Автор Тема: pfSense , bridge, layer7  (Прочетена 12945 пъти)

10101

  • Напреднали
  • *****
  • Публикации: 384
  • Distribution: GNU LINUX
    • Профил
Re: pfSense , bridge, layer7
« Отговор #30 -: Jun 30, 2015, 10:06 »
Ще спре достъпа до сайтовете, но ако получи TORRENT файла по майл или някакъв друг начин, проксито няма да спре тегленето.
Активен

А печат ?

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: pfSense , bridge, layer7
« Отговор #31 -: Jun 30, 2015, 19:21 »
Може би се има предвид да няма рутиране между вътрешната мрежа и интернет и всичко да минава през прокси сървър с два интерфейса, така няма да минава p2p трафик. В смисъл не е проблем bittorrent трафика да минава през http прокси по принцип, но предполагам не е и голям проблем да се филтрира с разни правила.  Ама това си има случаи в които е приложимо и случаи в които достатъчно много спъва работата, за да е неприложимо.
Активен

"Knowledge is power" - France is Bacon

daniel_vulchev

  • Напреднали
  • *****
  • Публикации: 177
  • Distribution: NetBSD, Slackware, Debian
  • Window Manager: Console/Gnome
    • Профил
    • WWW
Re: pfSense , bridge, layer7
« Отговор #32 -: Jun 30, 2015, 23:46 »
Пренасочваш всички портове към проксито с изключение на тези които ще се използват и така заминават много неща  ;D
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: pfSense , bridge, layer7
« Отговор #33 -: Jul 01, 2015, 01:09 »
Ем примерно скайп с много голяма вероятност няма да си замине така. Грозни гадове са скайп :)
Активен

"Knowledge is power" - France is Bacon

BRADATA

  • Напреднали
  • *****
  • Публикации: 833
  • Distribution: Slackware/Mint/CentOS
  • Window Manager: console/KDE/LXDE
    • Профил
    • WWW
Re: pfSense , bridge, layer7
« Отговор #34 -: Jul 01, 2015, 08:37 »
Пренасочваш всички портове към проксито с изключение на тези които ще се използват и така заминават много неща  ;D
Това е супер, ама за корпоративна мрежа макс 50-100 клиента. Човека търси решение за 1к потребителя. Плюс това не е добро решение да режеш всичко и да пускаш само каквото трябва, защото за 1к клиента - ще се побъркаш от изисквания...
Активен

daniel_vulchev

  • Напреднали
  • *****
  • Публикации: 177
  • Distribution: NetBSD, Slackware, Debian
  • Window Manager: Console/Gnome
    • Профил
    • WWW
Re: pfSense , bridge, layer7
« Отговор #35 -: Jul 01, 2015, 09:39 »
За 1 к потребители дава кеш и си купува някоя машина дето прави тия неща и готово щом има кой да плаща няма защо да си трошиш главата с безплатни решения писани недописани
Активен

daniel_vulchev

  • Напреднали
  • *****
  • Публикации: 177
  • Distribution: NetBSD, Slackware, Debian
  • Window Manager: Console/Gnome
    • Профил
    • WWW
Re: pfSense , bridge, layer7
« Отговор #36 -: Jul 01, 2015, 09:44 »
gat3way с едно акл и списък на адреси до който има достъп до потребителя и скайп умира  >:D
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Layer7 patch help
Настройка на програми
HighWay 22 13000 Последна публикация Oct 27, 2007, 14:34
от Gaara
pfSense
Настройки на софтуер
Ipolit 4 7491 Последна публикация Feb 01, 2009, 00:58
от h7d8
Няколко въпроса за настройки на pfSense
Настройка на програми
backinblack 0 3834 Последна публикация Nov 20, 2011, 16:03
от backinblack
pFsense и лимитиране на торент трафик
Настройка на програми
ivterbg 33 19144 Последна публикация Jul 09, 2014, 18:00
от ivterbg
Относно Pfsense
Сървъри
fifo 22 11911 Последна публикация Aug 12, 2015, 15:33
от backinblack