Foro de elhacker.net

Seguridad Informática => Wireless en Linux => Mensaje iniciado por: teudiss en 16 Noviembre 2008, 23:40 pm



Título: Se puede dhcp + proxy squid en Wifislax ?
Publicado por: teudiss en 16 Noviembre 2008, 23:40 pm
Hola, quiero instalar servido dhcp + squid en Wifislax, es podible ? o solo esta preparada esta distro para la auditoria ?

Si es asi, donde puedo bajar estos paquetes ?

Gracias


Título: Re: Se puede dhcp + proxy squid en Wifislax ?
Publicado por: ChimoC en 17 Noviembre 2008, 10:49 am
Buenas:

Wifislax en principio es herramienta de auditoría...pero entre todos podemos hacerla más grande.... prueba a intentarlo... ;D

Un saludo

ChimoC


Título: Re: Se puede dhcp + proxy squid en Wifislax ?
Publicado por: teudiss en 17 Noviembre 2008, 12:34 pm
Ok, lo intentare.... de mometno ya funciona como AP. si sale algo mas interesante ya comentare algo.


Un saludo y gracias de nuevo.


Título: Re: Se puede dhcp + proxy squid en Wifislax ?
Publicado por: Quinver en 12 Febrero 2015, 19:45 pm
Hola, este es mi primer comentario.

En cuanto atu pregunta "Se puede dhcp + proxy squid en Wifislax ?"... la respuesta es si, yo logre echar andar squid + hostapd + dhcp + apache + php + mysql + ssl etc.  Al principio me costo mucho trabajo ya que al compilar me daba muchos errores, cuando lo logre cree un archivo .xzm, si quieres te lo puedo enviar, el problema es que al ser transparente no bloquea las conexiones seguras(443), pero lo puedes lograr con Dansguardian o al que a ti te parezca mejor, eso si lo configuras transparente, pero si no; todo funciona bien.

Solo tendrías que enviar todas las peticiones al puerto del proxy squid con iptables así:

divice = (interfaz que utilizas para dar Internet)
divice1 = (interfaz que esta conectada a Internet)
ippuerta = (la puerta de enlace)

iptables -t nat -A PREROUTING -i $divice -p tcp -m tcp --dport 80 -j DNAT --to-destination $ippuerta:3128
iptables -t nat -A PREROUTING -i $device -p tcp -m tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i $device -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A POSTROUTING -s "cambiar(192.168.0.0/24)" -o $device1 -j MASQUERADE

Yo lo tengo un poco mas complejo, pues he creado una pagina web de publicidad de nuestro(primos) negocio, cree un punto de acceso abierto con el nombre "Activa desde Navegador",  cuando aceden al navegador  lo primero que ven es mi pagina de reparación de computadoras, celulares etc. al transcurrir 60 seg. aparece un botón para activar el Internet, luego entra squid, que bloquea paginas pornográficas, descargas, vídeos etc, pues solo le asigno 100kbs a cada dispositivo. Después de 20 min. desconecto a todos para que vuelvan a mirar publicidad aleatoria.

Lo mejor de todo es que lo he logrado desde la distro Wifislax de Linux.

Espero haberte ayudado, cualquier duda estoy para servirte.



Título: Re: Se puede dhcp + proxy squid en Wifislax ?
Publicado por: 1410 en 4 Marzo 2016, 05:27 am
Hola, este es mi primer comentario.

En cuanto atu pregunta "Se puede dhcp + proxy squid en Wifislax ?"... la respuesta es si, yo logre echar andar squid + hostapd + dhcp + apache + php + mysql + ssl etc.  Al principio me costo mucho trabajo ya que al compilar me daba muchos errores, cuando lo logre cree un archivo .xzm, si quieres te lo puedo enviar, el problema es que al ser transparente no bloquea las conexiones seguras(443), pero lo puedes lograr con Dansguardian o al que a ti te parezca mejor, eso si lo configuras transparente, pero si no; todo funciona bien.

Solo tendrías que enviar todas las peticiones al puerto del proxy squid con iptables así:

divice = (interfaz que utilizas para dar Internet)
divice1 = (interfaz que esta conectada a Internet)
ippuerta = (la puerta de enlace)

iptables -t nat -A PREROUTING -i $divice -p tcp -m tcp --dport 80 -j DNAT --to-destination $ippuerta:3128
iptables -t nat -A PREROUTING -i $device -p tcp -m tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i $device -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A POSTROUTING -s "cambiar(192.168.0.0/24)" -o $device1 -j MASQUERADE

Yo lo tengo un poco mas complejo, pues he creado una pagina web de publicidad de nuestro(primos) negocio, cree un punto de acceso abierto con el nombre "Activa desde Navegador",  cuando aceden al navegador  lo primero que ven es mi pagina de reparación de computadoras, celulares etc. al transcurrir 60 seg. aparece un botón para activar el Internet, luego entra squid, que bloquea paginas pornográficas, descargas, vídeos etc, pues solo le asigno 100kbs a cada dispositivo. Después de 20 min. desconecto a todos para que vuelvan a mirar publicidad aleatoria.

Lo mejor de todo es que lo he logrado desde la distro Wifislax de Linux.

Espero haberte ayudado, cualquier duda estoy para servirte.


podrias  compartirme el  modulo que hisiste???