![]() |
| |||||||
| Registrarse | Preguntas Frecuentes | Lista de Foreros | Calendario | Buscar | Temas de Hoy | Marcar Foros Como Leídos |
![]() |
| | LinkBack | Herramientas | Desplegado |
| |||
| Paco... En un post anterior expuse como hice para bloquear el skype, ya que el bloqueo por cabeceras y firmas no funciona, te comento como lo hice... 1) regla que bloquea todo trafgico UDP en todos los puertos 2) habilitar el filtrado de contenidos para http El problema de esta configuracion es que te bloquea tambien el protocolo HTTPS, estoy buscando como solucionarlo, mientras lo que puedes hacer es autorizar a una lista de maquinas a que tengan a acceso full a traves de una regla que no haga filtrado de contenido de http, permitiendo a esos usuarios el trafico https y udp, por lo tanto skype tambien.... Una solucion que propuso "El Niño..." es configurar desde 0 tu isa con ninguna regla e ir habilitando puertos y protocolos a medida que los vas necesitando, de esta forma seguro que se bloquea el skype, sobre todo porque esta bloqueado todo el trafico UDP, pero en mi caso ya tengo funcionando el isa y esta opcion no aplicaria. Con respecto al messenger, lo hago solo utilizando una lista de dominios a los cuales deniegas el acceso y en los cuales incluyes las direcciones tipicas del msn y hotmail (*.hotmail.com,*.live.com,*.msn.com) con eso lo he controlado bastante bien.... Espero que mis comentarios te ayuden en algo. Saludos. Emilio G. Burgoa San Juan - Argentina "paco" <frex2002quitadesto***hotmail.com> escribió en el mensaje news:eisIRqMHJHA.1308***TK2MSFTNGP02.phx.gbl... > Hola a todos, > quiero bloquear messenger y skype para todos los usuarios de la red, pero > no por puerto, ya que no es eficaz, si no filtrando las cabeceras de los > mensajes de estos programas u otro sistema que me aconsejéis. > También pretendemos controlar que ningún pc se conecte a un punto de > nuestra red y configure los parámetros de red necesarios para acceder a > ella ¿Es posible bloquear esto o controlarlo de algún modo? > Muchas gracias |
| | ||||
| ||||
| |
| |||
| Paco... En un post anterior expuse como hice para bloquear el skype, ya que el bloqueo por cabeceras y firmas no funciona, te comento como lo hice... 1) regla que bloquea todo trafgico UDP en todos los puertos 2) habilitar el filtrado de contenidos para http El problema de esta configuracion es que te bloquea tambien el protocolo HTTPS, estoy buscando como solucionarlo, mientras lo que puedes hacer es autorizar a una lista de maquinas a que tengan a acceso full a traves de una regla que no haga filtrado de contenido de http, permitiendo a esos usuarios el trafico https y udp, por lo tanto skype tambien.... Una solucion que propuso "El Niño..." es configurar desde 0 tu isa con ninguna regla e ir habilitando puertos y protocolos a medida que los vas necesitando, de esta forma seguro que se bloquea el skype, sobre todo porque esta bloqueado todo el trafico UDP, pero en mi caso ya tengo funcionando el isa y esta opcion no aplicaria. Con respecto al messenger, lo hago solo utilizando una lista de dominios a los cuales deniegas el acceso y en los cuales incluyes las direcciones tipicas del msn y hotmail (*.hotmail.com,*.live.com,*.msn.com) con eso lo he controlado bastante bien.... Espero que mis comentarios te ayuden en algo. Saludos. Emilio G. Burgoa San Juan - Argentina "paco" <frex2002quitadesto***hotmail.com> escribió en el mensaje news:eisIRqMHJHA.1308***TK2MSFTNGP02.phx.gbl... > Hola a todos, > quiero bloquear messenger y skype para todos los usuarios de la red, pero > no por puerto, ya que no es eficaz, si no filtrando las cabeceras de los > mensajes de estos programas u otro sistema que me aconsejéis. > También pretendemos controlar que ningún pc se conecte a un punto de > nuestra red y configure los parámetros de red necesarios para acceder a > ella ¿Es posible bloquear esto o controlarlo de algún modo? > Muchas gracias |
| |||
| Paco... En un post anterior expuse como hice para bloquear el skype, ya que el bloqueo por cabeceras y firmas no funciona, te comento como lo hice... 1) regla que bloquea todo trafgico UDP en todos los puertos 2) habilitar el filtrado de contenidos para http El problema de esta configuracion es que te bloquea tambien el protocolo HTTPS, estoy buscando como solucionarlo, mientras lo que puedes hacer es autorizar a una lista de maquinas a que tengan a acceso full a traves de una regla que no haga filtrado de contenido de http, permitiendo a esos usuarios el trafico https y udp, por lo tanto skype tambien.... Una solucion que propuso "El Niño..." es configurar desde 0 tu isa con ninguna regla e ir habilitando puertos y protocolos a medida que los vas necesitando, de esta forma seguro que se bloquea el skype, sobre todo porque esta bloqueado todo el trafico UDP, pero en mi caso ya tengo funcionando el isa y esta opcion no aplicaria. Con respecto al messenger, lo hago solo utilizando una lista de dominios a los cuales deniegas el acceso y en los cuales incluyes las direcciones tipicas del msn y hotmail (*.hotmail.com,*.live.com,*.msn.com) con eso lo he controlado bastante bien.... Espero que mis comentarios te ayuden en algo. Saludos. Emilio G. Burgoa San Juan - Argentina "paco" <frex2002quitadesto***hotmail.com> escribió en el mensaje news:eisIRqMHJHA.1308***TK2MSFTNGP02.phx.gbl... > Hola a todos, > quiero bloquear messenger y skype para todos los usuarios de la red, pero > no por puerto, ya que no es eficaz, si no filtrando las cabeceras de los > mensajes de estos programas u otro sistema que me aconsejéis. > También pretendemos controlar que ningún pc se conecte a un punto de > nuestra red y configure los parámetros de red necesarios para acceder a > ella ¿Es posible bloquear esto o controlarlo de algún modo? > Muchas gracias |
| |||
| Emilio G. Burgoa escribió: > Paco... > > En un post anterior expuse como hice para bloquear el skype, ya que el > bloqueo por cabeceras y firmas no funciona, te comento como lo hice... > > 1) regla que bloquea todo trafgico UDP en todos los puertos > 2) habilitar el filtrado de contenidos para http > > El problema de esta configuracion es que te bloquea tambien el protocolo > HTTPS, estoy buscando como solucionarlo, mientras lo que puedes hacer es > autorizar a una lista de maquinas a que tengan a acceso full a traves de una > regla que no haga filtrado de contenido de http, permitiendo a esos usuarios > el trafico https y udp, por lo tanto skype tambien.... > > Una solucion que propuso "El Niño..." es configurar desde 0 tu isa con > ninguna regla e ir habilitando puertos y protocolos a medida que los vas > necesitando, de esta forma seguro que se bloquea el skype, sobre todo porque > esta bloqueado todo el trafico UDP, pero en mi caso ya tengo funcionando el > isa y esta opcion no aplicaria. > > Con respecto al messenger, lo hago solo utilizando una lista de dominios > a los cuales deniegas el acceso y en los cuales incluyes las direcciones > tipicas del msn y hotmail (*.hotmail.com,*.live.com,*.msn.com) con eso lo he > controlado bastante bien.... > > Espero que mis comentarios te ayuden en algo. > > Saludos. > > Emilio G. Burgoa > San Juan - Argentina > > > "paco" <frex2002quitadesto***hotmail.com> escribió en el mensaje > news:eisIRqMHJHA.1308***TK2MSFTNGP02.phx.gbl... >> Hola a todos, >> quiero bloquear messenger y skype para todos los usuarios de la red, pero >> no por puerto, ya que no es eficaz, si no filtrando las cabeceras de los >> mensajes de estos programas u otro sistema que me aconsejéis. >> También pretendemos controlar que ningún pc se conecte a un punto de >> nuestra red y configure los parámetros de red necesarios para acceder a >> ella ¿Es posible bloquear esto o controlarlo de algún modo? >> Muchas gracias > > Si lo había leído, pero lo único que esta instalación ya esta en marcha hace tiempo y tiene creadas bastantes reglas, y seria difícil el seguir los pasos que indicas en el articúlo respecto al bloqueo de Skype. |
| |||
| Emilio G. Burgoa escribió: > Paco... > > En un post anterior expuse como hice para bloquear el skype, ya que el > bloqueo por cabeceras y firmas no funciona, te comento como lo hice... > > 1) regla que bloquea todo trafgico UDP en todos los puertos > 2) habilitar el filtrado de contenidos para http > > El problema de esta configuracion es que te bloquea tambien el protocolo > HTTPS, estoy buscando como solucionarlo, mientras lo que puedes hacer es > autorizar a una lista de maquinas a que tengan a acceso full a traves de una > regla que no haga filtrado de contenido de http, permitiendo a esos usuarios > el trafico https y udp, por lo tanto skype tambien.... > > Una solucion que propuso "El Niño..." es configurar desde 0 tu isa con > ninguna regla e ir habilitando puertos y protocolos a medida que los vas > necesitando, de esta forma seguro que se bloquea el skype, sobre todo porque > esta bloqueado todo el trafico UDP, pero en mi caso ya tengo funcionando el > isa y esta opcion no aplicaria. > > Con respecto al messenger, lo hago solo utilizando una lista de dominios > a los cuales deniegas el acceso y en los cuales incluyes las direcciones > tipicas del msn y hotmail (*.hotmail.com,*.live.com,*.msn.com) con eso lo he > controlado bastante bien.... > > Espero que mis comentarios te ayuden en algo. > > Saludos. > > Emilio G. Burgoa > San Juan - Argentina > > > "paco" <frex2002quitadesto***hotmail.com> escribió en el mensaje > news:eisIRqMHJHA.1308***TK2MSFTNGP02.phx.gbl... >> Hola a todos, >> quiero bloquear messenger y skype para todos los usuarios de la red, pero >> no por puerto, ya que no es eficaz, si no filtrando las cabeceras de los >> mensajes de estos programas u otro sistema que me aconsejéis. >> También pretendemos controlar que ningún pc se conecte a un punto de >> nuestra red y configure los parámetros de red necesarios para acceder a >> ella ¿Es posible bloquear esto o controlarlo de algún modo? >> Muchas gracias > > Si lo había leído, pero lo único que esta instalación ya esta en marcha hace tiempo y tiene creadas bastantes reglas, y seria difícil el seguir los pasos que indicas en el articúlo respecto al bloqueo de Skype. |
| |||
| Emilio G. Burgoa escribió: > Paco... > > En un post anterior expuse como hice para bloquear el skype, ya que el > bloqueo por cabeceras y firmas no funciona, te comento como lo hice... > > 1) regla que bloquea todo trafgico UDP en todos los puertos > 2) habilitar el filtrado de contenidos para http > > El problema de esta configuracion es que te bloquea tambien el protocolo > HTTPS, estoy buscando como solucionarlo, mientras lo que puedes hacer es > autorizar a una lista de maquinas a que tengan a acceso full a traves de una > regla que no haga filtrado de contenido de http, permitiendo a esos usuarios > el trafico https y udp, por lo tanto skype tambien.... > > Una solucion que propuso "El Niño..." es configurar desde 0 tu isa con > ninguna regla e ir habilitando puertos y protocolos a medida que los vas > necesitando, de esta forma seguro que se bloquea el skype, sobre todo porque > esta bloqueado todo el trafico UDP, pero en mi caso ya tengo funcionando el > isa y esta opcion no aplicaria. > > Con respecto al messenger, lo hago solo utilizando una lista de dominios > a los cuales deniegas el acceso y en los cuales incluyes las direcciones > tipicas del msn y hotmail (*.hotmail.com,*.live.com,*.msn.com) con eso lo he > controlado bastante bien.... > > Espero que mis comentarios te ayuden en algo. > > Saludos. > > Emilio G. Burgoa > San Juan - Argentina > > > "paco" <frex2002quitadesto***hotmail.com> escribió en el mensaje > news:eisIRqMHJHA.1308***TK2MSFTNGP02.phx.gbl... >> Hola a todos, >> quiero bloquear messenger y skype para todos los usuarios de la red, pero >> no por puerto, ya que no es eficaz, si no filtrando las cabeceras de los >> mensajes de estos programas u otro sistema que me aconsejéis. >> También pretendemos controlar que ningún pc se conecte a un punto de >> nuestra red y configure los parámetros de red necesarios para acceder a >> ella ¿Es posible bloquear esto o controlarlo de algún modo? >> Muchas gracias > > Si lo había leído, pero lo único que esta instalación ya esta en marcha hace tiempo y tiene creadas bastantes reglas, y seria difícil el seguir los pasos que indicas en el articúlo respecto al bloqueo de Skype. |
| |||
| Emilio G. Burgoa escribió: > Paco... > > En un post anterior expuse como hice para bloquear el skype, ya que el > bloqueo por cabeceras y firmas no funciona, te comento como lo hice... > > 1) regla que bloquea todo trafgico UDP en todos los puertos > 2) habilitar el filtrado de contenidos para http > > El problema de esta configuracion es que te bloquea tambien el protocolo > HTTPS, estoy buscando como solucionarlo, mientras lo que puedes hacer es > autorizar a una lista de maquinas a que tengan a acceso full a traves de una > regla que no haga filtrado de contenido de http, permitiendo a esos usuarios > el trafico https y udp, por lo tanto skype tambien.... > > Una solucion que propuso "El Niño..." es configurar desde 0 tu isa con > ninguna regla e ir habilitando puertos y protocolos a medida que los vas > necesitando, de esta forma seguro que se bloquea el skype, sobre todo porque > esta bloqueado todo el trafico UDP, pero en mi caso ya tengo funcionando el > isa y esta opcion no aplicaria. > > Con respecto al messenger, lo hago solo utilizando una lista de dominios > a los cuales deniegas el acceso y en los cuales incluyes las direcciones > tipicas del msn y hotmail (*.hotmail.com,*.live.com,*.msn.com) con eso lo he > controlado bastante bien.... > > Espero que mis comentarios te ayuden en algo. > > Saludos. > > Emilio G. Burgoa > San Juan - Argentina > > > "paco" <frex2002quitadesto***hotmail.com> escribió en el mensaje > news:eisIRqMHJHA.1308***TK2MSFTNGP02.phx.gbl... >> Hola a todos, >> quiero bloquear messenger y skype para todos los usuarios de la red, pero >> no por puerto, ya que no es eficaz, si no filtrando las cabeceras de los >> mensajes de estos programas u otro sistema que me aconsejéis. >> También pretendemos controlar que ningún pc se conecte a un punto de >> nuestra red y configure los parámetros de red necesarios para acceder a >> ella ¿Es posible bloquear esto o controlarlo de algún modo? >> Muchas gracias > > Hola de nuevo, referente al tema que expuse anteriormente de que solo puedan acceder a la red aquellos pc´s que queramos, me han recomendado poner delante del server que tiene el ISA un simple router que tenga la posibilidad de crear listas de acceso por mac,he visto este http://www.dlink.es/?go=gNTyP9CgrdFO...rpziNB+YoMANvk que ademas incorpora 802.1x, que no se muy bien si me servirá para red cableada, agradecería un vuestra ayuda. Gracias y un saludo |
| |||
| Emilio G. Burgoa escribió: > Paco... > > En un post anterior expuse como hice para bloquear el skype, ya que el > bloqueo por cabeceras y firmas no funciona, te comento como lo hice... > > 1) regla que bloquea todo trafgico UDP en todos los puertos > 2) habilitar el filtrado de contenidos para http > > El problema de esta configuracion es que te bloquea tambien el protocolo > HTTPS, estoy buscando como solucionarlo, mientras lo que puedes hacer es > autorizar a una lista de maquinas a que tengan a acceso full a traves de una > regla que no haga filtrado de contenido de http, permitiendo a esos usuarios > el trafico https y udp, por lo tanto skype tambien.... > > Una solucion que propuso "El Niño..." es configurar desde 0 tu isa con > ninguna regla e ir habilitando puertos y protocolos a medida que los vas > necesitando, de esta forma seguro que se bloquea el skype, sobre todo porque > esta bloqueado todo el trafico UDP, pero en mi caso ya tengo funcionando el > isa y esta opcion no aplicaria. > > Con respecto al messenger, lo hago solo utilizando una lista de dominios > a los cuales deniegas el acceso y en los cuales incluyes las direcciones > tipicas del msn y hotmail (*.hotmail.com,*.live.com,*.msn.com) con eso lo he > controlado bastante bien.... > > Espero que mis comentarios te ayuden en algo. > > Saludos. > > Emilio G. Burgoa > San Juan - Argentina > > > "paco" <frex2002quitadesto***hotmail.com> escribió en el mensaje > news:eisIRqMHJHA.1308***TK2MSFTNGP02.phx.gbl... >> Hola a todos, >> quiero bloquear messenger y skype para todos los usuarios de la red, pero >> no por puerto, ya que no es eficaz, si no filtrando las cabeceras de los >> mensajes de estos programas u otro sistema que me aconsejéis. >> También pretendemos controlar que ningún pc se conecte a un punto de >> nuestra red y configure los parámetros de red necesarios para acceder a >> ella ¿Es posible bloquear esto o controlarlo de algún modo? >> Muchas gracias > > Hola de nuevo, referente al tema que expuse anteriormente de que solo puedan acceder a la red aquellos pc´s que queramos, me han recomendado poner delante del server que tiene el ISA un simple router que tenga la posibilidad de crear listas de acceso por mac,he visto este http://www.dlink.es/?go=gNTyP9CgrdFO...rpziNB+YoMANvk que ademas incorpora 802.1x, que no se muy bien si me servirá para red cableada, agradecería un vuestra ayuda. Gracias y un saludo |
| |||
| Emilio G. Burgoa escribió: > Paco... > > En un post anterior expuse como hice para bloquear el skype, ya que el > bloqueo por cabeceras y firmas no funciona, te comento como lo hice... > > 1) regla que bloquea todo trafgico UDP en todos los puertos > 2) habilitar el filtrado de contenidos para http > > El problema de esta configuracion es que te bloquea tambien el protocolo > HTTPS, estoy buscando como solucionarlo, mientras lo que puedes hacer es > autorizar a una lista de maquinas a que tengan a acceso full a traves de una > regla que no haga filtrado de contenido de http, permitiendo a esos usuarios > el trafico https y udp, por lo tanto skype tambien.... > > Una solucion que propuso "El Niño..." es configurar desde 0 tu isa con > ninguna regla e ir habilitando puertos y protocolos a medida que los vas > necesitando, de esta forma seguro que se bloquea el skype, sobre todo porque > esta bloqueado todo el trafico UDP, pero en mi caso ya tengo funcionando el > isa y esta opcion no aplicaria. > > Con respecto al messenger, lo hago solo utilizando una lista de dominios > a los cuales deniegas el acceso y en los cuales incluyes las direcciones > tipicas del msn y hotmail (*.hotmail.com,*.live.com,*.msn.com) con eso lo he > controlado bastante bien.... > > Espero que mis comentarios te ayuden en algo. > > Saludos. > > Emilio G. Burgoa > San Juan - Argentina > > > "paco" <frex2002quitadesto***hotmail.com> escribió en el mensaje > news:eisIRqMHJHA.1308***TK2MSFTNGP02.phx.gbl... >> Hola a todos, >> quiero bloquear messenger y skype para todos los usuarios de la red, pero >> no por puerto, ya que no es eficaz, si no filtrando las cabeceras de los >> mensajes de estos programas u otro sistema que me aconsejéis. >> También pretendemos controlar que ningún pc se conecte a un punto de >> nuestra red y configure los parámetros de red necesarios para acceder a >> ella ¿Es posible bloquear esto o controlarlo de algún modo? >> Muchas gracias > > Hola de nuevo, referente al tema que expuse anteriormente de que solo puedan acceder a la red aquellos pc´s que queramos, me han recomendado poner delante del server que tiene el ISA un simple router que tenga la posibilidad de crear listas de acceso por mac,he visto este http://www.dlink.es/?go=gNTyP9CgrdFO...rpziNB+YoMANvk que ademas incorpora 802.1x, que no se muy bien si me servirá para red cableada, agradecería un vuestra ayuda. Gracias y un saludo |
| |||
| Hola Paco. El enlace que mandas es a un punto de acceso inalámbrico ¿? ¿Qué es lo que quieres controlar, el acceso a red wireless o ala cableada? Además, no acabo de entender lo de poner un router por delante del ISA. Si lo que quieres es controlar el acceso a tu red cableada necesitas controlar en un SWITCH. Lo de poner listas de acceso basadas en MAC lo hace cualquier switch. Quedo a la espera de tus respuestas Un saludo // Raúl -- Check my blog at http://edgesecurity.blogspot.com --------------------------------------------------------------------------------- "paco" <frex2002quitadesto***hotmail.com> wrote in message news:uIloQSzHJHA.3668***TK2MSFTNGP02.phx.gbl... > Emilio G. Burgoa escribió: >> Paco... >> >> En un post anterior expuse como hice para bloquear el skype, ya que >> el bloqueo por cabeceras y firmas no funciona, te comento como lo hice... >> >> 1) regla que bloquea todo trafgico UDP en todos los puertos >> 2) habilitar el filtrado de contenidos para http >> >> El problema de esta configuracion es que te bloquea tambien el >> protocolo HTTPS, estoy buscando como solucionarlo, mientras lo que puedes >> hacer es autorizar a una lista de maquinas a que tengan a acceso full a >> traves de una regla que no haga filtrado de contenido de http, >> permitiendo a esos usuarios el trafico https y udp, por lo tanto skype >> tambien.... >> >> Una solucion que propuso "El Niño..." es configurar desde 0 tu isa >> con ninguna regla e ir habilitando puertos y protocolos a medida que los >> vas necesitando, de esta forma seguro que se bloquea el skype, sobre todo >> porque esta bloqueado todo el trafico UDP, pero en mi caso ya tengo >> funcionando el isa y esta opcion no aplicaria. >> >> Con respecto al messenger, lo hago solo utilizando una lista de >> dominios a los cuales deniegas el acceso y en los cuales incluyes las >> direcciones tipicas del msn y hotmail >> (*.hotmail.com,*.live.com,*.msn.com) con eso lo he controlado bastante >> bien.... >> >> Espero que mis comentarios te ayuden en algo. >> >> Saludos. >> >> Emilio G. Burgoa >> San Juan - Argentina >> >> >> "paco" <frex2002quitadesto***hotmail.com> escribió en el mensaje >> news:eisIRqMHJHA.1308***TK2MSFTNGP02.phx.gbl... >>> Hola a todos, >>> quiero bloquear messenger y skype para todos los usuarios de la red, >>> pero no por puerto, ya que no es eficaz, si no filtrando las cabeceras >>> de los mensajes de estos programas u otro sistema que me aconsejéis. >>> También pretendemos controlar que ningún pc se conecte a un punto de >>> nuestra red y configure los parámetros de red necesarios para acceder a >>> ella ¿Es posible bloquear esto o controlarlo de algún modo? >>> Muchas gracias >> >> > Hola de nuevo, > referente al tema que expuse anteriormente de que solo puedan acceder a la > red aquellos pc´s que queramos, me han recomendado poner delante del > server que tiene el ISA un simple router que tenga la posibilidad de crear > listas de acceso por mac,he visto este > http://www.dlink.es/?go=gNTyP9CgrdFO...rpziNB+YoMANvk > que ademas incorpora 802.1x, que no se muy bien si me servirá para red > cableada, agradecería un vuestra ayuda. > Gracias y un saludo |
| |
| |
![]() |
| Herramientas | |
| Desplegado | |
| |