Forum
Arkadaşlar pfsense de https portlarını engeleyip kullanan arkadaşlar varmıdır ne denediysem başaramıyorum
Pfsense üzerinde facebook block etmek için gerekli IP aralıklarını
paylaşıyorum. Firewall bölümünden Alias içerisinde bu aralıkları
yaratarak ve 443 ‘e bu adresleri bloklayarak facebook’ u
kapatabilirsiniz.
bir çok ip denedim ama malesef yine de face giriyor başka bir yöntemi yokmu bunun
selam.yapman gerekenleri adım adım yazıyorum.Daha öncedenda yazmıştım diye hatırlıyorum ama neyse.önce proxy ile http olarak girişleri yasaklamalısın.http ile girişi yasakladıktan sonra sıra geldi https ile girmeye.ufuk arkadaşımızın dediğine benzer bir şekilde bi tane yasak yasak_local_ipler dite bir alias oluştur.bu aliasın içinde tek tek ipleride girebilirsin networkte girebilirsin.sana kalmış.sonra facebook_ip leri diye bir alias daha oluştur. orayada 69.0.0.0/8 ve 66.0.0.0/8 networklerini gir.Sonra rules kısmında floating sekmesine geç.yeni bir kural oluştur.Bu kural en üste gelsin ama.kural içinde action bloc, quick sekmesi işaretli, interfacelerin hepsi seçilmiş, direction any, protocol tcp/udp, sourcede type singel host or alias seçili ve adres kısmınada yasak_local_ipler yazılı. destination kısmındada single host or alias seçili ve adres kısmında facebook_ip aliası yazılı.destination port rangedede https seçilir.kaydedilir.böylece istemediğin ipler giremez.kolay gelsin
fatih akkuş bey öncelikle mesajınız için teşekkür ederim aşşağıdaki resimdeki kulları uyguladım ama olmadı bir yerde yanlışmı yapıyorum bakabilirmisiz
http://postimage.org/image/uqqswzrh5/
alias ayarlarına bakayım.
yasak_ip ye tutmuşsun facebook ipleirni yazmışsın.yasak ipye yasaklamak istediğin bilgisayarların ipsini yazacaksın. eğer sadece bir tek ip yaasaklayacaksan bu yasak_ip aliasını pas geçip rules in floating kısmında sources kısmında single host ve alias kısmına direk o yasaklayacağın ip yi yaz.
aynen arkadaşın dediği gibi yapman gerekiyor.böylece sorunun çözülecek.