Comunidad Underground Hispana  

Retroceder   Comunidad Underground Hispana > Area Tecnica > Networking & Wireless


Respuesta Crear Nuevo Tema
 
Compartir en twitter LinkBack Herramientas Desplegado
Antiguo 02-oct-2010, 00:24   #1
Miembro
 
Fecha de Ingreso: noviembre-2004
Amigos 0
Mensajes: 144
Gracias: 4
Agradecido 14 veces en 2 mensajes.
Predeterminado Tutorial filtrado web por medio de proxy squid (windows)

Después de mucho intentar crear restricciones de acceso a la web a los usuarios de una red (que iban desde utilizar el asesor de contenido del IE, modificar el archivo host, crear reglas de acceso en el firewall o en el modem y hasta quitar la puerta de enlace de la configuración IP del user), encontré una manera un tanto más elegante de cómo poder hacerlo mediante la instalación de un servidor proxy.

Tutorial montar servidor proxy en windows (squid)


Una vez instalado el servidor proxy crearemos un TXT con las URL o palabras en la búsqueda que deseamos bloquear ejemplo:

http://www.yahoo.com.mx
http://www.t1msn.com
http://www.facebook.com
http://hi5.com/friend/displayHomePage.do
http://login.live.com/
http://es.justin.tv/
xxx
porno
putas
lesbianas
sexo

* Todo lo que quieres bloquear o lo que se te ocurra.

Y guardamos el archivo con el nombre prohibidos.txt en C:\squid\etc

Recordando como creamos la regla de acceso a la red en el tutorial de instalacion del proxy, crearemos una nueva ACL que mandara a llamar al archivo prohibidos.txt para aplicar las restricciones.

Buscamos las lineas



Y debajo escribimos algo como acl sitiosprohibidos url_regex "c:/squid/etc/prohibidos.txt" recordando que sitiosprohibidos es el nombre de la regla y delante pondremos la ruta del prohibidos.txt.

Ahora a activar la regla, recordando cuando activamos la regla de acceso a la red solo que esta vez delante de esta agregaremos lo siguiente: !sitiosprohibidos

Quedando algo más o menos así:



Esto quiere decir que se le permite el acceso a todo menos a lo contenido en la regla sitiosprohibidos, siendo el signo(!) un negación.

Reiniciamos el servicio del squid (cada que hagamos alguna modificacion en el archivo de configuracion debemos reiniciar el servicio del squid para que dichos cambios se vena reflejados)

Ahora debemos configurar el explorador de internet para que interprete las reglas del squid

INTERNET EXPLORER




Abrimos una ventana de IE

1.-accesamos al menú herramientas
2.- opciones de internet
3.- Pestaña conexión
4.- Configuracion de LAN
5.- Activar la opción de servidor proxy
6.- Poner la IP del servidor proxy (maquina donde se instalo el squid) y el puerto que configurábamos.
7.- Aceptamos las configuraciones

MOZILLA FIREFOX



Abrimos una ventana de MF

1.-accesamos al menú herramientas
2.- opciones
3.- Pestaña avanzado
4.-Pestaña RED
5.- Configuracion
6.- configuración manual del proxy
7.- Poner la IP del servidor proxy (maquina donde se instalo el squid) y el puerto que configurábamos.
8.- Aceptamos las configuraciones

** Si utilizan active directory en su red pueden crear una regla que mande automaticamente las confguraciones al explorador en vez de hacerlo maquina por maquina**


Listo ahora a hacer algunas pruebasAbrimos el explorador de nuestra preferencia y abrimos alguna de las páginas que bloqueamos en el prohibidos.txt.



Como podemos ver automáticamente nos dirige una página de error con la información mostrada.

Para el caso de las palabras negadas la siguiente imagen muestra cómo podemos accesar a google (pues no está negado este sitios) e incluso hacer la búsqueda pero al momento intentar entrar nos manda también el error.





no duden en comentar y si desean pueden hacer un copy&paste del tema solo les pido respeten la fuente

comenten cualquier duda.

Para elaboracion del presente turorial me base en las siguientes referencias:

[Solo usuarios registrados pueden ver los links. REGISTRARSE]

[Solo usuarios registrados pueden ver los links. REGISTRARSE]

[Solo usuarios registrados pueden ver los links. REGISTRARSE]

[Solo usuarios registrados pueden ver los links. REGISTRARSE]




Proximo tutorial customizar la pagina de error de squid........

un saludo

Última edición por punkkd; 02-oct-2010 a las 13:34
punkkd está desconectado   Responder Citando
El Siguiente Usuario Agradeció a punkkd Por Este Mensaje:
arthusu (04-ago-2012)
Antiguo 02-oct-2010, 04:09   #2
Veterano
 
Avatar de ninfas
 
Fecha de Ingreso: enero-2009
Amigos 6
Mensajes: 918
Gracias: 8
Agradecido 73 veces en 44 mensajes.
Predeterminado Respuesta: Tutorial filtrado web por medio de proxy squid (windows)

Te he quitado de nuevo el email, no está permitido leete las reglas lo he quitado ya de dos de tus mensajes.

Y las imágenes hacen que el foro se deforme, asi que te pido que lo arregles tal y como lo hize yo en tu otro post.

Muevo tema...
__________________


ninfas está desconectado   Responder Citando
Antiguo 23-nov-2010, 22:29   #3
Novato
 
Avatar de ▲custic☼i
 
Fecha de Ingreso: enero-2010
Ubicación: Costa Rica
Amigos 7
Mensajes: 31
Gracias: 0
Agradecido 2 veces en 2 mensajes.
Predeterminado Respuesta: Tutorial filtrado web por medio de proxy squid (windows)

Muy bueno el tutorial pero te recomiendo poner el proxy transparente para aumentar la seguridad de que algun usuario trate de cambiar la configuracion y se salte el filtrado de paginas...




Saludos.........8)
__________________

[Solo usuarios registrados pueden ver los links. REGISTRARSE]



[Solo usuarios registrados pueden ver los links. REGISTRARSE]


Hackers are always pushing the boundaries, investigating the unknown, and evolving their art.
▲custic☼i está desconectado   Responder Citando
El Siguiente Usuario Agradeció a ▲custic☼i Por Este Mensaje:
punkkd (24-mar-2011)
Antiguo 08-dic-2010, 13:37   #4
Recien llegado
 
Fecha de Ingreso: diciembre-2010
Amigos 0
Mensajes: 2
Gracias: 0
Agradecido 0 veces en 0 mensajes.
Predeterminado Respuesta: Tutorial filtrado web por medio de proxy squid (windows)

Excelente tutorial, me sirvió muchísimo !
Ahora una pregunta... En mi caso apliqué esta regla:

http_access deny !sitiosprohibidos
http_access allow red

Es decir va a restringir el acceso a todas las páginas, menos a las que estén dentro de prohibidos.txt, la idea es bloquear todas las páginas menos unas 10 que se necesitan para trabajar, el problema que tengo es que es el caso del antivirus como poner de ejemplo el avast que tiene infinidad de servidores distintos como ser download760.avast.com
download725.avast.com
etc...
De la forma que figura en el tutorial y con esa modificación que hice, obtengo como resultado que solo se habilita la url download760.avast.com pero como son tantas las opciones que hay lo que necesitaría es que en la regla se habiliten todas las páginas que tengan como contenido en la url la palabra avast, es decir si en una parte de la url aparece la palabra avast que el squid me lo deje pasar a la red sin importar que hay delante o detrás de esta palabra, se puede hacer algo así?
MultiLAN está desconectado   Responder Citando
Antiguo 09-dic-2010, 16:41   #5
Miembro
 
Fecha de Ingreso: noviembre-2004
Amigos 0
Mensajes: 144
Gracias: 4
Agradecido 14 veces en 2 mensajes.
Predeterminado Respuesta: Tutorial filtrado web por medio de proxy squid (windows)

que bueno que te haya servido jeje pues unicamente con que agregues a tu !sitiosprohibidos la palabra avast funcionara pues de la manera que tu lo configuraste permitira el acceso a todo lo que escribas en !sitiosprohibidos ya sena url o palabras asi que cuidado con lo que pones XD
punkkd está desconectado   Responder Citando
Antiguo 10-dic-2010, 06:58   #6
Recien llegado
 
Fecha de Ingreso: diciembre-2010
Amigos 0
Mensajes: 2
Gracias: 0
Agradecido 0 veces en 0 mensajes.
Predeterminado Respuesta: Tutorial filtrado web por medio de proxy squid (windows)

Si, el tema es que no funciona dentro del txt está la palabra avast y solo funciona si se intenta acceder a

[Solo usuarios registrados pueden ver los links. REGISTRARSE]

pero si se intenta acceder a download123.avast.com por dar un ejemplo, no.

Alguna idea ?
MultiLAN está desconectado   Responder Citando
Antiguo 22-mar-2011, 09:07   #7
Recien llegado
 
Fecha de Ingreso: marzo-2011
Amigos 0
Mensajes: 1
Gracias: 0
Agradecido 0 veces en 0 mensajes.
Predeterminado Respuesta: Tutorial filtrado web por medio de proxy squid (windows)

hola, espero puedan aydarme eh seguido el manul eh levantado squid y el filtrado de webs pero no me funciona no blokea?
fisicamente asi satan conectadas:

Todas las pcs >>>>swicher>>>>>>>router>>>>internet


router:
IP: 192.168.1.1 / 255.255.255.0

PC con squid:
nombrePC: MASTER
IP: 192.168.1.88
DNS 1 Y 2: 200.48.225.130 /200.48.225.146

(DEMAS PCS ....)
ip pcs : MIPC02
IP: 192.168.1.2
DNS 1 Y 2: 200.48.225.130 /200.48.225.146

uso el puerto en el navegador 3128 y en el proxy x defecto 3128! y la ip del server!

no se q stare asiendo mal pero cuando desactivo el servicio squid las maquinas se quedan sin internet, cuando le quito el # a
#http_access deny all me bloquea todo las paginas , estoy atorado aqui.
espero puedan ayudarme uso squit nt 2.7stable 7
foxkiller está desconectado   Responder Citando
Antiguo 24-mar-2011, 09:02   #8
Miembro
 
Fecha de Ingreso: noviembre-2004
Amigos 0
Mensajes: 144
Gracias: 4
Agradecido 14 veces en 2 mensajes.
Predeterminado Respuesta: Tutorial filtrado web por medio de proxy squid (windows)

Hola

intenta cambiar el puerto por el 8080 tanto en el navegador como en el proxy

recuerda qeu si el servicio de squid no esta activo, no podran a entrar a internet ya que las maquinas pasan por el proxy para la salida a internet y si no encuentran por donde salir pues no saldran

y por ultimo si le quitas el # a http_access deny all le estas diciendo que deniegue el servicio de http a todos es por eso que te bloquea el acceso

espero te sirva cualquier cosa andamos por aqui
punkkd está desconectado   Responder Citando
Antiguo 24-mar-2011, 09:12   #9
Miembro
 
Fecha de Ingreso: noviembre-2004
Amigos 0
Mensajes: 144
Gracias: 4
Agradecido 14 veces en 2 mensajes.
Predeterminado Respuesta: Tutorial filtrado web por medio de proxy squid (windows)

Cita:
Iniciado por MultiLAN Ver Mensaje
Si, el tema es que no funciona dentro del txt está la palabra avast y solo funciona si se intenta acceder a

[Solo usuarios registrados pueden ver los links. REGISTRARSE]

pero si se intenta acceder a download123.avast.com por dar un ejemplo, no.

Alguna idea ?
perdona por la tardanza pero aqui andamos espero aun te sea util

se me ocurre que podrias poner el poderoso * por ejemplo

[Solo usuarios registrados pueden ver los links. REGISTRARSE]




yo lo utilizo para bloquear el face jeje
ya ves que tiene muchas formas de accesar

suerte!!
punkkd está desconectado   Responder Citando
Respuesta

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks están Activado
Pingbacks están Activado
Refbacks están Activado



Temas Similares
Tema Autor Foro Respuestas Último mensaje
Tutorial montar servidor proxy en windows (squid) punkkd Networking & Wireless 6 22-ago-2012 17:38
Tutorial Programación Batch - completo - GUN$ Batch 5 04-dic-2011 17:42
Windows 7 RTM 11 all in One (V2) mkdatos Windows y otros sistemas operativos no libres 3 09-ago-2010 08:06
Software GRATIS (Index primera pagina) ...... 3mp3z4r Software 1323 18-jul-2010 12:28
Windows 7 Ultimate x86 Original MSDN (07-02-2010) mkdatos Windows y otros sistemas operativos no libres 0 04-jul-2010 22:45



Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.6.0