Страница 1 из 1

Блокирование сайтов

Добавлено: 2013-02-15 12:44:49
michajlo
Здравствуйте форумчане!
(обстоятельства сложились так, что пришлось сесть за машину с FreeBSD /в какой, я скажу по правде дилетант и это будет мягко сказано, по этому обратился к вам. Вот). И так к делу: есть машина на которой установлен сервер FreeBSD (ставил его предыдущий админ, связи с ним нет) который шарит нет на сеть. От на начальства поступило задание закрыть доступ к развлекательным сайтам (вк, однокл, онлайн игри и тп.) так как работники проводят за ними очень много времени. Мне как человеку темному в этой ОС как то туго с этим приходится. Помогите пожалуйста. Не пинайте. Не отсылайте на гугл.
Слышал что есть какой то штатный фаервол...что то слишал/читал о squid.....
Помогите/посоветуйте начинающему свой путь админу. Спасибо.

Re: Блокирование сайтов

Добавлено: 2013-02-15 13:36:48
sadchok

Re: Блокирование сайтов

Добавлено: 2013-02-15 13:49:24
michajlo
ну так как он в данный момент он шарит нет, на нем установлен прокси сервер...как это посмотреть....помогите разобраться...потому что я в этом :st: :bn:

Re: Блокирование сайтов

Добавлено: 2013-02-15 13:51:37
gumeniuc
pkg_info | grep squid

Re: Блокирование сайтов

Добавлено: 2013-02-27 14:22:38
Vlad5503
michajlo писал(а):Здравствуйте форумчане!
(обстоятельства сложились так, что пришлось сесть за машину с FreeBSD /в какой, я скажу по правде дилетант и это будет мягко сказано, по этому обратился к вам. Вот). И так к делу: есть машина на которой установлен сервер FreeBSD (ставил его предыдущий админ, связи с ним нет) который шарит нет на сеть. От на начальства поступило задание закрыть доступ к развлекательным сайтам (вк, однокл, онлайн игри и тп.) так как работники проводят за ними очень много времени. Мне как человеку темному в этой ОС как то туго с этим приходится. Помогите пожалуйста. Не пинайте. Не отсылайте на гугл.
Слышал что есть какой то штатный фаервол...что то слишал/читал о squid.....
Помогите/посоветуйте начинающему свой путь админу. Спасибо.

Я делаю таким макаром:

Код: Выделить всё

#!/bin/sh
FwCMD="/sbin/ipfw"
# для /etc/blocksite.txt
${FwCMD} -f table 100 flush
cat /mnt/blocksite.txt | while read ip; do
      ${FwCMD} table 100 add $ip 1
   done
Конечно у Вас должно быть правило типа:

Код: Выделить всё

ipfw add 0006 deny log all from 192.168.0.0/16 to "table(100)" via em1
Для наполнения/изменения таблицы 100 имеется такой файл blocksite.txt:

Код: Выделить всё

94.198.55.0/24
178.20.235.0/24
77.120.125.144
213.252.131.0/24
213.252.177.0/24
209.170.73.0/24
Таким образом мы не даём играть менеджерам в форлдофтанкс. :smile: