2 comments on “Determinar subredes de un dominio por su ASN vía whois

  1. Hola master.

    por lo que veo tienes mucho domino de pfSense, me pasa que leo y no entiendo mucho…

    soy nuevo en esto y quisiera seguirte el hilo.

    Actualmente tengo mi pfsense funcionando y trabajando bien instalado con Squid y SquidGuard. y no veo por ninguna parte de mi menu la opcion de “Squid Access Control List” como muestra tu captura.
    el control de squid lo manejo desde Proxy filter SquidGuard: General settings donde tengo mis ACLs. me llama la atencion no tener acceso a esa opcion.

    lo otro es que, en mi trabajo usamos una aplicacion VPN Cliente que nos permite conectarnos a otra red para descarga informacion. y al estar conectados con este cliente el usuario se salta pfsense y puede tener acceso a todo lo que tengo bloqueado 🙁 tienes algun tuto que me pueda ayudar a obligar a pasar todo el trafico de ese cliente por mi pfsense?

    Mil gracias.

    • Hola.

      Esa opción está en el paquete squid3 para pfSense.

      De todas formas, puedes editar squid.conf y añadir las ACLs que creas convenientes.

      Doc > http://www.squid-cache.org/Doc/config/acl/

      O instalar paquete squid3 (desinstalando 1º paquete squid 2.7)

      Para lo de la VPN si no es pfSense el que crea la VPN (openVPN, PPTP, IPsec, etc) no puedes controlar ese tráfico, como mucho bloquearlo.

      En el destino (el servidor VPN) es el que debe marcar la política de filtrado y seguridad. Que ips puede “ver”, que puertos, etc

      Si me envias los datos más precisos, esquema de red, cliente VPN usado (hay muchos), etc (no hace falta que me des datos sensibles como IPs públicas reales ni usuarios:passwords) vía mi formulario de contacto https://www.javcasta.com/soporte/ te digo una posible solución.

      Salu2

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

3 × 4 =