<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Consulta rules FW]]></title><description><![CDATA[<p dir="auto">Hola, tengo dudas sobre el bloqueo de facebook:</p>
<p dir="auto">Tengo los siguientes alias creados:</p>
<p dir="auto"><img src="http://i65.tinypic.com/30mpppk.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto">Luego en las reglas LAN tengo:</p>
<p dir="auto"><img src="http://i63.tinypic.com/zklcp2.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto">NO está funcionando ninguna de las reglas que hice para facebook.</p>
<p dir="auto">Alguna idea ?</p>
<p dir="auto">Mi config es la siguiente:</p>
<p dir="auto"><img src="http://i63.tinypic.com/96wdp0.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto">Gracias.</p>
]]></description><link>https://forum.netgate.com/topic/122527/consulta-rules-fw</link><generator>RSS for Node</generator><lastBuildDate>Wed, 15 Apr 2026 04:16:28 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/122527.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 06 Nov 2017 13:14:23 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Consulta rules FW on Thu, 16 Nov 2017 12:53:47 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/pepe0505">@<bdi>pepe0505</bdi></a>:</p>
<blockquote>
<p dir="auto">por que no pruebas poniendo en tu alias las ips publicas que redireccionan a facebook.com en lugar de poner como tal el dominio??<br />
si tienes linux ejecuta en una terminal<br />
host facebook.com<br />
o con un ping<br />
ping facebook.com<br />
y agrega la o las ips que aparezcan apuntando al dominio<br />
Imagino que Facebook debe tener mas de 1 ip publica, es cuestion de que vayas agregando todas las que te aparezcan, la regla igual en la LAN | ipv4 | * | any source | any port | facebook alias | any port<br />
Saludos</p>
</blockquote>
<p dir="auto">Así esta hecho, no solo por DNS si no tambien por IP una larga lista de IP. Y no hay caso.</p>
]]></description><link>https://forum.netgate.com/post/736572</link><guid isPermaLink="true">https://forum.netgate.com/post/736572</guid><dc:creator><![CDATA[abalegno]]></dc:creator><pubDate>Thu, 16 Nov 2017 12:53:47 GMT</pubDate></item><item><title><![CDATA[Reply to Consulta rules FW on Wed, 15 Nov 2017 17:06:12 GMT]]></title><description><![CDATA[<p dir="auto">por que no pruebas poniendo en tu alias las ips publicas que redireccionan a facebook.com en lugar de poner como tal el dominio??<br />
si tienes linux ejecuta en una terminal<br />
host facebook.com<br />
o con un ping<br />
ping facebook.com<br />
y agrega la o las ips que aparezcan apuntando al dominio<br />
Imagino que Facebook debe tener mas de 1 ip publica, es cuestion de que vayas agregando todas las que te aparezcan, la regla igual en la LAN | ipv4 | * | any source | any port | facebook alias | any port<br />
Saludos</p>
]]></description><link>https://forum.netgate.com/post/736407</link><guid isPermaLink="true">https://forum.netgate.com/post/736407</guid><dc:creator><![CDATA[pepe0505]]></dc:creator><pubDate>Wed, 15 Nov 2017 17:06:12 GMT</pubDate></item><item><title><![CDATA[Reply to Consulta rules FW on Wed, 15 Nov 2017 12:44:27 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/klausneil">@<bdi>klausneil</bdi></a>:</p>
<blockquote>
<p dir="auto">Saludos abalegno, primero si es la regla en la LAN, segundo en los alias trata de registrar todos los dominos conocidos de fb ejemplo es-la.facebook.com , etc. tercero en el sentido seria LAN net - any hacia Alias_Block - any, es asi como lo estas haciendo, tambien limpia el cache del navegador y verifica que no exista la politica por default que es allow any.</p>
</blockquote>
<p dir="auto">Muchas gracias por responder, Asi es como lo he hecho y no hay caso no funciona de ninguna manera.<br />
aqui la lista por IP: <a href="http://sanmartinmza.gob.ar/FB.txt" target="_blank" rel="noopener noreferrer nofollow ugc">http://sanmartinmza.gob.ar/FB.txt</a><br />
Mi duda es la siguiente, es por el https ??? Es decir, si yo hago una regla que bloquee todo el trafico de mi IP, funciona para todo menos los sitios https… comprobado.</p>
]]></description><link>https://forum.netgate.com/post/736324</link><guid isPermaLink="true">https://forum.netgate.com/post/736324</guid><dc:creator><![CDATA[abalegno]]></dc:creator><pubDate>Wed, 15 Nov 2017 12:44:27 GMT</pubDate></item><item><title><![CDATA[Reply to Consulta rules FW on Mon, 13 Nov 2017 15:53:47 GMT]]></title><description><![CDATA[<p dir="auto">Saludos abalegno, primero si es la regla en la LAN, segundo en los alias trata de registrar todos los dominos conocidos de fb ejemplo es-la.facebook.com , etc. tercero en el sentido seria LAN net - any hacia Alias_Block - any, es asi como lo estas haciendo, tambien limpia el cache del navegador y verifica que no exista la politica por default que es allow any.</p>
]]></description><link>https://forum.netgate.com/post/735854</link><guid isPermaLink="true">https://forum.netgate.com/post/735854</guid><dc:creator><![CDATA[[[global:former-user]]]]></dc:creator><pubDate>Mon, 13 Nov 2017 15:53:47 GMT</pubDate></item><item><title><![CDATA[Reply to Consulta rules FW on Thu, 09 Nov 2017 15:26:34 GMT]]></title><description><![CDATA[<p dir="auto">Alguna idea ?  :( :( :(</p>
]]></description><link>https://forum.netgate.com/post/735118</link><guid isPermaLink="true">https://forum.netgate.com/post/735118</guid><dc:creator><![CDATA[abalegno]]></dc:creator><pubDate>Thu, 09 Nov 2017 15:26:34 GMT</pubDate></item><item><title><![CDATA[Reply to Consulta rules FW on Tue, 07 Nov 2017 13:43:14 GMT]]></title><description><![CDATA[<p dir="auto">Muchas gracias por tu respuesta.</p>
<p dir="auto">El DNS resolver parece estar activo:</p>
<p dir="auto"><img src="http://i68.tinypic.com/2zsyy4j.png" alt="" class=" img-fluid img-markdown" /></p>
<blockquote>
<p dir="auto">irewall –&gt; Alias, creas uno que se llame "Block" y dentro seleccionas Type "Host" y colocas facebook.com, es-la.facebook.com, www.facebook.com y por ultimo en rules creas source=LAN net  port=any / destination=Block port any</p>
</blockquote>
<p dir="auto">En que interfaz debo crear esa regla ? supuse que en LAN, es asi ?</p>
<p dir="auto">Aún asi, no me estaria funcionando ninguna regla que haga…</p>
<p dir="auto">Saludos.</p>
]]></description><link>https://forum.netgate.com/post/734519</link><guid isPermaLink="true">https://forum.netgate.com/post/734519</guid><dc:creator><![CDATA[abalegno]]></dc:creator><pubDate>Tue, 07 Nov 2017 13:43:14 GMT</pubDate></item><item><title><![CDATA[Reply to Consulta rules FW on Mon, 06 Nov 2017 17:01:00 GMT]]></title><description><![CDATA[<p dir="auto">Saludos, primero no tendría que ver el proxy pues la regla la estas haciendo a nivel de políticas de firewall, ahora para que funcione el Alias debes de trabajar con DNS Resolve, una vez activo esto en Firewall –&gt; Alias, creas uno que se llame "Block" y dentro seleccionas Type "Host" y colocas facebook.com, es-la.facebook.com, www.facebook.com y por ultimo en rules creas source=LAN net  port=any / destination=Block port any y listo me avisas como te fue.</p>
]]></description><link>https://forum.netgate.com/post/734312</link><guid isPermaLink="true">https://forum.netgate.com/post/734312</guid><dc:creator><![CDATA[[[global:former-user]]]]></dc:creator><pubDate>Mon, 06 Nov 2017 17:01:00 GMT</pubDate></item></channel></rss>