Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Sqiud + whitelist не дает догрузить страницу

    Scheduled Pinned Locked Moved Russian
    9 Posts 5 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      Danich007
      last edited by

      Добрый день! Я новичок в pfsense (2.1.5)… Есть одна проблемка:
      Я создал группу пользователей и правила для нее,т.е. те сайты на которые им можно ходить (whitelist), например mail.ru и yandex.ru

      Суть проблемы в том, что сайты прогружаются не полностью (нет картитнок или вообще просто текст со страницы)
      Или просто не давал открыть сайт (например mail.ru просто не открывается, хотя yandex работает)

      Как исправить? посдкажите пожалуйста

      1 Reply Last reply Reply Quote 0
      • B
        bill_open
        last edited by

        @Danich007:

        Добрый день! Я новичок в pfsense (2.1.5)… Есть одна проблемка:
        Я создал группу пользователей и правила для нее,т.е. те сайты на которые им можно ходить (whitelist), например mail.ru и yandex.ru

        Суть проблемы в том, что сайты прогружаются не полностью (нет картитнок или вообще просто текст со страницы)
        Или просто не давал открыть сайт (например mail.ru просто не открывается, хотя yandex работает)

        Как исправить? посдкажите пожалуйста

        А ты как хотел? так просто добавить yandex.ru и mail.ru не выйдет
        1. Так как на странице yandex.ru присутствуют ресурсы подтянутые из других сетей
        2. mail вовсе https
        3. Твой метод заработает только для штатного, простенького сайта без рекламы и гиперссылок(таких уже мало)

        для нормальной отработки твоего метода пробуй https://*.mail.ru, *.ya.ru, *.yandex.ru и т.д.

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          для нормальной отработки твоего метода пробуй https://*.mail.ru, *.ya.ru, *.yandex.ru и т.д.

          А причем здесь сквид и hhtps ? Не вводите в заблуждение.

          1 Reply Last reply Reply Quote 0
          • D
            Danich007
            last edited by

            @bill_open:

            @Danich007:

            Добрый день! Я новичок в pfsense (2.1.5)… Есть одна проблемка:
            Я создал группу пользователей и правила для нее,т.е. те сайты на которые им можно ходить (whitelist), например mail.ru и yandex.ru

            Суть проблемы в том, что сайты прогружаются не полностью (нет картитнок или вообще просто текст со страницы)
            Или просто не давал открыть сайт (например mail.ru просто не открывается, хотя yandex работает)

            Как исправить? посдкажите пожалуйста

            А ты как хотел? так просто добавить yandex.ru и mail.ru не выйдет
            1. Так как на странице yandex.ru присутствуют ресурсы подтянутые из других сетей
            2. mail вовсе https
            3. Твой метод заработает только для штатного, простенького сайта без рекламы и гиперссылок(таких уже мало)

            для нормальной отработки твоего метода пробуй https://*.mail.ru, *.ya.ru, *.yandex.ru и т.д.

            я понимаю, что на сайте присутствуют ресурсы из других сетей

            https грузит без нескольких картинок, если же взять сайт rbc.ru, который http, от него остается только один текст и ссылки

            я попробовал то , что вы написали - не помогло, mail просто стал не доступен, а на yandex pfsense не пустил

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              Скрин правил white list.
              Плюс откройте на время для всех https.

              1 Reply Last reply Reply Quote 0
              • D
                Danich007
                last edited by

                @werter:

                Скрин правил white list.
                Плюс откройте на время для всех https.

                http/https я вроде не настраивал

                может я не рпавильно в лист прописываю в Regular Expression

                https://*.mail.ru | *.ya.ru | .yandex.ru | http://.rbc.ru

                не могу на данный момент приложить скрин пишет 500 Internal Server Error nginx

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  Не правильно. Не стоит вам трогать регулярные выражения вообще. Там синтаксис специфический. Выбирайте пункт domains или что-то в этом роде.
                  И про https в сквиде забудьте.

                  Маски:
                  .  - одиночный символ
                  *  - неограниченное повторение последнего символа
                  .* - соотв любая последовательность
                  . - точка
                  \ - один слеш
                  ^ - от начала строки
                  $ - конец строки
                  () - скобки ограничивают токен
                  [] - скобки допустимые символы
                  |  - знак или

                  http:\\..mail.ru. - соответствует http:\.mail.ru
                  ..mail.ru.((.exe$)|(.php$)|(.zip$)) - соответствует .mail.ru.exe или .mail.ru.php или .mail.ru.zip

                  [0-9]* - любая строка из цифр
                  [a-zA-Z0-9] - любая цифро-буквенная строка с латиницей

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    Для блокирования доменов есть специальное окно domains. В регулярку лучше писать части URL типа porn, xxx, search, для общего блокирования сайтов с определенными словами в URL.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • N
                      NiXeon
                      last edited by

                      Понимаю, что поздно отвечаю, но тем не менее столкнулся с этой же проблемой. Пришлось решать своими силами. Итак, сначала список доменов, которые нужно добавить в Domain List для корректной работы почты (некоторые не принципиальны, можно убрать):

                      imgsmail.ru js.imgsmail.ru img.imgsmail.ru mail.ru e.mail.ru auth.mail.ru r.mail.ru bs.mail.ru portal.mail.ru rs.mail.ru af.attachmail.ru attachmail.ru apf.mail.ru filin.mail.ru

                      А на будущее, нужно включить логирование (самый нижний параметр) на странице настроек target categoties конкретной категории, и потом смотреть лог SquidGuard Proxy Filter -> Log -> Blocked. Там все ссылки, которые блокируются. Открываем нужную страницу в интернете и смотрим лог, что в этот момент было заблокировано

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.