Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Riudo en 28 Junio 2010, 02:12 am



Título: Firewall CD con filtro de contenido web por usuario
Publicado por: Riudo en 28 Junio 2010, 02:12 am
Alguien conoce algun Firewall por software tal como IPcop, pero que tenga filtro de contenido segun usuario o segun direccion ip, por ejemplo en mi caso necesito bloquear el facebook para unos usuarios y para otros no. Saludos


Título: Re: Firewall CD con filtro de contenido web por usuario
Publicado por: winroot en 28 Junio 2010, 23:53 pm
ninguno, pero puedes usar el archivo hosts para  bloquear esas páginas.
aunque claro, sería ir pasando pc por pc para bloquear esa web.
abría que buscar algun proxi/firewall  que permita la  administración  centralizada.

saludos


Título: Re: Firewall CD con filtro de contenido web por usuario
Publicado por: Falso Positivo en 29 Junio 2010, 11:40 am
¿Para windows o linux?


Título: Re: Firewall CD con filtro de contenido web por usuario
Publicado por: Riudo en 30 Junio 2010, 05:30 am
Windows


Título: Re: Firewall CD con filtro de contenido web por usuario
Publicado por: Falso Positivo en 30 Junio 2010, 14:37 pm
Bien, sabiendo el sistem aoperativo ahora no me cierra el título del post :P

No si se la parte de "CD" haces referencia a que sea como una app "portable" o un boot CD.

Si es la primera (portable): puedes mirarte ésto (http://portableapps.com/node/702)

Si puedes tu configurar el servidor windows, puedes mirarte ésto (http://technet.microsoft.com/es-es/library/cc770887%28WS.10%29.aspx)

Si es un boot CD, con debian  + iptables (http://www.pello.info/filez/firewall/iptables.html) creas las reglas y luego las exportas, cada vez que lo necesites booteas y las importas.(muy enroscado!)



Título: Re: Firewall CD con filtro de contenido web por usuario
Publicado por: suttilakha en 30 Junio 2010, 23:34 pm
Pero si tienes un server con windows porque no pones un isa server ahi mismo? es muy sencillo hacer las denegaciones a ciertos sitios por usuario o ip, la verdad yo recomendaría hacerlo todo en GNU/Linux, basta con un squid con iptables, o solamente iptables con dansguardian.

Saludos,



Título: Re: Firewall CD con filtro de contenido web por usuario
Publicado por: Riudo en 1 Julio 2010, 05:26 am
Pero si tienes un server con windows porque no pones un isa server ahi mismo? es muy sencillo hacer las denegaciones a ciertos sitios por usuario o ip, la verdad yo recomendaría hacerlo todo en GNU/Linux, basta con un squid con iptables, o solamente iptables con dansguardian.

R= Tengo el server con windows stand. 2003, pero quiero poner el firewall antes del servidor xq alli tengo data delicada, y bueno tu recomendacion es lo que quiero hacer.... todo en linux primero porque no quiero gastar en licencia de ISA server y segundo porque quiero probar algo nuevo relacionado a software libre. Otra pregunta dansguardian solo puede hacer bloqueos para direcciones ip? cierto?

Bien, sabiendo el sistem aoperativo ahora no me cierra el título del post :P

No si se la parte de "CD" haces referencia a que sea como una app "portable" o un boot CD.

Si es la primera (portable): puedes mirarte ésto (http://portableapps.com/node/702)

Si puedes tu configurar el servidor windows, puedes mirarte ésto (http://technet.microsoft.com/es-es/library/cc770887%28WS.10%29.aspx)

Si es un boot CD, con debian  + iptables (http://www.pello.info/filez/firewall/iptables.html) creas las reglas y luego las exportas, cada vez que lo necesites booteas y las importas.(muy enroscado!)


R= Para la maquina que me servira de firewall solo puedo usar Windows Xp o Linux, en caso de usar Windows XP podria usar una maquina virtual para para correr el linux, para poder restaurar un snapshot rapido en caso de que ocurra algun error. Y al principio de mi pregunta me referia era a un boot cd. Pero basicamente quiero un proxy + cache + firewall que me permita restringir sitios segun el usuario que se conecte a internet


Título: Re: Firewall CD con filtro de contenido web por usuario
Publicado por: suttilakha en 1 Julio 2010, 16:39 pm
Citar
Otra pregunta dansguardian solo puede hacer bloqueos para direcciones ip? cierto?

Te comento que dansguardian es un filtro de contenidos, entonces basicamente lo que filtra son accesos hacia direcciones prohibidas o no permitidas, la verdad nunca lo he implementado por ip.

Si deseas hacer caché entonces te recomiendo realizes una implementacion completa en linux con squid + dansguardian + iptables, es el firewall perfecto.

Saludos,