*
  • Inicio
  • Ayuda
  • Calendario
  • Ingresar
  • Registrarse
Sv Community Comunidad El Salvador > Soporte y Tecnología > Internet & Redes > [resuelto] Como crear restricción de acceso a internet?
News | Custom | TP
* Bienvenido Invitado! Registrarse es gratis y solo toma un minuto!!
Bienvenido Invitado!! :drinks:

Para crear nuevos mensajes o responder a los existentes debes de ser un usuario registrado!!

Te invitamos a registrarte por medio de este link http://svcommunity.org/forum/?action=register, si ya eres usuario registrado puedes iniciar sesión en http://www.svcommunity.org/forum/?action=login2

Recibirás en tu email un correo de activación, si no lo recibes escribe a rdoggsv@svcommunity.org para que tu cuenta sea activada manualmente!!

« anterior próximo »
Páginas: [1]   Ir Abajo
  Imprimir  

Autor Tema: [resuelto] Como crear restricción de acceso a internet?  (Leído 1145 veces)

0 Usuarios y 1 Visitante están viendo este tema.

vlad

  • Global Moderator
  • The Communiter-
  • *
  • Desconectado Desconectado
  • Mensajes: 6011
    • WWW
[resuelto] Como crear restricción de acceso a internet?
« en: Junio 19, 2009, 09:45:02 am »
Actualmente necesito limitar ciertas computadoras de la red a ciertos sitios especificos.

Bien, resulta que hay un red conformada de esta forma:

4 computadoras conectadas vía LAN
4 computadoras conectadas vía WLAN

Pues resulta que 3 de las computadoras en el LAN + 1 computadora del WLAN tienen que estar restringidas a usar solamente los puertos de correo de Gmail (no me sirve que sea solamente permitir la dirección gmail.com porque usan clientes de correo :( ). Ademas tiene que poder acceder a una pagina (www.xyz.com) y de ahi a absolutamente nada mas. En otras palabras, Correo + 1 sitio web + todo lo demas bloqueado.

Las restantes (las 3 WLAN + 1 LAN) tienen que tener acceso libre a la red.

En estos momentos todas se conectan a internet mediante un Thomson 585 que tiene Control Parental/Restricción de Acceso pero no permite especificar la restricción por maquina, asi que no me sirve de mucho.

De ahi cuento con un Router Linksys WRT54g en el que solo me permite ponerle 4 sitios a bloquear (cuando lo que quisiera fuera que me dejara lo inverso: sitios a permitir).

He pensado en poner un proxy en una maquina con el 1er NIC conectado al Thomson (osea, directamente al internet) y ahi en la maquina hacer el filtro de contenido y luego sacar el trafico filtrado por un 2° NIC hacia el router inalambrico (el Linksys), de cambiarle la clave al WLAN del Thomson y hacer que la maquina WLAN que tiene que estar filtrada se conecte al LinkSys.

Ahora bien, me imagino que esto funcionaria, pero me queda el problema de que si solo dejo el proxy (que sería transparente) tambien tengo que asegurarme que el trafico de los puertos del correo se transmita adecuadamente, no puedo poner los NICs en puente porque se evitaría el Squid, por lo que tendria que encontrar la forma de "reflejar" ese trafico de un NIC a otro :\. Ademas, sumando dificultad, la maquina que se utilizaría para esto tiene que funcionar con Windows.

Será que me estoy sobre-complicando para hacer algo sencillo o es que esta dificil hacerlo sin comprar algo adicional?.

Gracias por su tiempo en leer mi problema, cualquier respuesta será MUY agradecida!.

« última modificación: Junio 23, 2009, 10:37:27 am por Vlad »
En línea

darkness51

  • Sv Member
  • ***
  • Conectado Conectado
  • Mensajes: 151
    • WWW
Re: Crear restricción de acceso a internet
« Respuesta #1 en: Junio 19, 2009, 11:41:17 am »
Compañero, con windows esta jodido, con linux yo lo tengo implementado donde trabajo a puro iptables.

Saludos.

En línea
http://www.dwdandsolutions.com

Darkness

  • The Communiter-
  • *
  • Desconectado Desconectado
  • Mensajes: 1870
  • The Darkness
    • WWW
Re: Crear restricción de acceso a internet
« Respuesta #2 en: Junio 19, 2009, 11:46:44 am »
Proxy en Win... = Fail 

bueno yo fracase....   :roll:


Hay la posibilidad de adquirir un Firewall?

eso te quitaria todos los problemas man!!!

En línea
La Muerte Simplemente es el Despertar de Un Sueño Lleno de Falsedades e hipocrecias.
"Larga Vida Al Heavy Metal"

Iron Maiden Discografia DD

Camus de Acuario

  • The Communiter-
  • *
  • Desconectado Desconectado
  • Mensajes: 2752
  • All Hail Mio!!!
Re: Crear restricción de acceso a internet
« Respuesta #3 en: Junio 19, 2009, 11:48:21 am »
podes probar el untangle, creo que hay version para windows

En línea

juanca

  • Sv Full Member
  • *
  • Desconectado Desconectado
  • Mensajes: 738
  • El dolor es inevitable..El sufrimiento es opcional
Re: Crear restricción de acceso a internet
« Respuesta #4 en: Junio 19, 2009, 12:00:58 pm »
Cita de: Camus de Acuario en Junio 19, 2009, 11:48:21 am
podes probar el untangle, creo que hay version para windows

Cierto, untangle o Endian te pueden servir..

Pero este esta mejor http://www.astaro.com/our_products/product_overview/landing_pages/free_home_edition#license
Dan una licencia para uso home para diez direcciones ip de tu LAN gratis


P.s.: esos dos se conocen como UTM (Unified Treath Management) Ya que son todo en uno, proxy, filtro correo/web y firewall

« última modificación: Junio 19, 2009, 12:10:53 pm por juanca »
En línea
Juanca

Para enseñar a los demás, primero has de hacer tú algo muy duro: has de enderezarte a ti mismo.

vlad

  • Global Moderator
  • The Communiter-
  • *
  • Desconectado Desconectado
  • Mensajes: 6011
    • WWW
Re: Crear restricción de acceso a internet
« Respuesta #5 en: Junio 19, 2009, 12:33:22 pm »
Vaya, gracias a todos por sus comentarios. Realmente si veo fregada la cosa, en particular porque realmente no queria utilizar la PC para hacer esto :D

Sin embargo logre meterle DD-WRT al WRT54g :D y ya tengo soporte de IP Tables en mi router. Con esto no quiero decir que estoy despreciando las demas respuestas, puesto que las encuentro muy valiosas, pero quisiera ver primero si se puede resolver esto con el "nuevo" router.

Ahora bien, he resuelto hacerlo asi:


Router 1 (Thomson 585 conectado directo a internet): Cambiarle la clave Wireless y que a este router solo se conecten las maquinas que tendran acceso libre a internet :)

Router 2 (WRT54g conectado a Router 1): Filtrará lo que no quiero a travez de IP Tables y la maquina Wireless que tambien tiene que ser filtrada pues se conectará a este router.

Resumen: maquinas libres en un router, restringidas en el otro.

Ahora bien, necesito crear las reglas de IP Tables para esto.

Como podria hacer para restringir solo el trafico solo a ciertos puertos y solo a ciertas paginas?. Ejemplos sencillos de preferencia, y bueno, pues realmente me tomaré el tiempo para leer via google sobre IP Tables, pero profundizarme en IP Tables por ahorita es algo que quisiera evitar :)

Gracias a todos =D

En línea

vlad

  • Global Moderator
  • The Communiter-
  • *
  • Desconectado Desconectado
  • Mensajes: 6011
    • WWW
Re: Crear restricción de acceso a internet
« Respuesta #6 en: Junio 23, 2009, 09:28:48 am »
Ok. Al final logre hacer funcionar la IPTables en el router LinkSys y ya puedo restringir el internet justamente como quiero, pero hay un problema ahora... el problema es que para que funcionaran las IPTables tenia que poner a funcionar el router en modo Gateway y conectar el internet al puerto WAN en modo PPPoE.

Ok. La cosa es que ahora las computadoras en el LinkSys actuan como una red separada a la del Thomson 585, y no pueden compartir archivos con las computadoras del otro router :(

Hay alguna forma de unir dos redes WAN?, o al menos, unirlas solo para compartir archivos entre ellas?.

Gracias de nuevo!.

En línea

Jaenms

  • Sv Full Member
  • *
  • Desconectado Desconectado
  • Mensajes: 771
  • TkAnKs GoD 4 EvErYThInG!!!!
Re: Crear restricción de acceso a internet
« Respuesta #7 en: Junio 23, 2009, 09:51:35 am »
Interesante el tema, y porque no utilizas algun proxy o algo similar creo que se te haria mas factible pienso yo...Algo asi como JanaServer o WinRouter; ahi se puede konfigurar de mil maneras y restringir lo k desees... :thumbsup:

En línea
***Se Humilde pero tampoco Humildejo***

vlad

  • Global Moderator
  • The Communiter-
  • *
  • Desconectado Desconectado
  • Mensajes: 6011
    • WWW
Re: Crear restricción de acceso a internet
« Respuesta #8 en: Junio 23, 2009, 10:36:21 am »
Cita de: Jaenms en Junio 23, 2009, 09:51:35 am
Interesante el tema, y porque no utilizas algun proxy o algo similar creo que se te haria mas factible pienso yo...Algo asi como JanaServer o WinRouter; ahi se puede konfigurar de mil maneras y restringir lo k desees... :thumbsup:
Gracias. Fijate que al final boté la idea del proxy porque la unica maquina disponible para correrlo era una maquina con Windows, segundo porque habia que comprar e instalar un segundo NIC, tercero porque todo el internet iba a depender de una maquina que tiene sus problemas :D.

Y viendo que el router con el DD-WRT + IPTables me podia servir, pues me quede con eso :)

Bueno, y pues justamente tambien venia a decir "Resuelto" y gracias por todas sus sugerencias.

La solución que sirvió al final puede que parezca bastante estupida, pero funciona y eso es lo que importa :D

Lo que hice al final fue mantener el WRT54G conectado al Thomson 585 via el puerto WAN en modo PPPoE y poder aplicar las IPTables. Luego conecte un segundo cable entre los routers para unir las dos redes y poder compartir archivos  :yahoo: (si se lo imaginan, hay dos cables conectando a los routers: 1 para internet y el otro para la red).

Como decia, puede que no sea lo mas elegante, pero ya que estan a la par no me afecta en nada :D.

Saludos y gracias :P

PD: si alguien sabe una mejor forma, aun estoy dispuesto a cambiar las cosas :)

En línea

adolira

  • Sv Member
  • ***
  • Desconectado Desconectado
  • Mensajes: 308
Re: Crear restricción de acceso a internet
« Respuesta #9 en: Junio 23, 2009, 10:47:42 am »
Cita de: Vlad en Junio 23, 2009, 09:28:48 am

Hay alguna forma de unir dos redes WAN?, o al menos, unirlas solo para compartir archivos entre ellas?.

podes usar RIP o STATIC aunque con RIP  tiene problemas con redes grandes wan

no se si el tu router linksys tiene esa opcion


si ya lo resolvistes olvida esto xD

En línea
<a href="http://profile.mygamercard.net/eternal258">
<img src="http://card.mygamercard.net/community/360style/eternal258.png" border=0>
</a>

vlad

  • Global Moderator
  • The Communiter-
  • *
  • Desconectado Desconectado
  • Mensajes: 6011
    • WWW
Re: Crear restricción de acceso a internet
« Respuesta #10 en: Julio 02, 2009, 01:59:19 pm »
Cita de: adolira en Junio 23, 2009, 10:47:42 am
podes usar RIP o STATIC aunque con RIP  tiene problemas con redes grandes wan

no se si el tu router linksys tiene esa opcion

si ya lo resolvistes olvida esto xD

La verdad no creo que sea muy grande la red :phew: asi que creo que te agradeceria si pudieras explicar un poco :)



Por otra parte, he logrado bloquear el MSN usando:
iptables -I FORWARD -p TCP --dport 1863 -j REJECT
iptables -I FORWARD -p TCP --sport 1863 -j REJECT
iptables -I FORWARD -p TCP -d 64.4.13.0/24 -j REJECT

El problema es que si configuran el MSN en modo HTTP entonces me friego XD

Ahorita no se les ha ocurrido, pero tarde o temprano se que lo haran jejeje asi que quisiera estar prevenido.

No puedo instalar Squid en el router (muy poca memoria), asi que me tengo que quedar con solo IPtables.

Se me viene a la mente bloquear la IP que use MSN en modo HTTP, pero no la encuentro en ningun lugar, asi que al mas no haber me va a tocar usar WireShark o algo para averiguarlo x_x

Alguna sugerencia?.

En línea
Páginas: [1]   Ir Arriba
  Imprimir  
« anterior próximo »
 


Powered by SMF 2.0 RC1-1 | SMF © 2006–2009, Simple Machines LLC
SimplePortal 2.3 © 2008-2009, SimplePortal
Pegasus theme © Bloc
Página generada en 0.073 segundos con 18 consultas.
Cargando...