Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bloquear facebook

    Scheduled Pinned Locked Moved Español
    10 Posts 8 Posters 6.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      ludvig200
      last edited by

      Hol estimado soy nuevo en el foro espero aportar mucho y bueno tengo hace como 2 años el Pfsense, y ahora implemente Squidguard y funciona todo correctamente ahora bloquee el dominio facebook, me gustaria saber si es posible bloquear pero al mismo tiempo dejar entrar a un facebook que es de la empresa solo dejar ver ese facebook nose si me explique bien

      saludos,

      atte

      ludvig

      1 Reply Last reply Reply Quote 0
      • belleraB
        bellera
        last edited by

        Sí puedes. Es una cuestión de orden de reglas en squidGuard.

        Permites primero facebook.com/tuempresa y deniegas después facebook.com

        1 Reply Last reply Reply Quote 0
        • L
          ludvig200
          last edited by

          Que rapida respuesta  :o muchas gracias Bellera ahora donde doy ese orden de reglas???

          1 Reply Last reply Reply Quote 0
          • belleraB
            bellera
            last edited by

            En lo alto de este foro tienes tutoriales squid+squidGuard…

            Services - Proxy filter - Target categories

            Defines ahí tu lista blanca y tu lista negra, por ejemplo.

            Y en Services - Proxy filter - ACL rules usas tus listas donde pone Target Rules List

            1 Reply Last reply Reply Quote 0
            • R
              RUALBERT
              last edited by

              y como seria bloquear solo x reglas al facebox. desde ya gracias x los consejos.Saludos.

              1 Reply Last reply Reply Quote 0
              • A
                aricardolopez
                last edited by

                Hola ballera soy nuevo en la implementacion del proxy por squid en pfsense mas squidGuard, tengo una pregunta he creado dos acl para la navegacion en una de ellas dejo las paginas por donde voy a navegar y en la otra  las que deseo bloquear o denegar, pero necesito habilitar facebook.com twitter.com y cuendo guardo cambios efectivamente ingreso a la pagina pero no me muestra los estilos css propietaros de la pagina, si yo digito antes https si me ingresa y me muestra los estilos pero el puerto 443 salta el proxy.

                Me podrias ayudar y como puedo hacer para bloquear paginas que utilicen https no todas solo algunas.

                1 Reply Last reply Reply Quote 0
                • A
                  alejandrolor
                  last edited by

                  Debes averiguar las redes de Facebook y poner una regla de bloqueo, es la única forma ya que por https si accedes cuando se bloquea desde el squidguard

                  1 Reply Last reply Reply Quote 0
                  • gersonofstoneG
                    gersonofstone
                    last edited by

                    Hola Saludos desde Colombia

                    Bueno se puede decir que tengo la configuracion similar en mi cluster de pfsense, para evitar que los usuario ingresen a facebook por http y https primero agrege en los acl del squid para bloquear https, despues aggrege una regla en la interfaces denegado el acceso a la ciertas ips la cual evita que los usuarios puedan utilizar https,
                    las ips bloqueadas son (segentos)

                    23.56.237.0
                    69.171.242.0
                    74.125.229.0
                    23.64.29.0
                    23.56.237.0
                    23.56.226.0

                    Es claro que lo que denege fue segmentos, puede ser un poco brusco por que con ello bloqque hasta gmail, pero no es nesecario para mi tener habilitado gmail

                    • LAN5 net * web_deny * GWTELMEX none Horario_Laboral Bloqueo por IP

                    en este caso
                    LAN5 es la red a la cual le aplico la regla
                    web_deny es un alias con los segmentos bloqueados
                    GWTELMEX es el gw para salir hacia internet, ya que cuento con varios ISP en mi clustes de pfsense
                    Horario_Laboral es un calendario en cual dice, desde las 8:00 hasta las 16:00 se bloquea acceso a esos sengmentos y por ultimo
                    Bloqueo por IP es la descripcion de la regla.

                    Espero sea facil de entender y cualquier problema con gusto te ayudare.

                    Gerson Ramirez

                    ;D ;D ;D

                    Papu!! :V

                    1 Reply Last reply Reply Quote 0
                    • 1
                      100pr3
                      last edited by

                      Hola ludvig buen dia asi que has logrado bloquear al dominio facebook, me gustaria compartas la solucion porque llevo varias horas con ese problema que tengo configurado mi servidor en modo transparente con proxy server y proxy filter pero bloquea todo excepto https://www.facebook.com pues aun no soluciono ese impase jeje

                      alguien que comparta la solucion de bloquear al facebook por el puerto 443 porque parece ser el unico punto debil de pfsense :S  ::)

                      1 Reply Last reply Reply Quote 0
                      • pozoleroP
                        pozolero Rebel Alliance
                        last edited by

                        No es punto debil de pfsense, es que no has configurado bien las reglas…

                        Es sabido que el proxy transparente no maneja bien las conexiones seguras 443, de hecho si las quieres bloquear en modo transparente, tienes que bloquear por reglas firewall...  ::)

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.