CDATA[heiko]]></dc:creator><pubDate>Mon, 03 Sep 2007 14:53:49 GMT</pubDate></item><item><title><![CDATA[Reply to Zeitbeschraenkung für einzele User on Sun, 02 Sep 2007 23:38:33 GMT]]></title><description><![CDATA[<p dir="auto">dank dir fuer den Tip.</p>
<p dir="auto">ich wuehle schon, aber geht sowas<br />
vielleicht ueber proxy acl´s?</p>
<p dir="auto">gruss hoster. :)</p>
]]></description><link>https://forum.netgate.com/post/159281</link><guid isPermaLink="true">https://forum.netgate.com/post/159281</guid><dc:creator><![CDATA[hoster]]></dc:creator><pubDate>Sun, 02 Sep 2007 23:38:33 GMT</pubDate></item><item><title><![CDATA[Reply to Zeitbeschraenkung für einzele User on Sun, 02 Sep 2007 23:35:09 GMT]]></title><description><![CDATA[<p dir="auto">ja.<br />
suche im forum mal nach "scheduled rules"</p>
<p dir="auto">hier der thread in dem dieses feature entstanden ist:<br />
http://forum.pfsense.org/index.php/topic,3969.0.html</p>
]]></description><link>https://forum.netgate.com/post/159280</link><guid isPermaLink="true">https://forum.netgate.com/post/159280</guid><dc:creator><![CDATA[GruensFroeschli]]></dc:creator><pubDate>Sun, 02 Sep 2007 23:35:09 GMT</pubDate></item></channel></rss>