Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Facebook youtube vs https engellemeye kısa çözüm

    Scheduled Pinned Locked Moved Turkish
    9 Posts 7 Posters 4.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      samuray77
      last edited by

      Merhaba arkadaşlar
      Açıkçası bu konuda bir çok sorunun varlığını bildiğim ve gördüğüm için belki kısadan çözüm niteliğinde olabilecek bir yazı ile facebook youtube vs gibi sitelere erişimin kısa yoldan yapmayı anlatmaya çalışacağım…

      Bunun için Öncelikle Firewall Menüsünden Aliases'a giriyoruz.
      yeni bir aliases ekleyip isim veriyoruz ben https_engel dedim
      Type: Host(s) kalıyor
      Host(s) kısmında ise teker teker
      facebook.com
      m.facebook.com
      youtube.com

      gibi eklemeler yapıyorum ve kaydediyorum

      Daha sonra yeni bir Aliases tanımlaması yapıyorum ve ismine ip_adresleri diyorum.
      Burada da Type kısmı Hosts kalacak ve Hosts kımına ise hangi ip adreslerini engellemek istiyorsanız onları yazıyorsunuz.
      Ör: 192.168.2.10
      192.168.2.11
      gibi ne kadar varsa onları teker teker yazıp Save diyoruz.

      En son Firewall menüsünden Rules, oradan da LAN kısmına tıklıyoruz.
      Kuralın etkin olması için yukarıdaki + ya basıyoruz ve sonrasında

      Action: Block
      Protocol: TCP/UDP
      Source: Type: Single Host or Alias
      Source: Address: ip_adresler

      Destination: Type: Single Host or Alias
      Destination: Address: https_engel

      Destination port range: HTTPS

      Şeklinde olacak. Resimleri Dosya olarak ekledim. Oradanda bakabilirsiniz...

      Herkese iyi çalışmalar
      fw1.PNG
      fw1.PNG_thumb
      fw11.PNG
      fw11.PNG_thumb
      fw111.PNG
      fw111.PNG_thumb
      fw1111.PNG
      fw1111.PNG_thumb

      1 Reply Last reply Reply Quote 0
      • S
        serdar_bay
        last edited by

        Merhaba,

        Eğer DHCP ile ip dağıtıyorsanız localdeki makinelerin ip adreslerinin değişme ihtimali büyük doğrudan yasaklamak istediğiniz sitelerin ip adress/blok larını yasaklamak daha kesin sonuç verecektir.

        aslında bunun için squid3 ile yasaklama daha doğru ama squidguard paketi ile sorun yaşatıyor.  2.2.1-RELEASE versiyonu ile proxyfilter stabil çalışmıyor. squidguard stabil bir hale gelene kadar biraz beklemek gerek bence .

        bu adresten bahsettiğim filtrelemeyi inceleyebilirsiniz.
        http://www.serdarbayram.net/pfsense-ile-https-uzerinden-facebook-twittera-girisi-engelleme.html

        1 Reply Last reply Reply Quote 0
        • tuzsuzdeliT
          tuzsuzdeli
          last edited by

          bahsi geçmişken sorayım
          bu yöntemle

          twitter.com
          m.twitter.com
          mobile.twitter.com 'u host lisetsine ekledim ve pc'lerde bloklamayı yaptım, o noktada sorun yok.
          Ancak android telefonlardaki mobil uygulama hala bağlanıyor. Onun önünü kesmek için hangi domaini eklemek gerekir ?

          Çözümün bir parçası değilsen, sorunun bir parçasısındır.

          1 Reply Last reply Reply Quote 0
          • S
            samuray77
            last edited by

            @tuzsuzdeli:

            bahsi geçmişken sorayım
            bu yöntemle

            twitter.com
            m.twitter.com
            mobile.twitter.com 'u host lisetsine ekledim ve pc'lerde bloklamayı yaptım, o noktada sorun yok.
            Ancak android telefonlardaki mobil uygulama hala bağlanıyor. Onun önünü kesmek için hangi domaini eklemek gerekir ?

            Açıkçası uygulama tarafını denemedim. Ve bakmadımda. Sizin öneriniz vardır muhtemelen. Neticede  nadir olsa da takip ediyorum forumu. Eminim sizin bilginiz vardır sayın tuzsuzdeli….

            1 Reply Last reply Reply Quote 0
            • S
              samuray77
              last edited by

              @serdar_bay:

              Merhaba,

              Eğer DHCP ile ip dağıtıyorsanız localdeki makinelerin ip adreslerinin değişme ihtimali büyük doğrudan yasaklamak istediğiniz sitelerin ip adress/blok larını yasaklamak daha kesin sonuç verecektir.

              aslında bunun için squid3 ile yasaklama daha doğru ama squidguard paketi ile sorun yaşatıyor.  2.2.1-RELEASE versiyonu ile proxyfilter stabil çalışmıyor. squidguard stabil bir hale gelene kadar biraz beklemek gerek bence .

              bu adresten bahsettiğim filtrelemeyi inceleyebilirsiniz.
              http://www.serdarbayram.net/pfsense-ile-https-uzerinden-facebook-twittera-girisi-engelleme.html

              DHCP'den verdiğiniz ip'lerin ucundaki client'lar sabit değilse DHCP'de dağıttığınız ipleri dahil edersiniz. Ayrıca verdiğiniz linkteki kısıtlama şekli stabil çalışmıyor ve tüm networku etkiliyor…..

              1 Reply Last reply Reply Quote 0
              • O
                ondokuz
                last edited by

                ben zamanında facebook youtube gibi siteleri  bu yöntemle engellemiştim ama google servislerinde hiç ummadıgım domainlerde problemler yaşamıştım.

                1 Reply Last reply Reply Quote 0
                • S
                  susamlicubuk
                  last edited by

                  Daha önceden konusu vardı bu yöntem stabil değil
                  bazen firewall ı atlatıyorlar ip subnetleri bile yazıp firewall dan ip ye block koysanız bile bu sefer bazı google servisleri vs sorunlu çalışıyor

                  Posted by: ondokuz
                  ben zamanında facebook youtube gibi siteleri  bu yöntemle engellemiştim ama google servislerinde hiç ummadıgım domainlerde problemler yaşamıştım

                  bi üst kural olarak google servislerine direk aynı yöntemle pass kuralı gerekiyor.
                  https ler araya ssl girerek yada yada wpad ile non transparent proxy ile engelleyin
                  bu yabancı forumlarda da çok tartışıldı.
                  2.1.5 ve 2.2 release ile squid3 te sertifika ile birçok lokasyonda https engellemesi bende çalışıyor. zenmate lerde engelleniyor haliyle.
                  ama bazı devlet kurumlarını sertifika hatası vermemesi için squid ten bypass etmek gerekiyor.
                  bazı sertifika yüklenemeyen android cihazlarda baş ağrısı olarak geri dönebiliyor.

                  1 Reply Last reply Reply Quote 0
                  • M
                    mert baytur
                    last edited by

                    sa kolay gelsin güzel bir çalışma uyguladım adress satırına youtube.com m.youtube.com youtube.com.tr yazdıgınızda acılmıyor block calısıyor fakat google üzerinde youtube.com.tr üzerinde bir arama yapdığınızda calısıyor bunu asabılen var mı acaba saygılar

                    1 Reply Last reply Reply Quote 0
                    • I
                      ioz
                      last edited by

                      DNS de ilgili domainler için fake ipler yazmak daha işlevsel ve kolay olacaktır.
                      tabiki DNS için tüm sogularıda pfsense için yönlendirme yazmak elle girilen dns sorularınıda ortadan kaldırır.
                      soru önce pfsense ve oradan da fake ipye yönlendireceği için erişilemez hale gelecektir.

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.