Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    PFSENSE CONTROL DE APLICACIONES

    Español
    6
    8
    2473
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • ?
      A Former User last edited by

      Saludos, por favor alguien me diga cómo controlar los dispositivos móviles, ejemplo tengo un bloqueo de Facebook y Youtube en toda mi red, pero cuando el android y abre la aplicación de YouTube o Facebook esta navega y evade mis políticas, alguien me puede decir como bloquear lo por  ejemplo algo similar a L7filter. Gracias.

      1 Reply Last reply Reply Quote 0
      • S
        shadow25 last edited by

        Hola. Es posible que Ntop te ayude en tu proposito. Aun no lo implemente en mi red pero la ultima version tiene cosas muy interesantes para el analisis del trafico y la aplicacion de politicas en funcion del mismo.
        Te paso unos links:

        http://www.ntop.org/products/deep-packet-inspection/ndpi/
        https://www.youtube.com/watch?v=NT5WHWUBQN4

        Saludos

        1 Reply Last reply Reply Quote 0
        • ?
          A Former User last edited by

          saludos shadows25, gracias por la respuesta pero en la versión última de pfsense (2.3.1) ese paquete ya no existe y no veo que se pueda implementar como addon (o corrigeme si me equivoco). Aun así gracias por la respuesta.

          1 Reply Last reply Reply Quote 0
          • S
            sitfrit last edited by

            ok realmente no es necesario que ntopng este disponible en pfsense, yo lo que hago es instalar softflowd en pfsense y configurarlo para enviar los datagramas al otro server, y esta ultima tener instalado nbox (con ntopng ),  por ejemplo ubuntu server, por ende pfsense le enviara toda la informacion de firewall al nbox y este almacenara y ntopng tomara esos datos almacenados y los procesara, es mucho mucho mucho mas eficiente que cargar todo eso a tu pfsense y menos si esta en  produccion. SALUDOS

            1 Reply Last reply Reply Quote 0
            • Bruj0
              Bruj0 last edited by

              @sitfrit:

              ok realmente no es necesario que ntopng este disponible en pfsense, yo lo que hago es instalar softflowd en pfsense y configurarlo para enviar los datagramas al otro server, y esta ultima tener instalado nbox (con ntopng ),  por ejemplo ubuntu server, por ende pfsense le enviara toda la informacion de firewall al nbox y este almacenara y ntopng tomara esos datos almacenados y los procesara, es mucho mucho mucho mas eficiente que cargar todo eso a tu pfsense y menos si esta en  produccion. SALUDOS

              Así es como lo tengo yo también actualmente y todo ok. Actualmente estoy enviando a nprobe todas las interfaces lan / vlan de mi red. No tengo del todo claro si sería conveniente también añadir las interfaces wan.

              ¿Alguien puede decirme si tiene añadidas las interfaces wan y con que objetivo?

              1 Reply Last reply Reply Quote 0
              • J
                juancrm21 last edited by

                Amigo buenas noches, he tratado de bloquear Youtube en mi pfsense y no ha sido posible me podrias dar luces para hacerlo en el mio si no es muha molestia, gracias de antemano

                juancrm21, Chivacoa Yaracuy, Venezuela

                1 Reply Last reply Reply Quote 0
                • J
                  j.sejo1 last edited by

                  Ntop lo tengo instalado en la version 2.3.3

                  Facebook asi como otras apalicaciones en celulares, van atravez de un webservices, quizas este webservices no sea una url:  www.facebook.com

                  Asi que solo debes validar a donde apunta, bien sea viendo los log del firewall o de ntop y por alli aplicar el bloqueo.

                  Saludos.

                  Pfsense - Bacula - NagiosZabbix - Zimbra - AlienVault
                  Hardening Linux
                  Telegram: @vtlbackupbacula
                  http://www.smartitbc.com/en/contact.html

                  1 Reply Last reply Reply Quote 0
                  • ?
                    A Former User last edited by

                    Saludos, j.sejo1 si así es como lo estoy haciendo y lo filtro por firewall, pero también tomare en consideración y probare como me va con la otra opción, les comento como me fue.

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post