Bloquear protocolo Https de Facebook con Pfsense

A lo que apunta este post es detallar los puntos a seguir para bloquear facebook con el firewall pfsense.
  • Dirigirse a Firewall >> Alias
  • Agregar un nuevo alias, presionando el segundo botón con el símbolo mas.
  • Completar los campos de la siguiente manera en el «alias edit»:

    • Nombre: Elegir el nombe adecuado para ser facilmelte identificado
    • Type: Networks
    • Networks(ip) y CIDR:
      • 74.119.76.0/22
      • 65.201.208.24  /29
      • 65.204.104.128   /28
      • 66.93.78.176   /29
      • 66.92.180.48   /28
      • 67.200.105.48   /30
      • 69.63.176.0   /20
      • 69.171.224.0   /19
      • 74.119.76.0   /22
      • 204.15.20.0   /22
      • 66.220.144.0   /20
      • 173.252.64.0   /18
      • 66.199.37.136   /29
    • Aplicar la configuración presionando «Apply changes».

 

  • Dirigirse a Firewall >> Rules >> Lan
  • Agregar una regla. Presionar el botón mas de la derecha «Add New Rule»
  • Generar la regla de la siguiente manera:
    • Action: Reject
    • Interface: Lan
    • Protocolo: Tcp
    • Source:
      • Type: LanSubnet
    • Destination:
      • Type: Single Host or Alias
      • Address: Elegir el Alias creado. En este caso «FacebookBloqueo»
    • Destinatio port range:
      • From: Http
      • To: Https
  • Guardar los cambios.

29 comentarios

Añade el tuyo →

Buenas, muy bueno el tema, el problema que tengo es el siguiente, (por si alguien sabe como hacerlo) quiero bloquear youtube pero sin bloquear google y gmail., yo lo trato de hacer con las reglas pero me bloquea todo lo que tenga que ver con Google,
Les voy a agradecer si alguien me ayuda
Gracias y saludos a todos.
[email protected]

hola :

como le hago para bloquear facebook en pfsense 2 0 2 , por que si lo niego como dicen aqui pero … despues ya no funciono osease revisando me doy cuenta que hay mas ip add en facebook obvio que no estan en este ejemplo/post entonces quisiera saber como negarlo por completo….todo esto aunado que cuando lo pueda negar/bloquear /reject….tambien requerire negar mas paginas sociales ….

ayuda please

que amigo solo decirles que este post me fue de gran ayuda para lograr mi cometido el de lograr bloquear el bendito fb aunque en este momento lo que esta quitando el sueno y mas la alegria es que no logra hacer que se conecte el dropbox de forma automatica tengo que entrar a preferencias del dropbox y poner de ip y puerto de mmi pfsnese y la pagina de plano no puedo accesarla aunque ya cree un alias con las ip's publicas que maneja dropbox asi como cree la regla para que me permita salir hacie estas direcciones pero no funciona he hecho lo mismo con otra paginas que tambien manejan https y si me funcionado de maravilla solo el dropbox no quier algun consejo

Yo tengo el mismo problema al parecer el problema es la mascara de subred que usamos que nos bloquea todo un rango de ips … El las cuales esta google gmail y youtube …

Intente anteponer unas reglas para google y gmail antes de las de youtube … Pero nada… Espero alguien pueda aportar …. Saludos

Tu ultima regla debe de denegar todos los puertos , claro previamente debes de abrir los puertos necesarios 80 53 bloqueas el face y luego deniegss todo. Así el ultrasurf no tendrá puerto x donde salir…

Yo tengo el mismo problema al parecer el problema es la mascara de subred que usamos que nos bloquea todo un rango de ips … El las cuales esta google gmail y youtube …

Intente anteponer unas reglas para google y gmail antes de las de youtube … Pero nada… Espero alguien pueda aportar …. Saludos

haga nslookup desde una terminal de comando ya sea windows linux o mac y luego queda un simbolo ">" tras el simbolo escriben el dominio y les desplegara las ip que resuelvan las van agregand a un alias y bloquean todo el trafico de su red hacia ese alias

no es pecado ignorar
utilicen la instrucción:
nslookup url

ejemplo:
nslookup youtube.com

tendrán la lista actualizada de las IP del sitio

se debe colocar a regla por encima de las otras

Me funciono excelente, lo único que tuve que hacer fue buscar las nuevas IPs de facebook, es decir, agregue las que están acá, mas dos nuevas que paso a continuación:

173.252.120.6 / 18
69.171.230.5 / 19

Saludos, y muchas gracias por la info.

Deja una respuesta