Como configurar proxy con firewall
-
Hola gente, hace unos dias me instale pfSense para probarlo y la verdad me parece muy bueno.
Ahora tengo la siguiente duda, he configurado un firewall para solo permitir trafico HTTP, HTTPS, POP3 y SMTP (y funciona bien !!), pero ahora quiero
agregar un filtro para que no me deje entrar a paginas pornograficas y segun lei esto se hace con SQUID y SQUIDGUARD, los instalé pero no logro hacerlo
funcionar en conjunto con el firewall.
Si me funciona el firewall no me funciona el SQUID, y si me funciona el SQUID no me funciona el firewall.
Hay algun manual que me recomienden que explique esto (ya me lei el de SQUIDGUARD de la pagina de pfSense).
O si alguien lo sabe configurar se agredecera la ayuda.Gracias
Saludos
-
Es raro lo que cuentas, yo personalmente desde el firewall sólo habilito los puertos de navegación, webmail, etc. Y el bloqueo de páginas por el Squidguard (debes tener instalado el Squid). En el Squidguard tienes que actualizar la lista negra que trae por defecto, pues es sólo un ejemplo (coloca en la página principal del squidguard, en la parte blacklist URL la siguien direccion: http://www.shallalist.de/Downloads/shallalist.tar.gz y preciona Upload URL, tardara unos minutos y luego de cada cambio que realices presiona Aply y luego Save, sino no te lo tomará). Una vez instalado y actualizado el SquidGuard, debes configurar las ACL, donde especificas que ip puede ver que cosa en que momento….
Cualquier cosa, estamos en contacto....
Saludos, Carlos
-
Gracias xeneise.
Ya esta solucionado.
Realice los filtros por medio de SQUIDGUARD de la misma manera que lo explicas vos, con ACL.Gracias
SaludosEs raro lo que cuentas, yo personalmente desde el firewall sólo habilito los puertos de navegación, webmail, etc. Y el bloqueo de páginas por el Squidguard (debes tener instalado el Squid). En el Squidguard tienes que actualizar la lista negra que trae por defecto, pues es sólo un ejemplo (coloca en la página principal del squidguard, en la parte blacklist URL la siguien direccion: http://www.shallalist.de/Downloads/shallalist.tar.gz y preciona Upload URL, tardara unos minutos y luego de cada cambio que realices presiona Aply y luego Save, sino no te lo tomará). Una vez instalado y actualizado el SquidGuard, debes configurar las ACL, donde especificas que ip puede ver que cosa en que momento….
Cualquier cosa, estamos en contacto....
Saludos, Carlos