Bienvenido(a) a Alcance Libre 06/09/2025, 07:43

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Squid + bloqueo de sitios web
Tópico anterior Tópico siguiente
   
Danielynx
 29/07/09 12:01 (Leído 3,679 veces)  

Miembro regular

Estado: desconectado
Forum User

Identificado: 06/03/07
Mensajes: 72
Buen día.


Revisando los manuales del sitio veo que con squid se puede restringir el acceso a sitios que se dan de alta en /etc/squid/listas/restringidos y autorizar sitios en otro archivo /etc/squid/listas/inocentes dando de alta en ambos casos cada uno de estos.

Existe algún parámetro que se pueda utilizar para denegar todo lo que no aparezca en inocentes ??? sin dar de alta uno a uno.

Gracias.
 
Profile Email
 Quote
Joel Barrios Dueñas
 29/07/09 12:08  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
Si. Ejemplo:
PHP Formatted Code
acl redlocal src 192.168.0.0/255.255.255.0
acl libres arp "/etc/squid/listas/libres"
acl inocentes dstdomain "/etc/squid/listas/inocentes"


http_access allow redlocal inocentes
http_access allow libres
http_access deny all
 
Profile Email Website
 Quote
Danielynx
 29/07/09 12:30  

Miembro regular

Estado: desconectado
Forum User

Identificado: 06/03/07
Mensajes: 72
Asi tal cual esta:
PHP Formatted Code


#Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8


acl redlocal src "/etc/squid/listas/redlocal"
acl libres src "/etc/squid/listas/libres"
acl servidores src "/etc/squid/listas/servidores"
acl extensiones urlpath_regex -i "/etc/squid/listas/extensiones"
acl porno url_regex -i "/etc/squid/listas/porno"
acl inocentes dstdomain "/etc/squid/listas/inocentes"
acl matutino time MTWHFA 08:00-20:00


# And finally deny all other access to this proxy
http_access allow localhost

http_access allow matutino redlocal password !porno !extensiones
http_access allow inocentes redlocal password
http_access allow libres password
http_access allow servidores

http_access deny all

 
 
Profile Email
 Quote
Perseus
 03/08/09 12:31  

Miembro regular

Estado: desconectado
Forum User

Identificado: 02/08/07
Mensajes: 115
Localización:Chiapas, México
Hola, si quieres tener un mejor control en el acceso a sitios web te recomiendo utilices la combinación del SQUID + DANSGUARDIAN. Yo lo he utilizado y te lo recomiendo ampliamente. Si necesitas ayuda con gusto podría orientarte.

Saludos cordiales

--------------------o00o-----| º L º |-------o00o-------------------- También en la Selva existen los pingúinos!!
 
Profile Email
 Quote
Danielynx
 04/08/09 10:38  

Miembro regular

Estado: desconectado
Forum User

Identificado: 06/03/07
Mensajes: 72
Gracias.

Asi es, esa combinación es muy efectiva pero no me fue muy bien con el bloqueo de msn, ahora con squid + shorewall todo va bien.

Gracias por el apoyo.
 
Profile Email
 Quote
Joel Barrios Dueñas
 05/08/09 07:46  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
acl msn_messenger req_mime_type -i ^application/x-msn-messenger$
acl msn_url url_regex -i "/etc/squid/msn_url"
acl msn_port port 1863
acl msn_method method POST
acl msn_browser browser ^Mozilla.compatible;.MSN Messenger.

http_access allow redlocal !restringidos !prohibidos !denyext !msn_messenger !msn_url !msn_browser
http_access deny msn_method msn_url redlocal
http_access deny CONNECT msn_port redlocal
http_access allow libres
 
Profile Email Website
 Quote
Contenido generado en: 0.29 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 07:43 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado