Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ayuda para Bloquear Youtube

    Scheduled Pinned Locked Moved Español
    31 Posts 20 Posters 35.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Sudwind
      last edited by

      Services: DNS forwarder

      Domain Overrides

      Domain: youtube.com
      IP address: 125.0.0.1

      SAVE

      y problema resuelto

      1 Reply Last reply Reply Quote 0
      • P
        Poncjolpz
        last edited by

        lo que pasa es que me gustaria bloquear el youtube para ciertas maquinas, obviamente otras si deben de tener acceso a el

        1 Reply Last reply Reply Quote 0
        • J
          juancho
          last edited by

          deberias usar algun filtrado web, como dansguardian o squidguard. del resto youtube esta muy unido a google y es dificol bloquearlo solo por ip, ya que pueden saltar la restriccion por https

          –
          Juan Carlos Reyes
          Powered by Debian
          o
          L_/
          OL

          1 Reply Last reply Reply Quote 0
          • A
            alemanalberto
            last edited by

            Buenos dias y como puedo hacer para bloquear con esta opcion

            1 Reply Last reply Reply Quote 0
            • BrujoNicB
              BrujoNic
              last edited by

              El filtro web se puede hacer con proxy, proxy/squidguard o proxy/DansGuardian.

              Son eficientes cuando se filtran sitios http, pero si necesitas filtrar https, ya es otra cosa donde debes meterte a profundidad para realizarlo.

              En mi caso y por tiempo, los sitios https como youtube y facebook, los he tenido que bloquear usando DNS forwarder.

              Nunca respondo enojado, soy directo por lo que no se debe malinterpretar.
              Estoy dispuesto a ayudar cuando puedo.

              1 Reply Last reply Reply Quote 0
              • A
                amnarl
                last edited by

                Saludos mi estimado si deseas bloquear sitios https recordad que squid no pasa por alto este protocolo mas bien usa otro metodo "CONNECT" para navegar en este tipo de contenidos con crear acls bien pensada en conjunto se puede establecer un excelente bloqueo de estos.
                Nos paso que un cliente en su WISP deseaba colocar un portal informativo sobre el corte a usuarios morosos y al establecer acl normales estos navegaban en https luego de analizarlo se establecio con acls combinadas denegando a usuarios morosos o no al dia mas los dominios " youtube. google, facebook, etc para que estos al final llegaran solo a portal informativo el cual puede ser un bonito mensaje del porque del bloqueo.
                Estamos a su orden

                Configuracion y puesta en marcha de servers incluyendo pfsense en areas de produccion, para administrar y proveer servicios . Servicio tecnico presencial y online. Reparacion y mantenimiento de computadores. Instalacion y actualizacion de sistemas (Linux, Windows,Os/2) Conectividad a internet en zonas del Estado Lara donde no hay red cableada.
                http://www.linkedin.com/pub/amnarlyei-goitia/66/b2/722

                1 Reply Last reply Reply Quote 0
                • J
                  juarez_dev
                  last edited by

                  amigo brujonik y como l lograste? yo intente pero tampoco me acepto el bloqueo

                  1 Reply Last reply Reply Quote 0
                  • S
                    Sudwind
                    last edited by

                    @Sudwind:

                    Services: DNS forwarder

                    Domain Overrides

                    Domain: youtube.com
                    IP address: 125.0.0.1

                    SAVE

                    y problema resuelto

                    sigue esos pasos

                    1 Reply Last reply Reply Quote 0
                    • BrujoNicB
                      BrujoNic
                      last edited by

                      Es Brujonic, je je.

                      La respuesta ya te la dieron, es implemente eso pero incluyendo el nombre del host.

                      Por ejemplo, para bloquear youtube, debes poner en name host www, en Domain el dominio youbute.com y en IP, una IP falsa para que de mensaje de error de navegación.

                      A mi en lo personal, me gustaría mucho que amnarl, diera un ejemplo un poco más real de como bloquea los https con ACL y no simplemente decir que si se puede hacer porque llevo mucho lidiando con ese problema.

                      Saludos.

                      Nunca respondo enojado, soy directo por lo que no se debe malinterpretar.
                      Estoy dispuesto a ayudar cuando puedo.

                      1 Reply Last reply Reply Quote 0
                      • J
                        j.sejo1
                        last edited by

                        El  problema no es si es https o http, o el squid.

                        Llevo trabajando mucho tiempo con squid (pero no sobre pfsense) y el problema esta es que cuando usas Squid modo transparente, las conexiones https no pasan por el squid. si no que van directo a internet. Por tal motivo muchos optan usar métodos como enganar por DNS, iptables, etc, engorroso para efecto de quien no tenga claro lo que esta realizando y mas cuando te dicen, quiero que el grupo A tengo youtube, el Grupo B, youtube y facebook y el Grupo C yotube, facebook y video.com,  Allí es cuando se complica el asunto (para efectos administrativos).

                        Cuando el squid NO es transparente, es sencillo, simplemente juego con las ACL para palabras. asi que,  así pongan https://www.youtube.com  simplemente PNP 9Pagina no permitida).

                        Lo que comentan del método CONNECT para bloquear https lo he visto en la pagina de Squid, no es claro todavia, pero por alli va el asunto.

                        Pfsense - Bacula - NagiosZabbix - Zimbra - AlienVault
                        Hardening Linux
                        Telegram: @vtlbackupbacula
                        http://www.smartitbc.com/en/contact.html

                        1 Reply Last reply Reply Quote 0
                        • belleraB
                          bellera
                          last edited by

                          Puede servir esto, dándole un ancho de banda muy pequeño. Lo tenemos en Documentación,

                          squid - Uso de delay_pools para limitar a Youtube
                          https://forum.pfsense.org/index.php?topic=74595.0 (en inglés)

                          1 Reply Last reply Reply Quote 0
                          • A
                            amnarl
                            last edited by

                            Pues mi estimado realmente la cosa es despertar el interes de cada quien en documentarse tambien no todo esta servido en la mesa, para aquellas personas que han leido pequeños trozos de trabajar con squid y acls combinadas se que entienden un poco la informacion dada. Y obviamente como indica el compañero j.sejo1 si squid es transparente el trafico https va directo es decir el bloqueo lo haria pfsense si es el firewall central de la red de servicios. Cosa que tambien se ha comentado muchisimo en el forum y creo que hasta mas sencillo de elaborar.

                            Configuracion y puesta en marcha de servers incluyendo pfsense en areas de produccion, para administrar y proveer servicios . Servicio tecnico presencial y online. Reparacion y mantenimiento de computadores. Instalacion y actualizacion de sistemas (Linux, Windows,Os/2) Conectividad a internet en zonas del Estado Lara donde no hay red cableada.
                            http://www.linkedin.com/pub/amnarlyei-goitia/66/b2/722

                            1 Reply Last reply Reply Quote 0
                            • J
                              juarez_dev
                              last edited by

                              amigo brujonic pero ami no me bloquea uso en Lan direcciones estáticas sera por eso? :(

                              1 Reply Last reply Reply Quote 0
                              • N
                                NetFcruz
                                last edited by

                                Pienso que crear un alias  de hosts, y otro de maquinas con acceso, lo malo es que bloquea google tambien. y despues crear un par de reglas en el firewall. Asi lo hice pero me bloqueo google, lo mejor es limitar el ancho de banda como te comentan arriba, no soy experto pero ya lo intente.
                                Saludos

                                1 Reply Last reply Reply Quote 0
                                • A
                                  amnarl
                                  last edited by

                                  Por ello se recomendo la combinacion de acls en squid. Donde una seria o podria sera  revision de url o dominios para evitar bloquear los que no se deseen bloquear y la otra el acceso al CONNECT.

                                  Configuracion y puesta en marcha de servers incluyendo pfsense en areas de produccion, para administrar y proveer servicios . Servicio tecnico presencial y online. Reparacion y mantenimiento de computadores. Instalacion y actualizacion de sistemas (Linux, Windows,Os/2) Conectividad a internet en zonas del Estado Lara donde no hay red cableada.
                                  http://www.linkedin.com/pub/amnarlyei-goitia/66/b2/722

                                  1 Reply Last reply Reply Quote 0
                                  • Z
                                    zipcache
                                    last edited by

                                    @Sudwind:

                                    Services: DNS forwarder

                                    Domain Overrides

                                    Domain: youtube.com
                                    IP address: 125.0.0.1

                                    SAVE

                                    y problema resuelto

                                    y despues tengo que activar el DNS Forwarder? o no es necesario?

                                    1 Reply Last reply Reply Quote 0
                                    • A
                                      ainza
                                      last edited by

                                      mira lo que yo hice y me funciona es de la siguiente manera

                                      cree 2 alias el primero llamado "block_youtube" y segundo "youtube_permitidos"

                                      en el block_youtube puse la direcciones de donde jala los videos youtube, en el segundo "youtube_permitidos" pongo las ip de las maquinas que quiero que tengan acceso.

                                      van a poder entrar a la pagina de youtube.com pero no se les cargara los videos.

                                      adjunto la captura de la pantallas

                                      ![Captura de pantalla 2015-07-15 a las 12.21.28.png](/public/imported_attachments/1/Captura de pantalla 2015-07-15 a las 12.21.28.png)
                                      ![Captura de pantalla 2015-07-15 a las 12.21.28.png_thumb](/public/imported_attachments/1/Captura de pantalla 2015-07-15 a las 12.21.28.png_thumb)
                                      ![Captura de pantalla 2015-07-15 a las 12.22.22.png](/public/imported_attachments/1/Captura de pantalla 2015-07-15 a las 12.22.22.png)
                                      ![Captura de pantalla 2015-07-15 a las 12.22.22.png_thumb](/public/imported_attachments/1/Captura de pantalla 2015-07-15 a las 12.22.22.png_thumb)

                                      1 Reply Last reply Reply Quote 0
                                      • A
                                        afalconr
                                        last edited by

                                        @ainza:

                                        mira lo que yo hice y me funciona es de la siguiente manera

                                        cree 2 alias el primero llamado "block_youtube" y segundo "youtube_permitidos"

                                        en el block_youtube puse la direcciones de donde jala los videos youtube, en el segundo "youtube_permitidos" pongo las ip de las maquinas que quiero que tengan acceso.

                                        van a poder entrar a la pagina de youtube.com pero no se les cargara los videos.

                                        adjunto la captura de la pantallas

                                        Interesante ! pero podrías poner mas detalles sobre que direcciones tenemos que bloquear ?  ;D

                                        Saludos

                                        1 Reply Last reply Reply Quote 0
                                        • A
                                          ainza
                                          last edited by

                                          aqui pongo una lista pero la verdad si tienes instalado "LightSquid" revisa ahi te saldrán por donde salen a youtube en tu caso

                                          otra cosa que se me paso decirles que tambien pueden ponder horario para que se active la regla así les podemos dar chanza en una hora de comida o algo así a que puedan acceder si es necesario.  lo hice desde "Schedules" y luego en la regla lo activas en mi caso uso el mismo horario tambien para bloquear facebook.

                                          r8–-sn-0opoxu-ihvl.googlevideo.com
                                          r7---sn-0opoxu-ihvl.googlevideo.com
                                          r6---sn-0opoxu-ihvl.googlevideo.com
                                          r5---sn-0opoxu-ihvl.googlevideo.com
                                          r4---sn-0opoxu-ihvl.googlevideo.com
                                          r3---sn-0opoxu-ihvl.googlevideo.com
                                          r2---sn-0opoxu-ihvl.googlevideo.com
                                          r1---sn-0opoxu-ihvl.googlevideo.com
                                          r8---sn-0opoxu-ihvz.googlevideo.com
                                          r7---sn-0opoxu-ihvz.googlevideo.com
                                          r6---sn-0opoxu-ihvz.googlevideo.com
                                          r5---sn-0opoxu-ihvz.googlevideo.com
                                          r4---sn-0opoxu-ihvz.googlevideo.com
                                          r3---sn-0opoxu-ihvz.googlevideo.com
                                          r2---sn-0opoxu-ihvz.googlevideo.com
                                          r1---sn-0opoxu-ihvz.googlevideo.com
                                          r8---sn-0opoxu-ihvs.googlevideo.com
                                          r7---sn-0opoxu-ihvs.googlevideo.com
                                          r6---sn-0opoxu-ihvs.googlevideo.com
                                          r5---sn-0opoxu-ihvs.googlevideo.com
                                          r4---sn-0opoxu-ihvs.googlevideo.com
                                          r3---sn-0opoxu-ihvs.googlevideo.com
                                          r2---sn-0opoxu-ihvs.googlevideo.com
                                          r1---sn-0opoxu-ihvs.googlevideo.com
                                          r8---sn-0opoxu-ihve.googlevideo.com
                                          r7---sn-0opoxu-ihve.googlevideo.com
                                          r6---sn-0opoxu-ihve.googlevideo.com
                                          r5---sn-0opoxu-ihve.googlevideo.com
                                          r4---sn-0opoxu-ihve.googlevideo.com
                                          r3---sn-0opoxu-ihve.googlevideo.com
                                          r2---sn-0opoxu-ihve.googlevideo.com
                                          r1---sn-0opoxu-ihve.googlevideo.com

                                          ![Captura de pantalla 2015-07-17 a las 10.44.18.png](/public/imported_attachments/1/Captura de pantalla 2015-07-17 a las 10.44.18.png)
                                          ![Captura de pantalla 2015-07-17 a las 10.44.18.png_thumb](/public/imported_attachments/1/Captura de pantalla 2015-07-17 a las 10.44.18.png_thumb)
                                          ![Captura de pantalla 2015-07-17 a las 10.45.15.png](/public/imported_attachments/1/Captura de pantalla 2015-07-17 a las 10.45.15.png)
                                          ![Captura de pantalla 2015-07-17 a las 10.45.15.png_thumb](/public/imported_attachments/1/Captura de pantalla 2015-07-17 a las 10.45.15.png_thumb)

                                          1 Reply Last reply Reply Quote 0
                                          • perikoP
                                            periko
                                            last edited by

                                            Companer que inicio el post, cuantos usuarios usan el proxy en la red donde deseas restringir ciertos dominio a ciertos grupos de usuarios?

                                            Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                                            www.bajaopensolutions.com
                                            https://www.facebook.com/BajaOpenSolutions
                                            Quieres aprender PfSense, visita mi canal de youtube:
                                            https://www.youtube.com/c/PedroMorenoBOS

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.