SquidGuard - Groups ACL vs Common ACL



  • Hola,

    He configurado SquidGuard y funcion bien con el Common ACL, ahora quiero permitir que algunos usuarios puedan navegar libremente y en un Group ACL permiti todo, y lo asigne a algunas IPs especificas, pero no funciona a estas IPs sigue bloqueando sitios definidos dentro de Common ACL.

    PfSense 2.2.4, Squid 3.0 - 0.2.8, squidguard-devel 1.5.6

    Alguna indicacion especial para que esto funcione.



  • Buen día Compañero

    En firewall -> Aliases debes crear un grupo de IP´s que son las que tienen libre navegación, después vas a services->proxy server, y buscar un campo que dice bypass desde estas ip origen, y ahi colocas el alias que contiene ese grupo de ips, con eso el proxy no tendrá en cuenta dichas y podrá navegar sin restricciones



  • Lograste hacerlo funcionar? yo estoy con un problema parecido pero no quiero liberarle totalmente la navegación; solo quiero que algunos puedan entrar a facebook y otros no. Alguna ayuda?

    Cree los usuarios mediante squid, y solo me toma lo que configuro en la Common sin importar que configure en los groups…

    Desde ya muchas gracias y saludos.


  • Rebel Alliance

    Por Favor NO revivas Hilos Antiguos

    Ya Abriste Creaste Un Hilo/Tema planteando tu problema, y con eso es suficiente.



  • Perdon!



  • La Common ACL es aquella ACL que esta por encima de las Groups ACL,

    Para que se utiliza? para garantizar el acceso a internet a ciertas paginas independientemente del grupo donde se encuentre el usuario o la IP cliente.

    Por ejemplo: resulta que en common ACL permiten todo lo que es paginas internas, de la empresa y gubernamentales,  independientemente del group ACL donde se encuentre el usuario o la IP cliente, esa persona tendra acceso a lo que estes permitiendo en el groupACL.

    Yo en lo personal el Common ACL por Defecto es Deny y no permito nada.  De esta forma forzo a que un usuario debe perteneder a un grupo ajuro para poder navegar.

    Saludos.


Log in to reply