Bloquear paginas web con firewall Debian

Hola queridos amigos Debs, tengo un problema en el laboratorio de computación, los alumnos entran a ver paginas como metroflog, hi5, myspace, etc. el problema es que no utilizan el internet adecuadamente y otros alumnos que quieren hacertrabajos no pueden usar las computadoras.

Ya intente restringir las paginas desde el firewall con iptables pero no funciono usando este codigo:

iptables -A INPUT -s www.metroflog.com -j DROP
iptables -A OUTPUT -d www.metroflog.com -j DROP
iptables -I INPUT -s 216.139.248.8 -j DROP

Digan me si tengo algun error??

Apenas estoy aprendiendo a configurar el servidor si tienen alguna guia hacerca de esto se los agradeceria mucho... bigsmile

Hola, si lo que tienes es un firewall en el medio de internet y tu red LAN las reglas que pusiste estan mal, ya que lo que estas bloqueando es que desde TU servidor (INPUT) se puede entrar a los dominios que pusiste. Para denegar el acceso a tendrias que ponerlo dentro de las reglas de FORWARD

iptables -A FORWARD -d www.metroflog.com -j DROP
iptables -A FORWARD -s www.metroflog.com -j DROP

con la primer linea deberia bastar...

Suerte

I be back!!!

Muchas gracias C-Qaz lo intentare wink

Lo siento C-Qaz pero no funciono aun se puede ver, bueno creo ke no dije ke las makinas tienen el mismo rango de ip que los servidores, y los usuarios son Windose Vista.

O debo cambiar este tema a otro foro como el de seguridad??

ek_balam escribió:

Lo siento C-Qaz pero no funciono aun se puede ver, bueno creo ke no dije ke las makinas tienen el mismo rango de ip que los servidores, y los usuarios son Windose Vista.

O debo cambiar este tema a otro foro como el de seguridad??

Por favor, ten cuidado para no escribir con 'k' donde va 'qu'

:)

Gracias artica, y sobre mi tema que tienes que decirme?

ek_balam escribió:

Gracias artica, y sobre mi tema que tienes que decirme?

Nada, aquí está bien el tema ;)

Ayuden me por favor aun se pueden ver las paginas, es como no tener firewall!!!

cry

ek_balam escribió:

Ayuden me por favor aun se pueden ver las paginas, es como no tener firewall!!!

cry

Por favor,

Aviso No subas tu mensaje si no recibe respuestas

ek_balam escribió:

Ayuden me por favor aun se pueden ver las paginas, es como no tener firewall!!!

cry

Yo siento no poderte ser de mucha ayuda, ya que mi manejo del iptables se reduce al mínimo, pero tal vez puedas encontrar algo de ayuda en este y este enlace.

Por que no pruebas con squid y arriba un dansguardian?
Lo que se hace con iptables es redireccionar todo el trafico http que venga desde la lan hacia el exterior al puerto 3128 (por defecto). Esto seria en la tabla Nat cadena Prerouting y luego configuras unas acls en el squid para filtrar dichas paginas.
Ante todo te recomiendo que leas un poco sobre estos temas antes de volver a preguntar?
Suerte y saludos!!