Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    URL-фильтр

    Scheduled Pinned Locked Moved Russian
    10 Posts 4 Posters 1.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      sherr_khann
      last edited by

      Народ, а URL-фильтр тут можно реализовать только с установкой Squid'а в режиме прозрачного прокси с тем же Dansguardian или Squidguard?
      Или есть другие варианты без сквида?

      Почему я это спрашиваю: к примеру у тех тренднетовских роутеров, если ты вбиваешь какой-то URL в фильтр, то до него даже пинги не ходят, не говоря уж о том, чтобы туда открывались хоть какие-то порты… Можно тут такой же тип фильтра поднять, или это сложно?

      Просто, что мне не нравится, фильтр заворачивает на прозрачный прокси только 80-й и 443-й порты. Любой нестандартный проходит без малейших проблем.

      1 Reply Last reply Reply Quote 0
      • D
        dr.gopher
        last edited by

        @sherr_khann:

        Народ, а URL-фильтр тут можно реализовать только с установкой Squid'а в режиме прозрачного прокси с тем же Dansguardian или Squidguard?
        Или есть другие варианты без сквида?

        Без сквида только по IP.
        https://forum.pfsense.org/index.php?topic=44757.msg232938#msg232938

        FAQ PfSense 2.0

        И не забываем про Adblock дабы не видеть баннеров.

        И многое другое на www.thin.kiev.ua

        1 Reply Last reply Reply Quote 0
        • S
          sherr_khann
          last edited by

          Блин, абыдна :-).
          В дешёвой перделке это реализовано получше.
          Чтож, будем заворачивать всё в сквид. Один фиг лучше чем полное отсутствие такового фильтра.

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @sherr_khann:

            Блин, абыдна :-).
            В дешёвой перделке это реализовано получше.
            Чтож, будем заворачивать всё в сквид. Один фиг лучше чем полное отсутствие такового фильтра.

            А что Вы подразумеваете под URL?

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • S
              sherr_khann
              last edited by

              То и подразумеваю, что при вводе в список определённых URL и масок URL, велась бы блокировка всего, что есть на этих URL, попадающих под маски. Начиная от HTTP и кончая пингом.

              1 Reply Last reply Reply Quote 0
              • D
                dvserg
                last edited by

                @sherr_khann:

                То и подразумеваю, что при вводе в список определённых URL и масок URL, велась бы блокировка всего, что есть на этих URL, попадающих под маски. Начиная от HTTP и кончая пингом.

                Здесь намешано много понятий, совершенно не связанных друг с другом.
                Аббревиатура URL означает строку запроса протокола HTTP(s). Заблокировать URL можно только средствами прокси-сервера/фильтра.

                Пинги работают на уровне IP адресов, управляются правилами файрвола, и c протоколом HTTP(s) никак не связаны.

                Возможен вариант определения IP адреса по домену, но на одном IP адресе может сидеть много разных доменов.
                И по-моему списки доменов можно в Alias задавать.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • S
                  sherr_khann
                  last edited by

                  Ну, я-то всё это понимаю… Просто надеялся, что есть что-то подобное тренднетовскому и в pfsense.
                  Раз нет, будем выворачиваться доступными методами.

                  1 Reply Last reply Reply Quote 0
                  • P
                    pigbrother
                    last edited by

                    Не совсем то, что вы хотите, но все же:
                    http://small-town-nobody.blogspot.com/2012/05/pfsense.html

                    Примеры паттернов:
                    http://l7-filter.sourceforge.net/protocols

                    1 Reply Last reply Reply Quote 0
                    • S
                      sherr_khann
                      last edited by

                      Вы знаете, это как раз почти то, что я хотел.
                      Буду пробовать. Тем более, что это почти элементарно.

                      1 Reply Last reply Reply Quote 0
                      • S
                        sherr_khann
                        last edited by

                        Кстати, опробовал метод DansGuardiаn+Squid3. Сначала его эвристический анализатор заблокировал почти весь инет, как порнографию. После отключения эвристики и оставления только списка блокировки, оно заработало, но начало затыкаться при большом кол-ве запросов. В общем, пока оно всё погашено. Даёт слишком неприемлемые тормоза. Буду эту парочку вырубать.
                        Попробую ещё SquigGuard+Squid, но если оно будет так же, то нах-нах.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.