Bloquear facebook
-
Hol estimado soy nuevo en el foro espero aportar mucho y bueno tengo hace como 2 años el Pfsense, y ahora implemente Squidguard y funciona todo correctamente ahora bloquee el dominio facebook, me gustaria saber si es posible bloquear pero al mismo tiempo dejar entrar a un facebook que es de la empresa solo dejar ver ese facebook nose si me explique bien
saludos,
atte
ludvig
-
Sí puedes. Es una cuestión de orden de reglas en squidGuard.
Permites primero facebook.com/tuempresa y deniegas después facebook.com
-
Que rapida respuesta :o muchas gracias Bellera ahora donde doy ese orden de reglas???
-
En lo alto de este foro tienes tutoriales squid+squidGuard…
Services - Proxy filter - Target categories
Defines ahí tu lista blanca y tu lista negra, por ejemplo.
Y en Services - Proxy filter - ACL rules usas tus listas donde pone Target Rules List
-
y como seria bloquear solo x reglas al facebox. desde ya gracias x los consejos.Saludos.
-
Hola ballera soy nuevo en la implementacion del proxy por squid en pfsense mas squidGuard, tengo una pregunta he creado dos acl para la navegacion en una de ellas dejo las paginas por donde voy a navegar y en la otra las que deseo bloquear o denegar, pero necesito habilitar facebook.com twitter.com y cuendo guardo cambios efectivamente ingreso a la pagina pero no me muestra los estilos css propietaros de la pagina, si yo digito antes https si me ingresa y me muestra los estilos pero el puerto 443 salta el proxy.
Me podrias ayudar y como puedo hacer para bloquear paginas que utilicen https no todas solo algunas.
-
Debes averiguar las redes de Facebook y poner una regla de bloqueo, es la única forma ya que por https si accedes cuando se bloquea desde el squidguard
-
Hola Saludos desde Colombia
Bueno se puede decir que tengo la configuracion similar en mi cluster de pfsense, para evitar que los usuario ingresen a facebook por http y https primero agrege en los acl del squid para bloquear https, despues aggrege una regla en la interfaces denegado el acceso a la ciertas ips la cual evita que los usuarios puedan utilizar https,
las ips bloqueadas son (segentos)23.56.237.0
69.171.242.0
74.125.229.0
23.64.29.0
23.56.237.0
23.56.226.0Es claro que lo que denege fue segmentos, puede ser un poco brusco por que con ello bloqque hasta gmail, pero no es nesecario para mi tener habilitado gmail
- LAN5 net * web_deny * GWTELMEX none Horario_Laboral Bloqueo por IP
en este caso
LAN5 es la red a la cual le aplico la regla
web_deny es un alias con los segmentos bloqueados
GWTELMEX es el gw para salir hacia internet, ya que cuento con varios ISP en mi clustes de pfsense
Horario_Laboral es un calendario en cual dice, desde las 8:00 hasta las 16:00 se bloquea acceso a esos sengmentos y por ultimo
Bloqueo por IP es la descripcion de la regla.Espero sea facil de entender y cualquier problema con gusto te ayudare.
Gerson Ramirez
;D ;D ;D
-
Hola ludvig buen dia asi que has logrado bloquear al dominio facebook, me gustaria compartas la solucion porque llevo varias horas con ese problema que tengo configurado mi servidor en modo transparente con proxy server y proxy filter pero bloquea todo excepto https://www.facebook.com pues aun no soluciono ese impase jeje
alguien que comparta la solucion de bloquear al facebook por el puerto 443 porque parece ser el unico punto debil de pfsense :S ::)
-
No es punto debil de pfsense, es que no has configurado bien las reglas…
Es sabido que el proxy transparente no maneja bien las conexiones seguras 443, de hecho si las quieres bloquear en modo transparente, tienes que bloquear por reglas firewall... ::)