Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Перенаправление на Squid Proxy, wifiman
 
Нужно сделать следующую конфигурацию в Unifi Network 9.0.114: у нас есть VLAN 10 и VLAN 20. VLAN 20 (192.168.20.0/24) – это хот-спот для гостей. В VLAN 10 у меня работает Squid proxy сервер (192.168.10.15), который должен фильтровать трафик с порта 80 в Интернет через чёрные списки, чтобы предотвратить доступ к сомнительным сайтам. Я пытался перенаправить трафик через переадресацию портов и правила межсетевого экрана на основе зон, но пока не нашёл удовлетворительного решения. В итоге, "Welcome Banner" тоже перестал работать должным образом. Если кто-нибудь нашёл конфигурацию, которая работает, буду признателен за любые советы. Frank
 
DNS настроен на DHCP-параметры для гостевой VLAN. Посмотри на опции DHCP и разверни настройки.
 
Окей, вижу, что с кальмаром заморочки слишком большие. У кого есть опыт с pi-hole? Я пока не понял, где можно настроить конкретный DNS для подсети (хотспот).
 
Тебе нужно покопаться в правилах Destination NAT. Они могут переписывать заголовки пакетов, направленных на 80 порт, чтобы они шли в твой Squid Proxy вместо этого. Я использую это на своём pfSense-файрволле для исходящих запросов DNS и NTP. Предположу, что ты выбрал 80 порт не просто так и понимаешь, что подавляющее большинство веб-трафика зашифровано на 443 порту и не подлежит фильтрации через прокси.
Страницы: 1
Читают тему (гостей: 1)