Bienvenido(a) a Alcance Libre 06/09/2025, 10:13
|
![]() |
Índice del foro > Todo acerca de Linux > Redes y Servidores |
![]() ![]() |
![]() |
vmriveros |
|
|||||||
![]() ![]() ![]() ![]() ![]() Nuevo Estado: desconectado ![]() Identificado: 10/11/15 Mensajes: 2 |
Primeramente mi saludos a todos!!!
Tengo un problema en mi trabajo que me encargaron solucionar, soy un usuario con conocimientos medios en linux, especialmente en centos. El problema es el siguiente: Tenemos una puerta de enlace (firewall), un servidor proxy (squid) en centos 6,7 y un servidor de DNS (bind y centos 6,7) con dos zonas (interna y externa). La zona interna del DNS existe una una zona falsa para Facebook. La gran mayoría de los equipos de mi trabajo tienen configurado el proxy para el acceso a internet más el DNS local; un par de equipos están configurados con la puerta de enlace del firewall mas el DNS local. Hasta hace poco tiempo los equipos que estaban sin el proxy podían acceder a facebook, actualmente no es posible acceder a facebook desde ningún equipo de la red, solo deshabilitando la zona es posible, pero queda toda la red con facebook. El administrador que configuro la red renuncio y quedo operativa la red en su partida, de un día para otro esta configuración dejo de funcionar. He investigado bastante y no logro dar con la solución. Quien pueda ayudarme se lo agradeceré mucho, mi jefe casi me tiene condicionado con este problema. Víctor |
|||||||
|
||||||||
Joel Barrios Dueñas |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 17/02/07 Mensajes: 1761 Localización:Mexico |
Mi recomendación es que revises primero algunos documentos que puedes utilizar para comprender el posible funcionamiento de tu servidor:
http://www.alcancelibre.org/staticpages/index.php/configuracion-basica-shorewall http://www.alcancelibre.org/staticpages/index.php/como-dhcp-lan http://www.alcancelibre.org/staticpages/index.php/19-0-como-squid-general http://www.alcancelibre.org/staticpages/index.php/19-2-como-squid-restriccion-web http://www.alcancelibre.org/staticpages/index.php/19-3-como-squid-restriccion-extensiones http://www.alcancelibre.org/staticpages/index.php/19-4-como-squid-tiempo Para filtrar Facebook es importante que comprendas que no es posible hacerlo de manera sencilla usando un proxy transparente. Se pueden aplicar reglas de iptables para filtrar cadenas de texto en las conexiones de salida, pero te vas a complicar la existencia debido a todas la gran cantidad de otras redes sociales que existen y sus servicios en diversos servidores. Es imperativo elimines el paradigma del proxy transparente de tu mente. La mejor solución hasta ahora es cerrar la salida para HTTP y HTTPS en el muro cortafuegos e implementar un esquema de replicación de configuración a través de wpad. http://www.alcancelibre.org/staticpages/index.php/como-wpad |
|||||||
|
||||||||
vmriveros |
|
|||||||
![]() ![]() ![]() ![]() ![]() Nuevo Estado: desconectado ![]() Identificado: 10/11/15 Mensajes: 2 |
Muchas gracias Joel por tu respuesta!!!
El problema ya lo resolví, agregue una vista más en el DNS para las personas con full acceso. Saludos, Víctor |
|||||||
|
||||||||
Contenido generado en: 0.11 segundos |
![]() ![]() |
Todas las horas son CST. Hora actual 10:13 . |
|
|