Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    способы закрыть доступы на сайты

    Scheduled Pinned Locked Moved Russian
    12 Posts 5 Posters 3.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mrGreenward
      last edited by

      Добрый день,подскажите, кто как оптимально закрывает доступ на сайты в pfsense,проблема в том, что squidguard закрывает по ip,нужно закрыть доступ одним пользователям,а другим не блокировать,пользователь может вписать вручную ip адрес и обойдет это ограничение. Хотел сделать чтобы пользователям которые получают ip по dhcp не смогли менять ip(либо оставались без инета),отметив Enable Static ARP entries у меня вообще все без инета остались,поэтому экспериментировать опасно,сам шлюз в другой части здания находится и пользователей много,может есть возможность сразу контент блочить по МАКу? подскажите пожалуйста какие проверенные решения есть

      1 Reply Last reply Reply Quote 0
      • D
        dr.gopher
        last edited by

        @mrGreenward:

        Добрый день,подскажите, кто как оптимально закрывает доступ на сайты в pfsense

        Имхо
        Ограничится одним только squidguard, резервированием в дхцп вы не обойдетесь.
        Плюс к вами написанному понадобится - запрет установки п.о., оборудования, запрет Portable софта и административные рычаги.

        FAQ PfSense 2.0

        И не забываем про Adblock дабы не видеть баннеров.

        И многое другое на www.thin.kiev.ua

        1 Reply Last reply Reply Quote 0
        • M
          mrGreenward
          last edited by

          как тогда возможно сделать чтобы пользователь при попытки прописать в сетевом подключении ручного ip,не смог подключиться к сети?

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @mrGreenward:

            как тогда возможно сделать чтобы пользователь при попытки прописать в сетевом подключении ручного ip,не смог подключиться к сети?

            Поищите по нашей ветке. Вопрос несколько раз обсуждался.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • D
              dr.gopher
              last edited by

              @mrGreenward:

              как тогда возможно сделать чтобы пользователь при попытки прописать в сетевом подключении ручного ip,не смог подключиться к сети?

              http://www.thin.kiev.ua/router-os/50-pfsense/548-pfsense-router.html

              FAQ PfSense 2.0

              И не забываем про Adblock дабы не видеть баннеров.

              И многое другое на www.thin.kiev.ua

              1 Reply Last reply Reply Quote 0
              • M
                mrGreenward
                last edited by

                @dr.gopher:

                @mrGreenward:

                как тогда возможно сделать чтобы пользователь при попытки прописать в сетевом подключении ручного ip,не смог подключиться к сети?

                http://www.thin.kiev.ua/router-os/50-pfsense/548-pfsense-router.html

                Спасибо за статью,но тут еще проблема в том что есть пользователи которые подключаются к сети по wi-fi и смысл нет их резервировать(

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  @mrGreenward:

                  @dr.gopher:

                  @mrGreenward:

                  как тогда возможно сделать чтобы пользователь при попытки прописать в сетевом подключении ручного ip,не смог подключиться к сети?

                  http://www.thin.kiev.ua/router-os/50-pfsense/548-pfsense-router.html

                  Спасибо за статью,но тут еще проблема в том что есть пользователи которые подключаются к сети по wi-fi и смысл нет их резервировать(

                  Есть повод вынести WiFi на отдельный интерфейс (в отдельную подсеть).
                  Правда придётся решить вопрос с общением между подсетями (если оно Вам нужно)
                  За-то никакой самоволки в локальной проводной сети.

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • M
                    mrGreenward
                    last edited by

                    @dvserg:

                    @mrGreenward:

                    @dr.gopher:

                    @mrGreenward:

                    как тогда возможно сделать чтобы пользователь при попытки прописать в сетевом подключении ручного ip,не смог подключиться к сети?

                    http://www.thin.kiev.ua/router-os/50-pfsense/548-pfsense-router.html

                    Спасибо за статью,но тут еще проблема в том что есть пользователи которые подключаются к сети по wi-fi и смысл нет их резервировать(

                    Есть повод вынести WiFi на отдельный интерфейс (в отдельную подсеть).
                    Правда придётся решить вопрос с общением между подсетями (если оно Вам нужно)
                    За-то никакой самоволки в локальной проводной сети.

                    Согласен,это самый чоткий вариант,дело в том что помимо нашей конторы в нашей локалке еще несколько отделов от других компаний,и все под одним внешним ip за натом,я бы всем с самого начало отдельно сделал,но увы щас нет разрешения на выделения отдельного ip другим отделам

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      @mrGreenward:

                      Согласен,это самый чоткий вариант,дело в том что помимо нашей конторы в нашей локалке еще несколько отделов от других компаний,и все под одним внешним ip за натом,я бы всем с самого начало отдельно сделал,но увы щас нет разрешения на выделения отдельного ip другим отделам

                      Отделите свою контору от остальных в отдельную подсеть.
                      Все можно сделать на одном интерфейсе.

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • P
                        PbIXTOP
                        last edited by

                        Лично я для таких целей использую подмену DNS и  прозрачный squid.
                        Все неблагонадежное отправляется на локальный вебсервер(чтоб ожидания на страницах не болтались).
                        Специально сделано правило запрещающее использовать другие DNS серверы.

                        1 Reply Last reply Reply Quote 0
                        • M
                          mrGreenward
                          last edited by

                          @PbIXTOP:

                          Лично я для таких целей использую подмену DNS и  прозрачный squid.
                          Все неблагонадежное отправляется на локальный вебсервер(чтоб ожидания на страницах не болтались).
                          Специально сделано правило запрещающее использовать другие DNS серверы.

                          Разумно,расскажите поподробней если вас не затруднит,было бы полезно знать любителям pfsense :)

                          1 Reply Last reply Reply Quote 0
                          • werterW
                            werter
                            last edited by

                            Разумно,расскажите поподробней если вас не затруднит,было бы полезно знать любителям pfsense :)

                            1. Не разрешать доступ во вне по порту 53 TCP\UDP
                            2. Разрешить доступ с LAN subnet на LAN address 53 TCP\UDP.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.