Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» pfSense межсетевой экран

Автор: Belua
Дата сообщения: 27.08.2016 18:30
Не могу понять, как решить следующую задачу на PfSense+Squid+SquidGuard
Есть 2 группы пользователей: одной можно везде, второй, только на определённый список сайтов. Группы сформированы по ip-адресам. ip-адреса рабочих мест не меняются.

Стоит прозрачный squid+SquidGuard.

Настроил одну Target categorie, в который вписал разрешенные сайты
Настроил две GroupACL в которых заполнил Client (source)

Не понял, где всё это объединить. PfSense - 2.3.2

Автор: RUBOP
Дата сообщения: 29.08.2016 07:10

Цитата:
Не могу понять, как решить следующую задачу на PfSense+Squid+SquidGuard
Есть 2 группы пользователей: одной можно везде, второй, только на определённый список сайтов. Группы сформированы по ip-адресам. ip-адреса рабочих мест не меняются.

Стоит прозрачный squid+SquidGuard.

Настроил одну Target categorie, в который вписал разрешенные сайты
Настроил две GroupACL в которых заполнил Client (source)

Не понял, где всё это объединить. PfSense - 2.3.2

Firewall -> Aliases
Создавай группу кому можно и кому нельзя


Firewall -> Rules -> Вкладка Lan
Добавляй правило
Автор: sanb
Дата сообщения: 31.08.2016 12:00
А есть blacklistы (черные списки) "оптимизированные" для России?
Автор: Belua
Дата сообщения: 01.09.2016 20:57

Цитата:
Firewall -> Aliases
Создавай группу кому можно и кому нельзя

т.е. предлагаете через Firewall, и прокси совсем не использовать. Немного неудобно. Адресов пара сотен и руками вбивать и поддерживать в актуальном состоянии не вариант. Если только нельзя как-нибудь загрузить из файла. Был бы просто squid, я бы даже не спрашивал, там все просто. А тут squid на PfSense. Думаю, что нужно делать как то через squidGuard.

Страницы: 12345678910111213141516

Предыдущая тема: ошибка пароля для WiFI сети


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.