Access Policy + Contentfilter

Visualizando 5 respostas da discussão
  • Autor
    Posts
    • #1049
      hrcensi
      Participante

      Bom dia,

      Tenho instalado a versão 2.4.1 em um Pentinum 4 com 2gb de memória com 4 placas de rede (só estou usando duas – verde e vermelha).

      DHCP ligado com o ip 192.168.1.100 fixado para meu mac.

      Proxy ligado em modo transparente / porta 3128.

      Access Policy

      # Policy Source

      1 unfiltered access 192.168.1.100

      2 access denied application/x-msn-messenger

      3 unfiltered access 192.168.1.36

      192.168.1.210

      192.168.1.239

      4 filter using ‘content2’ 192.168.1.30

      192.168.1.32

      192.168.1.34

      5 filter using ‘content1’ GREEN

      6 filter for virus ANY

      Content Filter

      content1 liberado 2 sites bloqueado **

      content2 somente filterspage todas bloqueadas

      Bom, pelo que entendi o proxy deve realizar as travas/liberações em ordem:

      1 – libera todo o acessso para o ip 100

      2 – trava o msn para os usuario, menos para o 100 que esta acima, liberando tudo.

      3 – libera todos os sites para os ips 36, 210 e 239, só bloqueando o msn.

      4 – internet liberada com restrições para os ips 30, 32 e 34.

      5 – com exceção dos endereços ips anotados acima poderão acessar somente 2 sites especificados em content1.

      estou certo? é isso mesmo que tem que acontecer?

      aqui isso não acontece, não sei se falta algo.

      exemplo:

      – máquina com ip 253 acessa a internet sem restrição;

      – ontem, testando, coloquei o bloqueio do msn em primeiro, meu pc acessava o msn sem problema. desliguei o servidor ontem, liguei hoje, e hoje travou o msn.

      – arrumei o erro na hora de salvar o proxy (que não sai da tela de que esta salvando) mas como nada funcionava como eu pensava, resolvi instalar a versão 2.0.3

      depois da instalação entrei com o ip, mas não apareceu a tela de configuração. pediu o login e senha. coloquei a senha “endian” e entrou.

      depois de tentar configurar essa versao e não fazer o que eu queria, do nada, depois de fazer varias alteraçãoes, apareceu a tela de configuração.

      voltei para a versão 2.4.1 mas não apareceu o erro na hora de salvar o proxy.

      fica alguma informação quando se instala o efw? sempre pensei que formatava o hd.

      como esta acontecendo muita coisa louca, hoje vou instalar a versao 2.4.1 em outro pc e tentar fazer as mesmas configurações, caso alguem diga que o que fiz esta correto.

      se mesmo assim ocorrerem os erros já penso em tentar o zenyal (dizem que é outro bom firewall).

      Se alguem puder dar uma olhada nas configurações e me dizer se esta correto, agradeceria muito.

      🚀 Apresentando o Hotspot Beacon! 🚀

      Desbloqueie o potencial do seu Wi-Fi com o Hotspot Beacon. Personalize sua página de acesso para mostrar anúncios, promoções ou informações e engajar seus clientes, impulsionando o seu negócio.

      💡 Principais Funcionalidades:

      - Interface amigável e intuitiva
      - Opções de personalização completas para sua marca
      - Gerenciamento de propagandas e promoções
      - Integração fácil com sistemas existentes via API
      - Limitação de velocidade ou largura de banda por usuário
      - Controle de acesso por horário

      🔗 Confira o site para saber mais: https://hotspotbeacon.com

    • #7981
      ezefeo
      Participante

      Bom dia Hrcensi,

      exemplo:

      – máquina com ip 253 acessa a internet sem restrição;

      essa maquina esta passando pelo proxy? talvez, deva bloquear as portas no firewaall de saída.

      – ontem, testando, coloquei o bloqueio do msn em primeiro, meu pc acessava o msn sem problema. desliguei o servidor ontem, liguei hoje, e hoje travou o msn.

      no firewall de saída se a porta tcp 1863 esta liberada para o ip 100

      – arrumei o erro na hora de salvar o proxy (que não sai da tela de que esta salvando) mas como nada funcionava como eu pensava, resolvi instalar a versão 2.0.3

      depois da instalação entrei com o ip, mas não apareceu a tela de configuração. pediu o login e senha. coloquei a senha “endian” e entrou.

      depois de tentar configurar essa versao e não fazer o que eu queria, do nada, depois de fazer varias alteraçãoes, apareceu a tela de configuração.

      voltei para a versão 2.4.1 mas não apareceu o erro na hora de salvar o proxy.

      fica alguma informação quando se instala o efw? sempre pensei que formatava o hd.

      ele realmente formata o HD, só que esse bug do endian estacorrigido já, você usou o mesmo cd de instalação, restaurou algum BKP?

      como esta acontecendo muita coisa louca, hoje vou instalar a versao 2.4.1 em outro pc e tentar fazer as mesmas configurações, caso alguem diga que o que fiz esta correto.

      se mesmo assim ocorrerem os erros já penso em tentar o zenyal (dizem que é outro bom firewall).

      quanto a esse o problema é o Proxy, politica de coltrole por hora ou usuário, me parece que não tem, mas não tenho como te afirmar de certeza.

      Se alguem puder dar uma olhada nas configurações e me dizer se esta correto, agradeceria muito.

    • #7982
      hrcensi
      Participante

      bom dia ezefeo

      respondendo…

      sim, utilizei o mesmo cd.

      não restaurei nenhum backup.

      quanto ao restante, vou dar uma pesquisada por aqui sobre o firewall, não fiz nenhuma alteração nele.

      vlw.

    • #7983
      hrcensi
      Participante

      acabei de instalar o endian 2.3 em outro pc com 2 placas de rede.

      não fiz mais nada depois da configuração da rede e a internet já esta funcionando no meu pc.

      Enable HTTP Proxy esta desabilitado.

      Não há nenhuma outra conexão com a internet além da rede ligada ao computador com o endian.

      já era pra estar funcionando mesmo ou era pra começar sem o compartilhamento da internet?

    • #7984
      hrcensi
      Participante

      Complicado isso aqui.

      Deixei um efw instalado na sexta, bloqueando somente o youtube e hoje tento conectar e esta tudo travado. Retirei todas as configurações e nada.

      Falta pouco para desistir.

      Alguem teria algum backup do efw 2.3 ou 2.4.1 para me passar?

      Quero restaurar aqui e ver o que acontece.

      hrcensi@hotmail.com

    • #7985
      hrcensi
      Participante

      Proxy transparente

      porta 80 bloqueada

      esse é meu policy access

      1 unfiltered access GREEN .gov.br (SITES LIBERADO PARA TODOS)

      .cnitajai.com.br

      .avast.com

      .santander.com.br not required Always ANY

      2 unfiltered access 192.168.100.100 ANY not required Always ANY (MEU IP, TUDO LIBERADO)

      3 access denied (BLOQUEIA O MSN)

      application/x-msn-messenger GREEN ANY not required Always ANY

      4 filter using ‘content2’ GREEN ANY not required Always ANY (FILTRO DO DANSGUARDIAN)

      5 access denied (SITES BLOQUEADOS)

      .facebook.com

      .orkut.com

      .clickjogos.uol.com.br

      .playtomic.com

      .jogosonline.com.br

      .youtube.com

      .youtube.com.br

      .jogos10.com

      .smokingpot.org GREEN ANY not required Always ANY

      6 unfiltered access 192.168.100.30 (PC’s QUE TEM ACESSO A NET COM BLOQUEIO)

      192.168.100.32

      192.168.100.33

      192.168.100.34

      192.168.100.36

      192.168.100.41

      192.168.100.42

      192.168.100.122

      192.168.100.137

      192.168.100.146

      192.168.100.147

      192.168.100.150

      192.168.100.210

      192.168.100.211

      192.168.100.214

      192.168.100.217

      192.168.100.218

      192.168.100.239 ANY not required Always ANY

      7 access denied GREEN ANY not required Always ANY (BLOQUEIA O QUE NÃO ESTA LIBERADO ACIMA)

      8 filter for virus ANY ANY not required Always ANY

      Agora a pergunta:

      No LIVE LOGS aparece o IP 192.168.100.139 (e outros que não estão na lista acima) acessando a internet. Como isso pode acontecer?

      O que ainda preciso fazer para bloquear esse pessoal?

Visualizando 5 respostas da discussão
  • O tópico ‘Access Policy + Contentfilter’ está fechado para novas respostas.