Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Praxy Pfsense horas acumuladas y perfiles

    Scheduled Pinned Locked Moved Español
    12 Posts 3 Posters 4.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • perikoP
      periko
      last edited by

      mmm quiero entender que unas de tu tareas es restringir segun la hora, por ahi en los posts ahi uno donde explico a cerca de navegar por tiempos de acceso:

      http://forum.pfsense.org/index.php/topic,39566.msg204393.html#msg204393

      Saludos!!!

      Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
      www.bajaopensolutions.com
      https://www.facebook.com/BajaOpenSolutions
      Quieres aprender PfSense, visita mi canal de youtube:
      https://www.youtube.com/c/PedroMorenoBOS

      1 Reply Last reply Reply Quote 0
      • belleraB
        bellera
        last edited by

        periko,

        Puede hacerse por ACL de squid como propones o por ACL de squidGuard.

        En el hilo que mencionaste pedías cuál es la relación entre squid y squidGuard.

        Aclarar (para todos) que a squid se le puede configurar con un programa externo que analice las URL y obrar en consecuencia, http://www.squid-cache.org/Doc/config/url_rewrite_program/

        Es el caso de squidGuard. Esto permite rescribir la URL y la utilización más habitual es filtrado de URL.

        Es mucho más potente que emplear las ACL de squid y pemite también horarios:

        http://www.squidguard.org/Doc/extended.html#times

        La configuración de squidGuard queda en Services - Proxy filter

        y en la pestaña Log pueden verse los ficheros de configuració de squid y de squidGuard sin necesidad de ir a la consola.

        ¡Suerte!

        Josep Pujadas Jubany

        1 Reply Last reply Reply Quote 0
        • perikoP
          periko
          last edited by

          Gracias bellera.

          Yo aun desconozco squidguard se que hay relacion, pero voy a ensuciarme las manos para ver como funciona, gracias!!!

          Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
          www.bajaopensolutions.com
          https://www.facebook.com/BajaOpenSolutions
          Quieres aprender PfSense, visita mi canal de youtube:
          https://www.youtube.com/c/PedroMorenoBOS

          1 Reply Last reply Reply Quote 0
          • R
            rulgar19
            last edited by

            Muchas gracias por vuestros aportes.

            Hay una cosa que no me queda del todo claro. ¿Dentro de Pfsense–>Proxy Server, donde debería de introducir las modificaciones propuestas? O debería de hacerlo dentro de proxy server squidguard?

            Gracias y un saludo

            1 Reply Last reply Reply Quote 0
            • belleraB
              bellera
              last edited by

              Mírate Proxy Filter que es la configuración de squidGuard y concretamente el apartado Times si lo que quieres es gestionar horarios.

              Como tutorial inicial de que puedes hacer con squidGuard mírate:

              http://forum.pfsense.org/index.php/topic,22273.0.html

              También podrías hacerlo con squid pero es mucho más eficaz y potente hacerlo con su redireccionador, squidGuard.

              1 Reply Last reply Reply Quote 0
              • R
                rulgar19
                last edited by

                Muchas Gacias.

                He seguido el manual que muestra la compañera, pero no me funciona. tengo la siguiente configuración adjunta.

                Son las 10:00, el acceso está permitido, pero el Proxy lo bloquea.

                Espero ayuda.

                Gracias y un saludo

                ![Grupos ACL.JPG](/public/imported_attachments/1/Grupos ACL.JPG)
                ![Grupos ACL.JPG_thumb](/public/imported_attachments/1/Grupos ACL.JPG_thumb)
                Times.JPG
                Times.JPG_thumb
                ![Target Categories.JPG](/public/imported_attachments/1/Target Categories.JPG)
                ![Target Categories.JPG_thumb](/public/imported_attachments/1/Target Categories.JPG_thumb)

                1 Reply Last reply Reply Quote 0
                • belleraB
                  bellera
                  last edited by

                  Me lo miro más tarde de forma más detallada pero, de entrada, tiene que ser:

                  facebook.com y no www.facebook.com

                  La sintaxis de squidGuard es para dominios, no servidores…

                  www.facebook.com -> servidor www de facebook.com
                  facebook.com -> TLD (top level domain), dominio de primer nivel en internet

                  Parece una tontería pero es importante... pues tienes que negar todo aquello que sea facebook.com

                  Deniega también facebook.net

                  Saludos,

                  Josep Pujadas Jubany

                  1 Reply Last reply Reply Quote 0
                  • R
                    rulgar19
                    last edited by

                    Ok, Muchas Gracias.

                    Lo que no me queda claro es la configuración de las horas en las que no se permite el acceso, y en la que si. Como se puede hacer para denegar a las horas del rango y permitir el resto de horas, o a la inversa.

                    Por otro lado, ¿sabéis si es posible hacer funcionar el pfsense con el Directorio Activo? si es así, filtrar en vez de por Ip por nombre de usuario de directorio Activo.

                    gracias por vuestra atención y un saludo

                    1 Reply Last reply Reply Quote 0
                    • belleraB
                      bellera
                      last edited by

                      En la pestaña Logs podrás ver el archivo de configuración generado para squidGuard.

                      ¿Puedes postearlo, por favor?

                      ¿sabéis si es posible hacer funcionar el pfsense con el Directorio Activo?

                      Tu squid tiene que estar, de entrada, en modo NO transparente para poder validad por usuario.

                      Por tanto, lo primero que debes plantearte es si quieres o no trabajar en modo NO transparente. En Documentación (arriba de este foro) están referenciadas algunas discusiones al respecto.

                      1 Reply Last reply Reply Quote 0
                      • R
                        rulgar19
                        last edited by

                        Gracias, el problema ya está solucionado. Tenía que reiniciar el pfsense.

                        Respecto al modo no trasnparente, en relación a vuestra experiencia, ¿como configurarías el pfsense por perfiles? ¿Por ip o por usuario?

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.