<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Consulta sobre proxy]]></title><description><![CDATA[<p dir="auto">hola soy nuevo aki</p>
<p dir="auto">estoy tratando de configurar pfsense con squid para q bloquee el acceso al messenger pero no lo consigo</p>
<p dir="auto">tengo un par de reglas en el firewall que desabilitan todos los puertos y dejan solo trafico en el 80, el 443 y el 21, pero cuando hecho a correr el squid las reglas del firewall ya no son valederas, parece ser q el squid se las pasa por alto y mavega por cualkier puerto</p>
<p dir="auto">de antemano mucha gracias</p>
]]></description><link>https://forum.netgate.com/topic/8919/consulta-sobre-proxy</link><generator>RSS for Node</generator><lastBuildDate>Sun, 07 Jun 2026 08:42:23 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/8919.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 14 May 2008 20:42:20 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Consulta sobre proxy on Thu, 15 May 2008 23:50:10 GMT]]></title><description><![CDATA[<p dir="auto">ahora si pude redireccionar las paginas de la lista negra a una direccion especifica…. yo sabia q era super facil..... aki esta el codigo</p>
<p dir="auto">acl blacklist dstdom_regex -i "/var/squid/acl/blacklist.acl"<br />
deny_info "direcciondeinternetqueunoquiera" acl blacklist</p>
<p dir="auto">obiamente sin las comillas</p>
<p dir="auto">osea eso se podria leer como : acl crea la regla a usuarce con el nombre blacklist y la lista de paginas las saca de un archivo que esta en la  ruta especificada (/var/squid/acl/blacklist.acl) en la misma linea, luego en la segunda linea deny info manda a un enlace web en este caso todas peticiones q cumplan con la regla acl blacklist</p>
<p dir="auto">si me equivoco que alguien me corrija porfavor</p>
<p dir="auto">gracias</p>
]]></description><link>https://forum.netgate.com/post/173855</link><guid isPermaLink="true">https://forum.netgate.com/post/173855</guid><dc:creator><![CDATA[oscare]]></dc:creator><pubDate>Thu, 15 May 2008 23:50:10 GMT</pubDate></item><item><title><![CDATA[Reply to Consulta sobre proxy on Thu, 15 May 2008 23:24:19 GMT]]></title><description><![CDATA[<p dir="auto">aun no he podido redireccionar la pagina q kiero cuando un usuario acceda a un sitio restringido  … aun me aparece el mensage de error en español por lo menos... y encuentro q modificar la pagina de error o hacer una nueva es un poco tedioso... por eso solamente kiero redireccionar a otra url q esta activa en internet, yo creo q es facil pero no lo he podido lograr aun....</p>
<p dir="auto">otra cosa muy importante es q cuando reinicio el computador q tiene pfsense todas las modificaciones manuales mediante edicion al archivo squid.conf son descartadas y se inicia con la configuracion default de squid. Lo otro es q cuando hago una modificacion del squid mediante el editor de archivos del pfsense (Diagnostics: Edit File --luego-- Save/Load from path: /usr/local/etc/squid/squid.conf ) necesariamente hay q reiniciar el demonio squid desde Status: Services y presionar el boton q reinicia supuestamente el servicio PERO NO LO HACE, tengo q ir a la consola del pfsense elejir la opcion 8 que me manda a una shell y luego escribir squid restart lo cual SI efectivamente sube el demonio con un numero de proceso nuevo. Pienso q todo eso ocurre porque estoy modificando el squid me manera manual</p>
<p dir="auto">cualkier experiencia parecida favor comentar</p>
]]></description><link>https://forum.netgate.com/post/173854</link><guid isPermaLink="true">https://forum.netgate.com/post/173854</guid><dc:creator><![CDATA[oscare]]></dc:creator><pubDate>Thu, 15 May 2008 23:24:19 GMT</pubDate></item><item><title><![CDATA[Reply to Consulta sobre proxy on Thu, 15 May 2008 19:33:59 GMT]]></title><description><![CDATA[<p dir="auto">hola</p>
<p dir="auto">edite el squid y agrege el siguiente codigo :</p>
<p dir="auto">acl msn_messenger req_mime_type -i ^application/x-msn-messenger$<br />
http_access deny msn_messenger</p>
<h1><a class="anchor-offset" name="bloqueamos-gateway.dll-para-versiones-viejas-de-msn-messenger"></a>Bloqueamos gateway.dll para versiones viejas de MSN Messenger</h1>
<p dir="auto">acl msn_url url_regex -i gateway.dll</p>
<h1><a class="anchor-offset" name="bloqueamos-el-puerto-utilizado-por-todas-las-versiones"></a>Bloqueamos el puerto utilizado por todas las versiones</h1>
<p dir="auto">acl msn_port port 1863</p>
<h1><a class="anchor-offset" name="bloqueamos-el-metodo-post-utilizado-por-las-nuevas-versiones-de-msn-messenger"></a>Bloqueamos el metodo POST utilizado por las nuevas versiones de MSN Messenger</h1>
<p dir="auto">acl msn_method method POST</p>
<h1><a class="anchor-offset" name="bloqueamos-el-url-que-contenga-gateway.dll"></a>bloqueamos el url que contenga gateway.dll</h1>
<p dir="auto">http_access deny msn_method msn_url</p>
<h1><a class="anchor-offset" name="bloqueamos-el-puerto"></a>bloqueamos el puerto</h1>
<p dir="auto">http_access deny msn_port</p>
<h1><a class="anchor-offset" name="bloqueamos-por-tunneling"></a>bloqueamos por tunneling</h1>
<p dir="auto">http_access deny CONNECT msn_port</p>
<p dir="auto">guarde los cambios y reinicie el servicio squid y magicamente el msn se desconecto y no se volvio a conectar mas y lo mas entretenido q puedo ver la pagina de hotmail ya que con el bloqueo del firewall no lo podia hacer puesto que este bloqueaba la ip 207.46.0.0/16 y la 64.4.0.0/18 (ese bloqueo lo saque del manual de bellera uqe dicho sea de paso es super bueno).</p>
<p dir="auto">mi proxy lo tengo configurado de manera manual (no transparente), es decir que los clientes estan configurados con 10.32.1.1:3128 en sus respectivos browsers y la configuracion de red se limita solamente a su ip de maquina del tipo 10.32.1.X/8 sin puerta de enlace ni dns. alomejor por eso las reglas del firewall no hacen efecto…....</p>
<p dir="auto">atento a sus aportes</p>
<p dir="auto">gracias</p>
]]></description><link>https://forum.netgate.com/post/173835</link><guid isPermaLink="true">https://forum.netgate.com/post/173835</guid><dc:creator><![CDATA[oscare]]></dc:creator><pubDate>Thu, 15 May 2008 19:33:59 GMT</pubDate></item><item><title><![CDATA[Reply to Consulta sobre proxy on Thu, 15 May 2008 04:27:00 GMT]]></title><description><![CDATA[<p dir="auto">Mira, al parecer lo que te sucede desde mi punto de vista debes tener el squid en modo transparente, por tanto todas las peticiones pasan por localhost o su equivalente 127.0.0.1:80 y por hay se te cuela msn, ademas de navegar libremente, pese a que en las reglas del firewall dices lo contrario, ahora con respecto a un redirecioniento de la pagina de error de squid, creo que es mejor que modifiques la pagina de error, es html basico, el cual con imaginacion y creatividad puedes dejar muy bonito y con opciones variadas, condiciones de uso de la red en fin lo que se te ocurra, ademas si quieres le agregas elementos extras como flash, ajax en fin …</p>
<p dir="auto">Por ultimo, cual fue la solucion que implementaste en la squid.conf, que hiciste manualmente para safarse del cuelgue de Ip bloquedas o puertos denegados por Reglas en firewall que al cabo de segundos logran entrar via 127.0.0.1:80, y burlar el Firewall</p>
]]></description><link>https://forum.netgate.com/post/173728</link><guid isPermaLink="true">https://forum.netgate.com/post/173728</guid><dc:creator><![CDATA[neoimagen]]></dc:creator><pubDate>Thu, 15 May 2008 04:27:00 GMT</pubDate></item><item><title><![CDATA[Reply to Consulta sobre proxy on Thu, 15 May 2008 02:55:51 GMT]]></title><description><![CDATA[<p dir="auto">ahora me queda una duda…....</p>
<p dir="auto">como puedo hacer para que cuando un cliente visite una pagina bloqueada no muestre el mensage de error que viene por defecto, sino q valla  a una pagina web cualquiera como por ejemplo http://www.google.cl</p>
<p dir="auto">gracias de antemano</p>
]]></description><link>https://forum.netgate.com/post/173725</link><guid isPermaLink="true">https://forum.netgate.com/post/173725</guid><dc:creator><![CDATA[oscare]]></dc:creator><pubDate>Thu, 15 May 2008 02:55:51 GMT</pubDate></item><item><title><![CDATA[Reply to Consulta sobre proxy on Thu, 15 May 2008 02:52:45 GMT]]></title><description><![CDATA[<p dir="auto">esta solucionado con la ayuda de este mismo foro</p>
<p dir="auto">pero con la configuracion de la pagina no lo pude lograr sino con la edicion del squid.conf</p>
<p dir="auto">aun q en el enunciado dice q no es recomendable editarlo y modificarlo</p>
<p dir="auto">pero fuela unica solucion q encontre</p>
<p dir="auto">gracias a este foro he aprendido bastante y solo en un dia</p>
<p dir="auto">gracias</p>
]]></description><link>https://forum.netgate.com/post/173724</link><guid isPermaLink="true">https://forum.netgate.com/post/173724</guid><dc:creator><![CDATA[oscare]]></dc:creator><pubDate>Thu, 15 May 2008 02:52:45 GMT</pubDate></item></channel></rss>