Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Forzar Google Safesearch

    Scheduled Pinned Locked Moved Español
    21 Posts 7 Posters 6.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      acriollo
      last edited by

      En el foro hay mucha informacion al respecto

      1 Reply Last reply Reply Quote 0
      • M
        Maekar
        last edited by

        Hola acriollo,

        En el foro hay mucha información sobre muchas cosas, el problema es encontrarla. No todos podemos ser expertos en todos los campos, yo hay cosas que manejo bien y otras que me cuestan más, si pregunto algo que tú tienes resabido y para lo que te lleva 2 minutos encontrar respuesta, no quiere decir que yo encuentre esa respuesta en ese tiempo. Y a lo mejor en otros campos es al revés y eres tú el que te tiras horas leyendo sin sacar nada en claro. Para mi preguntar es el último recurso, créeme.

        En fin, que tiempo después voy a volver a intentar configurar SafeSearch vía DNS en mi pfSense y sigo sin encontrar nada que me ayude. En la página de Google dice esto:

        _Turn on SafeSearch VIP

        To force SafeSearch for your network, you’ll need to update your DNS configuration. Set the DNS entry for www.google.com (and any other Google ccTLD country subdomains your users may use) to be a CNAME for forcesafesearch.google.com.

        We will serve SafeSearch Search and Image Search results for requests that we receive on this VIP._

        Pero en pfSense me pide una dirección IP.

        Una vez más, si alguien me puede dar alguna indicación, se lo agradecería. No le estoy echando morro al asunto, llevo toda la mañana buscando y no doy con la tecla.

        Salu2

        1 Reply Last reply Reply Quote 0
        • belleraB
          bellera
          last edited by

          @Maekar:

          Si antes utilizabas NoSSL, no es necesario que realices ninguna acción.

          Más arriba dí la receta para nosslsearch.google.com

          Hágase lo mismo pero para forcesafesearch.google.com

          ¡Ojo! es forcesafesearch (sin la d), no forcedsafesearch como dice el texto enviado por Google.

          $ nslookup forcesafesearch.google.com
          Server:		127.0.0.1
          Address:	127.0.0.1#53
          
          Non-authoritative answer:
          Name:	forcesafesearch.google.com
          Address: 216.239.38.120
          
          1 Reply Last reply Reply Quote 0
          • I
            ilegalsoul
            last edited by

            hicieron funcionar esto yo no lo puedo hacer funcionar alguno que lo logro me dice como  plzzzzzzzzzzzzzzzzzz

            1 Reply Last reply Reply Quote 0
            • J
              javcasta
              last edited by

              Hola

              http://www.javcasta.com/configuracion-avanzada-forcesafesearchgoogle-con-pfsense/

              Salu2

              Javier Castañón
              Técnico de comunicaciones, soporte y sistemas.

              Mi web: https://javcasta.com/

              Soporte scripting/pfSense https://javcasta.com/soporte/

              1 Reply Last reply Reply Quote 0
              • I
                ilegalsoul
                last edited by

                ufff asi lo tenia pero sigue sin funcionarme las imagenes en google search se ven igual :S
                no se si estoy haciendo algo mal o que pero no me funciona

                1 Reply Last reply Reply Quote 0
                • J
                  javcasta
                  last edited by

                  Hola

                  La condición necesaria, con ese procedimiento, para que los clientes de la red local (LAN) accedan a solo google safe search y no a google sin protección, es que su servidor DNS de resolución en Inet sea el pfSense y solo el pfSense (se distribuye el servidor DNS vía dhcp server o configurandolo manualmente en cada máquina, se puede dar servidores dns de dominio, pero solo para que resuelvan en el dominio de la red privada).

                  Y crear una reglas para que permita la conexión desde la LAN net a la IP LAN del pfSense con protocolo tcp/udp y puerto 53 (dns). Y tras esa regla, crear otra regla que bloquee desde la LAN net a cualquier destino (any) al tcp/udp 53

                  Salu2

                  Javier Castañón
                  Técnico de comunicaciones, soporte y sistemas.

                  Mi web: https://javcasta.com/

                  Soporte scripting/pfSense https://javcasta.com/soporte/

                  1 Reply Last reply Reply Quote 0
                  • I
                    ilegalsoul
                    last edited by

                    Hola javcasta gracias por responder
                    me podrias pasar fotos de las reglas ya que las hice y sigue sin andar :S seguro le pifie a algo

                    ![Captura de pantalla de 2016-05-17 11:33:20.png](/public/imported_attachments/1/Captura de pantalla de 2016-05-17 11:33:20.png)
                    ![Captura de pantalla de 2016-05-17 11:33:20.png_thumb](/public/imported_attachments/1/Captura de pantalla de 2016-05-17 11:33:20.png_thumb)

                    1 Reply Last reply Reply Quote 0
                    • I
                      ilegalsoul
                      last edited by

                      y aca esta la captura de resolver

                      desde ya muchas gracias por la ayuda

                      ![Captura de pantalla de 2016-05-17 11:37:02.png](/public/imported_attachments/1/Captura de pantalla de 2016-05-17 11:37:02.png)
                      ![Captura de pantalla de 2016-05-17 11:37:02.png_thumb](/public/imported_attachments/1/Captura de pantalla de 2016-05-17 11:37:02.png_thumb)
                      ![Captura de pantalla de 2016-05-17 11:37:33.png](/public/imported_attachments/1/Captura de pantalla de 2016-05-17 11:37:33.png)
                      ![Captura de pantalla de 2016-05-17 11:37:33.png_thumb](/public/imported_attachments/1/Captura de pantalla de 2016-05-17 11:37:33.png_thumb)

                      1 Reply Last reply Reply Quote 0
                      • J
                        javcasta
                        last edited by

                        Hola

                        Las reglas de un firewall se aplican de "arriba a  abajo"

                        Por 1º (arriba) la regla que permite conectar desde Lan net al tcp/udp 53 de lan address (yo pondria la ip lan del pfsense)
                        Poner despues (abajo de la anterior) la regla que deniega o bloquea conectar desde lan net al tcp/udp 53 destino any

                        Salu2

                        Javier Castañón
                        Técnico de comunicaciones, soporte y sistemas.

                        Mi web: https://javcasta.com/

                        Soporte scripting/pfSense https://javcasta.com/soporte/

                        1 Reply Last reply Reply Quote 0
                        • I
                          ilegalsoul
                          last edited by

                          jajajajaj sos un genio era eso nomas no me di cuenta de las rules tenia la de blokear arriba de la de allow jajajajajaj a veces cuando estas saturado cosas simples se te pasan y al estar solo aca te complicas al pedo  te lo super agradezco
                          de verdad muchas gracias JAVCASTA !!!!!!!!!!!!!!!!!!!!!

                          1 Reply Last reply Reply Quote 0
                          • J
                            javcasta
                            last edited by

                            Hola

                            "Devil is in details"

                            ;)

                            Salu2

                            Javier Castañón
                            Técnico de comunicaciones, soporte y sistemas.

                            Mi web: https://javcasta.com/

                            Soporte scripting/pfSense https://javcasta.com/soporte/

                            1 Reply Last reply Reply Quote 0
                            • A
                              alejandrolione
                              last edited by

                              Agrego una consulta la cual creo que puede ir con esto.
                              Podemos discriminar de alguna manera a quienes se les aplica el safesearch y a quienes no?

                              1 Reply Last reply Reply Quote 0
                              • C
                                chidgear
                                last edited by

                                En algun punto lei un metodo alterno, que habia que hacer al proxy anexar```
                                &safe=strict

                                Es decir, si decia```
                                www.google.com/images/asdfg
                                ```el proxy debe reescribirla para que la deje```
                                www.google.com/images asdfg&safe=strict
                                ```en el navegador del usuario.
                                la duda es… ¿Como? ¿Alguna idea?
                                Saludos!
                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.