This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Facebook Seite sperren

Hallo, ich möchte die facebook Internetseite mit der aktuellen Astaro Version sperren.

Einen Contentfilter haben wir nicht ich möchte rein auf IP's sperren. Bei anderen Seiten funktioniert es bei facebook geht es nicht. Ich habe für Facebook eine DNS Gruppe angelegt, da die Domain ja über 5 IPs zu erreichen ist. Die unterschiedlichen IPs werden auch sauber in die Definitionen übernommen aber die Seite lässt sich immer noch öffnen.

Kann mir jemand sagen woran das liegt.?

Danke


This thread was automatically locked due to age.
Parents
  • Hi Aldi,

    nutzt Du den Astaro Proxy zur Sperrung? Falls ja, Du weißt schon, dass der Proxy die User-Firewall-Regeln umgeht, gell?
    Ansonsten, poste doch mal das Firewall Log.

    Übrigens, mit der Web Security Subscription habe ich gehört geht die Sperrung ganz gut.... *scnr*

    Christian
Reply
  • Hi Aldi,

    nutzt Du den Astaro Proxy zur Sperrung? Falls ja, Du weißt schon, dass der Proxy die User-Firewall-Regeln umgeht, gell?
    Ansonsten, poste doch mal das Firewall Log.

    Übrigens, mit der Web Security Subscription habe ich gehört geht die Sperrung ganz gut.... *scnr*

    Christian
Children
  • Hallo zusammen, danke für eure Beiträge.

    mittlerweile hat die Regel gezogen. Jetzt würde ich es gerne noch so einstellen, dass es nur zu den festgelegten Arbeitszeiten gesperrt ist. Ich komme jedoch mit den TimeEvents nicht ganz klar.

    Ich habe ein TimeEvent erstellt. Vormittag 08:00 bis 12.00 und 13.00 bis 17.00 Uhr.

    Wenn ich die Sperre in den Paketfiltern mit dem Timeevent setzte funktioniert es nicht.

    Habe auch schon die Regeln getauscht in der Reihenfolge ohne Erfolg.

    Eine Regel habe ich wie folgt:

    Any http Any allow (für erlaubnis Internetsperre)

    und dann eben die beiden mit 

    any http BlockedSites Deny Vormittag sowie die andere mit Nachmittag.

    Weiß jemand woran es liegen kann? Danke

    lg
  • Die deny Regel(n) sollte zur Sicherheit ganz ober in der Paketfilter-Liste stehen (vor allen anderen Regeln) damit nicht eine andere Regel vielleicht den Zugriff erlaubt.

    Also erst alle deny Regeln, dann die allow Regeln.

    (Tja, eine Minute zu spät :-D )

    Regeln sollten sofort greifen.