<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: URL-фильтр под FreeBSD</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85440.html</link>
    <description>Реально ли такое без использования прокси?&lt;br&gt;&lt;br&gt;Просто раньше думал что это умеет только прокси, но потом в дешевых маршрутизаторах (D-Link DIR100) увидел что они умеют это и без прокси-сервера.&lt;br&gt;&lt;br&gt;Может есть какая-то примочка и для ФРИ?&lt;br&gt;&lt;br&gt;P.S. ФРЯ 7.1 х64, ipfw+natd (вариантов под pf не предлагать)&lt;br&gt;</description>

<item>
    <title>URL-фильтр под FreeBSD (iSehot)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85440.html#31</link>
    <pubDate>Fri, 24 Aug 2012 08:24:44 GMT</pubDate>
    <description>&amp;gt; Реально ли такое без использования прокси?&lt;br&gt;&amp;gt; Просто раньше думал что это умеет только прокси, но потом в дешевых &lt;br&gt;&amp;gt; маршрутизаторах (D-Link DIR100) увидел что они умеют это и без прокси-сервера. &lt;br&gt;&amp;gt; Может есть какая-то примочка и для ФРИ?&lt;br&gt;&amp;gt; P.S. ФРЯ 7.1 х64, ipfw+natd (вариантов под pf не предлагать) &lt;br&gt;&lt;br&gt;Абсолютно по URL нельзя.&lt;br&gt;Но можно отрезолвить домены и блокировать или разрешать по IP.&lt;br&gt;Минус в данном подходе в том что на одном том же IP может находиться несколько сайтов.&lt;br&gt;&lt;br&gt;В моем случае правила разрешающие, поэтому и минуса этого нет.&lt;br&gt;&lt;br&gt;&lt;br&gt;Создаем скрипт и ставим его в Cron, например раз в день.&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;&lt;br&gt;fwcmd=&quot;/sbin/ipfw -q&quot;&lt;br&gt;&lt;br&gt;url=&apos;jde.ru,api-maps.yandex.ru,maps.yandex.ru,vec.maps.yandex.ru,clck.yandex.ru&apos;&lt;br&gt;&lt;br&gt;url2=&#096;echo $url &amp;#124; sed &apos;s/,/ /g&apos;&#096;&lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; table 2 flush&lt;br&gt;&lt;br&gt;for i in $url2&lt;br&gt;do&lt;br&gt;ip=&#096;nslookup $i &amp;#124; grep -A 1 &apos;Name&apos; &amp;#124; grep -E -o &apos;(&#091;0-9&#093;&#123;1,3&#125;&#092;.)&#123;3&#125;&#091;0-9&#093;&#123;1,3&#125;&apos;&#096;&lt;br&gt; for y in $ip&lt;br&gt; do&lt;br&gt; #добавляем IP в таблицу&lt;br&gt; $&#123;fwcmd&#125; table 2 add $y&lt;br&gt; done&lt;br&gt;done&lt;br&gt;&lt;br&gt;На случай перезагруз</description>
</item>

<item>
    <title>URL-фильтр под FreeBSD (Anton Lysenok)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85440.html#30</link>
    <pubDate>Fri, 12 Jun 2009 07:34:33 GMT</pubDate>
    <description>фаервол не режет по УРЛам, он понимает только нарезку по IP или по портам.&lt;br&gt;Юзай сквид, можно в паре с rejik&apos;om.&lt;br&gt;&lt;br&gt;Google squid&lt;br&gt;Google rejik&lt;br&gt;</description>
</item>

<item>
    <title>URL-фильтр под FreeBSD (masters)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85440.html#29</link>
    <pubDate>Thu, 11 Jun 2009 17:51:36 GMT</pubDate>
    <description>&amp;gt;3. Если уже есть биллинг, натт, несколько каналов и работает разброс по &lt;br&gt;&amp;gt;каналам, то... &lt;br&gt;&amp;gt;Перенаправление на прокси делать чем-то вроде &quot;fwd ip,port tcp from any to &lt;br&gt;&amp;gt;not me 80 out&quot;. &lt;br&gt;&amp;gt;Это правило пихать ПОСЛЕ подсчета биллингом и ПОСЛЕ ната, но ДО окончательного &lt;br&gt;&amp;gt;FWD наружу. &lt;br&gt;&amp;gt;Тогда прокси вообще никак не сломает существующую схему. &lt;br&gt;&lt;br&gt;У меня как раз проблема - не режется исходящий траффик, идущий через прокси. Попробую опустить форвард на прокси ниже пайпов, надеюсь поможет.&lt;br&gt;&lt;br&gt;&amp;gt;Прозрачный прокси - это мера &quot;против толпы ламеров&quot;. &lt;br&gt;&amp;gt;Если человек знает, что такое прокси, то это обходится на раз. &lt;br&gt;&amp;gt;Если все это внутри организации, самые лучшие меры - административные. &lt;br&gt;&amp;gt;А вот для этого прозрачный прокси очень хорошо может помочь, если настроить &lt;br&gt;&amp;gt;его писать запросы юзеров в лог. &lt;br&gt;&lt;br&gt;Спасибо, сейчас им и пользуюсь, вполне нормально. Очень помог rejik.ru.&lt;br&gt;&lt;br&gt;Как можно отключить кэш в Сквиде, а то тормозит немного. Ждешь пока сначала в кэш загрузит, а потом еще через пайп всеравно с ограниченной скор</description>
</item>

<item>
    <title>URL-фильтр под FreeBSD (XoRe)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85440.html#28</link>
    <pubDate>Tue, 09 Jun 2009 19:44:50 GMT</pubDate>
    <description>1. Нормально и удобно работать с url&apos;ами  в прозрачном прокси.&lt;br&gt;Если не нравится squid, можно посмотреть другие прокси, более оптимизированные под скорость.&lt;br&gt;Может быть даже можно прикрутить nginx для этого.&lt;br&gt;Но и сам squid можно настроить и затюнить под простую проверку урлов по acl (отрубить кэш, прописать, чтоб он всегда перенаправлял запросы (direct), и т.д.).&lt;br&gt;&lt;br&gt;2. Прозрачных прокси можно поназапускать сколько угодно.&lt;br&gt;Можно по одному прокси на канал.&lt;br&gt;А в каждом прокси прописать опцию что-то типа outgoing_address, чтобы он отсылал запросы со своего внешнего ip.&lt;br&gt;Ещё я бы посоветовал вешать прокси серверы (bind или listen) прямо на внешние ip адреса - схема будет попонятнее и, возможно, чуть меньше геммороя с исходящими пакетами (запрос от клиента до сквида - это один пакет, а запрос сквида на сайт - это уже совсем другой пакет, который в ipfw проходит все правила с начала).&lt;br&gt;&lt;br&gt;3. Если уже есть биллинг, натт, несколько каналов и работает разброс по каналам, то...&lt;br&gt;Перенаправление на прокси делать чем-то </description>
</item>

<item>
    <title>URL-фильтр под FreeBSD (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85440.html#27</link>
    <pubDate>Wed, 03 Jun 2009 19:57:03 GMT</pubDate>
    <description>Пашенька, ты уже затрахал тут всех. Молчал бы - глядишь и за умного сошел.&lt;br&gt;</description>
</item>

<item>
    <title>URL-фильтр под FreeBSD (аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85440.html#26</link>
    <pubDate>Wed, 03 Jun 2009 19:54:02 GMT</pubDate>
    <description>&amp;gt;с ересью, ламота! &lt;br&gt;&lt;br&gt;Понятно все. Удачи закончить начальную школу, позорище :)&lt;br&gt;</description>
</item>

<item>
    <title>URL-фильтр под FreeBSD (hasilzu)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85440.html#25</link>
    <pubDate>Wed, 03 Jun 2009 18:09:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;мда пздец - ты хоть слыхал про модель OSI/OSI ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Можно ближе к теме? :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Можно сделать это при помощи ipfw, bind или ipfw + примочки? Например &lt;br&gt;&amp;gt;весь траффик с ipfw пускать через какой-нить програм дивертом, чтоб она &lt;br&gt;&amp;gt;фильтровала. Есть вообще такие программы? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Надо отучить пользователей лазить по порносайтам, но не хочется поднимать Сквид... &lt;br&gt;&lt;br&gt;Административными методами.&lt;br&gt;Гарантия - 100&#037;.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>URL-фильтр под FreeBSD (sonkilla)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85440.html#24</link>
    <pubDate>Sun, 31 May 2009 18:14:27 GMT</pubDate>
    <description>1 squid.opennet.ru&lt;br&gt;2 ман сквид&lt;br&gt;3 http://rejik.ru/ &lt;br&gt;и будет вам счастье.в принцыпе можно поднять прозрачный сквид и неделать кеш  то тогда он будет просто с помощью режика блокировать и перенаправлять запросы на нежелаемые вам сайты.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>URL-фильтр под FreeBSD (Pahanivo)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85440.html#23</link>
    <pubDate>Sat, 30 May 2009 06:17:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;учи матчасть! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;С чем несогласен, школота? &lt;br&gt;&lt;br&gt;с ересью, ламота!&lt;br&gt;</description>
</item>

</channel>
</rss>
