Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Controlar YouTube!

    Scheduled Pinned Locked Moved Español
    27 Posts 8 Posters 33.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • belleraB
      bellera
      last edited by

      ¡Hola!

      Estás pensando en regulación del tráfico en función de la URL. Y concretamente de cómo termina la URL.

      Las reglas/colas no trabajan con direcciones URL. Las reglas/colas forman parte del cortafuegos PF (Packet Filter).

      Squid sí es capaz de manejar URL y más si se le añade un redireccionador como squidGuard.

      Pero no veo forma de relacionar las dos cosas.

      Como ya dije en un anterior mensaje si lo que interesa es acotar el tráfico de youtube hay que hacerlo en base a reglas/colas para el rango de IPs que emplean.

      Sobre squid y youtube hay una particularidad. Conviene asegurarse de que los objetos de youtube vayan a la caché:

      http://wiki.squid-cache.org/ConfigExamples/DynamicContent/YouTube

      Saludos,

      Josep Pujadas

      1 Reply Last reply Reply Quote 0
      • J
        jchuerta
        last edited by

        Gracias Josep y si tienes razon no hay forma de relacionarlo mas bien estaba pensando posibilidades ahorita no he podido hacer pasar el youtube por la cola que defini para eso y pense en la opcion de poder limitar el ancho de banda a extensiones como mp3 o flv etc .. use el Overall bandwidth throttling en el squid pero tampoco noto diferencia tal vez algo estoy haciendo mal .. seguire en esto y les aviso

        1 Reply Last reply Reply Quote 0
        • J
          jchuerta
          last edited by

          Hola a todos por fin encontre cual era mi error .. buscando en los post en ingles vi que habia un posible bug si usas el Traffic Shaper y el Squid al mismo tiempo asi que me di a la tarea de probarlo y efectivamente cuando desactive el squid el youtube se fue por la cola que tenia penalizada asi que si alguien le sucede lo mismo no los pueden usar en conjunto o usan Traffic Shaper o el Squid ya que el Squid genera algunas reglas que no vemos es la razon por la cual se iba el youtube por la cola de default espero a alguien le ayude saludos y gracias Josep por los comentarios !

          1 Reply Last reply Reply Quote 0
          • S
            sanchezluys
            last edited by

            Hola  :)

            este bug a que te refieres a que versiones afecta?? a la 1.2 release??

            ** Soporte Via Correo en Venezuela **
            - diseño y puesta en marcha del portal cautivo, eliminacion de p2p, control de acceso de usuarios, instalacion y configuracion basica del pfsense, OpenVpn - Equipos con S.O. PC-BSD, OpenBSD, Linux, Win y OpenSolaris sobre x86
            www.adrianamoda.com.ve

            1 Reply Last reply Reply Quote 0
            • J
              jchuerta
              last edited by

              Asi es la 1.2 Release ahi hice mis pruebas

              1 Reply Last reply Reply Quote 0
              • belleraB
                bellera
                last edited by

                ¡Hola1

                ¿Puedes pasar la intervención del foro en inglés, para estar alerta?

                Saludos,

                Josep Pujadas

                1 Reply Last reply Reply Quote 0
                • J
                  jchuerta
                  last edited by

                  Claro Josep aqui esta ..

                  http://forum.pfsense.org/index.php/topic,8364.15.html

                  1 Reply Last reply Reply Quote 0
                  • R
                    rusomenace
                    last edited by

                    Yo opte por una solucion muy economica y 100% efectiva.
                    Es posible unicamente en red de Windows donde el Active Directory depende de DNS, si su red tiene DNS interno es lo mismo.
                    En mi empresa cree el sitio www.youtube.com sin registros adentro o bien un A que re envie la solicitud a un web server con una pantalla de "Navegacion Ilegal".
                    Esto genera algunos beneficios:

                    La resolucion de esos sitios es interna, no genera trafico hacia el exterior.
                    La resolucion en el DNS local quita trafico y procesamiento en el firewall, por que ya no es mas el firewall el que autoriza o no simplemente no le llega el requerimiento.
                    Es sumamente simple agregas un sitio y chau no funciona mas.

                    Esto se puede aplicar a cualquier red con DNS interno y cualquier firewall en el borde, tambien me andubo con sitios como webmessenger que eran un dolor de cabeza….

                    Saludos

                    1 Reply Last reply Reply Quote 0
                    • belleraB
                      bellera
                      last edited by

                      ¡Hola!

                      Buena idea. Esto se puede hacer también si empleas como DNS local el propio pfSense.

                      Saludos,

                      Josep Pujadas

                      1 Reply Last reply Reply Quote 0
                      • J
                        jchuerta
                        last edited by

                        Si es buena idea pero yo no puedo bloquear por completo YouTube ya que somos un pequeño proveedor de Internet ,lo que hice fue usar el squid y la parte de Overall bandwidth throttling y Per-host throttling
                        y limite todas las descargas hasta el momento me va bien con eso
                        Josep he intentado hacer que haga cache del Youtube pero aun no lo logro si sabes como o tienes algun ejemplo del squid.conf te lo agradeceria saludos !

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.