Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bloquear Facebook con pfsense

    Scheduled Pinned Locked Moved Español
    16 Posts 6 Posters 6.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      Misaal
      last edited by

      pues muchas gracias. lo mirare aver como funciona. ya ire comentando. pero de momento, me pongo a buscar. gracias!

      1 Reply Last reply Reply Quote 0
      • M
        Misaal
        last edited by

        buenos dias señores

        muchas gracias por la ayuda y enseñarme la direccion adecuada.
        encontre un tutorial muy bueno por la red. lo pongo por si sirve de ayuda a cualquier principiante

        http://de.scribd.com/doc/67645487/TALLER-PROXY-configurando-Proxy-en-Pfsense

        saludos

        1 Reply Last reply Reply Quote 0
        • R
          rasluis20
          last edited by

          buenas tardes, tengo una duda, realize el bloqueo del facebook por medio de aliases seguido con la respectiva configuracion en rules logrando un excelente bloqueo de facebook, el inconveniente que tengo es que no he podido crear un tipo de bloqueo selectivo ya que algunos de los usuarios si necesitan tener acceso a esta pagina, le agradeceria de antemano a la persona que me pudiera colaborar con este pequeño obstaculo.

          1 Reply Last reply Reply Quote 0
          • R
            rodria
            last edited by

            Haz lo mismo, creas un aliases con las IP (porque son reglas de FW) de los usuarios que quieras permitirles la salida, y lo colocas en una regla previa al bloqueo..  tipo:

            Protocol: TCP
            Source: Aliases_FacebookSi
            Destination: Aliases_Facebook_Red
            Port:  Aliases_Web

            Donde Aliases_FacebookSi  es una lista de IPs de los Privilegiados (Podrias llamarlos Aliases_Alto_Nivel y lo usas para otras reglas)
            Donde Aliases_Facebook_Red  son los segmentos que les había indicado revisar en myip.ms
            Donde Aliases_Web puede ser un alias de los puertos 80 y 443

            Saludos

            1 Reply Last reply Reply Quote 0
            • C
              c_setup
              last edited by

              Misaal, gracias por el aporte, muy bien explicado, pero a ti como te fue con la configuración??????

              1 Reply Last reply Reply Quote 0
              • pttP
                ptt Rebel Alliance
                last edited by

                En realidad, puedes hacer ambas cosas con una misma regla…  :o

                Cómo ?

                Creas un alias (IPs), digamos "jefes" (ya que usualmente las PCs/IP de los "jefes" son las que si pueden utilizar FB)

                Luego, modificas la regla de bloqueo de FB que ya tienes creada, y en lugar de utilizar como "Source" "Lan net" utilizas " ! jefes"  ("Not" Jefes)… de esa forma tu regla queda: bloquea lo que NO sea Jefes(alias con las IPs de las PCs que puedan salir a FB) con destino a FB (Alisa con las IPs de FB)

                De esa forma tienes 2 Reglas en una....

                Esto funciona sólo si por "debajo" de la regla de bloqueo tienes una regla "Pass"  bastante "permisiva" (que deje pasar http/https a cualquier destino).

                1 Reply Last reply Reply Quote 0
                • R
                  rodria
                  last edited by

                  Cierto!!!, puedes usar el Not; pero la experiencia te enseñará a que debes tener una regla solo para los "jefes" porque a medida que pasa el tiempo, surgirán nuevos requerimientos, y es allí donde de manera inexorable tendrás que llegar a establecer una regla exclusiva para los chivos (como decimos en Venezuela a los jefes).  ;D

                  1 Reply Last reply Reply Quote 0
                  • C
                    c_setup
                    last edited by

                    Totalmente de acuerdo

                    1 Reply Last reply Reply Quote 0
                    • R
                      rasluis20
                      last edited by

                      gracias por sus consejos, aplicare estos en mi firewall y les avisare si tengo exito o no. de antemano muchas gracias.

                      1 Reply Last reply Reply Quote 0
                      • M
                        Misaal
                        last edited by

                        @c_setup

                        pues de momento no me funciona. lo e intentado con el tutorial que comente. al problema que no funciona, se añade el problema que cuando hago pruebas, de repente me pasa todo el trafico del lan por el tunel vpn. (tengo un vpn configurado con ipvanish, solo el televisor pasa por el tunel)
                        muy extraño….seguire probando...

                        1 Reply Last reply Reply Quote 0
                        • R
                          rasluis20
                          last edited by

                          muchas gracias ppt me sirvio tu recomendacion, algo muy sencillo pero muy efeciente. gracias nuevamente por la aclaracion.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.