Filtrar Webs Pfsense + AD
-
Hola gente, cómo va?
Quisiera saber cómo hago para bloquear determinadas páginas web dependiendo del usuario que se logue en mi Active Directory (Windows 2003 Server Standard - Futuro Windows Server 2008 Standard). No entiendo casi nada del tema y más allá de saber hacerlo me gustaría entenderlo….
Gracias!!
-
¡Hola!
Para poder emplear squid con usuarios tienes que tener a squid en modo no transparente.
Suponiendo que renuncies al modo transparente (lo que supone informar de alguna manera a los navegadores de dónde está el proxy y poner reglas que no admitan la navegación sin pasar por el proxy) después tendrás que "enlazar" tu squid con Active Directory.
Como no empleo squid con pfSense ignoro si hay opciones en el configurador web para hacerlo. Tendrías que mirarlo…
Personalmente prefiero a squid fuera y que los navegadores tengan el proxy puesto. Hay una técnica llamada WPAD para que los navegadores encuentren al proxy automáticamente:
http://forum.pfsense.org/index.php/topic,29452.0.html
http://foro.jotahacker.es/hacker-basico/descubrimiento-automatico-de-proxy-web-wpad-t463.0.htmlEstoy trabajando en ella en una red y, en todo caso, ya informaría de los resultados...
Saludos,
Josep Pujadas
-
Gracias estimado amigo!!!!
Perdón por responder tarde…. Se nota que saben mucho acá... Quedó claro los del WPAD...
Claro, mi idea es hacer algo Similar al ISA Server. Obviamente que la ventaja de este último es que es Microsoft en SO Microsoft en plataforma Microsoft (o sea, todo se ensambla con todo). Por lo visto se puede.... Es un hilo de esperanza!!!!!!
Te molesto por otra cosa, quisiera instalar un filtro antispam para mejorar en este sentido... Vi que el SpamD ya no está más como paquete... Me guiarías para instalar algún filtro de este tipo que se sincronice con listas negras y me permita a mi además manejar las propias?
Por ejemplo, esto último yo logré hacerlo con el Fortinet, quisiera hacer lo mismo pero con el pfsense.... Se que se puede... Creo que logré instalar algo en su momento vía Command Line pero no me aparece en la interfaz web.... Me explicarías cómo funciona?
Infinitas gracias por todo!!!!
-
http://forum.pfsense.org/index.php/topic,29289.0.html