Bloquear acceso a paginas especificas por usuario.

Publicado por cg1987, Noviembre 12, 2013, 07:07:39 AM

Tema anterior - Siguiente tema

cg1987

Estimados, como se puede hacer en el servidor raptor para permitir o bloquear el acceso a ciertas paginas web, esto por usuario (IP)?

freedarwuin

>Si te gusta dale LIKE<

Entre las redes cableadas y las que no, el Mikrotik, ThunderCache y Tp-Link no hay nada Oculto... Para todo lo demás solo hay que "Guglear".
Mikrotik, Raptor, Ubiquiti, Tplink.
Prestamos Soporte en cuanto a Redes se refiere a Empresas, Wisp y hogares!!!
www.mikronet.com.ve

firecold

Cita de: cg1987 en Noviembre 12, 2013, 07:07:39 AM
Estimados, como se puede hacer en el servidor raptor para permitir o bloquear el acceso a ciertas paginas web, esto por usuario (IP)?

Por MK no te podria decir, pero por squid es sumamente facil, ejemplo, tienes una ip en particular digamos 192.168.0.15, creas la regla en squid:

Código (bash) [Seleccionar]
acl cliente src 192.168.0.15

creas otra regla para las paginas que quieras denegar, ejemplo:

Código (bash) [Seleccionar]
acl denegados url_regex -i "/etc/squid3/denegados.lst"

solo que en este caso haremos una lista para poner una serie grande si queremos de sitios denegados y despues damos permisos con:

Código (bash) [Seleccionar]
http_access allow cliente !denegados
http_access deny all


En esta regla permitimos navegar a el cliente pero denegando las urls listadas en denegados, espero te sirva, Saludos

freedarwuin

Cita de: firecold en Noviembre 12, 2013, 02:54:15 PM
Por MK no te podria decir, pero por squid es sumamente facil, ejemplo, tienes una ip en particular digamos 192.168.0.15, creas la regla en squid:

Código (bash) [Seleccionar]
acl cliente src 192.168.0.15

creas otra regla para las paginas que quieras denegar, ejemplo:

Código (bash) [Seleccionar]
acl denegados url_regex -i "/etc/squid3/denegados.lst"

solo que en este caso haremos una lista para poner una serie grande si queremos de sitios denegados y despues damos permisos con:

Código (bash) [Seleccionar]
http_access allow cliente !denegados
http_access deny all


En esta regla permitimos navegar a el cliente pero denegando las urls listadas en denegados, espero te sirva, Saludos

Muchas gracias hermano pero a veces por no querer dañar el squid no queremos cambiar nada

como hariamos para bloquear desde una regla en el mikrotik redirigirlo a denegados del squid?

seria buena la propuesta
>Si te gusta dale LIKE<

Entre las redes cableadas y las que no, el Mikrotik, ThunderCache y Tp-Link no hay nada Oculto... Para todo lo demás solo hay que "Guglear".
Mikrotik, Raptor, Ubiquiti, Tplink.
Prestamos Soporte en cuanto a Redes se refiere a Empresas, Wisp y hogares!!!
www.mikronet.com.ve

firecold

Cita de: freedarwuin en Noviembre 12, 2013, 03:54:47 PM
Muchas gracias hermano pero a veces por no querer dañar el squid no queremos cambiar nada

como hariamos para bloquear desde una regla en el mikrotik redirigirlo a denegados del squid?

seria buena la propuesta

Desde ese punto tienes razon lastimosamente nunca he usado MK, pero creo que Luistec te puede ayudar en este asunto, ya que es un master en MK, Saludos

cg1987

Muchisimas gracias, una ultima duda, esas modificaciones o creacion de lineas en donde se hacen, en que archivo?

Cita de: firecold en Noviembre 12, 2013, 02:54:15 PM
Por MK no te podria decir, pero por squid es sumamente facil, ejemplo, tienes una ip en particular digamos 192.168.0.15, creas la regla en squid:

Código (bash) [Seleccionar]
acl cliente src 192.168.0.15

creas otra regla para las paginas que quieras denegar, ejemplo:

Código (bash) [Seleccionar]
acl denegados url_regex -i "/etc/squid3/denegados.lst"

solo que en este caso haremos una lista para poner una serie grande si queremos de sitios denegados y despues damos permisos con:

Código (bash) [Seleccionar]
http_access allow cliente !denegados
http_access deny all


En esta regla permitimos navegar a el cliente pero denegando las urls listadas en denegados, espero te sirva, Saludos

luistec

Cita de: cg1987 en Noviembre 12, 2013, 10:30:07 PM
Muchisimas gracias, una ultima duda, esas modificaciones o creacion de lineas en donde se hacen, en que archivo?

Para configurar esta opcion tienes que editar el archivo /etc/squid3/squid.conf

Saludos.