Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bloquear Facebook con Squid transparente

    Scheduled Pinned Locked Moved Español
    26 Posts 12 Posters 9.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • Bruj0B
      Bruj0
      last edited by

      ¿Puedes indicarme cómo? Estoy tratando de bloquear el acceso a https://www.facebook.com/ por la mañana y permitirlo por la tarde.

      1 Reply Last reply Reply Quote 0
      • A
        amnarl
        last edited by

        Saludos mi estimado no es sencillo del todo  ya que deseas hacer un bloqueo de una pagina https la cual normalmente no pasa por squid sino directo ,revisate en google acls combinadas o quizas por separado para tu caso necesitas primeramente hacer un acl que pueda denegar el metodo conect de squid pero solamente para el dominio facebook.com. luego necesitas hacer un acl por horarios por ejemplo si es de lunes a viernes y fines de semana libre o quizas todos los dias de la semana y horas establecidas. luego que tengas claro esa dos acls solo vendria hacer uso de las dos combinadas

        aca te dejo en link para que veas un ejemplo de acl por dias y horario http://www.alcancelibre.org/staticpages/index.php/19-4-como-squid-tiempo

        Espero te sirva

        Configuracion y puesta en marcha de servers incluyendo pfsense en areas de produccion, para administrar y proveer servicios . Servicio tecnico presencial y online. Reparacion y mantenimiento de computadores. Instalacion y actualizacion de sistemas (Linux, Windows,Os/2) Conectividad a internet en zonas del Estado Lara donde no hay red cableada.
        http://www.linkedin.com/pub/amnarlyei-goitia/66/b2/722

        1 Reply Last reply Reply Quote 0
        • belleraB
          bellera
          last edited by

          @juancho:

          esto en caso de ser el pfsense el que provea el dns segun entiendo, pero si algun usuario cambia los dns en su equipo..?

          Si un usuario puede hacer eso y le funciona quiere decir que en su LAN Rules hay alguna regla que permite ir a destinos DNS (TCP/UDP 53) externos.

          La "regla de oro" es permitir sólo aquello que sea necesario.

          1 Reply Last reply Reply Quote 0
          • A
            amnarl
            last edited by

            saludos es correcto el comentario del maestro bellera los usuarios haran lo que les permitas en las reglas de acceso de su subred. En otras palabras conviene primeramente colocar un dns local bien sea el mismo pfsense haciendo uso de dns forwarder o algun otro fuera de pfsense como por ejemplo bind9 para linux.
            Con lo cual el la subred lan colocarias acceso a destino dns solo contra el dns local evitando que estos puedan salir por el dns que prefieran

            Configuracion y puesta en marcha de servers incluyendo pfsense en areas de produccion, para administrar y proveer servicios . Servicio tecnico presencial y online. Reparacion y mantenimiento de computadores. Instalacion y actualizacion de sistemas (Linux, Windows,Os/2) Conectividad a internet en zonas del Estado Lara donde no hay red cableada.
            http://www.linkedin.com/pub/amnarlyei-goitia/66/b2/722

            1 Reply Last reply Reply Quote 0
            • C
              chilesa @juancho
              last edited by

              @juancho
              hola como lo hiciste con dansguardian?

              1 Reply Last reply Reply Quote 0
              • chrismacmahonC
                chrismacmahon
                last edited by

                Por favor, iniciar un nuevo hilo.

                Need help fast? Our support is available 24/7 https://www.netgate.com/support/

                Do Not PM For Help!

                1 Reply Last reply Reply Quote 1
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.