Ordem de Access Policy

Visualizando 7 respostas da discussão
  • Autor
    Posts
    • #146
      Albaney Baylão
      Participante

      Bom dia,

      Quero configurar o meu endian para que ele faça filtro de conteúdo, mas quero permitir que qualquer pesquisa google funcione, ou seja, se o conteúdo for inválido ele só proibirá na hora em que o usuário fizer o click no link indevido.

      Para isso criei uma política de acesso com acesso irrestrito, cuja origem seja o GREEN e cujo destino seja o dominio google.com.br ou google.com no topo da minha lista de acesso. E criei uma política de acesso com restrição de conteúdo logo abaixo. No entanto se eu fizer uma pesquisa com alguns palavrões ele está bloqueando na hora. O que eu posso estar fazendo de errado?


      Wireguard_webadmin

      Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.

      Principais funcionalidades:

      - Sistema de Firewall completo e flexível.
      - Encaminhamento de portas
      - Suporte a multi usuário com níveis diferentes de acesso
      - Múltiplas instâncias do Wireguard
      - Crypto key routing para configuração de VPN site-to-site

      O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin

    • #3963
      osvaldo.capelani
      Participante

      Acredito que a pesquisa esteja sendo barrada pelo DansGuardian. O DG já vem com controle por palavras ativado por default.

    • #3964
      Eduardo Silva
      Participante

      albaney,

      Qual versão do endian você está utilizando?

      Assumindo que a sua resposta é 2.3:

      – A ordem das Access Policy é de cima para baixo, portanto esta liberação deve ser realizada antes da filtragem de conteúdo.

      – Se você for criar a sua “Whitelist” em access policy, você não pode esquecer de colocar o ‘.’ na frente do domínio, ex: .google.com (o ponto é importante)

      – Você pode utilizar a função de Whitelist do próprio filtro de conteúdos, mas neste caso você deve omitir o ‘.’ ex: google.com (sem ponto)

      []’s

    • #3965
      Albaney Baylão
      Participante

      Obrigado, Eduardo

      Realmente era a falta do ponto. Estava acostumado com a sintaxe das blacklists e whitelists e portanto não estava colocando o ponto na frente do domínio.

      []

    • #3966
      Mauricio Castro
      Participante

      Aqui preciso bloquear por exemplo o orkut.com.br para o IP 192.168.1.50 no 2.3, minha regra esta:

      # Política Origem Destino Authgroup/-user When Useragent Actions

      1 unfiltered access QUALQUER QUALQUER not required Always QUALQUER

      Se eu crio uma deny, nenhum micro mais navega… ou se crio um filtro atrelado a esta regra #1, também para a navegação…. alguma dica ?

    • #3967
      Albaney Baylão
      Participante

      Para este exemplo você tem duas maneiras. A primeira é criar uma regra bloqueando o orkut para este IP específico.

      1 deny access 192.168.1.150 .orkut.com not required Always QUALQUER

      2 unfiltered access QUALQUER QUALQUER not required Always QUALQUER

      Ou então você pode criar um filtro de conteúdo que coloque o orkut na blacklist e atribuir este filtro a esta máquina.

      1 filter using ‘content3’ 192.168.1.150 QUALQUER not required Always QUALQUER

      2 unfiltered access GREEN QUALQUER not required Always QUALQUER

      De qualquer forma você tem que ter (a princípio) uma access dizendo que a green pode acessar qualquer coisa.

    • #3968
      Mauricio Castro
      Participante

      # Política Origem Destino Authgroup/-user When Useragent Actions

      1 filter using ‘content2’ 192.168.1.50 QUALQUER not required Always QUALQUER

      2 unfiltered access GREEN QUALQUER not required Always QUALQUER

      Já fiz todo tipo possível. mas não bloqueia. Preciso reiniciar o servidor ? O reload ativa a regra …

    • #3969
      Albaney Baylão
      Participante

      No filtro ‘content2’ você colocou ‘orkut.com’ e ‘orkut.com.br’ na blacklist personalizada? Note que na blacklist personalizada você não coloca um ponto no início.

      Aproveite e verifique o log ao vivo do endian para verificar o que está acontecendo.

Visualizando 7 respostas da discussão
  • O tópico ‘Ordem de Access Policy’ está fechado para novas respostas.