pfSense Google Plus Hangout Mitschnitt vom Dezember

Chris Buechler hat einen Hangout auf google+ über pfSense gemacht, welcher Freitag letzten Jahres, 2013, am 13ten Dezember stattfand.

“This is the first in what will be a monthly recurring series. Each month, we’ll have a how to tutorial on a specific topic or area of the system, and updates on development and other happenings with the project. We have several topics in mind, but also welcome community suggestions on topics”

– Chris Buechler –

Natürlich wird auch hier nochmals auf den neuen Onlinestore von pfSense hingewiesen, welcher vielleicht für den Einen oder Anderen auch interessant sein sollte, denn es ist ja auch eine art Spendenoption an das Projekt, ausserhalb eines Premium Memberships.

pfSense December Hang Out

pfSense und OpenVPN für Android Smartphones

Wer ein mit Android betriebenes Smartphone besitzt, geht damit normalerweise auch in das Internet. Wer eine pfSense-Firewall besitzt kann sich ein funktionstüchtiges OpenVPN innerhalb von 5 Minuten aufsetzen. Nun ist die Kommunikation des Smartphones auch an öffentlich genutzten Hotspots und per 3G/LTE geschützt. Und vor allem auch Werbegefiltert.

Weiterlesen

HowTo: Mit pfSense 1.2.3 facebook blocken

Es gibt sehr viele Ideen wie man Facebook blocken kann. Man kann die IP-Ranges eintragen, man kann sich die Mühe machen den DNS in eine andere Richtung zu biegen, oder einfach SquidGuard nutzen. Da bei mir schon ein SquidGuard mit Squid läuft um die Werbung zu filtern und gegen ein 1×1 Pixel großes GIF auszutauschen, nehme ich doch am besten jenen.
Dazu geht man in der Oberfläche von pfSense auf den Proxyfilter und dort in den Reiter Target Categories.
Dort legt man eine neue Kategorie wie folgt an:

Name: facebook
Domain List: facebook.com
Redirect mode: int error page
Redirect: No Facebook in this Network available
Log: Kann man, muss man aber nicht anschalten
Descrition: facebookblock

Abspeichern und in den Reiter Common ACL wechseln und die Target Rules öffnen.
facebookblock [facebook] auf deny setzen.
Abspeichern und in General settings Apply drücken um die Regeln zu aktivieren.

Nun bekommt der nette Facebooker/in diese Meldung in seinem Browser:

Request denied by pfSense proxy: 403 Forbidden
Reason: No Facebook in this Network available
Client address: DIE IP DES AUFRUFENDEN
Client name: DER CLIENTNAME
Client group: default
Target group: facebook
URL: facebook.com

Natürlich lassen sich auch noch etwas mehr Gründe dafür einfallen, aber es reicht ja schon zu sagen, das in diesem Netzwerk so etwas nicht gemacht wird ツ