Nuestra máquina de pfsense con 2
adaptadores, uno en adaptador puente y otra en solo anfitrión:
Me conecto desde el interfaz anfitrión al
pfsense desde el navegador:
Nos
movemos a:
System
/ Package/Available Packages/instalamos squid3
Service / Proxy server
Configuramos en la pestaña de General las
siguientes opciones:
LAN
Proxy Port: 3128
Proxy Port: 3128
Allow
users on interface(picado)
Transparent
Proxy(picado)
Enabled
logging(picado)
Log
Store Directory: /var/squid/logs
Administrator email: email administrador
Language: es
SAVE
Nos aseguramos que squid está corriendo:
Status / Service
Con esta configuración debemos tener
internet en nuestro cliente Windows.
RESTRICCIONES Y PERMISOS
Podemos configurar las restricciones en la
pestaña Service / Proxy server / (pestaña)ACLs
Por ejemplo, restringimos el acceso a
google.es:
En Service / Proxy server / Local Cache opciones de espacio de guardado de cache.
Es importante el tamaño que se ponga en el
Hard disk cache size, sobretodo si queremos que se cargen rápidamente las imágenes de las webs mas visitadas.
Así nuestra red irá mas fluida.
En Service / Proxy server / Realtime, podemos ver donde ha accedido los usuarios, y así saber si necesitamos mas o menos tamaño en el disco de cache, o si debemos bloquear el acceso a alguna web concreta.
squidGuard-squid3
Sirve como firewall filtrando páginas que
no se puedan visitar, restricción en horarios y permisos en otros horarios y/o
días, ...
Empecemos con la instalación:
System / Package/Available
Packages/instalamos quidGuard-squid3
En Service / Proxy server / General, verificamos que tendremos el Proxy transparente activado.
Nos movemos ahora a: Service / Proxy
filter / (pestaña)Blacklist
Escribimos la URL: http://www.shallalist.de/Download/shallalist.tar.gz y descargamos.
Enla pestaña General Setting
habilitamos squidGuars.
Cada vez que modifiquemos algo en Proxy
filter, deberemos picar en Apply para que sean efectivos los
cambios.
También volvemos a poner la URL anterior
para decir cual va a ser nuestra lista negra de páginas.
SAVE
En la black list hay una lista donde
te viene los sitios donde no se pueden meter la gente en internet.
Nos movemos a la pestaña Commond ACL
Aquí tenemos un listado creado de la URL
anteriormente copiada donde podremos permitir o denegar las restricciones mas usuales.
Aunque siempre podemos crear nuevas reglas.
Nos movemos a Status / Service y
verificamos que nuestro nuevo servicio recién instalado se encuentra corriendo.
Excelente
ResponderEliminarMuchisimas gracias por tu aportación
ResponderEliminarcada vez que realizo un cambio el squidguard no vuelve a iniciar, y otra cosa, como puedo limpiar el blacklist??
ResponderEliminar