bloquear paginas con AR BRIDGE LIGTH 2.0  [RESUELTO]

Foro dedicado a Argento QoS, Argento Bridge y HDB.

bloquear paginas con AR BRIDGE LIGTH 2.0

Mensagempor renatoto » Seg Mar 21, 2011 12:18 pm

hay posibilidad de hacer un bloqueo de paginas con esta version?? ojo sin usar squid.

saludos y gracias por sus respuestas.
Renatoto
Avatar do usuário
renatoto
BFW Participative
 
Mensagens: 213
Registrado em: Seg Out 26, 2009 4:18 pm
Localização: Perú
BrazilFW Box: Srv 1 C2D 2.8Ghz, ram 4gb, hd 160gb
Srv 2 (Backup y administrativo) Dual Core 1.8ghz ram 2gb hd 500gb.
Vmware 7.1 con 2 ARQOS, 1 BFW 3.0.252 load balance, ARBR 2.0E

Re: bloquear paginas con AR BRIDGE LIGTH 2.0

Mensagempor Megabit » Seg Mar 21, 2011 1:49 pm

bloqueo de dominios. /argentoqos/redir.conf

Favor reportar su funcionamiento...

Saludos!!!
Megabit
 

Re: bloquear paginas con AR BRIDGE LIGTH 2.0

Mensagempor renatoto » Seg Mar 21, 2011 2:51 pm

ok, gracias.

pruebo y posteo resultado

saludos.
Renatoto
Avatar do usuário
renatoto
BFW Participative
 
Mensagens: 213
Registrado em: Seg Out 26, 2009 4:18 pm
Localização: Perú
BrazilFW Box: Srv 1 C2D 2.8Ghz, ram 4gb, hd 160gb
Srv 2 (Backup y administrativo) Dual Core 1.8ghz ram 2gb hd 500gb.
Vmware 7.1 con 2 ARQOS, 1 BFW 3.0.252 load balance, ARBR 2.0E

Re: bloquear paginas con AR BRIDGE LIGTH 2.0

Mensagempor renatoto » Seg Mar 21, 2011 3:21 pm

por favor.
este es el archivo, agregadas como sigue seria correcto??

archivo original
Código: Selecionar todos
#!/bin/sh

. /etc/coyote/coyote.conf
. /argentoqos/variables.conf

redirec_dom_ip_gatw() {
for j in `/argentoqos/./nslookup $1 | sed -n 5,20p | awk '{ if ($1=="Address:") print $2"/32"}'`; do
iptables -t nat -A PREROUTING -i eth0 -p tcp -s $2 -d $j -j DNAT --to-destination $3:8080
done
}

block_dom_ip() {
for j in `/argentoqos/./nslookup $1 | sed -n 5,20p | awk '{ if ($1=="Address:") print $2"/32"}'`; do
iptables -t nat -A PREROUTING -i eth0 -p tcp -s $2 -d $j -j DNAT --to-destinatio $LOCAL_IP:943
done
}

redirec_dom_mac_gatw() {
for j in `/argentoqos/./nslookup $1 | sed -n 5,20p | awk '{ if ($1=="Address:") print $2"/32"}'`; do
iptables -t nat -A PREROUTING -i eth0 -p tcp --match mac --mac-source $2 -d $j -j DNAT --to-destination $3:8080

done
}
echo "Configurando reglas de Redirecc..."
        LINE=0
        cat /argentoqos/redir.conf | while read FWDRULE; do
                LINE=$(($LINE+1))
                FWDRULE=`echo "$FWDRULE" | cut -f 1 -d \# | tr [A-Z] [a-z]`
                case "$FWDRULE" in
                        \#*|"") continue ;;
                        redirec_dom_ip_gatw*) $FWDRULE ;;
         redirec_dom_mac_gatw*) $FWDRULE ;;
         block_dom_ip*) $FWDRULE ;;
                esac
        done



archivo modificado:
Código: Selecionar todos
#!/bin/sh

. /etc/coyote/coyote.conf
. /argentoqos/variables.conf

redirec_dom_ip_gatw() {
for j in `/argentoqos/./nslookup $1 | sed -n 5,20p | awk '{ if ($1=="Address:") print $2"/32"}'`; do
iptables -t nat -A PREROUTING -i eth0 -p tcp -s $2 -d $j -j DNAT --to-destination $3:8080
done
}

block_dom_ip() {
for j in `/argentoqos/./nslookup $1 | sed -n 5,20p | awk '{ if ($1=="Address:") print $2"/32"}'`; do
iptables -t nat -A PREROUTING -i eth0 -p tcp -s $2 -d $j -j DNAT --to-destinatio $LOCAL_IP:943
done
}

redirec_dom_mac_gatw() {
for j in `/argentoqos/./nslookup $1 | sed -n 5,20p | awk '{ if ($1=="Address:") print $2"/32"}'`; do
iptables -t nat -A PREROUTING -i eth0 -p tcp --match mac --mac-source $2 -d $j -j DNAT --to-destination $3:8080

done
}
echo "Configurando reglas de Redirecc..."
        LINE=0
        cat /argentoqos/redir.conf | while read FWDRULE; do
                LINE=$(($LINE+1))
                FWDRULE=`echo "$FWDRULE" | cut -f 1 -d \# | tr [A-Z] [a-z]`
                case "$FWDRULE" in
                        \#*|"") continue ;;
                        redirec_dom_ip_gatw*) $FWDRULE ;;
         redirec_dom_mac_gatw*) $FWDRULE ;;
         block_dom_ip*) $FWDRULE ;;
                esac
        done
#
######lineas agregadas para bloqueo########
.youtube.com
.facebook.com
.hifi.com
################################




saludos
Renatoto
Avatar do usuário
renatoto
BFW Participative
 
Mensagens: 213
Registrado em: Seg Out 26, 2009 4:18 pm
Localização: Perú
BrazilFW Box: Srv 1 C2D 2.8Ghz, ram 4gb, hd 160gb
Srv 2 (Backup y administrativo) Dual Core 1.8ghz ram 2gb hd 500gb.
Vmware 7.1 con 2 ARQOS, 1 BFW 3.0.252 load balance, ARBR 2.0E

Re: bloquear paginas con AR BRIDGE LIGTH 2.0

Mensagempor hjgil » Seg Mar 21, 2011 9:29 pm

Hola...

El archivo que vos posteas no es el redir.conf ese el redir, es el que contiene el script

El archivo redir.conf tiene la siguiente sintaxis
Código: Selecionar todos
#redirec_dom_ip_gatw www.yahoo.com 10.250.50.251 10.250.50.3
#redirec_dom_ip_gatw www.cantv.net 10.250.50.251 10.250.50.3
#redirec_dom_ip_gatw www.altavista.com 10.250.50.251 10.250.50.3
#redirec_dom_mac_gatw www.redtube.com 00:A1:B0:00:DF:40 10.250.50.3
#redirec_dom_ip_mac www.auyantepuy.com 10.250.50.251 00:0c:29:ff:e9:71
#redirec_dom_ip_mac www.youtube.com 10.250.50.251 00:0c:29:ff:e9:71
#redirec_dom_ip_mac www.latinchat.com 10.250.50.251 00:0c:29:ff:e9:71
#redirec_dom_mac_mac www.redtube.com 00:A1:B0:00:DF:40 00:0c:29:ff:e9:71
block_dom_ip www.cantv.net 10.250.50.56 #bloquea el dominio cantv.net al ip especificdo
block_dom_ip www.facebook.com 192.168.0.222
block_dom_ip www.facebook.com 192.168.0.7

####


De paso les comento que hasta ahora funciona bien el tema del bloqueo, quizas se puedan hacer mejoras en la medida que le descubramos su utilidad

Comentame puedes probar y te funciona

Saludos
Jesús
hjgil
 

Re: bloquear paginas con AR BRIDGE LIGTH 2.0

Mensagempor renatoto » Ter Mar 22, 2011 12:44 am

hjgil escreveu:Hola...

El archivo que vos posteas no es el redir.conf ese el redir, es el que contiene el script

El archivo redir.conf tiene la siguiente sintaxis
Código: Selecionar todos
#redirec_dom_ip_gatw www.yahoo.com 10.250.50.251 10.250.50.3
#redirec_dom_ip_gatw www.cantv.net 10.250.50.251 10.250.50.3
#redirec_dom_ip_gatw www.altavista.com 10.250.50.251 10.250.50.3
#redirec_dom_mac_gatw www.redtube.com 00:A1:B0:00:DF:40 10.250.50.3
#redirec_dom_ip_mac www.auyantepuy.com 10.250.50.251 00:0c:29:ff:e9:71
#redirec_dom_ip_mac www.youtube.com 10.250.50.251 00:0c:29:ff:e9:71
#redirec_dom_ip_mac www.latinchat.com 10.250.50.251 00:0c:29:ff:e9:71
#redirec_dom_mac_mac www.redtube.com 00:A1:B0:00:DF:40 00:0c:29:ff:e9:71
block_dom_ip www.cantv.net 10.250.50.56 #bloquea el dominio cantv.net al ip especificdo
block_dom_ip www.facebook.com 192.168.0.222
block_dom_ip www.facebook.com 192.168.0.7

####


De paso les comento que hasta ahora funciona bien el tema del bloqueo, quizas se puedan hacer mejoras en la medida que le descubramos su utilidad

Comentame puedes probar y te funciona

Saludos
Jesús


ok, gracias, ya me di cuenta.

pruebo

saludos.
Renatoto
Avatar do usuário
renatoto
BFW Participative
 
Mensagens: 213
Registrado em: Seg Out 26, 2009 4:18 pm
Localização: Perú
BrazilFW Box: Srv 1 C2D 2.8Ghz, ram 4gb, hd 160gb
Srv 2 (Backup y administrativo) Dual Core 1.8ghz ram 2gb hd 500gb.
Vmware 7.1 con 2 ARQOS, 1 BFW 3.0.252 load balance, ARBR 2.0E

Re: bloquear paginas con AR BRIDGE LIGTH 2.0

Mensagempor Lord » Ter Mar 22, 2011 1:09 am

idela para empresas donde sugieran bloqueos de paginas especificas
Los acentos se omiten deliveradamente para evitar problemas de codificacion en la pagina... LOL
Avatar do usuário
Lord
BFW Supreme Master
 
Mensagens: 2211
Registrado em: Qua Abr 04, 2007 11:01 am
BrazilFW Box:

Re: bloquear paginas con AR BRIDGE LIGTH 2.0

Mensagempor renatoto » Ter Mar 22, 2011 3:24 pm

ok, gracias

lo probe y si funciona pero no me bloquea todas la paginas declaradas, de las que estan en lista deja pasar facebook, hotmail y cantv.
alguien sabe por que??

Código: Selecionar todos
#redirec_dom_ip_gatw www.yahoo.com 10.250.50.251 10.250.50.3
#redirec_dom_ip_gatw www.cantv.net 10.250.50.251 10.250.50.3
#redirec_dom_ip_gatw www.altavista.com 10.250.50.251 10.250.50.3
#redirec_dom_mac_gatw www.redtube.com 00:A1:B0:00:DF:40 10.250.50.3
#redirec_dom_ip_mac www.auyantepuy.com 10.250.50.251 00:0c:29:ff:e9:71
#redirec_dom_ip_mac www.youtube.com 10.250.50.251 00:0c:29:ff:e9:71
#redirec_dom_ip_mac www.latinchat.com 10.250.50.251 00:0c:29:ff:e9:71
#redirec_dom_mac_mac www.redtube.com 00:A1:B0:00:DF:40 00:0c:29:ff:e9:71
#block_dom_ip www.cantv.net 10.250.50.56 #bloquea el dominio cantv.net al ip especificdo
#block_dom_ip www.facebook.com 10.250.50.56
####

########### paginas bloqueadas por IP ######################
block_dom_ip www.cantv.net 192.168.1.3 #prueba
block_dom_ip www.facebook.com 192.168.1.3 #prueba
block_dom_ip www.hifi.com 192.168.1.3 #prueba
block_dom_ip www.terra.com.pe 192.168.1.3 #prueba
block_dom_ip www.hotmail.com 192.168.1.3 #prueba
block_dom_ip www.youtube.com 192.168.1.3 #prueba



puedo agregar lo siguiente para un bloqueo general de todo el segmento??
Código: Selecionar todos
########### paginas bloqueadas general  ######################
block_dom_ip www.terra.com.pe 192.168.1.0/24 #segmento
block_dom_ip facebook.com 192.168.1.0/24 #segmento
Renatoto
Avatar do usuário
renatoto
BFW Participative
 
Mensagens: 213
Registrado em: Seg Out 26, 2009 4:18 pm
Localização: Perú
BrazilFW Box: Srv 1 C2D 2.8Ghz, ram 4gb, hd 160gb
Srv 2 (Backup y administrativo) Dual Core 1.8ghz ram 2gb hd 500gb.
Vmware 7.1 con 2 ARQOS, 1 BFW 3.0.252 load balance, ARBR 2.0E

Re: bloquear paginas con AR BRIDGE LIGTH 2.0

Mensagempor hjgil » Ter Mar 22, 2011 10:35 pm

Mira con respecto a facebook, tuve los mismos problemas, algunas veces (las menos) bloqueaba y otras no... puede que sea debido a que facebook es redireccionado, habria que verlo con angel.

Con respecto a tu pregunta de si podes bloquear a toda la red, no estoy seguro, pero creo que el script esta hecho por ahora para declarar ip o mac. Sería cuestión de probar o esperar que angel disponga de tiempo para evacuar estas dudas.

Saludos
Jesús
hjgil
 

Re: bloquear paginas con AR BRIDGE LIGTH 2.0

Mensagempor angelruiz » Qui Mar 24, 2011 4:23 pm

Hola amigos.

Esta utilidad la cree con diversas finalidades.
pasa que esta basado en nslookup, el cual a partir de undominio detecta sus respectivos ips. En caso de facebook sus ips tienden a ser muy dinamicos de alli se podran imaginar el porque hay casos en que no bloquea..


Con brazilfw 3.0 esta herramienta es sencilla de implantar ya que iptables es muy actual.. y opermite detectar texto plano...
Saludos..
Avatar do usuário
angelruiz
BFW Beneméritos
 
Mensagens: 615
Registrado em: Seg Dez 10, 2007 10:03 am
Localização: San Cristóbal. Edo. Táchira - Venezuela
BrazilFW Box:

Re: bloquear paginas con AR BRIDGE LIGTH 2.0  [RESUELTO]

Mensagempor renatoto » Qui Mar 24, 2011 9:54 pm

angelruiz escreveu:Hola amigos.

Esta utilidad la cree con diversas finalidades.
pasa que esta basado en nslookup, el cual a partir de undominio detecta sus respectivos ips. En caso de facebook sus ips tienden a ser muy dinamicos de alli se podran imaginar el porque hay casos en que no bloquea..


Con brazilfw 3.0 esta herramienta es sencilla de implantar ya que iptables es muy actual.. y opermite detectar texto plano...
Saludos..


gracias por la respuesta, quedo claro el tema.

mi idea es usarlo en un red empresarial despues de un router cisco, donde no puedo realizar cambios y tampoco puedo instalar otro router en medio, pero como esta me sirve de mucho, gracias de nuevo.

saludos.
Renatoto
Avatar do usuário
renatoto
BFW Participative
 
Mensagens: 213
Registrado em: Seg Out 26, 2009 4:18 pm
Localização: Perú
BrazilFW Box: Srv 1 C2D 2.8Ghz, ram 4gb, hd 160gb
Srv 2 (Backup y administrativo) Dual Core 1.8ghz ram 2gb hd 500gb.
Vmware 7.1 con 2 ARQOS, 1 BFW 3.0.252 load balance, ARBR 2.0E


Voltar para Serie de add-ons Argento

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 3 visitantes