faq обучение настройка
Текущее время: Вс июл 27, 2025 12:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Пт июл 26, 2013 07:35 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 348
в правиле в поле "Action" ставьте drop, и в позиции интерфейс назначения укажите wan1


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 26, 2013 07:35 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 348
и на самый верх его (правило) поднимите


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб июл 27, 2013 07:43 
Не в сети

Зарегистрирован: Пт авг 18, 2006 23:50
Сообщений: 38
Откуда: SPB
Осмелюсь вмешаться...
Тоже испытал проблему в настройке, в итоге получилось.
Что надо сделать:
Делаем всё по мануалу, кроме: - в поле "сервис" ставим не http, а http-outbound - или тот файл, который вы создали вместо http-outbound (который собственно и содержит адреса блокируемых сайтов).
И ещё, - если в блеклист добавить адрес как в мануале (*.vk.com/*),работать в таком формате он отказывается. Если оставить только vk.com/* , то всё нормально работает.
P.S. Если в поле "действие" поставить DROP, при текущих настройках, рубится весь трафик.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 08, 2014 10:01 
Не в сети

Зарегистрирован: Пт апр 04, 2014 11:59
Сообщений: 1
serg-ga писал(а):
Согласен за букварь.

Пытаюсь заблокировать https://vk.com по ip адресам
1. Создал подсеть vk1 = 87.240.0.0/16
2. Создал следующее правило и поместил его вверх всех правил
http://yadi.sk/d/8JILUgLd7DeDh

Все равно этот сайт открывается.
Что я делаю не так?


Проверяй IP/макски vk их много, как пример:


vk_com_232 93.186.232.0/21
vk_com_224 93.186.224.0/21
vk_com_143 87.240.143.0/24
vk_com_128 87.240.128.0/18
vk_com_130 185.29.130.0/24
vk_com_248 185.32.248.0/22
vk_com_192 95.142.192.0/20
vk_com_200 95.142.200.0/21
vk_com_201 95.142.201.0/24
vk_com_202 95.142.202.0/24
vk_com_206 95.142.206.0/24
vk_com_017 95.213.0.0/17
vk_com_018 95.213.0.0/18

Но подмечу, даже блокировка по subnet не спасет особо, как только появится новая подсеть vk средиректит, в принципе dlinki не дадут жесткого отсева юзеров, можно по разному изгаляться но все остается по прежнему, в идеале связка squid+iptables и блочить по AS но тут долой gui :) и познание nix систем :), а к примеру блочить тот же adobe еще сложнее, максимум отрезать на уровне каких нить своих DNS на DC или свободных DNS закидываю на 127.0.0.1, но тоже нада все отслеживать.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 124


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB