Firewall linux? consulta...

Publicado en 'GNU/Linux' por TNT4000, 7 Feb 2014.





  1. TNT4000

    TNT4000 Miembro nuevo

    Registro:
    25 Nov 2013
    Mensajes:
    26
    Likes:
    1
    Temas:
    11




    Buenos Días, comunidad, les explico la situación...
    Trabajo en una pequeña empresa y estuve buscando una solución al problema de que los usuarios usan el Internet para fines ajenos al del trabajo, es por eso que quiero ver un software libre en el que se pueda bloquear, alguien conoce de uno completo y que pueda ser configurado fácilmente, que pueda bloquear los protocolos https (son usados por el facebook y otras redes sociales), si alguien conoce de alguno, seria de mucha ayuda :paz:
     


  2. J0N4

    J0N4 Miembro frecuente

    Registro:
    29 Jun 2013
    Mensajes:
    152
    Likes:
    12
    Temas:
    65
    podrias usar squid, que es facil de configurar, pero necesitas configurarlo bien porque hay varias formas de burlarlo, lo mejor siempre es bloquear por MAC, por ultimo en estos casos siempre se les envia una notificacion a los usuarios, en caso traten de violar la protección.
     
  3. cristianhcd

    cristianhcd Miembro frecuente

    Registro:
    28 Ene 2014
    Mensajes:
    99
    Likes:
    15
    Temas:
    1
    iptables es tu solución, aunque es harto trabajo...

    está disponible para cualquier distro, porque es un módulo del kernel, puede estar en el servidor o en cada uno de los computadores de tu red

    por ejemplo para bloquear google

    escribes en la terminal
    ping www . google . cl

    esto te entrega la dirección ip de la página, en este caso 173.194.42.215

    para bloquearla sólo escribes en la terminal
    ptables -I INPUT -s 173.194.42.215 -j DROP

    y para habilitarla
    iptables -I INPUT -s 173.194.42.215 -j ACCEPT

    pd: recuerda estar logeado como root, y leer un poco de documentación en profundidad
    pd: y si... pueden hacer su bloqueador de publicidad a base de iptables
     
  4. Morris0n

    Morris0n Miembro maestro

    Registro:
    14 May 2009
    Mensajes:
    838
    Likes:
    179
    Temas:
    31
    Es cierto nada mejor que Iptables. Aunque yo he conseguido burlar una pseudo-seguridad de proxy, utilizando una conexión hibrida colgándome para ello de una red wifi (obtenida no licitamente).
     
  5. TNT4000

    TNT4000 Miembro nuevo

    Registro:
    25 Nov 2013
    Mensajes:
    26
    Likes:
    1
    Temas:
    11

    iptables? saben si bloquea los protocolos https?, por que con el squid sucedía que lo burlaban poniendo https (dirección), se podrán bloquear ese tipo de protocolos??
     
  6. cristianhcd

    cristianhcd Miembro frecuente

    Registro:
    28 Ene 2014
    Mensajes:
    99
    Likes:
    15
    Temas:
    1
    Claro, pero eso ya es más complicado. Pero puedes incluso buscar configuraciones medianamente hechas, o sea casi todo listo :)
     
  7. Morris0n

    Morris0n Miembro maestro

    Registro:
    14 May 2009
    Mensajes:
    838
    Likes:
    179
    Temas:
    31
  8. drkrap

    drkrap Miembro de bronce

    Registro:
    18 Ene 2011
    Mensajes:
    1,501
    Likes:
    396
    Temas:
    32
    usa centos!
     
  9. cristianhcd

    cristianhcd Miembro frecuente

    Registro:
    28 Ene 2014
    Mensajes:
    99
    Likes:
    15
    Temas:
    1
  10. drkrap

    drkrap Miembro de bronce

    Registro:
    18 Ene 2011
    Mensajes:
    1,501
    Likes:
    396
    Temas:
    32

    Ip tables funciona solo por puerto... lo q quiere por http o https se llama content filtering,