Está en la página 1de 12

Sebastian Acosta Ramirez

Sacosta570@misena.edu.co
Ficha: 2170237

FIREWALL PROXY (filtrado web)


OPN Sense
Para realizar el filtrado web nos dirigimos a web proxy:
Sebastian Acosta Ramirez
Sacosta570@misena.edu.co
Ficha: 2170237

Como no deseo configurar cada uno de los clientes, se activa el proxy transparente, esto
permitirá que el mismo firewall reenvíe las peticiones de los clientes al puerto proxy:

Creamos una regla de port forwarding para redirigir el tráfico al proxy:


Sebastian Acosta Ramirez
Sacosta570@misena.edu.co
Ficha: 2170237

Creamos otra regla igual para el https:

FIREWALL RULES (block http & https bypass created)


Sebastian Acosta Ramirez
Sacosta570@misena.edu.co
Ficha: 2170237

Ya que tenemos todo el filtrado web configurado procederemos a realizar la prueba en


paginas de categorías que seleccionamos como noticias y redes sociales.
Sebastian Acosta Ramirez
Sacosta570@misena.edu.co
Ficha: 2170237

PF SENSE
Ya que tenemos nuestro firewall funcional y habilitado con unas reglas de port forwarding
vamos a proceder a configurar el proxy para el filtrado web, para ello primero que todo
descargaremos los plugins de squid web filter y squid proxy.

Una vez instalados los paquetes procedemos a configurar en quid proxy:


Sebastian Acosta Ramirez
Sacosta570@misena.edu.co
Ficha: 2170237

Una vez estemos allí habilitamos el squid proxy:

Habilitamos proxy transparente:


Sebastian Acosta Ramirez
Sacosta570@misena.edu.co
Ficha: 2170237

Habilitamos registros de acceso:

Verificamos el estado de squid proxy:


Sebastian Acosta Ramirez
Sacosta570@misena.edu.co
Ficha: 2170237

Configuramos el antivirus de PF sense (squid proxy):

Ahora configuraremos la lista de control de acceso (ACL). Aquí bloquearemos los dominios
de las paginas web que vamos a bloquear (páginas web y noticias):

En squid Advanced filtering podemos escribir los puertos que consideramos seguros como
por ejemplo el DNS (53):
Sebastian Acosta Ramirez
Sacosta570@misena.edu.co
Ficha: 2170237

Podemos visualizar que las opciones que configuramos se encuentran habilitadas:

Ahora configuraremos el reenvio de paquetes http hacia el proxy (port forwarding). El


puerto por el que funciona el proxy es 3128. Así se debe crear la regla:
Sebastian Acosta Ramirez
Sacosta570@misena.edu.co
Ficha: 2170237

Para verificar que todo este bien nos vamos a las reglas del firewall:

Ahora realizamos la prueba ingresando a una pagina en este caso Facebook:


Sebastian Acosta Ramirez
Sacosta570@misena.edu.co
Ficha: 2170237

Podemos ver que la pagina está bloqueada con el proxy habilitado.

CONFIGURAR PROXY EN SOPHOS

CREAMOS LA POLITICA DE BLOQUEO WEB

AGREGAMOS EL FILTRADO WEB A LA REGLA DEL FIREWALL

PAGINAS WEB BLOQUEADAS


Sebastian Acosta Ramirez
Sacosta570@misena.edu.co
Ficha: 2170237

HACEMOS LA PRUEBA CON ALGUNA DE LAS PAGINAS

También podría gustarte