<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Ayuda para configurar Squid Guard de la siguiente manera]]></title><description><![CDATA[<p dir="auto">Por favor ayudenme</p>
<p dir="auto">Necesito ayuda para hacer lo siguiente dentro del Pfsense.<br />
Por ejemplo en una Red sin Vlans  se necesita dividir a 2 tipos de grupos con el Proxy Squid</p>
<p dir="auto">192.168.1.1 hasta 192.168.1.30 tienen acceso a todas las paginas de internet pero no a las paginas<br />
www.mensajitos.com<br />
www.rapidshare.com</p>
<p dir="auto">192.168.1.31 hasta 192.168.1.60 no tienen acceso a la internet solo a las paginas<br />
www.banco.com<br />
www.diario.com</p>
<p dir="auto">como podria hacer esta configuración???<br />
gracias.</p>
]]></description><link>https://forum.netgate.com/topic/11646/ayuda-para-configurar-squid-guard-de-la-siguiente-manera</link><generator>RSS for Node</generator><lastBuildDate>Wed, 15 Apr 2026 17:10:30 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/11646.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 29 Oct 2008 21:33:45 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Ayuda para configurar Squid Guard de la siguiente manera on Tue, 04 Nov 2008 16:08:19 GMT]]></title><description><![CDATA[<p dir="auto">¡Hola!</p>
<p dir="auto">Te falta, antes de estas reglas, la que autoriza la resolución de nombres (DNS) hacia afuera:</p>
<p dir="auto">TCP/UDP Origen cualquiera Destino cualquiera puerto 53</p>
<p dir="auto">Y para la sincronización horaria:</p>
<p dir="auto">UDP Origen cualquiera Destino cualquiera puerto 123</p>
<p dir="auto">Saludos,</p>
<p dir="auto">Josep Pujadas</p>
]]></description><link>https://forum.netgate.com/post/184443</link><guid isPermaLink="true">https://forum.netgate.com/post/184443</guid><dc:creator><![CDATA[bellera]]></dc:creator><pubDate>Tue, 04 Nov 2008 16:08:19 GMT</pubDate></item><item><title><![CDATA[Reply to Ayuda para configurar Squid Guard de la siguiente manera on Tue, 04 Nov 2008 15:35:37 GMT]]></title><description><![CDATA[<p dir="auto">Ej:</p>
<p dir="auto">Permitir <strong>solo_bancos</strong> destino <strong>bancos.</strong></p>
<p dir="auto">Tomando en cuenta que en el Grupo de <strong>Bancos</strong> se ingresa las Direcciones Ip de las paginas  de los Bancos.</p>
<p dir="auto">Solo puedo ingresar desde el Grupo <strong>solo_bancos</strong> introduciendo el IP del Banco en el explorador de internet y no asi el nombre del dominio www.banco.com</p>
<p dir="auto">Como puedo solucionar ese problema?</p>
<p dir="auto">Gracias</p>
]]></description><link>https://forum.netgate.com/post/184440</link><guid isPermaLink="true">https://forum.netgate.com/post/184440</guid><dc:creator><![CDATA[raulcardozomaceda]]></dc:creator><pubDate>Tue, 04 Nov 2008 15:35:37 GMT</pubDate></item><item><title><![CDATA[Reply to Ayuda para configurar Squid Guard de la siguiente manera on Tue, 04 Nov 2008 14:48:13 GMT]]></title><description><![CDATA[<p dir="auto">¡Hola de nuevo!</p>
<p dir="auto">No entiendo qué quieres decir. Se pueden hacer reglas del tipo:</p>
<p dir="auto">Permitir origen <strong>todo_internet</strong> destino <strong>!prohibidas</strong> (distinto de <strong>prohibidas</strong>)<br />
Permitir origen <strong>solo_bancos</strong> destino <strong>bancos</strong></p>
<p dir="auto">Saludos,</p>
<p dir="auto">Josep Pujadas</p>
]]></description><link>https://forum.netgate.com/post/184433</link><guid isPermaLink="true">https://forum.netgate.com/post/184433</guid><dc:creator><![CDATA[bellera]]></dc:creator><pubDate>Tue, 04 Nov 2008 14:48:13 GMT</pubDate></item><item><title><![CDATA[Reply to Ayuda para configurar Squid Guard de la siguiente manera on Tue, 04 Nov 2008 15:10:43 GMT]]></title><description><![CDATA[<p dir="auto">Gracias por responder a mi pedido.</p>
<p dir="auto">Te cuento que trate de la forma que me indicas, Por IP.<br />
El problema : solo puedo acceder a las paginas habilitadas con el IP de la pagina a la que quiero acceder y no asi con la direccion URL. como podria solucionar este problema?</p>
<p dir="auto">Muchas Gracias<br />
Raul Cardozo</p>
]]></description><link>https://forum.netgate.com/post/184428</link><guid isPermaLink="true">https://forum.netgate.com/post/184428</guid><dc:creator><![CDATA[raulcardozomaceda]]></dc:creator><pubDate>Tue, 04 Nov 2008 15:10:43 GMT</pubDate></item><item><title><![CDATA[Reply to Ayuda para configurar Squid Guard de la siguiente manera on Mon, 03 Nov 2008 03:18:21 GMT]]></title><description><![CDATA[<p dir="auto">Saludes de mi parte,<br />
En Fedora he realizado esa configuracion, grupos diferentes con reglas para cada uno de ellos, como es acceso a solo bancos para un grupo, y bloquear pornografia (con squidguard) para toda la red, asi como permitir internet a otro grupo o solo correo para otro. Tuve realizando pruebas con pfsense aplicando reglas en el fireware y luego utilizando squid + squidguard. pero lamentablemente no me funciona, luego aplique solo squid+squidguard pero no encontre la opcion para limitar a un grupo solo una cantidad de web seleccionadas, (en tu caso los bancos), ademas que paquete squid version beta que facilita pfsense, me dio problemas con squidguard, la lista de restricciones, se deshabilitaban, aun quedo con la incognita si realmente funciona al 100% o no squid +squidguard en pfsense ya sea con firewall o sin el (y a esto me refiero aplicando reglas) dado que el squid tiene sus propias reglas asi como su propio horario para su uso.</p>
]]></description><link>https://forum.netgate.com/post/184334</link><guid isPermaLink="true">https://forum.netgate.com/post/184334</guid><dc:creator><![CDATA[wilsannet]]></dc:creator><pubDate>Mon, 03 Nov 2008 03:18:21 GMT</pubDate></item><item><title><![CDATA[Reply to Ayuda para configurar Squid Guard de la siguiente manera on Thu, 30 Oct 2008 19:04:54 GMT]]></title><description><![CDATA[<p dir="auto">¡Hola!</p>
<p dir="auto">Si es tan simple como propones yo no lo haría con squidguard sino con alias y reglas de cortafuegos.</p>
<p dir="auto">Haces cuatro alias con grupos de IPs:</p>
<p dir="auto">todo_internet 192.168.1.1 hasta 192.168.1.30<br />
solo_bancos 192.168.1.31 hasta 192.168.1.60<br />
prohibidas (con las IPs de www.mensajitos.com y www.rapidshare.com)<br />
bancos (con las IPs de www.banco.com www.diario.com)</p>
<p dir="auto">Y haces las correspondientes reglas en LAN combinando los cuatro alias.</p>
<p dir="auto">Puede que alguno de tus dominios tenga varias IPs. Algunas veces ya hemos hablado de cómo averiguar esto. Ejemplo:</p>
<p dir="auto">nslookup www.google.com</p>
<p dir="auto">Y si queremos saber el rango completo http://www.arin.net/whois/ resulta bastante útil para tomar decisiones sobre determinados dominios.</p>
<p dir="auto">Ahora bien si el tema es más complejo entiendo que quizás no te baste con el configurador web, donde puedes poner whitelist y blacklist pero no recuerdo si se pueden aplicar las whitelist y las blacklist a direcciones IP de la LAN (no empleo squid+squidguard sobre pfSense).</p>
<p dir="auto">En un squid+squidguard completo (en una máquina FreeBSD o Linux), manejando a mano los archivos de configuración, se puede hacer perfectamente. Se pueden hacer muchas más cosas, incluso horarios por grupos de IPs. El configurador web de pfSense es una maravilla pero tiene sus limitaciones.</p>
<p dir="auto">Saludos,</p>
<p dir="auto">Josep Pujadas</p>
]]></description><link>https://forum.netgate.com/post/184184</link><guid isPermaLink="true">https://forum.netgate.com/post/184184</guid><dc:creator><![CDATA[bellera]]></dc:creator><pubDate>Thu, 30 Oct 2008 19:04:54 GMT</pubDate></item></channel></rss>