Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bloqueo facebook,, firewall o SquidGuard?

    Scheduled Pinned Locked Moved Español
    18 Posts 9 Posters 5.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      locopepo
      last edited by

      Estimados he probado el bloqueo con reglas en firewall pero tiene mas trabajo de mantencion ya que
      en estos sitios van agrupando o arrendando bloques enteros de ip, pretendo pasar este trabajo de bloqueo a SquidGuard, y me gustaria saber en su opinion cual es mejor o mas optimo de trabajar,,
      firewall o SquidGuard?

      Atte.Gracias

      1 Reply Last reply Reply Quote 0
      • R
        rocaembole
        last edited by

        Con Squid en modo no transparente, Squidguard sin dudar

        Si es en modo transparente y/o querés bloquear facebook para toda tu red, probaste con DNS Forwarder?

        En Host Overrides

        Domain->facebook.com
        host->null
        IP->127.0.0.1

        Eso puede funcionar, fijate!!

        Saludos.

        No Pain
        No Gain

        1 Reply Last reply Reply Quote 0
        • L
          locopepo
          last edited by

          con ese metodo, DNS se pueden poner excepciones tambie?

          1 Reply Last reply Reply Quote 0
          • R
            rocaembole
            last edited by

            @locopepo:

            con ese metodo, DNS se pueden poner excepciones tambie?

            no, te mando un mp para ver si puedo darte una mano

            Saludos

            No Pain
            No Gain

            1 Reply Last reply Reply Quote 0
            • J
              jcmarvin
              last edited by

              Hola yo tengo configurado squid, squidguard en el pfsense en modo transparente y me bloquea FACEBOOK, la versión instalada es la 2.2.1 y es un poco de trabajo ya que debes generar una CA y habilitar la intercepción SSL ..

              1 Reply Last reply Reply Quote 0
              • J
                julioaeb
                last edited by

                en la version 2.2.1 para bloquear las paginas de redes sociales como facebook, twitter, gmail, etc. que usan el protocolo HTTPS (web seguras) yo recomiendo usar Squid3 y SquidGuard en modo transparente, ya que te permiten filtrar el contenido por palabra clave, por dominio y adicionamelmente puedes hacer horarios para que los usuarios puedan acceder a ciertas horas.

                1 Reply Last reply Reply Quote 0
                • A
                  amnarl
                  last edited by

                  Dicho ya anteriormente con squid3 y acls correctamente configuradas se puede lograr muchas cosa y no necesariamente debe estar en modo transparente hoy dia si se sabe usar WPAD correctamente no necesitas trabajar de manera transparente ya que afectas muchas cosas entre ella el uso de paginas seguras https(443).

                  Configuracion y puesta en marcha de servers incluyendo pfsense en areas de produccion, para administrar y proveer servicios . Servicio tecnico presencial y online. Reparacion y mantenimiento de computadores. Instalacion y actualizacion de sistemas (Linux, Windows,Os/2) Conectividad a internet en zonas del Estado Lara donde no hay red cableada.
                  http://www.linkedin.com/pub/amnarlyei-goitia/66/b2/722

                  1 Reply Last reply Reply Quote 0
                  • L
                    locopepo
                    last edited by

                    No entiendo como bloquear facebook con squidguard, los tengo corriendo con el blacklist y deny a las target rules, [blk_blacklists_social_networks] y [blk_blacklists_socialnetworking]…
                    Y funciona para sitios como linkedin, pero en http://facebook.com nada, pero cuando cualquier sitio incluyendo linkedin se pasa a https.. no sirve el filtro...

                    Existe alguna solucion real para https en squidguard? Atte.

                    1 Reply Last reply Reply Quote 0
                    • belleraB
                      bellera
                      last edited by

                      Tema archicomentado…

                      Tu problema no es el filtro squidGuard en sí.

                      Si quieres filtrar https

                      • squid NO transparente, configurado manualmente en los navegadores. Funciona SIEMPRE.

                      • squid NO transparente,  configurado automáticamente en los navegadores. No funciona en todos los entornos.

                      • squid 3.x transparente (intercept) con SSL Bump (man-in-the-middle). Requiere instalación certificado en navegador.

                      Está todo en nuestra Documentación…

                      1 Reply Last reply Reply Quote 0
                      • L
                        locopepo
                        last edited by

                        Yo solo busque con el post, la opinión de acuerdo a la experiencia de  la gente del foro de cual metodo era mas efectivo…

                        Atte. Igual se agradece las recomendaciones..

                        1 Reply Last reply Reply Quote 0
                        • A
                          afalconr
                          last edited by

                          Prueba bloquearlo por firewall como yo lo hice, te mando los pantallazos para que te des una idea

                          Saque el grupo de ips de esta página, llenalas todas http://bgp.he.net/
                          100% funcional, así maté a todos mis usuarios de mi trabajo xD

                          Espero te sirva, saludos :D

                          111.JPG
                          111.JPG_thumb
                          222.JPG
                          222.JPG_thumb

                          1 Reply Last reply Reply Quote 0
                          • perikoP
                            periko
                            last edited by

                            A veces queremos llegar a el pico de la montana por el camino mas complicado cuando hay senderos mas sencillos y menos complicados.
                            Sin necesidad de squidGuard y lo pueden usar como 2do filtro no chocan ya que este ultimo depende de, con squid es tan sencillo como agregar facebook.com a el blacklist y listo, aplica a todo los usuarios.
                            Claro hablando del modo no transparente, el otro no lo uso.
                            Y no tienes que meterte en lo complicado ni engorroso que es el filtrado https.
                            Saludos.

                            Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
                            www.bajaopensolutions.com
                            https://www.facebook.com/BajaOpenSolutions
                            Quieres aprender PfSense, visita mi canal de youtube:
                            https://www.youtube.com/c/PedroMorenoBOS

                            1 Reply Last reply Reply Quote 0
                            • belleraB
                              bellera
                              last edited by

                              La ACLs de squid permiten, como dices, filtrado.

                              Pero si se precisa de un filtrado más potente en squid, mejor tener un redireccionador que reciba la URL y obre en consecuencia (redireccionando o no). Por eso hay redireccionadores como squidGuard.

                              El hecho de si se filtra o no https depende del modo en que trabaje squid y no influye para nada el redireccionador empleado.

                              @bellera:

                              Si quieres filtrar https

                              • squid NO transparente, configurado manualmente en los navegadores. Funciona SIEMPRE.

                              • squid NO transparente,  configurado automáticamente en los navegadores. No funciona en todos los entornos.

                              • squid 3.x transparente (intercept) con SSL Bump (man-in-the-middle). Requiere instalación certificado en navegador.

                              1 Reply Last reply Reply Quote 0
                              • belleraB
                                bellera
                                last edited by

                                @afalconr:

                                Prueba bloquearlo por firewall como yo lo hice, te mando los pantallazos para que te des una idea

                                Saque el grupo de ips de esta página, llenalas todas http://bgp.he.net/
                                100% funcional, así maté a todos mis usuarios de mi trabajo

                                Ciertamente es una opción y no está reñida con la otra. Pueden emplearse las dos simultáneamente.

                                Lo digo porque como muchas webs tienen pasarelas a facebook también aseguras que dejen de pinchar a ellas si squid tiene filtrado de palabras como facebook

                                El problema de cortar por IP es que te las pueden cambiar y que tampoco tienes una respuesta inmediata de "acceso denegado" como puede darte un proxy.

                                1 Reply Last reply Reply Quote 0
                                • L
                                  locopepo
                                  last edited by

                                  Al menos para mi, después de haber probado SSL Bump (man-in-the-middle) con squid transparente + squidguard, me quedo con reglas en el firewall. Al menos para Facebook… Gracias por los comentarios... igual esa era la día discutir desde la experiencia y no desde las teorías..

                                  1 Reply Last reply Reply Quote 0
                                  • belleraB
                                    bellera
                                    last edited by

                                    ¡ Y yo me quedo con squid NO transparente (+ squidGuard), declarado en los navegadores !

                                    Afortunadamente nuestras redes son ecosistemas de gran variedad… Eso es riqueza...

                                    1 Reply Last reply Reply Quote 0
                                    • L
                                      locopepo
                                      last edited by

                                      si esa prueba me falta…proxy no transparente... lo probare para dar una opinión..

                                      Gracias..

                                      1 Reply Last reply Reply Quote 0
                                      • A
                                        aletauro
                                        last edited by

                                        envio ip que sierve aca los chilenos para bloquear el sitio facebook.

                                        atte

                                        ale..

                                        facebook.jpg
                                        facebook.jpg_thumb

                                        1 Reply Last reply Reply Quote 0
                                        • First post
                                          Last post
                                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.