El 12/07/12, enrique flores bautista <[email protected]> escribió: > En caso de redes sociales tales como facebook deberas configurar tu proxy > en modo no transparente lo que implica ir por pc y configurar el navegador > salvo que tengas un active directory que te facilite el trabajo. > Motivo: > Tus usuarios se saltearan el proxy usando el protocolo https; lo cual
No todos son expertos haciendo tunel o saltos y algunos ni conocen el protocolo https, así que para comenzar el amigo puede hacerlo en modo intercept y denegar esos sitios y permitir a otros. > puedes bloquearlo mediante alguna tecnica xD buscarte todas las IP que usa > facebook.com con dig, host, cualquier comando marciano. xD algo que se > puede evitar configurando el proxy en el navegador y bloqueando el puerto > 443 xD Es muy buena la recomendación, pero que vaya por partes y haga el seguimiento si los usuarios están saltando el proxy, si es así recién creo que sería conveniente hacer ello, hay veces que no es necesario, bueno es una opinión tal vez no la correcta, pero en algunos sitios he visto que no es necesario. > > Para acceder solo por horas existe una regla acl time XD > acl redes_sociales time *MTWHF <horas_habilitadas> > http_access allow redes_sociales computo !gerentes > > > Consulta xD del millon yo uso XD squiguard pero en comparación con > dansguardian XD cual es mejor alguno que recomiendo alguna regla > rererereerstrictiva para que los usuarios no vean porno sin crear acl > marcianas en el squid, vi que el dans guardian trae expresiones complejas y > utiles pero lo han configurado que me recomienda xD > Nunca usé software adicional, con reglas acl y seguimiento de access basto, pero esta muy bueno, algunos lo van a necesitar, saludos. > suerte > * > > El 12 de julio de 2012 10:23, alemcito <[email protected]> escribió: > >> buen día, quisiera hacerles una consulta >> >> tengo la necesidad de implementar un servidor proxy para básicamente >> restringir el acceso al fb, twitter, youtube, etc. y hacerlo por horas.. >> alguien tedría un manual o procedimiento que se pueda usar y guiarme >> para hacerlo? SLDS... >> _______________________________________________ >> Lista de correo Linux-plug >> Temática: Discusión general sobre Linux >> Peruvian Linux User Group (http://www.linux.org.pe) >> >> Participa suscribiéndote y escribiendo a: [email protected] >> Para darte de alta, de baja o hacer ajustes a tu suscripción visita: >> http://voip2.voip.net.pe/mailman/listinfo/linux-plug >> >> IMPORTANTE: Reglas y recomendaciones >> http://www.linux.org.pe/listas/reglas.php >> http://www.linux.org.pe/listas/comportamiento.php >> http://www.linux.org.pe/listas/recomendaciones.php >> >> Alojamiento de listas cortesia de http://cipher.pe >> > > > > -- > Administrador de Redes > RPC: 989300335 > ACTI - ICH > _______________________________________________ Lista de correo Linux-plug Temática: Discusión general sobre Linux Peruvian Linux User Group (http://www.linux.org.pe) Participa suscribiéndote y escribiendo a: [email protected] Para darte de alta, de baja o hacer ajustes a tu suscripción visita: http://voip2.voip.net.pe/mailman/listinfo/linux-plug IMPORTANTE: Reglas y recomendaciones http://www.linux.org.pe/listas/reglas.php http://www.linux.org.pe/listas/comportamiento.php http://www.linux.org.pe/listas/recomendaciones.php Alojamiento de listas cortesia de http://cipher.pe
