M0n0wall o. pfsense URL Blacklist
Hi,
Ich suche eine Möglichkeit um in m0n0wall einfach eine Blacklist einzupflegen die URLs blockt. Ich benutze m0n0wall, da ich eine Captive Portal brauche ohne Radius Server (feste Benutzer, Voucher).
Gibt es da was?
LG Thinksmart
Ich suche eine Möglichkeit um in m0n0wall einfach eine Blacklist einzupflegen die URLs blockt. Ich benutze m0n0wall, da ich eine Captive Portal brauche ohne Radius Server (feste Benutzer, Voucher).
Gibt es da was?
LG Thinksmart
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 158939
Url: https://administrator.de/contentid/158939
Ausgedruckt am: 22.11.2024 um 05:11 Uhr
6 Kommentare
Neuester Kommentar
Hallo,
eine Möglichkeit wäre, die unerwünschten Seiten im DNS einzutragen und eine falsche IP Adresse zu hinterlegen (z.B. 127.0.0.1).
Damit kannst du aber nur ganze Domains sperren und keine Unterordner etc.
Außerdem ist dieser Schutz wirkungslos, wenn der Client einen anderen DNS Server nutzt, oder die lokale Hosts Datei pflegt.
sanixo
eine Möglichkeit wäre, die unerwünschten Seiten im DNS einzutragen und eine falsche IP Adresse zu hinterlegen (z.B. 127.0.0.1).
Damit kannst du aber nur ganze Domains sperren und keine Unterordner etc.
Außerdem ist dieser Schutz wirkungslos, wenn der Client einen anderen DNS Server nutzt, oder die lokale Hosts Datei pflegt.
sanixo
Hi !
Auf so einen Unsinn, nämlich am DNS herumzupfuschen kommen doch normalerweise nur Politiker aber keine erfahrenen Netzwerker. ;-P
Warum richtest Du auf der pfSense nicht einen Proxy ein? Das ist doch eigentlich das Standardprozedere wenn man den Verkehr ins Netz überwachen/reglementieren will. Ich meine sogar gesehen zu haben, dass es da mehrere Pakete für die pfSense gibt! Und Vorsicht mit der Stable (1.23) von pfSense: Soweit ich mich gerade aus dem Stand heraus erinnern kann, funktionieren die Voucher da noch nicht! Das geht glaub erst ab der Version 2.x
mrtux
Auf so einen Unsinn, nämlich am DNS herumzupfuschen kommen doch normalerweise nur Politiker aber keine erfahrenen Netzwerker. ;-P
Warum richtest Du auf der pfSense nicht einen Proxy ein? Das ist doch eigentlich das Standardprozedere wenn man den Verkehr ins Netz überwachen/reglementieren will. Ich meine sogar gesehen zu haben, dass es da mehrere Pakete für die pfSense gibt! Und Vorsicht mit der Stable (1.23) von pfSense: Soweit ich mich gerade aus dem Stand heraus erinnern kann, funktionieren die Voucher da noch nicht! Das geht glaub erst ab der Version 2.x
mrtux