Cual es la mejor forma de bloquear paginas web



  • Hola.
    Acabo de instalar pfsense 2.3.3. Lo usaré como proxy caché con squid. Quiero bloquear porno, redes sociales, etc. Me he bajado squidguard que creo que es para ello y lightsquid para obtener informes.
    En principio habia pensado configurar squid en modo transparente, aunque si me aconsejais mejor que no, no es problema configurar en los navegadores que salga por squid por el puerto 3128 (un poco mas de trabajo desde luego que si es).
    He visto que hay otro paquete llamado pfBlockerNG, que no se si sirve para lo mismo o si es mejor o peor.

    Que me aconsejais?
    Gracias.



  • Buen días, el bloqueo de paginas http y https,  resulta del uso en conjunto de las herramientas

    squid + squidguard (Recomendado)

    lightsquid. sirve para ver reportes de navegación depende de squid (Recomendado)

    pfBlockerNH es otra herramienta que resulta bien útil si lo que se requiere es no permitir trafico de otros países a nuestra red (Recomendado)

    Ahora yo he probado 3 modos de implementación para squid + squidguard

    1. Trasparente

    Hace filtrado HTTP y HTTPS si se utiliza SSL Man In the Middle Filtering (implica uso de certificado y replicar este a todos los clientes de la red + trabajo)

    2. No Trasparente

    Hace filtrado HTTP y HTTPS  se debe colocar de forma manual el proxy (por defecto puerto 3128) en cada equipo de la red + trabajo

    3. No transparente + WPAD

    Hace filtrado Http y HTTPS se debe configurar WPAD (Web Proxy Autodiscovery Protocol) implica una configuración adicional al inicio de la implementación, pero WPAD hace que los navegadores tipo IE, Safari Chtome, tomen la configuración del proxy (Recomendado)

    Espero le sea de ayuda


Log in to reply