Filtro de paginas
-
Buenas tardes tengo instalado pfsense en un colegio para controlar el ingreso a paginas con contenido para adulto.
Hace poco tiempo lo estoy usando he leido algunos manuales y video hasta hora funciona bien excepto que no esta filtrando bien los contenidos.
Por ejemplo si digito directamente la dirección del sitio en la barra del navegador PFSense lo bloquea sin problemas si escribo en google y le doy buscar y luego pincho sobre el resultado entro al sitio.
No entiendo porque esta ocurriendo esto porque en una forma lo bloquea y otra no lo bloquea, agradezco me puedan ayudar a resolver este inconveniente. -
@hugofernando Que estas usando para filtrar? squid? squidguard?
-
Gracias por responder.
Tengo los dos servicios corriendosquid Proxy server Service
squidGuard Proxy server filter Service -
@hugofernando Adjunta unas imagenes de como lo tenes configurado. Estas usando blacklist?
-
Estoy usando black list.
-
@hugofernando Fijate que esa blacklist deberia tener una lista precargada de "contenido adulto" agregala a deny tambien. Por otro lado, estas usando el filtrado ssl? Podrias activarlo en Splice All para ver que el inconveniente no venga por ese lado.
-
La lista esta activado denegar, no estoy usando filtrado ssl. con lo único que he podido filtrar un poco ha sido en el firewall creando un alias y aplicando un regla de esa forma he bloqueado por la ip de los sitios.
-
@hugofernando Lo de el bloqueo por Ip desde el firewall, te diria que lo saques. El mismo squidguard tiene una opcion para detectar esto, si ingresan por IP.
Por lo pronto te diría que, para ir probando, en la configuración de squid, actives el filtrado SSL, en modo Splice All. Hay muchos tutoriales que explican como configurar este apartado en internet.
-
@hugofernando Por lo que veo tu proxy es transparente. Por defecto no filtras SSL
si escribo xvideos.com en el navegador, bloqueado.
si lo busco por google el muestra la url original que es https. Y si pasa entonces es eso.
Busca como bloquear SSL con Squid en modo transparente.
Saludos.
-
Lo que me comentas tiene sentido, como estoy recién comenzando con pfsense voy a ir con precaución voy a montar un equipo para hacer pruebas de modo de no tocar el servidor principal y después replico los cambios.
Saludos.