Re: bloquear msn con squid

2007-07-05 Por tema Francisco José Bejarano

On 7/5/07, Ricardo La Rosa [EMAIL PROTECTED] wrote:

Me parece bien que traten así a un sysadmin que trata de bloquear
chats por msn...
Que si : ¿baja la productividad de los trabajadores porque se distraen?


¿Y que pasa con el ancho de banda y la seguridad? no es solo quitar el
ocio al trabajador, dependiendo de la empresa, dejar usar el msn puede
ser un problema pero bueno, yo no hablo del tema de MSN, eso me da
igual.

Me parece bastante mal que se trate mal o se insulte a cualquiera. Si
no te parece bien o no quieres responder pues no lo hagas pero no
rellenes los mensajes con lo mismo porque cansa. Ademas las razones
que das para justificar que se trate mal al sysadmin me parecen
chorras (por lo del msn digo) a parte que no justifica nada tratar mal
a nadie.



Si el trabajador deja de hacer su trabajo para chatear.. buscara otro
ocio para sustituir el chat.

Opto más por la responsabilidad, la madurez y la libre elección.

--
| Ricardo La Rosa
| GSM: +584126105858





--
---
Francisco J. Bejarano
[EMAIL PROTECTED]




Re: bloquear msn con squid

2007-07-05 Por tema David Martínez Martí
El Thursday 05 July 2007 11:18:58 Francisco José Bejarano escribió:
 On 7/5/07, Ricardo La Rosa [EMAIL PROTECTED] wrote:
  Me parece bien que traten así a un sysadmin que trata de bloquear
  chats por msn...
  Que si : ¿baja la productividad de los trabajadores porque se distraen?

 ¿Y que pasa con el ancho de banda y la seguridad? no es solo quitar el
 ocio al trabajador, dependiendo de la empresa, dejar usar el msn puede
 ser un problema pero bueno, yo no hablo del tema de MSN, eso me da
 igual.


Si me permitís un inciso:

Si es por tema de ancho de banda y seguridad, un iptables que lo cape TODO 
excepto protocolos deseados. Entonces tendrás una red segura. Porque no se 
podrá más que conectarse vía web y si encima, detrás metes un proxy 
transparente, tampoco permitirías protocolos por el puerto 80 excepto que 
fuesen transmisiones HTTP.

Aunque estas medidas, irían enfocadas a la seguridad y fiabilidad de la red. 
No a que el trabajador no tenga ocio. Por supuesto, le quedan muchas cosas, 
como el MSN vía web y demás. Cosa que creo que es absurdo cortarlas.

Si te preocupa el ancho de banda, monta un sistema QoS con IpTables y prioriza 
el tráfico que te interese. Es una medida super-efectiva. También está lo del 
trafic shaping, aunque no llegué a entenderlo. Va por la misma línea del QoS.



Re: bloquear msn con squid

2007-07-05 Por tema Raul Garita

Hola

Creo que hay unos filtros de capa 7 l7filter.. Esos permiten bloquear
protocolos de aplicacion como msn, yahoo messenger, p2p, etc

Eso lo usan algunos firewall basados en linux como ipcop...

Saludos

El 21/06/07, jesus erdeny andrade fandiño [EMAIL PROTECTED] escribió:

El 21/06/07, ChEnChO [EMAIL PROTECTED] escribió:
 El 21/06/07, Luis Miguel R. [EMAIL PROTECTED] escribió:
  El miércoles, 20 junio del 2007 a las 07:05:24, jesus erdeny andrade 
fandiño escribió:
   El 20/06/07, user name [EMAIL PROTECTED] escribió:
   On 6/20/07, jesus erdeny andrade fandiño [EMAIL PROTECTED] wrote:
   
   iptables -I FORWARD -p tcp -m string --string VER  --from 51 --to 56
   --algo bm -j REJECT
   
   aja y que significa??

 Significa que se ha molestado más que tú en buscar y que deberías
 tirar un poco de google antes de hacer esas cosas...

 
  Que ni se te ocurriera buscar en google tiene delito, pero que te
  den la respuesta y luego pidas que te la expliquen ya es de carcel ..

 Podríamos proponer una ley así... :D

  Un saludo.
 
 Otro.

 PD: Espero que no le hayan contratado para administrar alguna red
 corporativa, porque si con esa reglita de iptables se pierde
 --
 ... may the source be with you...



viejo si viene a ofender a la gente mejor no haga ese tipo de aportes
que no son utiles a la lista, le cuento que me inscribe a esta lista
para aprender, acaso aprender es delito, o es que usted cuando nacio
ya sabia que era linux y todas esas cosas que usted gran guru sabe?

PD: porfavor no responda a este mensaje si va a hacer comentarios
ofensivos, por el bien de la lista.
salu2.

--
visita http://parquesoftibague.com/
juega http://ogame.com.es/
riete http://blog.smaldone.com.ar/2006/12/10/no-tener-ni-idea/





--
Saludos
Att Raul



Re: bloquear msn con squid

2007-07-05 Por tema GaRaGeD Style

On 7/5/07, jesus erdeny andrade fandiño [EMAIL PROTECTED] wrote:

Muchas Gracias a todos los que hicierón aportes valiosos a este tema,
pero tengo un problema configure un firewall con politica drop por
defecto, los siguientes puertos se abrieron  80,53,123 y el resto se
cerraron 1:65000.

ademas tengo unas reglas en el squid para bloquear el msn son las siguientes:

#MSN
acl msn-dirs url_regex -i /etc/squid/listas/msn
acl msn port /etc/squid/listas/msn-port
acl msn-app req_mime_type -i /etc/squid/listas/msn-app
acl msn-gat url_regex -i /etc/squid/listas/msn-gat

http_access deny msn-dirs
http_access deny msn
http_access deny msn-app
http_access deny msn-gat


y los archivos tiene esto
-msn-dirs-
messenger.hotmail.com
messenger.msn.com
messenger.microsoft.com
echo-v1.msgr.hotmail.com
echo-v2.msgr.hotmail.com
echo-v3.msgr.hotmail.com
echo-v4.msgr.hotmail.com
echo-v5.msgr.hotmail.com
echo-v6.msgr.hotmail.com
echo-v7.msgr.hotmail.com
echo-v8.msgr.hotmail.com
echo-v9.msgr.hotmail.com
echo-v10.msgr.hotmail.com
g.msn.com



Tu mejor apuesta es agregar estas direcciones al DNS apuntando a
127.0.0.1, con eso es mas seguro que funcione.

Ahora, si de verdad quieres lograr eso, porque no pones políticas para
que no se puedan usar los mensajeros ? de esa manera tienes respaldo,
y ademas sancionas a quien no haga caso.

Saludos
Max
--
?php
$signautre = null;
echo $signature;



Re: bloquear msn con squid

2007-07-05 Por tema Guillermo Salas M.
On Thu, 2007-07-05 at 09:39 -0500, jesus erdeny andrade fandiño wrote:
 Pero con estas reglas en el squid y en el firewall el msn sigue
 funcionando?
 no se que esta mal o que mas falta?
 
 espero haberme explicado bien 

A mi me ha funcionado siguiendo las instrucciones de este link:

http://www.ecualug.org/?q=node/2354


Saludos,


-- 
Guillermo Salas M.
Telconet S.A.
Calle 15 y Avenida 24 Esq
Edificio Barre #2 Primer Piso
Telefono : +593 5 262 8071
Celular  : +593 9 985 5138
e-mail   : [EMAIL PROTECTED]
www  : http://www.manta.telconet.net
   http://www.telcocarrier.net

Linux User: 255902

Beat me, whip me, make me use Windows!

Please avoid sending me Word or PowerPoint attachments.
See http://www.fsf.org/philosophy/no-word-attachments.html

Please avoid the Top Posting, see
http://es.wikipedia.org/wiki/Top-posting


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: bloquear msn con squid

2007-07-05 Por tema jesus erdeny andrade fandiño

Muchas Gracias a todos los que hicierón aportes valiosos a este tema,
pero tengo un problema configure un firewall con politica drop por
defecto, los siguientes puertos se abrieron  80,53,123 y el resto se
cerraron 1:65000.

ademas tengo unas reglas en el squid para bloquear el msn son las siguientes:

#MSN
acl msn-dirs url_regex -i /etc/squid/listas/msn
acl msn port /etc/squid/listas/msn-port
acl msn-app req_mime_type -i /etc/squid/listas/msn-app
acl msn-gat url_regex -i /etc/squid/listas/msn-gat

http_access deny msn-dirs
http_access deny msn
http_access deny msn-app
http_access deny msn-gat


y los archivos tiene esto
-msn-dirs-
messenger.hotmail.com
messenger.msn.com
messenger.microsoft.com
echo-v1.msgr.hotmail.com
echo-v2.msgr.hotmail.com
echo-v3.msgr.hotmail.com
echo-v4.msgr.hotmail.com
echo-v5.msgr.hotmail.com
echo-v6.msgr.hotmail.com
echo-v7.msgr.hotmail.com
echo-v8.msgr.hotmail.com
echo-v9.msgr.hotmail.com
echo-v10.msgr.hotmail.com
g.msn.com

-msn-ports-
1080
6891
6892
6893
6894
6895
6896
6897
6898
6899
6900
6901
1863

-msn-app-
^application/x-msn-messenger$
^text/x-msmsgsprofile$

-msn-gat-
gateway/gateway.dll?
gateway.dll?
messenger

***
Pero con estas reglas en el squid y en el firewall el msn sigue funcionando?
no se que esta mal o que mas falta?

espero haberme explicado bien

--
visita http://parquesoftibague.com/
juega http://ogame.com.es/
riete http://blog.smaldone.com.ar/2006/12/10/no-tener-ni-idea/

Si el SO que usas es windows, intentar usar Linux Debian [1] o Linux Ubuntu [2]

[1]http://www.debian.org/intro/about.es.html
[2]http://www.ubuntu-es.org/ubuntu/introduccion



Re: bloquear msn con squid

2007-07-05 Por tema Raul Garita

Insisto con l7 bloquer

ver : http://l7-filter.sourceforge.net/
y ver la lista de protocolos que puede filtrar,

http://l7-filter.sourceforge.net/protocols

creo que es la mejor forma de bloquer msn y otros. de verdad vean el link

Saludos

El 5/07/07, GaRaGeD Style [EMAIL PROTECTED] escribió:

On 7/5/07, jesus erdeny andrade fandiño [EMAIL PROTECTED] wrote:
 Muchas Gracias a todos los que hicierón aportes valiosos a este tema,
 pero tengo un problema configure un firewall con politica drop por
 defecto, los siguientes puertos se abrieron  80,53,123 y el resto se
 cerraron 1:65000.

 ademas tengo unas reglas en el squid para bloquear el msn son las siguientes:
 
 #MSN
 acl msn-dirs url_regex -i /etc/squid/listas/msn
 acl msn port /etc/squid/listas/msn-port
 acl msn-app req_mime_type -i /etc/squid/listas/msn-app
 acl msn-gat url_regex -i /etc/squid/listas/msn-gat

 http_access deny msn-dirs
 http_access deny msn
 http_access deny msn-app
 http_access deny msn-gat
 

 y los archivos tiene esto
 -msn-dirs-
 messenger.hotmail.com
 messenger.msn.com
 messenger.microsoft.com
 echo-v1.msgr.hotmail.com
 echo-v2.msgr.hotmail.com
 echo-v3.msgr.hotmail.com
 echo-v4.msgr.hotmail.com
 echo-v5.msgr.hotmail.com
 echo-v6.msgr.hotmail.com
 echo-v7.msgr.hotmail.com
 echo-v8.msgr.hotmail.com
 echo-v9.msgr.hotmail.com
 echo-v10.msgr.hotmail.com
 g.msn.com


Tu mejor apuesta es agregar estas direcciones al DNS apuntando a
127.0.0.1, con eso es mas seguro que funcione.

Ahora, si de verdad quieres lograr eso, porque no pones políticas para
que no se puedan usar los mensajeros ? de esa manera tienes respaldo,
y ademas sancionas a quien no haga caso.

Saludos
Max
--
?php
$signautre = null;
echo $signature;





--
Saludos
Att Raul



Re: bloquear msn con squid

2007-07-05 Por tema GaRaGeD Style

On 7/5/07, Raul Garita [EMAIL PROTECTED] wrote:

Insisto con l7 bloquer

ver : http://l7-filter.sourceforge.net/
y ver la lista de protocolos que puede filtrar,

http://l7-filter.sourceforge.net/protocols

creo que es la mejor forma de bloquer msn y otros. de verdad vean el link



Entiendo tu propuesta, pero creo que no vale la pena meterse a parchar
kernel, con todo lo que implica si puedes hacerlo con herramientas mas
estandares.

En pocas palabras, yo usaria l7 si necesitara hacer el proceso
infalible en una red critica, para los mortales, simplemente uso
reglas de dns e iptables (con shorewall).

Saludos
Max

--
?php
$signautre = null;
echo $signature;


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: bloquear msn con squid

2007-07-05 Por tema Raul Garita

Bueno

entiendo también tu respuesta, yo recomiendo l7 porque no solo
resuelve el problema de msn, también puede resolver varios más, como
skype, p2p (emule,bittorrent, etc), yahoo messenger y otros. Eso se
convierte en algo muy fácil de mantener (es agregar reglas iptables),
para el administrador. Si un poquito de esfuerzo al inicio pero por lo
general vale la pena.

también puedes instalarlo en modo userspace, existe una versión, lo
cual es más simple.

No me imagino haciendo esas excepciones para varios tipos de
mensajeros y p2p, excluyendo puerto por puerto y dns.



El 5/07/07, GaRaGeD Style [EMAIL PROTECTED] escribió:

On 7/5/07, Raul Garita [EMAIL PROTECTED] wrote:
 Insisto con l7 bloquer

 ver : http://l7-filter.sourceforge.net/
 y ver la lista de protocolos que puede filtrar,

 http://l7-filter.sourceforge.net/protocols

 creo que es la mejor forma de bloquer msn y otros. de verdad vean el link


Entiendo tu propuesta, pero creo que no vale la pena meterse a parchar
kernel, con todo lo que implica si puedes hacerlo con herramientas mas
estandares.

En pocas palabras, yo usaria l7 si necesitara hacer el proceso
infalible en una red critica, para los mortales, simplemente uso
reglas de dns e iptables (con shorewall).

Saludos
Max

--
?php
$signautre = null;
echo $signature;




--
Saludos
Att Raul



Re: bloquear msn con squid

2007-07-05 Por tema GaRaGeD Style

On 7/5/07, Raul Garita [EMAIL PROTECTED] wrote:

Bueno

entiendo también tu respuesta, yo recomiendo l7 porque no solo
resuelve el problema de msn, también puede resolver varios más, como
skype, p2p (emule,bittorrent, etc), yahoo messenger y otros. Eso se
convierte en algo muy fácil de mantener (es agregar reglas iptables),
para el administrador. Si un poquito de esfuerzo al inicio pero por lo
general vale la pena.

también puedes instalarlo en modo userspace, existe una versión, lo
cual es más simple.

No me imagino haciendo esas excepciones para varios tipos de
mensajeros y p2p, excluyendo puerto por puerto y dns.



En serio ?, para mi no resulta tan dificil, con comentar un par de
lineas en mi configuracion de shorewall ya nadie se puede conectar a
practicamente ningun mensajero.

Claro, el problema no acaba ahí, hay n interfaces web para todos los
mensajeros conocidos, pero incluso eso no es tan complicado usando
dansguardian, y tengo un kernel oficial que se actualiza para
cualquier problema de seguridad automáticamente, no tengo que estar
actualizando el kernel a mano.

Creo que todo está en las políticas, una vez que las tienes bien
definidas, es fácil definir el camino a seguir con iptables y lo que
sea necesario. Hacer cosas con squid es masoquista, y prácticamente
nada lo hago por ahí, aunque tengo reglas inactivas esperando a ser
activadas si fuera necesario en un momento de contencion.

Saludos
Max

--
?php
$signautre = null;
echo $signature;



Re: bloquear msn con squid

2007-07-05 Por tema Raul Garita

Estoy de acuerdo contigo,,, la herramienta no es tan importante como
el método (Politicas, etc), de hecho el problema no es el trafico o si
usar uno o otro, sino como controlarlo... De hecho los mismos
creadores de l7 recomiendan usarlo para hacer trafic shapping antes de
bloquear..

El resultado es el mismo, lo del kernel siempre es debatible, pero no
es el problema, siempre puedes tener tu kernel oficial, y el l7 en
userspace, pero es como antes la forma y no el fondo... Siempre y
cuando funcione,,, si funciona tan bien,,, entonces venga a usarlo, y
si no es obvio,


Saludos

El 5/07/07, GaRaGeD Style [EMAIL PROTECTED] escribió:

On 7/5/07, Raul Garita [EMAIL PROTECTED] wrote:
 Bueno

 entiendo también tu respuesta, yo recomiendo l7 porque no solo
 resuelve el problema de msn, también puede resolver varios más, como
 skype, p2p (emule,bittorrent, etc), yahoo messenger y otros. Eso se
 convierte en algo muy fácil de mantener (es agregar reglas iptables),
 para el administrador. Si un poquito de esfuerzo al inicio pero por lo
 general vale la pena.

 también puedes instalarlo en modo userspace, existe una versión, lo
 cual es más simple.

 No me imagino haciendo esas excepciones para varios tipos de
 mensajeros y p2p, excluyendo puerto por puerto y dns.


En serio ?, para mi no resulta tan dificil, con comentar un par de
lineas en mi configuracion de shorewall ya nadie se puede conectar a
practicamente ningun mensajero.

Claro, el problema no acaba ahí, hay n interfaces web para todos los
mensajeros conocidos, pero incluso eso no es tan complicado usando
dansguardian, y tengo un kernel oficial que se actualiza para
cualquier problema de seguridad automáticamente, no tengo que estar
actualizando el kernel a mano.

Creo que todo está en las políticas, una vez que las tienes bien
definidas, es fácil definir el camino a seguir con iptables y lo que
sea necesario. Hacer cosas con squid es masoquista, y prácticamente
nada lo hago por ahí, aunque tengo reglas inactivas esperando a ser
activadas si fuera necesario en un momento de contencion.

Saludos
Max

--
?php
$signautre = null;
echo $signature;




--
Saludos
Att Raul



Re: bloquear msn con squid

2007-07-04 Por tema Francisco José Bejarano

On 7/4/07, Alejandro Lucas Baldres [EMAIL PROTECTED] wrote:

En lo que respecta a mi opinion me parece fuera de lugar responder una
pregunta con un insulto, si nos parece que no debemos contestar no
contestemos, pero no le faltemos el respeto a los demas, este tipo de cosas
perjudica a la lista a parte de resultar muy molesto para los lectores
recibir mails llenos de agravios en vez de soluciones.

Tratemos de ser más maduro y si creemos que no hay que responder no
respondamos, y si creemos que debemos responder pues hagamoslo sin agredir a
nadie.

Espero no ofender a nadie.

Saludos


Totalmente de acuerdo, de hecho yo me fuy de la lista por eso, no
hacia mas que recibir mails sobre respeta las reglas o no tienes ni
idea busca en google. No una solucion (y no digo que los recibiera yo,
sino otros)

He vuelto y veo que mas o menos sigue igual. De todas formas contestar
insultando o despreciando me parece ruin. Si no se quiere contestar
pues no se contesta, ya que como bien dice Alejandro, MOLESTA a los
demas.

Un saludo



--
You Might Be A Programmer If: Your [EMAIL PROTECTED] password is the chemical
formula for caffeine.
Un Ingeniero no tiene el ego muy grande... ¡Es que el cuarto es muy chiquito!
Usuario linux #: 425616  | Maquina #: 333252 | http://counter.li.org





--
---
Francisco J. Bejarano
[EMAIL PROTECTED]




Re: bloquear msn con squid

2007-07-04 Por tema Ricardo La Rosa

Me parece bien que traten así a un sysadmin que trata de bloquear
chats por msn...
Que si : ¿baja la productividad de los trabajadores porque se distraen?

Si el trabajador deja de hacer su trabajo para chatear.. buscara otro
ocio para sustituir el chat.

Opto más por la responsabilidad, la madurez y la libre elección.

--
| Ricardo La Rosa
| GSM: +584126105858



Re: bloquear msn con squid

2007-07-03 Por tema Alejandro Lucas Baldres
En lo que respecta a mi opinion me parece fuera de lugar responder una 
pregunta con un insulto, si nos parece que no debemos contestar no 
contestemos, pero no le faltemos el respeto a los demas, este tipo de cosas 
perjudica a la lista a parte de resultar muy molesto para los lectores 
recibir mails llenos de agravios en vez de soluciones. 

Tratemos de ser más maduro y si creemos que no hay que responder no 
respondamos, y si creemos que debemos responder pues hagamoslo sin agredir a 
nadie. 

Espero no ofender a nadie.

Saludos
-- 
You Might Be A Programmer If: Your [EMAIL PROTECTED] password is the chemical 
formula for caffeine.
Un Ingeniero no tiene el ego muy grande... ¡Es que el cuarto es muy chiquito!
Usuario linux #: 425616  | Maquina #: 333252 | http://counter.li.org



Re: bloquear msn con squid

2007-06-22 Por tema Juan Luis Belmonte Mendez

Chicos calmaros.

Jesús, nadie pretende llamarte tonto ni faltarte al respeto... quizás
las formas no hayan sido las adecuadas.

Todos hemos sido nuevos, es más todos estamos en constante fase de
aprendizaje, nunca se puede saber todo. Pero todos nos buscamos la
vida leyendo documentación y experiencias de otros en diferentes webs.
Así que la pregunta en listas del tipo ¿Cómo hago esto? Deberían de
ser el ultimo recurso y a la vez acompañado de por donde has intentado
cosas, o como crees que sería, para que la gente de opinión.

Cuando la gente pregunta sin haber buscado antes, se nota y resulta molesto .

Un saludo.

:::

don't talk, show me your code

:::



Re: bloquear msn con squid

2007-06-21 Por tema Luis Miguel R.
El miércoles, 20 junio del 2007 a las 07:05:24, jesus erdeny andrade fandiño 
escribió:
 El 20/06/07, user name [EMAIL PROTECTED] escribió:
 On 6/20/07, jesus erdeny andrade fandiño [EMAIL PROTECTED] wrote:
 
 iptables -I FORWARD -p tcp -m string --string VER  --from 51 --to 56
 --algo bm -j REJECT
 
 aja y que significa??
 

Que ni se te ocurriera buscar en google tiene delito, pero que te 
den la respuesta y luego pidas que te la expliquen ya es de carcel ..

Un saludo.




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: bloquear msn con squid

2007-06-21 Por tema ChEnChO

El 21/06/07, Luis Miguel R. [EMAIL PROTECTED] escribió:

El miércoles, 20 junio del 2007 a las 07:05:24, jesus erdeny andrade fandiño 
escribió:
 El 20/06/07, user name [EMAIL PROTECTED] escribió:
 On 6/20/07, jesus erdeny andrade fandiño [EMAIL PROTECTED] wrote:
 
 iptables -I FORWARD -p tcp -m string --string VER  --from 51 --to 56
 --algo bm -j REJECT
 
 aja y que significa??


Significa que se ha molestado más que tú en buscar y que deberías
tirar un poco de google antes de hacer esas cosas...



Que ni se te ocurriera buscar en google tiene delito, pero que te
den la respuesta y luego pidas que te la expliquen ya es de carcel ..


Podríamos proponer una ley así... :D


Un saludo.


Otro.

PD: Espero que no le hayan contratado para administrar alguna red
corporativa, porque si con esa reglita de iptables se pierde
--
... may the source be with you...



Re: bloquear msn con squid

2007-06-21 Por tema jesus erdeny andrade fandiño

El 21/06/07, ChEnChO [EMAIL PROTECTED] escribió:

El 21/06/07, Luis Miguel R. [EMAIL PROTECTED] escribió:
 El miércoles, 20 junio del 2007 a las 07:05:24, jesus erdeny andrade fandiño 
escribió:
  El 20/06/07, user name [EMAIL PROTECTED] escribió:
  On 6/20/07, jesus erdeny andrade fandiño [EMAIL PROTECTED] wrote:
  
  iptables -I FORWARD -p tcp -m string --string VER  --from 51 --to 56
  --algo bm -j REJECT
  
  aja y que significa??

Significa que se ha molestado más que tú en buscar y que deberías
tirar un poco de google antes de hacer esas cosas...


 Que ni se te ocurriera buscar en google tiene delito, pero que te
 den la respuesta y luego pidas que te la expliquen ya es de carcel ..

Podríamos proponer una ley así... :D

 Un saludo.

Otro.

PD: Espero que no le hayan contratado para administrar alguna red
corporativa, porque si con esa reglita de iptables se pierde
--
... may the source be with you...




viejo si viene a ofender a la gente mejor no haga ese tipo de aportes
que no son utiles a la lista, le cuento que me inscribe a esta lista
para aprender, acaso aprender es delito, o es que usted cuando nacio
ya sabia que era linux y todas esas cosas que usted gran guru sabe?

PD: porfavor no responda a este mensaje si va a hacer comentarios
ofensivos, por el bien de la lista.
salu2.

--
visita http://parquesoftibague.com/
juega http://ogame.com.es/
riete http://blog.smaldone.com.ar/2006/12/10/no-tener-ni-idea/



Re: bloquear msn con squid

2007-06-21 Por tema Iñigo Tejedor Arrondo
El mié, 20-06-2007 a las 19:05 -0500, jesus erdeny andrade fandiño
escribió:
 El 20/06/07, user name [EMAIL PROTECTED] escribió:
  On 6/20/07, jesus erdeny andrade fandiño [EMAIL PROTECTED] wrote:
 
  iptables -I FORWARD -p tcp -m string --string VER  --from 51 --to 56
  --algo bm -j REJECT
 
 aja y que significa??

Venga, ya hago yo de _tonto_ para que nadie se sienta ofendido, porque
pedir que se lea (lo que tanto trabajo cuesta escribir a auténticos
genios de la programación libre) es un insulto violento y snob y poco
gay flower power:

iptables (el nombre del programa)

-I  FORWARD insertar en las reglas de reenvio (se hace matching de los
paquetes en el orden que se leen las reglas)

-p tcp  (del protocolo tcp)

-m string (Cargar el módulo de iptables string, para evaluar cadenas
de caracteres dentro de los paquetes)

--string VER  (especifca para que se va a usar el módulo cargado
anteriormente, que es para encontrar la cadena de texto VER  en los
paquetes

--from 51 --to 56 (segundo parámetro del módulo string, se dice que
busque el matching (coincidencia), desde el offset 51 hasta el 56 del
paquete tcp)

--algo bm (tercer parámetro del módulo string, selecciona el algoritmo
de Boyer Moore para la busqueda de patrones que coincidan, con los
parámetros que hemos pasado)

-j REJECT (Rechazar los paquetes que hagan matching con la regla que
hemos definido)

 gracias

A quien, ¿a los que se molestan en programar el software libre y
documentarlo muy bien y traducirlo? o ¿a quienes se lo leen y te lo
resumen?

Saludos

P.D. la postdata que ha hecho Chencho, se me pasa por la cabeza muchos
días, con muchos mensajes sobre redes (evidentemente de quienes van a
cobrar por su montaje o administración) en esta (y otras) lista.



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: bloquear msn con squid

2007-06-21 Por tema jesus erdeny andrade fandiño

El 21/06/07, Iñigo Tejedor Arrondo [EMAIL PROTECTED] escribió:


Venga, ya hago yo de _tonto_ para que nadie se sienta ofendido, porque
pedir que se lea (lo que tanto trabajo cuesta escribir a auténticos
genios de la programación libre) es un insulto violento y snob y poco
gay flower power:


El asunto no se trata de ofender ni de insultar a nadie la cuestion es
aprender, y creame que antes de hacer preguntas ya he buscado por el
san google, solo que lo encontrado me confunde aun mas, entonces no me
queda mas opcion que preguntarle a los que saben
(debian-user-spanish@lists.debian.org)  y lo unico que espero es una
respuesta que me aclare las dudas y no una ofenza.


A quien, ¿a los que se molestan en programar el software libre y
documentarlo muy bien y traducirlo? o ¿a quienes se lo leen y te lo
resumen?

Saludos

P.D. la postdata que ha hecho Chencho, se me pasa por la cabeza muchos
días, con muchos mensajes sobre redes (evidentemente de quienes van a
cobrar por su montaje o administración) en esta (y otras) lista.



Si le molesta tanto y ha pensado muchos dias para que me responde?

PD1: de todas formas se le agradece la explicación.
PD2: Sin rencores, hermano.


--
visita http://parquesoftibague.com/
juega http://ogame.com.es/
riete http://blog.smaldone.com.ar/2006/12/10/no-tener-ni-idea/



Re: bloquear msn con squid

2007-06-21 Por tema ChEnChO

viejo si viene a ofender a la gente mejor no haga ese tipo de aportes
que no son utiles a la lista, le cuento que me inscribe a esta lista
para aprender, acaso aprender es delito, o es que usted cuando nacio
ya sabia que era linux y todas esas cosas que usted gran guru sabe?


Para aprender lo poco que se, leo. En google aparecen, no se..
Resultados 1 - 10 de aproximadamente 31.100 de filtrar msn con squid.
(0,09 segundos)  31100 páginas con Filtrar msn con squid

No hay que ser un gurú.



PD: porfavor no responda a este mensaje si va a hacer comentarios
ofensivos, por el bien de la lista.


Por el bien de la lista, no deberías haber preguntado semejante memez
y peor aún, después de haberte respondido una persona que se tomó el
tiempo en buscarlo, volver a preguntar qué significa.

Con todo y con eso, uno de los que creo que más paciencia tienen y más
conocimientos tienen de la lista te lo explica para tontos y encima le
recriminas... tío.. sigue con windows o deja el curro y busca un
TelePizza.

Y si te molestan los mails de la lista es fácil, ununscribe you!

A los que creo que me entendeis, dónde quedó la iniciativa de no
responder a preguntas del tipo como veo mis archivos en devian o
como compilo mi kermel?

Un saludo y lamento si alguien se siente ofendido.
--
... may the source be with you...



Re: bloquear msn con squid

2007-06-21 Por tema jesus erdeny andrade fandiño

El 21/06/07, ChEnChO [EMAIL PROTECTED] escribió:


Por el bien de la lista, no deberías haber preguntado semejante memez
y peor aún, después de haberte respondido una persona que se tomó el
tiempo en buscarlo, volver a preguntar qué significa.

Con todo y con eso, uno de los que creo que más paciencia tienen y más
conocimientos tienen de la lista te lo explica para tontos y encima le
recriminas... tío.. sigue con windows o deja el curro y busca un
TelePizza.

Y si te molestan los mails de la lista es fácil, ununscribe you!

A los que creo que me entendeis, dónde quedó la iniciativa de no
responder a preguntas del tipo como veo mis archivos en devian o
como compilo mi kermel?

Un saludo y lamento si alguien se siente ofendido.



 PD: porfavor no responda a este mensaje si va a hacer comentarios
 ofensivos, por el bien de la lista.


Acaso no entendio el PD? sere yo el tonto maestro?


--
visita http://parquesoftibague.com/
juega http://ogame.com.es/
riete http://blog.smaldone.com.ar/2006/12/10/no-tener-ni-idea/



Re: bloquear msn con squid

2007-06-21 Por tema Iñigo Tejedor Arrondo
El jue, 21-06-2007 a las 08:29 -0500, jesus erdeny andrade fandiño
escribió:
 El 21/06/07, Iñigo Tejedor Arrondo [EMAIL PROTECTED] escribió:

[...]

  P.D. la postdata que ha hecho Chencho, se me pasa por la cabeza muchos
  días, con muchos mensajes sobre redes (evidentemente de quienes van a
  cobrar por su montaje o administración) en esta (y otras) lista.
 
 
 Si le molesta tanto y ha pensado muchos dias para que me responde?

¿donde digo que me moleste? ;)

 PD1: de todas formas se le agradece la explicación.

De nada

 PD2: Sin rencores, hermano.

Igualmente



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



bloquear msn con squid

2007-06-20 Por tema jesus erdeny andrade fandiño

hola a todos.

¿Como puedo bloquear el acceso a msn utilizando el proxy squid
instalado en un debian 4.0?
¿Podria bloquearlo con iptables, como seria?

gracias por su ayuda.

--
visita http://parquesoftibague.com/
juega http://ogame.com.es/
riete http://blog.smaldone.com.ar/2006/12/10/no-tener-ni-idea/



Re: bloquear msn con squid

2007-06-20 Por tema user name

On 6/20/07, jesus erdeny andrade fandiño [EMAIL PROTECTED] wrote:


hola a todos.

¿Como puedo bloquear el acceso a msn utilizando el proxy squid
instalado en un debian 4.0?
¿Podria bloquearlo con iptables, como seria?




Yo encontré esta regla de iptables:

*iptables -I FORWARD -p tcp -m string --string VER  --from 51 --to 56
--algo bm -j REJECT

aunque también leí que con el squid se puede


suerte amigo!!
*


Re: bloquear msn con squid

2007-06-20 Por tema jesus erdeny andrade fandiño

El 20/06/07, user name [EMAIL PROTECTED] escribió:

On 6/20/07, jesus erdeny andrade fandiño [EMAIL PROTECTED] wrote:

iptables -I FORWARD -p tcp -m string --string VER  --from 51 --to 56
--algo bm -j REJECT


aja y que significa??

gracias

--
visita http://parquesoftibague.com/
juega http://ogame.com.es/
riete http://blog.smaldone.com.ar/2006/12/10/no-tener-ni-idea/