Bienvenido(a) a Alcance Libre 27/09/2023, 11:42
|
![]() |
Índice del foro > Todo acerca de Linux > Redes y Servidores |
![]() ![]() |
![]() |
gnyz |
|
|||||||
![]() ![]() ![]() ![]() ![]() Nuevo ![]() Estado: desconectado ![]() Identificado: 14/06/11 Mensajes: 2 |
Hola!
Alguien me podria ayudar con lo siguiente, deseo bloquear facebook por el puerto 443, actualmente lo tengo bloqueado con el squid en transparente puerto 80 pero algunos usuarios se me escapan por el 443, ya logre bloquear sitios concretos como lo son https://imo.im y https://www.meebo.com pero la regla no me funciona con el facebook, abajo la regla implementada. /sbin/iptables -A FORWARD -i $INTERNA -o $EXTERNA -p tcp -d www.facebook.com --dport 443 -j DROP /sbin/iptables -A FORWARD -i $INTERNA -o $EXTERNA -p tcp -d facebook.com --dport 443 -j DROP /sbin/iptables -A FORWARD -i $INTERNA -o $EXTERNA -p tcp -d www.meebo.com --dport 443 -j DROP /sbin/iptables -A FORWARD -i $INTERNA -o $EXTERNA -p tcp -d imo.im --dport 443 -j DROP Salu2 |
|||||||
|
||||||||
Tox |
|
|||||||
![]() ![]() ![]() ![]() ![]() Miembro regular Estado: desconectado ![]() Identificado: 21/03/10 Mensajes: 85 |
Implementa una ACL y bloquea el facebook es el modo mas sencillo.
Saludos. |
|||||||
|
||||||||
moy |
|
|||||||
![]() ![]() ![]() ![]() ![]() Miembro Activo Estado: desconectado ![]() Identificado: 29/11/08 Mensajes: 263 |
-A INPUT -s 69.171.224.0/255.255.224.0 -j REJECT
-A INPUT -s 69.220.144.0/255.255.240.0 -j REJECT -A INPUT -s 69.63.176.0/255.255.240.0 -j REJECT -A INPUT -s 204.15.20.0/255.255.252.0 -j REJECT -A FORWARD -s 69.171.224.0/255.255.224.0 -j REJECT -A FORWARD -s 69.220.144.0/255.255.240.0 -j REJECT -A FORWARD -s 69.63.176.0/255.255.240.0 -j REJECT -A FORWARD -s 204.15.20.0/255.255.252.0 -j REJECT con eso bloqueas el facebook de cualquier forma http, https |
|||||||
|
||||||||
Will Lpz Jimnz |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 19/02/07 Mensajes: 181 Localización:Mexico |
checate estas igual a ver si te funcionan:
PHP Formatted Code iptables -A FORWARD -s $LAN -d 69.63.189.16 -p tcp --dport 443 -j REJECTiptables -A FORWARD -s $LAN -d 69.63.189.11 -p tcp --dport 443 -j REJECT iptables -A FORWARD -s $LAN -d 69.63.189.12 -p tcp --dport 443 -j REJECT iptables -A FORWARD -s $LAN -d 66.220.156.11 -p tcp --dport 443 -j REJECT iptables -A FORWARD -s $LAN -d 66.220.149.21 -p tcp --dport 443 -j REJECT iptables -A FORWARD -s $LAN -d 64.13.161.61 -p tcp --dport 443 -j REJEC Saludos ![]() .:: Cuando el Alumno esta listo, el maestro aparece ::. [[http://koalasoft.wordpress.com ::BLog::]] |
|||||||
|
||||||||
Robert Javier Campoverde Sarango |
|
|||||||
![]() ![]() ![]() ![]() ![]() Nuevo Estado: desconectado ![]() Identificado: 06/08/09 Mensajes: 5 |
hola que tal. saben yo agregue la siguiente regla y me funciona bien
https://www.facebook.com:8180 |
|||||||
|
||||||||
Will Lpz Jimnz |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 19/02/07 Mensajes: 181 Localización:Mexico |
Quote by: Robert+javier+Campoverde+Sarango hola que tal. saben yo agregue la siguiente regla y me funciona bien Podrias explicar a detalle esto? Saludos !! ![]() .:: Cuando el Alumno esta listo, el maestro aparece ::. [[http://koalasoft.wordpress.com ::BLog::]] |
|||||||
|
||||||||
cowboy |
|
|||||||
![]() ![]() ![]() ![]() ![]() Participa poco Estado: desconectado ![]() Identificado: 27/08/09 Mensajes: 15 |
Y entonces como quedo la regla por iptables o por squid????
|
|||||||
|
||||||||
Will Lpz Jimnz |
|
|||||||
![]() ![]() ![]() ![]() ![]() Admin ![]() Estado: desconectado ![]() Identificado: 19/02/07 Mensajes: 181 Localización:Mexico |
Quote by: cowboy Y entonces como quedo la regla por iptables o por squid???? funciona bien d ela forma en como lo menciona gnyz, ahora si usas shorewall puedes hacerlo de esta otra forma .. Saludos !! ![]() .:: Cuando el Alumno esta listo, el maestro aparece ::. [[http://koalasoft.wordpress.com ::BLog::]] |
|||||||
|
||||||||
Contenido generado en: 0.31 segundos |
![]() ![]() |
Todas las horas son CST. Hora actual 11:42 . |
|
|