SlideShare una empresa de Scribd logo
1 de 28
Descargar para leer sin conexión
WebProxy en Mikrotik:
Ing. Freddy Alfonso Beltran Miranda.



Voy al menu IP---WEBProxy




doy click en la Opcion webProxy settings, activo la casilla de verificacion enable
y defino la red que source que quiero que salga en este caso la 192.168.80.0/24 (toda la red)
por ultimo dejo por defecto el puerto de conexión del proxy server que para este caso sera el 8080
si quiero que el cache este alojado en el disco habilito la opcion cache On DISK



configurar Reglas para denegar y permitir paginas en el proxy Server :

Bueno en este menu de webproxy busco el tab access y agrego una nueva regla con el simbolo + color
rojo.

Esta regla me dice que toda la red 192.168.1.0 que quiera accesar al contenido porn
ahora para activarla hago lo siguiente voy al browser y edito los siguientes parametros para que los
clientes de la LAN naveguen a internet a traves del proxy server que tiene la direccion
192.168.1.1:8080

voy al tab de red ----- click en el boton configuraciones y defino el server
aquí activo el server proxy y marco la casilla de verificacion que me permita habilitar esta
configuracion establecida en todos los demas protocolos de red utilizados.
guardo con el boton aceptar---- y despues cerrar

ahora pruebo digitando en el browser www.porno.com o www.pornox.com o todo lo que sea porno
y se visualiza el error de conexión
pero puede ocurrir que hagan los usuarios lo siguiente:

inovquen www.google.com y digiten porno vamos a ver que sucede.




Se saltan el filtro
por tal motivo debo hacer lo siguiente en la opcion path




aquí ya se observan las dos reglas creadas
lanzando la consulta en el browser de la pagina porno obtengo lo siguiente:
estamos bloqueando con el squid proxy server

ahora para cumplir con el ministerio de telecomunicaciones de colombia de paginas porno en colegios
e entidades publicas educativas redirigo el trafico www.internetsano.gov.co


hago lo siguiente: aplico en la opcion redirect la pagina que quiero que salga:




aquí observo las dos reglas creadas con redirect
Bueno si quiero restringir una pagina web especifica ejemplo www.vanguardia.com hago lo siguiente
ahora observo la aplicación de la regla:
ahora si quiero restringir alguna extension particular ejemplo .exe .zip .mp3 .avi hago lo siguiente




y luego observo su aplicación abro una pagina que contenga el zip.
Y luego doy click para que descargue y automaticamente me muestra el bloqueo de esta.




Pero cuando quiero bloquear todos los mail que existan yahoo gmail y hotmail pues hago lo siguiente:
ahora la pregunta es No quiero colocar a todos mis clientes la configuracion del proxy server . Puedo
yo tener esto automaticamente ? La RTA: proxy transparente

bueno eso se hace por aquí:

IP---firewall-NAT
ahora lo que hago es crear una regla de redirect como esta descrita a continuacion:
en el tab action le digo que todo el trafico que venga hacia el puerto 80 redirigalo al puerto 8080 que es
puerto de proxy sever.
Bueno aquí observo la regla creada de redirect para efectuar proxy transparente.
Ahora pruebo si realmente funciona pero primero le quito el proxy
despues miro si salio o no
Bueno hay que tener en cuenta que para este ejericio si existe alguna regla de nat masquerade esta
regla debe estar debajo de la regla de redirect Como lo muestra la figura.
Bueno por ultimo debo proteger a mi proxy para que no sea un OPEN proxy para todo mUNdo
jejejejej.

Debo ir a la regla de IP---firewalll----filter rules
y agrego una nueva regla que diga lo siguiente:

que todo lo que venga entrando para la ether1 que es mi conexión WAN automaticamente desde
cualquier origen 0.0.0.0/0 hacia el puerto tcp de destino 8080 en la action bloqueelo
en la action drop
por ultimo observo la configuracion creada que restringe el OPEN proxy desde todos los equipos de la
WAN
ahora observo como quedo:
NOTA:
Bueno por ultimo quiero comentarle que existe una solucion que se llama OpenDNS que es muy buena
para filtrar contenido solo hay que registrarse y disfrutar de el filtrado de contenido para usuario casero
o si quieres para uso comercial tambien existe esta opcion.
Que es lo que hay que hacer configurar en los Mikrotik : configurar los servers DNS con los numeros
IP de los DNS que ellos nos faciliten.




DIOS los bendiga a todos.

Más contenido relacionado

La actualidad más candente

03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...
03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...
03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...beppo
 
Capacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaCapacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaMicrocom Argentina
 
Manual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mwManual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mwvscwifi2
 
12 monitoreo con el mikrotik freddy beltran
12 monitoreo con el mikrotik freddy beltran12 monitoreo con el mikrotik freddy beltran
12 monitoreo con el mikrotik freddy beltranbeppo
 
Router os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikRouter os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikJulians Crystal
 
Manual Mikrotik
Manual Mikrotik Manual Mikrotik
Manual Mikrotik Marco Arias
 
Microsoft forefront threat management gateway 2010
Microsoft forefront threat management gateway 2010Microsoft forefront threat management gateway 2010
Microsoft forefront threat management gateway 2010Luis Maza
 
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltranbeppo
 
Mikrotik ultimo manual
Mikrotik ultimo manualMikrotik ultimo manual
Mikrotik ultimo manualChristian Val
 
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nD
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nDPrimeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nD
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nDConstantino Vargas Cornejo
 
Firewall forefront tmg 2010
Firewall forefront tmg 2010Firewall forefront tmg 2010
Firewall forefront tmg 2010Andres Ldño
 
Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Hugo Rios
 
VPN cliente - servidor con Windows Server 2012
VPN  cliente - servidor con Windows Server 2012VPN  cliente - servidor con Windows Server 2012
VPN cliente - servidor con Windows Server 2012Vanesa Rodríguez Percy
 
Mikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltranMikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltranbeppo
 
01 configuracion modo ap mikrotik freddy beltran
01 configuracion  modo ap mikrotik freddy beltran01 configuracion  modo ap mikrotik freddy beltran
01 configuracion modo ap mikrotik freddy beltranbeppo
 
Enlaces inalámbricos con Mikrotik
Enlaces inalámbricos con MikrotikEnlaces inalámbricos con Mikrotik
Enlaces inalámbricos con MikrotikDiego Murillo
 
TMG CONFIGURACIÓN DE CLIENTE VPN
TMG CONFIGURACIÓN DE CLIENTE  VPNTMG CONFIGURACIÓN DE CLIENTE  VPN
TMG CONFIGURACIÓN DE CLIENTE VPNSaul Curitomay
 

La actualidad más candente (19)

03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...
03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...
03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...
 
Capacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - prácticaCapacitación Mikrotik desde Cero - práctica
Capacitación Mikrotik desde Cero - práctica
 
Balanceo de-carga-manual
Balanceo de-carga-manualBalanceo de-carga-manual
Balanceo de-carga-manual
 
Manual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mwManual configuracion mikrotik pci engenius 630 mw
Manual configuracion mikrotik pci engenius 630 mw
 
12 monitoreo con el mikrotik freddy beltran
12 monitoreo con el mikrotik freddy beltran12 monitoreo con el mikrotik freddy beltran
12 monitoreo con el mikrotik freddy beltran
 
Router os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotikRouter os basicsv0 3espanol-mikrotik
Router os basicsv0 3espanol-mikrotik
 
Manual Mikrotik
Manual Mikrotik Manual Mikrotik
Manual Mikrotik
 
Microsoft forefront threat management gateway 2010
Microsoft forefront threat management gateway 2010Microsoft forefront threat management gateway 2010
Microsoft forefront threat management gateway 2010
 
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
05 creacion de subinterfaces l3 vlan mikrotik freddy beltran
 
Mikrotik ultimo manual
Mikrotik ultimo manualMikrotik ultimo manual
Mikrotik ultimo manual
 
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nD
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nDPrimeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nD
Primeros pasos en un routerboard Mikrotik hAP Lite – RB941-2nD
 
Firewall forefront tmg 2010
Firewall forefront tmg 2010Firewall forefront tmg 2010
Firewall forefront tmg 2010
 
Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010Manual de instalación de EXCHANGE y TMG 2010
Manual de instalación de EXCHANGE y TMG 2010
 
VPN cliente - servidor con Windows Server 2012
VPN  cliente - servidor con Windows Server 2012VPN  cliente - servidor con Windows Server 2012
VPN cliente - servidor con Windows Server 2012
 
Mikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltranMikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltran
 
01 configuracion modo ap mikrotik freddy beltran
01 configuracion  modo ap mikrotik freddy beltran01 configuracion  modo ap mikrotik freddy beltran
01 configuracion modo ap mikrotik freddy beltran
 
Vlan sobre un interface
Vlan sobre un interfaceVlan sobre un interface
Vlan sobre un interface
 
Enlaces inalámbricos con Mikrotik
Enlaces inalámbricos con MikrotikEnlaces inalámbricos con Mikrotik
Enlaces inalámbricos con Mikrotik
 
TMG CONFIGURACIÓN DE CLIENTE VPN
TMG CONFIGURACIÓN DE CLIENTE  VPNTMG CONFIGURACIÓN DE CLIENTE  VPN
TMG CONFIGURACIÓN DE CLIENTE VPN
 

Destacado

11 controlando ancho banda mikro freddy beltran
11 controlando ancho banda mikro freddy beltran11 controlando ancho banda mikro freddy beltran
11 controlando ancho banda mikro freddy beltranbeppo
 
Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10Vanesa Rodríguez Percy
 
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...Corporacion de Industrias Tecnologicas S.A.
 
CAPsMAn para redes empresariales
CAPsMAn para redes empresarialesCAPsMAn para redes empresariales
CAPsMAn para redes empresarialesProzcenter
 
Seguridad de redes inalámbricas - 2007
Seguridad de redes inalámbricas - 2007 Seguridad de redes inalámbricas - 2007
Seguridad de redes inalámbricas - 2007 Wardner Maia
 
BGP para ISPs con MikroTik RouterOS
BGP para ISPs con MikroTik RouterOSBGP para ISPs con MikroTik RouterOS
BGP para ISPs con MikroTik RouterOSProzcenter
 
Implementacion red con mikrotik
Implementacion red con mikrotikImplementacion red con mikrotik
Implementacion red con mikrotikMarco Arias
 
Capacitación Mikrotik desde Cero
Capacitación Mikrotik desde CeroCapacitación Mikrotik desde Cero
Capacitación Mikrotik desde CeroMicrocom Argentina
 
Mikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolMikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolRod Hinojosa
 
Configurando el Mikrotik
Configurando el MikrotikConfigurando el Mikrotik
Configurando el MikrotikPedro Gomez
 
13 backups y restauracion en mikrotik freddy beltran
13 backups y restauracion en mikrotik freddy beltran13 backups y restauracion en mikrotik freddy beltran
13 backups y restauracion en mikrotik freddy beltranbeppo
 
03 config puertos mikrotik y monitoreo freddy beltran
03 config puertos mikrotik y monitoreo freddy beltran03 config puertos mikrotik y monitoreo freddy beltran
03 config puertos mikrotik y monitoreo freddy beltranbeppo
 
Tipos de Malware
Tipos de MalwareTipos de Malware
Tipos de Malwareedelahozuah
 

Destacado (17)

Antiporno
AntipornoAntiporno
Antiporno
 
11 controlando ancho banda mikro freddy beltran
11 controlando ancho banda mikro freddy beltran11 controlando ancho banda mikro freddy beltran
11 controlando ancho banda mikro freddy beltran
 
Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10Vpn cliente - servidor con Mikrotik 6.10
Vpn cliente - servidor con Mikrotik 6.10
 
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
Corp. In. Tec. S.A. - Capacitaciones en Redes - Seminario de Enrutamiento con...
 
CAPsMAn para redes empresariales
CAPsMAn para redes empresarialesCAPsMAn para redes empresariales
CAPsMAn para redes empresariales
 
Seguridad de redes inalámbricas - 2007
Seguridad de redes inalámbricas - 2007 Seguridad de redes inalámbricas - 2007
Seguridad de redes inalámbricas - 2007
 
BGP para ISPs con MikroTik RouterOS
BGP para ISPs con MikroTik RouterOSBGP para ISPs con MikroTik RouterOS
BGP para ISPs con MikroTik RouterOS
 
Implementacion red con mikrotik
Implementacion red con mikrotikImplementacion red con mikrotik
Implementacion red con mikrotik
 
Capacitación Mikrotik desde Cero
Capacitación Mikrotik desde CeroCapacitación Mikrotik desde Cero
Capacitación Mikrotik desde Cero
 
Curso oficial Mikrotik
Curso oficial MikrotikCurso oficial Mikrotik
Curso oficial Mikrotik
 
VPN Mikrotik
VPN MikrotikVPN Mikrotik
VPN Mikrotik
 
Mikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolMikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 español
 
Configurando el Mikrotik
Configurando el MikrotikConfigurando el Mikrotik
Configurando el Mikrotik
 
13 backups y restauracion en mikrotik freddy beltran
13 backups y restauracion en mikrotik freddy beltran13 backups y restauracion en mikrotik freddy beltran
13 backups y restauracion en mikrotik freddy beltran
 
03 config puertos mikrotik y monitoreo freddy beltran
03 config puertos mikrotik y monitoreo freddy beltran03 config puertos mikrotik y monitoreo freddy beltran
03 config puertos mikrotik y monitoreo freddy beltran
 
Tipos de Malware
Tipos de MalwareTipos de Malware
Tipos de Malware
 
Firewalls iptables
Firewalls iptablesFirewalls iptables
Firewalls iptables
 

Similar a 09 configuracion proxy server freddy beltran

Proxy forefront tmg 2010
Proxy forefront tmg 2010Proxy forefront tmg 2010
Proxy forefront tmg 2010Andres Ldño
 
Seguridad de las Redes Informáticas
Seguridad de las Redes InformáticasSeguridad de las Redes Informáticas
Seguridad de las Redes InformáticasJACQUELINELUZARDO
 
Como configurar-un-servidor-vpn-de-acceso-remoto
Como configurar-un-servidor-vpn-de-acceso-remotoComo configurar-un-servidor-vpn-de-acceso-remoto
Como configurar-un-servidor-vpn-de-acceso-remotoLuis Velasco
 
Manual sql server en windows server
Manual sql server en windows serverManual sql server en windows server
Manual sql server en windows serverAlford W. Van Corse
 
Acceso a Servidor Windows Server 2003 mediante Escritorio Remoto sobre VPN
Acceso a Servidor Windows Server 2003 mediante Escritorio Remoto sobre VPNAcceso a Servidor Windows Server 2003 mediante Escritorio Remoto sobre VPN
Acceso a Servidor Windows Server 2003 mediante Escritorio Remoto sobre VPNLeonardostardiez Francia
 
Firewall Microsoft Forefront TMG 2010
Firewall Microsoft Forefront TMG 2010Firewall Microsoft Forefront TMG 2010
Firewall Microsoft Forefront TMG 2010Andrez12
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...Fragatacante
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...Aldo_Jonathan
 
Manual de instalacion del servidor proxy
Manual de instalacion del servidor  proxyManual de instalacion del servidor  proxy
Manual de instalacion del servidor proxyFercho Guerra Santiago
 
Proyecto 6 Acceso a redes
Proyecto 6 Acceso a redesProyecto 6 Acceso a redes
Proyecto 6 Acceso a redesjavipiris
 
Plataforma de Monitoreo OpManager
Plataforma de Monitoreo OpManagerPlataforma de Monitoreo OpManager
Plataforma de Monitoreo OpManagerAndrez12
 
Práctica 11
Práctica 11Práctica 11
Práctica 11AlbertoDD
 

Similar a 09 configuracion proxy server freddy beltran (20)

Proxy forefront tmg 2010
Proxy forefront tmg 2010Proxy forefront tmg 2010
Proxy forefront tmg 2010
 
Seguridad de las Redes Informáticas
Seguridad de las Redes InformáticasSeguridad de las Redes Informáticas
Seguridad de las Redes Informáticas
 
Como configurar-un-servidor-vpn-de-acceso-remoto
Como configurar-un-servidor-vpn-de-acceso-remotoComo configurar-un-servidor-vpn-de-acceso-remoto
Como configurar-un-servidor-vpn-de-acceso-remoto
 
Practicas hackx crack_06
Practicas hackx crack_06Practicas hackx crack_06
Practicas hackx crack_06
 
Manual sql server en windows server
Manual sql server en windows serverManual sql server en windows server
Manual sql server en windows server
 
taller-proxy
taller-proxytaller-proxy
taller-proxy
 
Acceso a Servidor Windows Server 2003 mediante Escritorio Remoto sobre VPN
Acceso a Servidor Windows Server 2003 mediante Escritorio Remoto sobre VPNAcceso a Servidor Windows Server 2003 mediante Escritorio Remoto sobre VPN
Acceso a Servidor Windows Server 2003 mediante Escritorio Remoto sobre VPN
 
Practica 11
Practica 11Practica 11
Practica 11
 
Portal Cautivo - PfSense
Portal Cautivo - PfSensePortal Cautivo - PfSense
Portal Cautivo - PfSense
 
Luis carlos silva dias squid3
Luis carlos silva dias   squid3Luis carlos silva dias   squid3
Luis carlos silva dias squid3
 
Diseño de un firewall
Diseño de un firewallDiseño de un firewall
Diseño de un firewall
 
Webmin practica
Webmin practicaWebmin practica
Webmin practica
 
How to crear_firewall
How to crear_firewallHow to crear_firewall
How to crear_firewall
 
Firewall Microsoft Forefront TMG 2010
Firewall Microsoft Forefront TMG 2010Firewall Microsoft Forefront TMG 2010
Firewall Microsoft Forefront TMG 2010
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
 
Manual de instalacion del servidor proxy
Manual de instalacion del servidor  proxyManual de instalacion del servidor  proxy
Manual de instalacion del servidor proxy
 
Proyecto 6 Acceso a redes
Proyecto 6 Acceso a redesProyecto 6 Acceso a redes
Proyecto 6 Acceso a redes
 
Plataforma de Monitoreo OpManager
Plataforma de Monitoreo OpManagerPlataforma de Monitoreo OpManager
Plataforma de Monitoreo OpManager
 
Práctica 11
Práctica 11Práctica 11
Práctica 11
 

Más de beppo

ipv6 freddy beltran
 ipv6  freddy beltran ipv6  freddy beltran
ipv6 freddy beltranbeppo
 
Ejercicio creacion de ipv6 freddy beltran
Ejercicio creacion de ipv6  freddy beltranEjercicio creacion de ipv6  freddy beltran
Ejercicio creacion de ipv6 freddy beltranbeppo
 
Summarizacion presentacion freddy beltran
Summarizacion presentacion freddy beltranSummarizacion presentacion freddy beltran
Summarizacion presentacion freddy beltranbeppo
 
Instalacion de asterisk centos
Instalacion de asterisk centosInstalacion de asterisk centos
Instalacion de asterisk centosbeppo
 
Secpanel ssh y scp linux freddy beltran
Secpanel ssh y scp linux freddy beltranSecpanel ssh y scp linux freddy beltran
Secpanel ssh y scp linux freddy beltranbeppo
 
Jerarquia de proxys sibling ing freddy alfonso beltran
Jerarquia de proxys sibling ing freddy alfonso beltranJerarquia de proxys sibling ing freddy alfonso beltran
Jerarquia de proxys sibling ing freddy alfonso beltranbeppo
 
Problemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltranProblemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltranbeppo
 
Problemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltranProblemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltranbeppo
 
05 canales seguros wpa2 ubiquiti mikrotik freddy beltran
05 canales seguros wpa2  ubiquiti  mikrotik freddy beltran05 canales seguros wpa2  ubiquiti  mikrotik freddy beltran
05 canales seguros wpa2 ubiquiti mikrotik freddy beltranbeppo
 
02 actualizacion fireware nanoloco2 freddy beltran
02 actualizacion fireware nanoloco2 freddy beltran 02 actualizacion fireware nanoloco2 freddy beltran
02 actualizacion fireware nanoloco2 freddy beltran beppo
 
07 config servidor dns mikrotik freddy beltran
07 config servidor dns mikrotik freddy beltran07 config servidor dns mikrotik freddy beltran
07 config servidor dns mikrotik freddy beltranbeppo
 
05 enrutamiento estatico y rutas default freddy beltran
05 enrutamiento estatico y rutas default freddy beltran05 enrutamiento estatico y rutas default freddy beltran
05 enrutamiento estatico y rutas default freddy beltranbeppo
 
04 creacion de vlans y puertos trocanles freddy beltran
04 creacion de vlans y puertos trocanles freddy beltran04 creacion de vlans y puertos trocanles freddy beltran
04 creacion de vlans y puertos trocanles freddy beltranbeppo
 
02 asignacion direccion ip dinamica mikrotik freddy beltran
02 asignacion direccion ip dinamica mikrotik freddy beltran02 asignacion direccion ip dinamica mikrotik freddy beltran
02 asignacion direccion ip dinamica mikrotik freddy beltranbeppo
 
01 acceso y asignacion de direccion ip estatica mikrotik
01 acceso y asignacion de direccion ip estatica mikrotik01 acceso y asignacion de direccion ip estatica mikrotik
01 acceso y asignacion de direccion ip estatica mikrotikbeppo
 
Web 2 0
Web 2 0Web 2 0
Web 2 0beppo
 

Más de beppo (16)

ipv6 freddy beltran
 ipv6  freddy beltran ipv6  freddy beltran
ipv6 freddy beltran
 
Ejercicio creacion de ipv6 freddy beltran
Ejercicio creacion de ipv6  freddy beltranEjercicio creacion de ipv6  freddy beltran
Ejercicio creacion de ipv6 freddy beltran
 
Summarizacion presentacion freddy beltran
Summarizacion presentacion freddy beltranSummarizacion presentacion freddy beltran
Summarizacion presentacion freddy beltran
 
Instalacion de asterisk centos
Instalacion de asterisk centosInstalacion de asterisk centos
Instalacion de asterisk centos
 
Secpanel ssh y scp linux freddy beltran
Secpanel ssh y scp linux freddy beltranSecpanel ssh y scp linux freddy beltran
Secpanel ssh y scp linux freddy beltran
 
Jerarquia de proxys sibling ing freddy alfonso beltran
Jerarquia de proxys sibling ing freddy alfonso beltranJerarquia de proxys sibling ing freddy alfonso beltran
Jerarquia de proxys sibling ing freddy alfonso beltran
 
Problemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltranProblemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltran
 
Problemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltranProblemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltran
 
05 canales seguros wpa2 ubiquiti mikrotik freddy beltran
05 canales seguros wpa2  ubiquiti  mikrotik freddy beltran05 canales seguros wpa2  ubiquiti  mikrotik freddy beltran
05 canales seguros wpa2 ubiquiti mikrotik freddy beltran
 
02 actualizacion fireware nanoloco2 freddy beltran
02 actualizacion fireware nanoloco2 freddy beltran 02 actualizacion fireware nanoloco2 freddy beltran
02 actualizacion fireware nanoloco2 freddy beltran
 
07 config servidor dns mikrotik freddy beltran
07 config servidor dns mikrotik freddy beltran07 config servidor dns mikrotik freddy beltran
07 config servidor dns mikrotik freddy beltran
 
05 enrutamiento estatico y rutas default freddy beltran
05 enrutamiento estatico y rutas default freddy beltran05 enrutamiento estatico y rutas default freddy beltran
05 enrutamiento estatico y rutas default freddy beltran
 
04 creacion de vlans y puertos trocanles freddy beltran
04 creacion de vlans y puertos trocanles freddy beltran04 creacion de vlans y puertos trocanles freddy beltran
04 creacion de vlans y puertos trocanles freddy beltran
 
02 asignacion direccion ip dinamica mikrotik freddy beltran
02 asignacion direccion ip dinamica mikrotik freddy beltran02 asignacion direccion ip dinamica mikrotik freddy beltran
02 asignacion direccion ip dinamica mikrotik freddy beltran
 
01 acceso y asignacion de direccion ip estatica mikrotik
01 acceso y asignacion de direccion ip estatica mikrotik01 acceso y asignacion de direccion ip estatica mikrotik
01 acceso y asignacion de direccion ip estatica mikrotik
 
Web 2 0
Web 2 0Web 2 0
Web 2 0
 

09 configuracion proxy server freddy beltran

  • 1. WebProxy en Mikrotik: Ing. Freddy Alfonso Beltran Miranda. Voy al menu IP---WEBProxy doy click en la Opcion webProxy settings, activo la casilla de verificacion enable y defino la red que source que quiero que salga en este caso la 192.168.80.0/24 (toda la red) por ultimo dejo por defecto el puerto de conexión del proxy server que para este caso sera el 8080
  • 2. si quiero que el cache este alojado en el disco habilito la opcion cache On DISK configurar Reglas para denegar y permitir paginas en el proxy Server : Bueno en este menu de webproxy busco el tab access y agrego una nueva regla con el simbolo + color rojo. Esta regla me dice que toda la red 192.168.1.0 que quiera accesar al contenido porn
  • 3. ahora para activarla hago lo siguiente voy al browser y edito los siguientes parametros para que los clientes de la LAN naveguen a internet a traves del proxy server que tiene la direccion 192.168.1.1:8080 voy al tab de red ----- click en el boton configuraciones y defino el server
  • 4. aquí activo el server proxy y marco la casilla de verificacion que me permita habilitar esta configuracion establecida en todos los demas protocolos de red utilizados.
  • 5. guardo con el boton aceptar---- y despues cerrar ahora pruebo digitando en el browser www.porno.com o www.pornox.com o todo lo que sea porno y se visualiza el error de conexión
  • 6. pero puede ocurrir que hagan los usuarios lo siguiente: inovquen www.google.com y digiten porno vamos a ver que sucede. Se saltan el filtro
  • 7. por tal motivo debo hacer lo siguiente en la opcion path aquí ya se observan las dos reglas creadas
  • 8. lanzando la consulta en el browser de la pagina porno obtengo lo siguiente:
  • 9. estamos bloqueando con el squid proxy server ahora para cumplir con el ministerio de telecomunicaciones de colombia de paginas porno en colegios e entidades publicas educativas redirigo el trafico www.internetsano.gov.co hago lo siguiente: aplico en la opcion redirect la pagina que quiero que salga: aquí observo las dos reglas creadas con redirect
  • 10. Bueno si quiero restringir una pagina web especifica ejemplo www.vanguardia.com hago lo siguiente
  • 11. ahora observo la aplicación de la regla:
  • 12. ahora si quiero restringir alguna extension particular ejemplo .exe .zip .mp3 .avi hago lo siguiente y luego observo su aplicación abro una pagina que contenga el zip.
  • 13. Y luego doy click para que descargue y automaticamente me muestra el bloqueo de esta. Pero cuando quiero bloquear todos los mail que existan yahoo gmail y hotmail pues hago lo siguiente:
  • 14. ahora la pregunta es No quiero colocar a todos mis clientes la configuracion del proxy server . Puedo yo tener esto automaticamente ? La RTA: proxy transparente bueno eso se hace por aquí: IP---firewall-NAT
  • 15. ahora lo que hago es crear una regla de redirect como esta descrita a continuacion:
  • 16. en el tab action le digo que todo el trafico que venga hacia el puerto 80 redirigalo al puerto 8080 que es puerto de proxy sever.
  • 17. Bueno aquí observo la regla creada de redirect para efectuar proxy transparente.
  • 18. Ahora pruebo si realmente funciona pero primero le quito el proxy
  • 19. despues miro si salio o no
  • 20. Bueno hay que tener en cuenta que para este ejericio si existe alguna regla de nat masquerade esta regla debe estar debajo de la regla de redirect Como lo muestra la figura.
  • 21.
  • 22. Bueno por ultimo debo proteger a mi proxy para que no sea un OPEN proxy para todo mUNdo jejejejej. Debo ir a la regla de IP---firewalll----filter rules
  • 23. y agrego una nueva regla que diga lo siguiente: que todo lo que venga entrando para la ether1 que es mi conexión WAN automaticamente desde cualquier origen 0.0.0.0/0 hacia el puerto tcp de destino 8080 en la action bloqueelo
  • 24. en la action drop
  • 25. por ultimo observo la configuracion creada que restringe el OPEN proxy desde todos los equipos de la WAN
  • 27. NOTA: Bueno por ultimo quiero comentarle que existe una solucion que se llama OpenDNS que es muy buena para filtrar contenido solo hay que registrarse y disfrutar de el filtrado de contenido para usuario casero o si quieres para uso comercial tambien existe esta opcion.
  • 28. Que es lo que hay que hacer configurar en los Mikrotik : configurar los servers DNS con los numeros IP de los DNS que ellos nos faciliten. DIOS los bendiga a todos.