Bloqueo Web

Saludos a todos

Les comento, en el trabajo utilizamos como firewall TMG Forefront y se me ha solicitado bloquear la página del facebook, he intentado con reglas y todo eso pero no funciona, alguno sabe desde donde o que opción debo ingresar para bloquear dicha página, y como se configura maso menos esa restricción, les agradezco de antemano su ayuda.

Gracias a todos
y porque no lo intentas desde el router?
seguramente tengas reglas para hacerlo desde ahí.
Ese firewall tiene configuración local en cada equipo o hablamos de una configuración remota (sea soft o hard)?

Te comento ésto, porque si tenéis que configurar cada equipo, lo mismo os basta con editar el fichero hosts de cada pc.

EDITO: Ok, veo es software. Con una regla de bloqueo para el grupo y usuarios adecuados debería de funcionar. En estas cosas no hay magia de por medio, si se cumplen las condiciones se tiene que bloquear.
rintin escribió:Ese firewall tiene configuración local en cada equipo o hablamos de una configuración remota (sea soft o hard)?

Te comento ésto, porque si tenéis que configurar cada equipo, lo mismo os basta con editar el fichero hosts de cada pc.

EDITO: Ok, veo es software. Con una regla de bloqueo para el grupo y usuarios adecuados debería de funcionar. En estas cosas no hay magia de por medio, si se cumplen las condiciones se tiene que bloquear.


Yo también lo hice, y el problema era que la web no es www.face.... Copia directamente la URL que te pone Facebook al entrar, antes del login, y se bloquea
si usas windows xp, vista o 7 ve a C:\Windows\System32\drivers\etc abre el archivo hosts con el bloc de notas y escribe esto al final

127.0.0.1 www.facebook.com
127.0.0.1 facebook.com

pulsa guardar y ya con eso la abras bloqueado.
minish97 escribió:si usas windows xp, vista o 7 ve a C:\Windows\System32\drivers\etc abre el archivo hosts con el bloc de notas y escribe esto al final

127.0.0.1 http://www.facebook.com
127.0.0.1 facebook.com

pulsa guardar y ya con eso la abras bloqueado.


Pero eso hay que hacerlo en cada equipo, si son 20 vale, si son 100 puedes morir
Cambia las DNS de tu router por las de OpenDNS, hazte una cuenta y desde el panel puedes bloquear por categoria y tambien a mano.

Al estar los DNS puestos en el router, cuando un cliente se conecta por DHCP adquiere estas DNS por lo que se le activa el bloqueo. Yo lo tengo asi en el trabajo y funciona genial
sodark escribió:Cambia las DNS de tu router por las de OpenDNS, hazte una cuenta y desde el panel puedes bloquear por categoria y tambien a mano.

Al estar los DNS puestos en el router, cuando un cliente se conecta por DHCP adquiere estas DNS por lo que se le activa el bloqueo. Yo lo tengo asi en el trabajo y funciona genial

...ergo, el que sea un poco más listillo y cambie las DNS en su ordenador, envía facilmente a tomar por culo el bloqueo ¿no? :-|
es sencillo,creas este comando en la consola en la configuración del router o en su caso buscas una regla, la mayoria de ellos ya vienen evitando que se cambien.
iptables -t nat -A PREROUTING -i br0 -p udp --dport 53 -j DNAT --to `nvram get lan_ipaddr`
iptables -t nat -A PREROUTING -i br0 -p tcp --dport 53 -j DNAT --to `nvram get lan_ipaddr`

Asi evitas que utilicen otros servidores DNS.

Aun así otra manera es en el grupo de usuarios al que tengas que bloquear las webs, pues creas la norma de denegar el uso del panel de control excepto a Administrador y ale. ;)
8 respuestas