Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Firewall + facebook

    Scheduled Pinned Locked Moved Español
    34 Posts 4 Posters 45.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      LEPM
      last edited by

      Crea una alias, con las ips o lan ,de los usuarios, que van a poder visitar fb.
      Luego, modifica la regla,que bloquea fb, para que quede como lo descripto en el post #4 de este hilo

      proto      source        port  destino    puerto  gateway
      block
            tcp    !ip-permitidas      *    facebook    https    *

      Your new system is probably coming with some hyper trash like Windows 8

      1 Reply Last reply Reply Quote 0
      • G
        gerar2
        last edited by

        men disculpa, pero es para corroborar,
        las ip permitidas tengo que hacerlas en un alias???

        1 Reply Last reply Reply Quote 0
        • G
          gerar2
          last edited by

          @LEPM:

          De esta forma va a funcionar mejor,las reglas de bloqueo primero.

          proto    source    port    destino     port   gateway
          pass    udp     lannet     *     lanaddress   53        *     (1)
          block   tcp     lannet     *     facebook     https     *     (2)
          block   tcp     lannet     *        *         1863      *     (3)
          block   tcp     lannet     *        *          901      *
          block   tcp     lannet     *        *         6891-6900 *
          pass    tcp     lannet     *        *          443      *     (4)
          pass    tcp     lannet     *        *           80      *
          pass    tcp     lannet     *        *           mail    *     (5)
          pass    tcp     lannet     *        *          995      * 
          pass    tcp     lannet     *        *          465      *
          pass    tcp     lannet     *        *          8080     *
          pass    tcp     lannet     *        *           ssh     *

          (3) si la regla que permite todo esta,deshabilitada,las reglas para bloquear msn no serian,necesarias…
          men disculpa pero con todo y las reglas que tengo habilitadas el windows live messenger sigue conectando. por ejemplo acabo de hacer un netstat -a
          y observe varias lineas pero la que me llamo la atencion fue la siguiente
          by2msg1204114.gateway.edge.messenger.live.com.html y otras 2 mas..

          1 Reply Last reply Reply Quote 0
          • G
            gerar2
            last edited by

            @LEPM:

            Crea una alias, con las ips o lan ,de los usuarios, que van a poder visitar fb.
            Luego, modifica la regla,que bloquea fb, para que quede como lo descripto en el post #4 de este hilo

            proto       source         port   destino     puerto   gateway
            block
                  tcp    !ip-permitidas       *     facebook     https     *

            men tengo esta regla pero las pc no se me conecta, el explorador se me queda cargando
            y abajo el mozilla dice conectando a www.facebook.com, esta es la regla men
            TCP  ip_permitidas  *  Facebook  443 (HTTPS)  *      BLOCK FACEBOOK

            hice un alias llamado ip_permitidas en el cual solo esta mi ip

            1 Reply Last reply Reply Quote 0
            • L
              LEPM
              last edited by

              @gerar2:

              TCP  ip_permitidas  *  Facebook  443 (HTTPS)  *      BLOCK FACEBOOK

              hice un alias llamado ip_permitidas en el cual solo esta mi ip

              cr! cr! cr!

              Your new system is probably coming with some hyper trash like Windows 8

              1 Reply Last reply Reply Quote 0
              • G
                gerar2
                last edited by

                men que es cr! no entiendo????

                1 Reply Last reply Reply Quote 0
                • G
                  gerar2
                  last edited by

                  @LEPM:

                  @gerar2:

                  TCP  ip_permitidas  *  Facebook  443 (HTTPS)  *      BLOCK FACEBOOK

                  hice un alias llamado ip_permitidas en el cual solo esta mi ip

                  cr! cr! cr!

                  men aun no me funciona, soloco en las ip permitidas la ip de mi pc y no puedo entrar al facebook,
                  estoy visualizando una falla o no se si se llame asi, desde http:facebook trato de entrar y cuando le logueo se queda cargando…
                  hechenme una ayuda......

                  1 Reply Last reply Reply Quote 0
                  • L
                    leoalfa09
                    last edited by

                    Podria ser que facebook utiliza otrea url en el intento de autenticacion.

                    1 Reply Last reply Reply Quote 0
                    • G
                      gerar2
                      last edited by

                      LEPM hola men, en realidad que la regla en si si me funciona, me bloquea el entrar a la pagina https:www.facebook.com
                      tambien cuando me autentico en http:www.facebook.com no pasa de ahi ya que se queda en login.facebook.com
                      la regla esta perfecta, pero lo que no me sirve es cuando pongo las ip permitidas, aunque no estoy claro si bloqueo, abro, el puerto
                      espero porfavor tu respuesta para porfin resolver

                      1 Reply Last reply Reply Quote 0
                      • L
                        LEPM
                        last edited by

                        En el post #4 sigue estando la respuesta!!! ;)

                        Pudes ver, mas en detalle,la sintaxis, de las reglas de pf aquí

                        tip: en FF ctl+f  ! enter  F3,F3 ;)

                        en !ptables t!ene el m!smo s!gn!f!cado !!!  ;)

                        Your new system is probably coming with some hyper trash like Windows 8

                        1 Reply Last reply Reply Quote 0
                        • G
                          gerar2
                          last edited by

                          men esta es la regla que tengo yo
                          subir imagenes
                          en el alias facebook
                          66.220.144.0/20
                          69.63.176.0/20

                          en el alias ip_permitidas
                          esta la direccion de mi maquina

                          creo que toda la regla esta bien, es mas funciona lo que no me funciona es mi pc no puede ingresar a la pagina http:facebook y que se queda autenticando
                          en https: la regla funciona perfectamente..
                          ven mi captura de pantalla.

                          1 Reply Last reply Reply Quote 0
                          • L
                            LEPM
                            last edited by

                            Esto no da para mas!!

                            Por favor cierren este topic!!

                            Your new system is probably coming with some hyper trash like Windows 8

                            1 Reply Last reply Reply Quote 0
                            • G
                              gerar2
                              last edited by

                              hagan lo que quieran con el topic.
                              pero estamos en un foro, con el cual ayudamos a mas personas.
                              simplemente es una duda, que puedo tener yo, otros, muchos..

                              1 Reply Last reply Reply Quote 0
                              • G
                                gerar2
                                last edited by

                                perdon por reflotar el  tema. pero he buscado 1000 maneras
                                para bloquear la reglas estan perfectas pero para liberar para algunas maquinas no me corre
                                TCP servidores * facebook 443 (HTTPS) *   block facebook1

                                TCP servidores * facebook2 443 (HTTPS) *   block facebook2

                                servidores: es un alias con 2 ip de la red con cual hago las pruebas
                                facebook  y facebook2 son 2 alias con 66.220.144.0/20
                                69.63.176.0/20

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.