<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[(Solucionado) Impedir navegación web sin proxy]]></title><description><![CDATA[<p dir="auto">Hola ¿Que tal todos?, tengo la siguiente interrogante y que he visto en otra institución pero nadie me pudo decir como, aquí voy;</p>
<p dir="auto">A) Tengo pfsense + Squid no transparente, usando SSL MITM + squidguard, tengo la BD de shallalist, como también tengo listas personalizadas y funciona perfectamente.</p>
<p dir="auto">B) Tengo habilitado el DHCP Server para IPs fijas, por el tema de carpetas compartidas entre oficinas, etc.</p>
<p dir="auto">C) Tengo unos Aliases y Rules para bloquear algunas paginas de modo selectivo a través de la LAN.</p>
<p dir="auto">Como dije esto funciona bien.</p>
<p dir="auto">Ustedes se preguntaran donde esta el problema, y es el siguiente:</p>
<p dir="auto">Un pc de la red, listada en el DCHP con IP fija PUEDE conectarse a Internet y navegar sin problemas sin necesidad de especificar el proxy en la configuración del equipo…</p>
<p dir="auto">P: ¿Que quiero?<br />
R: Impedir que las maquinas puedan navegar a Internet si el proxy no esta configurado en el equipo.</p>
<p dir="auto">Es decir, que si mi pc no tiene configurado el proxy 10.10.1.1:3128, no pueda navegar ni por mozilla, ni por google chrome, ni por ie explorer, ni por ningún navegador...</p>
<p dir="auto">Repito que esto lo vi en otra institución, así el usuario tuviese ip fija en DHCP, y conectada a la red no podía navegar sin antes especificar el proxy en el equipo...</p>
<p dir="auto">¿Que podría hacer para esto? Espero me puedan ayudar, saludos. Si alguien ha echo esto me comenta por favor.</p>
]]></description><link>https://forum.netgate.com/topic/127997/solucionado-impedir-navegación-web-sin-proxy</link><generator>RSS for Node</generator><lastBuildDate>Sat, 13 Jun 2026 03:40:51 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/127997.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 09 Mar 2018 17:58:19 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to (Solucionado) Impedir navegación web sin proxy on Wed, 14 Mar 2018 14:17:57 GMT]]></title><description><![CDATA[<p dir="auto">Gracias por la ayuda y sugerencias también por los tips. Agradecido! Cambiare el estatus a Solved o resuelto. Saludos.</p>
]]></description><link>https://forum.netgate.com/post/755402</link><guid isPermaLink="true">https://forum.netgate.com/post/755402</guid><dc:creator><![CDATA[biagogni]]></dc:creator><pubDate>Wed, 14 Mar 2018 14:17:57 GMT</pubDate></item><item><title><![CDATA[Reply to (Solucionado) Impedir navegación web sin proxy on Wed, 14 Mar 2018 13:29:05 GMT]]></title><description><![CDATA[<p dir="auto">Esta es la solucion</p>
<p dir="auto">Squid: Delay Pools</p>
<p dir="auto">http://www.alcancelibre.org/staticpages/index.php/Squid-delay-pools</p>
<p dir="auto">En lo personal, no lo uso, me gusta que los usuarios tenga un accesoa internet rapido, eso si limitando solo el acceso a paginas que no deben.</p>
]]></description><link>https://forum.netgate.com/post/755385</link><guid isPermaLink="true">https://forum.netgate.com/post/755385</guid><dc:creator><![CDATA[gersonofstone]]></dc:creator><pubDate>Wed, 14 Mar 2018 13:29:05 GMT</pubDate></item><item><title><![CDATA[Reply to (Solucionado) Impedir navegación web sin proxy on Wed, 14 Mar 2018 13:12:51 GMT]]></title><description><![CDATA[<p dir="auto">@<img src="https://forum.netgate.com/assets/plugins/nodebb-plugin-emoji/emoji/android/1f604.png?v=717669fab53" class="not-responsive emoji emoji-android emoji--smile" style="height:23px;width:auto;vertical-align:middle" title="😄" alt="😄" />:</p>
<blockquote>
<p dir="auto">Excelente. me funciona de maravilla, solo tengo un detalle con las rules del ancho de banda, tengo que desactivar todas porque la de LAN permite el acceso a internet aun y bloqueando el trafico a cualquier destino…</p>
</blockquote>
<p dir="auto">Si tienes toda la razon en eliminar esas reglas LAN q mencionas</p>
<p dir="auto">Ahora bien, las elimino, pero el portal cautivo no trabaja con squid, por lo que probé, como administrarías el ancho de banda a usuarios?</p>
]]></description><link>https://forum.netgate.com/post/755375</link><guid isPermaLink="true">https://forum.netgate.com/post/755375</guid><dc:creator><![CDATA[biagogni]]></dc:creator><pubDate>Wed, 14 Mar 2018 13:12:51 GMT</pubDate></item><item><title><![CDATA[Reply to (Solucionado) Impedir navegación web sin proxy on Wed, 14 Mar 2018 12:33:01 GMT]]></title><description><![CDATA[<p dir="auto">Excelente. me funciona de maravilla, solo tengo un detalle con las rules del ancho de banda, tengo que desactivar todas porque la de LAN permite el acceso a internet aun y bloqueando el trafico a cualquier destino…</p>
<p dir="auto">Si tienes toda la razon en eliminar esas reglas LAN q mencionas</p>
]]></description><link>https://forum.netgate.com/post/755372</link><guid isPermaLink="true">https://forum.netgate.com/post/755372</guid><dc:creator><![CDATA[gersonofstone]]></dc:creator><pubDate>Wed, 14 Mar 2018 12:33:01 GMT</pubDate></item><item><title><![CDATA[Reply to (Solucionado) Impedir navegación web sin proxy on Wed, 14 Mar 2018 12:26:09 GMT]]></title><description><![CDATA[<p dir="auto">@<img src="https://forum.netgate.com/assets/plugins/nodebb-plugin-emoji/emoji/android/1f604.png?v=717669fab53" class="not-responsive emoji emoji-android emoji--smile" style="height:23px;width:auto;vertical-align:middle" title="😄" alt="😄" />:</p>
<blockquote>
<p dir="auto">Hola</p>
<p dir="auto">Te suguiero esta regla</p>
<p dir="auto">y elimina a de bloquear puerto 80 y 443 por default no tendria acceso a esos puertos.</p>
</blockquote>
<p dir="auto">Excelente. me funciona de maravilla, solo tengo un detalle con las rules del ancho de banda, tengo que desactivar todas porque la de LAN permite el acceso a internet aun y bloqueando el trafico a cualquier destino…</p>
]]></description><link>https://forum.netgate.com/post/755368</link><guid isPermaLink="true">https://forum.netgate.com/post/755368</guid><dc:creator><![CDATA[biagogni]]></dc:creator><pubDate>Wed, 14 Mar 2018 12:26:09 GMT</pubDate></item><item><title><![CDATA[Reply to (Solucionado) Impedir navegación web sin proxy on Mon, 12 Mar 2018 14:48:38 GMT]]></title><description><![CDATA[<p dir="auto">Hola</p>
<p dir="auto">Te suguiero esta regla</p>
<p dir="auto">y elimina a de bloquear puerto 80 y 443 por default no tendria acceso a esos puertos.</p>
<p dir="auto"><img src="/public/_imported_attachments_/1/proxy.JPG" alt="proxy.JPG" class=" img-fluid img-markdown" /><br />
<img src="/public/_imported_attachments_/1/proxy.JPG_thumb" alt="proxy.JPG_thumb" class=" img-fluid img-markdown" /></p>
]]></description><link>https://forum.netgate.com/post/754941</link><guid isPermaLink="true">https://forum.netgate.com/post/754941</guid><dc:creator><![CDATA[gersonofstone]]></dc:creator><pubDate>Mon, 12 Mar 2018 14:48:38 GMT</pubDate></item><item><title><![CDATA[Reply to (Solucionado) Impedir navegación web sin proxy on Mon, 12 Mar 2018 12:43:38 GMT]]></title><description><![CDATA[<p dir="auto">@<img src="https://forum.netgate.com/assets/plugins/nodebb-plugin-emoji/emoji/android/1f604.png?v=717669fab53" class="not-responsive emoji emoji-android emoji--smile" style="height:23px;width:auto;vertical-align:middle" title="😄" alt="😄" />:</p>
<blockquote>
<p dir="auto">@Hermosillo:</p>
<blockquote>
<p dir="auto">Hola,</p>
<p dir="auto">Hay que bloquear trafico por puerto 80 y 443 desde la LAN hacia afuera, pero asegurándote primero que el trafico en realidad si pase por el puerto del proxy (3128 por default) si no te quedarás sin navegar con o sin proxy.</p>
<p dir="auto">Saludos!</p>
</blockquote>
<p dir="auto">Si se bloquea, <strong>si antes colocar una regla que permita el acceso a los puerto del proxy</strong> vas a terminar bloqueado el acceso hasta de la <em><strong>misma consola web de pfsense</strong></em></p>
</blockquote>
<p dir="auto">Hola, gracias por ambas respuestas. tengo las reglas de la siguiente forma. Al final cree dos reglas según como me dicen para</p>
<ol>
<li>bloquear el trafico al 80 y 443, y a su vez</li>
<li>para dirigir al 3128.</li>
</ol>
<p dir="auto">no se si este bien. de ser así espero me puedan orientar. Saludos…</p>
<p dir="auto">https://drive.google.com/open?id=10-N1FUbZ_c7ajBVxh003nO-N96H38fvG &lt;- Enlace de la captura.</p>
<p dir="auto">PD: Se que las reglas van de arriba hacia abajo. luego podría acomodarlas.</p>
]]></description><link>https://forum.netgate.com/post/754918</link><guid isPermaLink="true">https://forum.netgate.com/post/754918</guid><dc:creator><![CDATA[biagogni]]></dc:creator><pubDate>Mon, 12 Mar 2018 12:43:38 GMT</pubDate></item><item><title><![CDATA[Reply to (Solucionado) Impedir navegación web sin proxy on Sat, 10 Mar 2018 17:10:26 GMT]]></title><description><![CDATA[<p dir="auto">@Hermosillo:</p>
<blockquote>
<p dir="auto">Hola,</p>
<p dir="auto">Hay que bloquear trafico por puerto 80 y 443 desde la LAN hacia afuera, pero asegurándote primero que el trafico en realidad si pase por el puerto del proxy (3128 por default) si no te quedarás sin navegar con o sin proxy.</p>
<p dir="auto">Saludos!</p>
</blockquote>
<p dir="auto">Si se bloquea, <strong>si antes colocar una regla que permita el acceso a los puerto del proxy</strong> vas a terminar bloqueado el acceso hasta de la <em><strong>misma consola web de pfsense</strong></em></p>
]]></description><link>https://forum.netgate.com/post/754707</link><guid isPermaLink="true">https://forum.netgate.com/post/754707</guid><dc:creator><![CDATA[gersonofstone]]></dc:creator><pubDate>Sat, 10 Mar 2018 17:10:26 GMT</pubDate></item><item><title><![CDATA[Reply to (Solucionado) Impedir navegación web sin proxy on Sat, 10 Mar 2018 16:59:56 GMT]]></title><description><![CDATA[<p dir="auto">Hola,</p>
<p dir="auto">Hay que bloquear trafico por puerto 80 y 443 desde la LAN hacia afuera, pero asegurándote primero que el trafico en realidad si pase por el puerto del proxy (3128 por default) si no te quedarás sin navegar con o sin proxy.</p>
<p dir="auto">Saludos!</p>
]]></description><link>https://forum.netgate.com/post/754705</link><guid isPermaLink="true">https://forum.netgate.com/post/754705</guid><dc:creator><![CDATA[Tecnergy]]></dc:creator><pubDate>Sat, 10 Mar 2018 16:59:56 GMT</pubDate></item><item><title><![CDATA[Reply to (Solucionado) Impedir navegación web sin proxy on Sat, 10 Mar 2018 00:06:04 GMT]]></title><description><![CDATA[<p dir="auto">Que reglas tienes?</p>
]]></description><link>https://forum.netgate.com/post/754614</link><guid isPermaLink="true">https://forum.netgate.com/post/754614</guid><dc:creator><![CDATA[gersonofstone]]></dc:creator><pubDate>Sat, 10 Mar 2018 00:06:04 GMT</pubDate></item></channel></rss>