Trabajando con ipCop

Platicando con Jorge salio a colación ipCop, en mi mente curiosa estaba investigando Censornet como una mejor alternativa para compartir el Internet (y aumentar la seguridad) en mi red interna. Pues hace 5 días puse manos a la obra e instalé ipCop en una computadora Pentium IV con 256 MB de memoria y un disco duro de 6.4 GB.

La instalación duró escasos 15 minutos y eso porque me detenía para leer con calma las pantallas, no vaya ser que la fuera a regar en algo.

pantalla principal.jpg

Trafico de red.jpg

ipCop tiene muchos addons que aumentan las características del sistema base.

Uno de ellos es CopFilter, y el motivo principal para instalarlo fue buscar una alternativa antispam (ves Levitha, así es como se combate el spam ;) ). Usa una mezcla de SpamAssasin y ClamAV para filtrar el correo electrónico que llega a mi red y lo mejor es que lo hace de manera transparente, no tengo que cambiar nada en los programas de correo electrónico.

Hoy en la mañana pude ver con gusto como hay un correo en cuarentena porque fue catalogado como phishing.

Correos en cuarentena.jpg

Si estan interesados en ipCop les recomiendo que primero le den una hojeada a estos tutoriales.

Archivado en: General | | November 17, 2006
Agregar a del.icio.us | Enchilame Enchilame esta

118 Comentarios »

Enlace Permanente | TrackBack

Gravatar Image

# 1 | misha
November 18, 2006 @ 7:58 pm    

yo en 2004 instale ipcop en la empresa donde trabajaba. la idea era usar un celeron 500 con 64 megas de ram y un disco duro de 4gb como filtro para evitar que los usuarios de la red visitaran paginas eroticas y tener un registro de que maquinas eran usadas para tales intentos.

ipcop fue la solucion y se ajusto muy muy bien. Al pc le dimos un nombre carinhoso de Rossina (la caja de la cpu era reciclada y su anterior duenha se llamaba asi) y aguanto hasta este verano que fue reemplazada por una solucion basada en hardware cortesia de Panda.

Gravatar Image

# 2 | Felipe
November 20, 2006 @ 11:43 am    

Has probado pfsense? www.pfsense.com
Está basado en FreeBSD y despunta en temas en los que ipcop (o cualquier otro linux) renquea: bonding y qos

Gravatar Image

# 3 | JuanFer
March 30, 2007 @ 9:27 am    

Termine de instalar IPCOP y todo bien, mi pregunta es cuando te concetas con el ecplorador al servidor (firewall-IPCOP) http:\192.168.0.1:445 me sale un mensaje de certificado de autentificación, es porque se tiene que pagar algun tipo de licencia o como se quita ese comentario.

Gracias de antemano

Gravatar Image

# 4 | linuxman
March 30, 2007 @ 10:21 am    

No JuanFer, es perfectamente normal, lo que pasa es que el nombre del certificado (ipcop.localdomain) difiere con la dirección (192.168.0.1).

No tienes que pagar ningún tipo de licencia. Solo disfrútalo.

Gravatar Image

# 5 | JuanFer
March 30, 2007 @ 10:45 am    

UFFF, que suerte esque acabo de iniciarme en Linux,
¡Gracias LINUX-MAN!

Gravatar Image

# 6 | Luis
April 5, 2007 @ 12:31 pm    

tengo instalado ipcop y instale un add BlookOutTraffic, alguien sabe como configurar este add, por default me bloquea todo, pero yo quiero dejar solamente el correo pop3 y smtp funcionando en ciertas pc, alguien sabe?

Gravatar Image

# 7 | linuxman
April 5, 2007 @ 1:24 pm    

Aqui esta la guía de inicio (en Ingles).

A lo mejor por ahí puedes comenzar.

Gravatar Image

# 8 | JuanFer
April 11, 2007 @ 10:33 am    

Como puedo restringir messenger, emule, kazaa, ares a ciertos equipos de la red, estoy trabajando con IPCOP, realmente muy bueno.

Gravatar Image

# 9 | linuxman
April 11, 2007 @ 10:46 am    

ipcop protege a los intrusos que estan afuera de tu red. Para administrar de adentro hacia afuera creo que deberias de darle un vistazo a BlockOutTraffic, pero preparate a una buena sesión de configuración inicial.

Gravatar Image

# 10 | Infinite Darkness
April 17, 2007 @ 9:19 am    

Hola, ya he armado un IPCOP, lo q estoy haciendo ahora en mi segundo, es un soft para administrarlo remotamente en sus funciones mas básicas, conectar, desconectar, reiniciar y apagar, todo esto, sin utilizar la interfaz web del IPCOP, ya que no quiero que el usuario tenga que introducir ningún user/pass. El problema que tengo es que no se como obtener el estado de la conexion ppp que esta configurada. Por lo que vi por consola, cuando se establece la conexión se crea el archivo “active” en /var/ipcop/red; pero no puedo saber cuando se esta conectando. Otro problema que tengo es que no se de donde obtener las estadísticas de tiempo de conexión. Si alguien sabe, agradecería mucho la ayuda. Ah cabe aclarar que el programa sería opensource y totalmente libre.

Gravatar Image

# 11 | jhonnyjjac
April 17, 2007 @ 9:22 am    

Hola, estoy de acuerdo con los comentarios sobre ipcop, muy bueno, pero por ahora he tenido algunos problemitas con los filtros URL, alguien podria ayudarme a filtrar contenido por palabras en squid¿?
instalé hasta el advanted proxy para ipcop, pero no filtra…

Gravatar Image

# 12 | pableras
April 25, 2007 @ 3:41 am    

¡Hola a todos!
Buceando un poco por la red habéis aparecido en mi buscador, he leído un poco todo de lo que estáis hablando, y me parece muy interesante, es más yo soy seguidor de IPCOP desde hace años, y tengo funcionando varios sin problemas de ningún tipo. He visto un comentario que ha lanzado “Felipe” sobre “pfense” me ha parecido muy interesante y me he puesto a mirarlo, pero no he experimentado aun con el, me parece una herramienta muy profesional pero no he visto una de las cosas que más me gusta del IPCOP, es el desarrollo de addons para el, entre ellos el AVDPROXY y el URLFILTER, no se si los conocéis, mi pregunta va para FELIPE, estimado colega… ¿existe algo parecido en pfense?, ¿se desarrolla para el?, ¿O es sencillamente un paquete cerrado?.

Saludos

Gravatar Image

# 13 | guaymiran
May 16, 2007 @ 3:21 pm    

Hola a todos primero tengo que felicitarlos y agradescerles a todos por la información brindada. Tengo instalado IPCOP en una empresa y necesito si se puede, documentación en español para la configuración del BlookOutTraffic y del COPFILTER. Tengo experiencia con el IPCOP 1.3.0, no con la versión actual la 1.4.15, y se me a resultado muy dificil la configuración. Desde ya muchas gracias a todos

Gravatar Image

# 14 | NightCrawler
June 2, 2007 @ 12:12 am    

Yo hace unos 6 meses que instale ipcop para un pequeño cyber de 4 computadoras y me ha funcionado bastante bien para que, el inconveniente que tengo en estos momentos o mejor dicho la duda es por que quiero instalar un equipo para voz sobre ip estos equipos requieren de un ancho de banda de 32 kb mi conexion es de 128 supuestamente, me gustaria instalar un addon de QOS Quality of Services para darle prioridad al equipo de las llamada solo cuando lo necesite ya que segun lo que ley esto lo puede hacer QOS conoces algun addons o algun manual para esto.

Muchas gracias por el tiempo

Gravatar Image

# 15 | linuxman
June 2, 2007 @ 12:30 pm    

Es simple.. averigua que puertos utiliza el equipo de voz sobre ip y le das en Servicios | Control de Tráfico

Y le asignas una prioridad alta a esos puertos. :)

Gravatar Image

# 16 | NightCrawler
June 7, 2007 @ 11:53 pm    

Disculpa pero que ideas aparte del control de trafico me sugieres para navegar bien y hacer llamadas seria bueno no se que dieras una pequeña esplicacion de QOS por que es algo interesante alternativas para cyber cafes

Gravatar Image

# 17 | William
August 4, 2007 @ 4:27 pm    

IpCop es el mejor Firewall?
Es mejor que Smoothwall?
¿Cuál recomiendan y porque?
Gracias

Gravatar Image

# 18 | ACampos
August 6, 2007 @ 10:21 pm    

Hola amigo, es muy interesante esto de implementar un cortafuegos con linux/IPCop, de hecho una vez que lei esta solucion la trate de implementar en mi centro de estudio, aunque es excelente me tope con algunos problemitas que no faltan, ya que por mi poco conocimiento en linux se me dificulta mas, pero bueno, mis felicitaciones del caso, es excelente este tipo de recomendacion. Para agregar algunas inquietudes que sn de interes par muchos, las describo: instalar CLAMAV, o algun antivirus sobre IPCop, crear ruteo persistente para otras subredes accesadas por mi lan que usa como gateway al IPCop (esto es mas manejo de linux creo yo, pero el IPCop, lo pone complicado). Desbloqueo de puertos, entre otros. salu2 a la distancia, espero esten bien y me puedan extender un poco de conociento o guia donde encontrar soluciones para estos pequeños inconvenientes para esta grandiosa herramienta..

Gravatar Image

# 19 | linuxman
August 7, 2007 @ 4:28 pm    

Acampos: te conteste mediante correo electrónico.

Gravatar Image

# 20 | Mariano Mocoroa
August 21, 2007 @ 9:26 pm    

recien ahora estoy probando ipcop pero hace mucho trabajo con brazilfw que es un desarrollo que continua a coyote linux y tiene muchisimos add ons interesantes, les recomiendo que se peguen una vuelta por ahi www.brazilfw.com.br

Gravatar Image

# 21 | Juan hernandez
August 23, 2007 @ 2:36 pm    

Hola a todos:

Estoy configurando IPCop+COpfilter,pero aparece un mensaje que no esta soportado por IPCop….han tenido algun problema por esa situacion? P-IV-3.2GHz, 2GB RAM, 360GB HDD , es adecuado para 500 USR de correo?

De antemano gracias por la ayuda..

Gravatar Image

# 22 | linuxman
August 23, 2007 @ 5:18 pm    

Que tal Juan:

Veamos, primero se instala ipcop, y luego copfilter, creo que me supongo que tienes problema con el segundo ¿Es así?.

Tu maquina por lo que veo esta supersobrada. El punto que no comentas y el que me gustaría checar es el de las tarjetas de red. Estas deben de ser capaces de manejar todo el tráfico que generan tus 500 equipos.

Saludos.

Gravatar Image

# 23 | Frijolito
August 28, 2007 @ 2:04 pm    

Saludos, yo quisiera saber si alguien me puede ayudar con el advanced proxy, tengo instalado el ipcop y funciona sin ningun problema, ahorita lo que quiero es configurar el advanced proxy, el problema es que si activo el proxy funciona, pero lo que quiero es poner la direccion del proxy en cada maquina y es ahi donde no funciona, ya que si pongo el puerto y la direccion del proxy me sale un pagina donde dice que es imposible abrir la pagina que quiero.
Mi configuracion es Green (10.10.10.1)
red (192.168.1.5)

Gravatar Image

# 24 | linuxman
August 28, 2007 @ 9:20 pm    

Tendría que instalar es addon, porque hasta ahorita no lo he necesitado.

Gravatar Image

# 25 | byrpa
September 1, 2007 @ 10:31 am    

Hola a todos, quisiera saber si ipcop puede hacer la funcion de bonding de una vez, es decir unir dos conexiones de internet y hacerla una sola, para balancear la cargar, tengo dos router inalambricos pero a veces falla alguno de ellos y tengo que estar cambiando cables y si necesito algo mas automatizado. Gracias

Gravatar Image

# 26 | Linuxman
September 1, 2007 @ 5:47 pm    

byrpa, no he visto esa opción en IPCop, pero puedes probar pfSense, creo que ese si tiene esas características.

Gravatar Image

# 27 | byrpa
September 1, 2007 @ 10:41 pm    

Gracias estoy ya aprendiendo mas de pfsense.

Gravatar Image

# 28 | Rodrigo
September 11, 2007 @ 12:50 pm    

Tengo un Problema con ipcop…. se llena la memoria y se cae el Proxy …se detiene.. tengo que reiniciar con ’shutdown -r now’ y se libera …como puedo liberar la memoria ??
de antemano gracias por su ayuda Rodrigo Guerrero R

Gravatar Image

# 29 | linuxman
September 11, 2007 @ 12:57 pm    

fijate Rodrigo que yo tenía un problema similar en ipCop con el proxy, después de actualizarlo ya no presentó ese problema ¿Que versión de ipCop tienes instalada? yo tengo la 1.4.16 :P

Gravatar Image

# 30 | Juan José
September 17, 2007 @ 2:09 pm    

Yo utilizo endian. La podeís encontrar en la siguiente dirección:

http://www.endian.com/en/community/download/iso/

Gravatar Image

# 31 | Jhonn Parada
October 8, 2007 @ 10:28 pm    

Buenas señor luxman necesito un favor estoy crudo en ipcop aprendi a instalarlo solo de modo green + red, tengo como 30 usuarios en mi red pero hay algunos que usan Ares, Emule, etc y no se si el ipcop restringe esos puertos y de paso me dicen que Ares cambia de puertos que es un programa inteligente, y ellos consumen mucho mi ancho de banda y me pone la red lenta

Gravatar Image

# 32 | linuxman
October 9, 2007 @ 9:04 am    

Que tal John,

IpCop cumple con su mision de parar las amenazas externas, pero de las internas es otra cosa, sin embargo existe un addon que hace precisamente eso, restringir el trafico de adentro de tu red hacia afuera. Se llama BlockOutTraffic, pero tomate las cosas con calma al momento de configurarlo. Tiene la politica de bloquear todo para posteriormente ir dando los permisos necesarios.

Saludos.

Gravatar Image

# 33 | Jhonn Parada
October 9, 2007 @ 1:04 pm    

Hola Luxman estube leyendo todos los comentarios y vi que otra personas tenia los mismos problemas ahora mi problema es que no se como instalarlo ya que estoy un poco crudo en el area de linux tendras algun manual en español donde yo pueda leer para saber como instalarlo y administrarlo gracias por su ayuda

Gravatar Image

# 34 | linuxman
October 9, 2007 @ 1:19 pm    

Si vuelves a escribir Luxman me voy a enojar ;)

Instalar un addon en IPCop no es muy dificil pero necesitas algunas herramientas adicionales como WinSCP o Putty (si es que estas en Windows)

Este video en flash ( http://tinyurl.com/2dnl7v ) muestra como instalar un addon ( NO ES BLACKOUTTRAFFIC ) pero los pasos son muy similares.

Saludos.

Gravatar Image

# 35 | Jhonn Parada
October 11, 2007 @ 9:14 pm    

Hola LINUXMAN disculpe lo del nombre mi pana el link que me diste no me habre no se yo tengo en mi computador es windows xp me sale la pantalla en blanco no tendras otra por hay gracias

Gravatar Image

# 36 | linuxman
October 12, 2007 @ 9:24 am    

Compañero este es el enlace

http://www.zerina.de/zerina/files/flash/ZERINA-Install.htm

Pero acabo de revisar y el anterior enlace que te dí si funciona.

Gravatar Image

# 37 | byrpa
October 13, 2007 @ 12:10 am    

Gracias linuxman, por tu recomendacion del pfsense, ya lo instale y recien acabo de hacer un balanceo de carga, bloqueo de p2p y firewall, esta muy bueno, no hay mucha documentacion en español, pero echando a perder se aprende, nuevamente gracias.

Gravatar Image

# 38 | Jhonn Parada
October 16, 2007 @ 10:28 pm    

Hola linuxman una duda tengo un buffalo y el tiene una opcion de controlar el ares, fastrak, etc y programitas de esos el buffalo podra restringir o detener el acceso a esos puertos si tienes conocimiento aclareme esa duda no he podido abrir una pagina en español sobre BlockOutTraffic, y no se por que no me muestra nada los link que tu me das me aparece un cuadro en blanco y mas nada dice haga click y lo hago pero no hace nada y la pantalla queda totalmente blanca

Gravatar Image

# 39 | linuxman
October 17, 2007 @ 10:26 am    

Yo crei que por llamarte Jhonn, sabrías un poco de ingles, y con respecto al cuadro en blando ¿Tienes instalado el Flash Player en tu navegador?

Gravatar Image

# 40 | EL SANTOS
October 20, 2007 @ 3:31 pm    

hola linuxman tengo una duda existe modo de configurar el blockouttraffic para que aplique sus reglas a ciertos usuarios y a otros no (ya sean listas, ips o MAC’S) de antemano gracias

Gravatar Image

# 41 | linuxman
October 20, 2007 @ 6:38 pm    

Claro que si… tienes que dar de alta primero las direcciones (yo prefiero por mac address), luego los grupos, para terminar con las reglas que se aplican a esos grupos.

Si sigues el manual de configuracion inicial explica muchos de estos conceptos, aunque es buena idea para hacer un tutorial.

Gravatar Image

# 42 | Jhonn Parada
October 23, 2007 @ 5:56 pm    

Hola mi Pana ya resolvi el problema con el ares consegui un anti p2p y se lo instale a cada cliente y se jodieron todo mundo y estan navegando de maravilla ahora tengo otro problema quien me enseño a instalar ipcop me dijo que el controlaba los intrusos pero ayer instale un buffalo lo coloque modo AP lo enganche con el buffalo de mi antena en el momento que cada equipo le coloco la clave para conectarse al buffalo imediatamente se pueden conectar a internet sin que yo les registre la MAC osea que esta haciendo ipcop me puedes explicar mi pana por favor

Gravatar Image

# 43 | EL SANTOS
October 24, 2007 @ 12:12 pm    

Hola linuxman tengo el siguiente problema cuando activo el blockouttraffic los usuarios de terminal server no pueden conectarse parece que el servidor recibe la peticion pero no puede enviar una respuesta al cliente y la verad siempre lo hacen por puertos aleatorios, como se podria configurar para que sirviera de antemano gracias

Gravatar Image

# 44 | linuxman
October 24, 2007 @ 1:14 pm    

Santos:
Me supongo que servidor al que se quieren conectar esta fuera de la red que controla ipCop, por lo tanto tendrias que permitir la salida al puerto 3389 (Hasta donde se no es aleatorio) que es el que utiliza.

Mas o menos tienes que definir las direcciones,
Luego el Grupo de direcciones
Y al final el permiso al grupo de direcciones para que puedan accesar libremente al puerto 3389.

Si quieres cambiar el puerto en el cliente lo puedes hacer de la siguiente manera:

Escritorio Remoto

Lo mismo aplicaría si usas rdesktop

Pero tendrias que cambiar el Servidor para que escuche en ese puerto.

Creo que ya es tiempo de que me aviente un tutorial sobre permisos con BlockOutTraffic.

Gravatar Image

# 45 | EL SANTOS
October 24, 2007 @ 2:58 pm    

De echo el servidor esta dentro de mi red green y lo usan personas externas para conectarse con nosotros los que estamos dentro de green nos conectamos sin problemas asi como la gente que esta afuera, el problema surge cuando activo BOT ya que el servidor terminal queda fuera del acceso de la gente externa a la red

Gravatar Image

# 46 | linuxman
October 24, 2007 @ 6:01 pm    

Entonces me supongo que tienes configurado un Reenvio de puertos en la opción de Firewall que redirecciona las peticiones de tu ip Publica (red) hacia la computadora que estan en tu zona Green. ¿Cierto?

Reenvio de puertos en ipcop

Gravatar Image

# 47 | EL SANTOS
October 24, 2007 @ 6:38 pm    

Si señor tal cual como lo haz dicho, aparte de eso configure ese equipo junto con otros dos que prestan servicios (mensajeria jabber y cosas asi) para que tuvieran acceso a todos los puertos 1-65535y me funcionaron todos a excepcion del terminal server, otra cosa cuando paso un scan de puertos me detecta el 3389 pero tan pronto activo el BOT ya no lo hace

Gravatar Image

# 48 | linuxman
October 24, 2007 @ 6:45 pm    

Mándame por correo un screenshot de tu configuracion (si lo consideras prudente) de tu BOT.

Tambien si puedes de la configuracion del reenvio de puertos.

Vamos a ver si le encontramos el hilo a la madeja.

Gravatar Image

# 49 | Jhonn Parada
October 24, 2007 @ 7:32 pm    

Hola Linuxman mi Pana ya resolvi el problema con el ares consegui un anti p2p y se lo instale a cada cliente y se jodieron todo mundo y estan navegando de maravilla ahora tengo otro problema quien me enseño a instalar ipcop me dijo que el controlaba los intrusos pero ayer instale un buffalo lo coloque modo AP lo enganche con el buffalo de mi antena en el momento que cada equipo le coloco la clave para conectarse al buffalo imediatamente se pueden conectar a internet sin que yo les registre la MAC osea que esta haciendo ipcop me puedes explicar mi pana por favor

Gravatar Image

# 50 | EL SANTOS
October 25, 2007 @ 12:05 pm    

muchas gracias linuxman resulta que cuando cree la regla de todos los puertos abiertos para los servidores borre por accidente la del puerto 3389 para el terminal, pero al volverla a hacer todo quedo funcionando, entonces queda claro que la formula es crear la regla con el puerto en cuestion y al servidor abrirle todos los puertos para que pueda contestarle a los clientes que quieran accceso al puerto (en este caso 3389) de todas formas si tienes una sugerencia mejor bienvenida sera

Gravatar Image

# 51 | linuxman
October 25, 2007 @ 12:39 pm    

Si ya esta arreglado ya esta arreglado, pero abusado con inventar historias como “puertos aleatorios” y esas cosas :D

Gravatar Image

# 52 | EL SANTOS
October 25, 2007 @ 6:43 pm    

lo de aleatorio lo decia departe del cliente puesto que el usa el como destino el 3389 siempre, pero la conexion la genera desde cualquier puerto que el quiera y no uno fijo

Gravatar Image

# 53 | linuxman
October 25, 2007 @ 9:09 pm    

“el que uno quiera” es distinto a “aleatorio”, pero no vamos a discutir por un problema que ya se arregló :D

Gravatar Image

# 54 | EL SANTOS
October 27, 2007 @ 11:37 am    

Hola linuxman tengo una duda, es posible mediante un add-on o consola subir, bajar reiniciar un servicio sin necesidad de reiniciar la maquina algo asi como /etc/init.d/#servicio start stop restart y demas

Gravatar Image

# 55 | linuxman
October 27, 2007 @ 12:33 pm    

me supongo que desde consola (o mediante un enlace ssh) se puede hacer, pero nunca lo he hecho.

Sin embargo cada servicio se puede activar (o desactivar) desde la página web.

Que es algo parecido a reiniciar el servicio.

Gravatar Image

# 56 | EL SANTOS
October 30, 2007 @ 12:13 pm    

hola linuxman, tengo una inquietud ipcop puede trabajar con acl’s en las que se especifiquen direcciones MAC en ves de direcciones IP de antemano gracias por tu colaboracion

Gravatar Image

# 57 | linuxman
October 30, 2007 @ 12:24 pm    

Te refieres al Proxy ??? o al BlockOut ???

Gravatar Image

# 58 | EL SANTOS
October 30, 2007 @ 6:18 pm    

perdon la torpeza, si el proxy pero sin necesidad de un add-on tipo advanced web proxy o similar

Gravatar Image

# 59 | linuxman
October 30, 2007 @ 6:24 pm    

Pues te recomiendo instalar el addon siempre en la medida de lo posible, le quitas complejidad a la administración, de lo contrario, pues tendrias que editar a mano los archivos de configuración del Squid (que es el servidor proxy).

Gravatar Image

# 60 | EL SANTOS
October 31, 2007 @ 12:53 pm    

mil gracias linuxman de a poco va quedando mi ipcop,va otra, hace poco cree esta acl restringidos src”xxx/xxx/xxx” y la configure asi: http_access deny restringidos !webspermitidas donde webspermitidas son unas pocas paginas al alcance de restringidos, tengo otra para administradores la cual no restringe nada (funcionando) otra para usuarios intermedios (todo internet pero sin algunas paginas restringidas) pero esta ultima en la cual cree la regla para denegar todo acceso a internet excepto las paginas de las lista webspermitidas no funciona, no deja ver ninguna pagina, espero haberme echo entender… de antemano gracias por tu colaboracion

Gravatar Image

# 61 | linuxman
October 31, 2007 @ 5:48 pm    

Creo que esto ya rebasa a un simple comentario Santos :D

Checate este tutorial, http://tinyurl.com/29k4lh especificamente donde dice Listas de control de acceso.

¿porque no te gusto instalar el addon para el proxy?

Gravatar Image

# 62 | EL SANTOS
November 2, 2007 @ 6:00 pm    

Ya habia visto ese y muchos otros tutoriales pero ninguno me despeja la duda que tengo pero igual mil gracias por tu colaboracion y disculpa cualquier inconveniente igual cualquier cosa estare de nuevo por aqui molestando

Gravatar Image

# 63 | linuxman
November 2, 2007 @ 6:16 pm    

Es que tambien no pasas mucha informacion .. porque no me mandas tus ACL para ver que puede ser … :D

Gravatar Image

# 64 | Rodolf Arias
November 5, 2007 @ 5:40 pm    

Muchachos ya instale el ipcop, pero tengo un problema
y es que una aplicacion web (activex) es incompatible con
el squid que viene con el proxy y solo trabaja mediante
NAT o sea transparente,he tratado excluyendolo del cache
y del filtrado y nada, agregue el Advanced Web Proxy y
tampoco, alguien tiene una idea de como excluirlo?

Gravatar Image

# 65 | linuxman
November 5, 2007 @ 5:50 pm    

Utiliza algun puerto en especial ???

Gravatar Image

# 66 | Rodolf Arias
November 5, 2007 @ 6:07 pm    

No solo el puerto 80 (h??p://www.magaya.com/web_track.htm)
como veras si entras a esa pagina es un Activex, pero
en el momento de entrar usuario y clave, no funciona,
hablando con soporte de ellos me dieron esa respuesta:
No sirve con proxys. :S

Gravatar Image

# 67 | linuxman
November 5, 2007 @ 6:20 pm    

Si desactivas el proxy transparente… ¿funciona?

Gravatar Image

# 68 | Rodolf Arias
November 6, 2007 @ 9:56 am    

Si claro si desactivo el proxy y todas sus funciones, el
programa se conecta sin problemas, quisiera ver si existe
alguna forma de tratar la conexión a esta url para que
no pase por proxy.

Gravatar Image

# 69 | Mariano
November 7, 2007 @ 12:55 pm    

Compadre linux-man necesito dentro de tus posibilidades un manual de ipcop pero en español…

Gravatar Image

# 70 | Luis Armando Medina
November 27, 2007 @ 10:37 pm    

despues de instalar el parche del kernel del ipcop 1.4.16 e instalar el qos_ng, el cual jala de pelos limitando p2p y dando prioridad al los puerto que desido, el ipcop no me reenvia los puertos, y por lo tanto no puedo entrar a mi pagina web de mi servidor

gracias
armando

Gravatar Image

# 71 | linuxman
November 28, 2007 @ 12:39 pm    

Luis,

Yo no tengo ese addon, aunque me interesa y estaba viendo que es necesario cambiar el kernel. Tu lo hiciste ?

Gravatar Image

# 72 | Alex
November 29, 2007 @ 9:48 am    

Hola a todos !!!!
Tengo un pequeño problema con el IPCop 1.4.16, lo instale y funciona de maravillas, ahora cuando hago una redireccion de puertos del 64500 al 3306 (MySQL) el tipo no lo hace.
En el servidor donde esta el MySQL ya habilite el firewall, mas alla que en la red interna funciona perfectamente. Probe de hacer un acceso externo al puerto 64500, y luego la redireccion, pero tampoco funciono.
Por favor si alguien tiene una idea de como arreglar el problema, estaria muy agradecido.
Tengo otros IPCop funcionando con redirecciones pero son versiones 1.4.09 con los parches que la dejan en la 1.4.16. Eso tiene algo que ver???

Saludos y gracias desde ya

Gravatar Image

# 73 | linuxman
November 29, 2007 @ 10:20 am    

Me puedes mandar por correo un screenshot con la configuración del redireccionamiento. Yo tengo en funcionamiento un IPCop 1.4.16 y el redireccionamiento funciona sin problemas.

¿Tienes instalados complementos (add-ons)?

Gravatar Image

# 74 | Alex
November 30, 2007 @ 3:29 pm    

Linuxman

Realmente eres un idolo !!!! De no ser por tu ayuda hasta ahora estaria peleando para poder conseguir entrar a mi servidor. Al final era que mi servidor de Mysql no tenia especificado el enrutado en su tarjeta de red.

Muchas gracias, tu blog se ha convertido para mi en el blog de cabecera !!!!!

Saludos y gracias (again) :)

Gravatar Image

# 75 | linuxman
November 30, 2007 @ 5:28 pm    

De nada compañero, aunque realmente tu hiciste todo el trabajo. Si acaso nada más te ayude a identificar al culpable.

Gravatar Image

# 76 | Juancho
December 3, 2007 @ 9:37 pm    

Hola Linuxman estoy aprendiendo esto de los firewalls y tengo un problema con el reenvio de puertos para poder hacer un telnet desde fuera de mi red. Mi configuración es red + orange + green y desde la green no puedo hacer telnet a un servidor de la naranja y a otro si porque?

De antemano gracias.

Gravatar Image

# 77 | linuxman
December 4, 2007 @ 10:09 am    

Juancho Tu primer tarea va a ser hacer un escaneo de puertos a los servidores que quieres accesar utilizando nmap.

Pero creo que no deberias tener problemas para accesar a tu servidor. Si creo entender, tu quieres accesar a tu servidor que esta en una zona naranja, desde una zona verde. ¿Has intentado accesarlos sin el direccionamiento de puertos?

Gravatar Image

# 78 | phqr58
December 28, 2007 @ 1:42 pm    

Gracias por publicar problemas, respuestas y soluciones.
IPCOP ha sido y es una solución estupenda para seguridad perimetral.
Cómo puedo cambiar el puerto 81 (reservado por IPCOP) al puerto 82.
edite el archivo /etc/httpd/conf/httpd.conf y en la linea donde dice Port y Listen cambie el 81 por el 82, desde un explorador puedo ingresar http://ipcop:82, pero no puedo redireccionar el puerto 81 hacia una ip interna, porque sale el mensaje que dice que ese puerto esta reservado para uso exclusivo de IPCOP.
Tampoco puedo cambiar el puerto 81 que escucha una aplicación que esta corriendo en WINDOWS 2003 SERVER, porque no tengo accesso a ese servidor.

Gravatar Image

# 79 | phqr58
December 28, 2007 @ 5:55 pm    

No se como no vi antes. La solución esta en el mismo sitio www.ipcop.org

How do I disable the rule that forbids portforwarding on port 81?

You will need to do two things to avoid port conflicts.

First choose a new port that you want to let the IPCop interface listen on. Do not choose 8080, 800 or 80 as squid is listening on 800 and if you have DansGuardian installed, it listens on 8080 and port 80 is used by webservers.

You need to edit the /etc/httpd/conf/httpd.conf file, search for all instances of 81 and replace with your new port. Once you have done that, save your work and we need to restart the web server with the following command:
killall httpd
httpd -DSSL

Next we need to adjust the port forward page to allow you to forward port 81, but restrict a forward on your new port.

Edit /home/httpd/cgi-bin/portfw.cgi

Find line that looks like this:

my @tcp_reserved = (81,222,445);

Change the 81 to the port number that you previously chose.
Save the changes.

You can now port forward on port 81.

Gravatar Image

# 80 | Pepe
January 13, 2008 @ 6:41 am    

Hola, Linuxman. Tengo un pequeño problema en un firewall con IPCop que tal vez puedas ayudarme a resolver: No logro hacer funcionar el BlockOutTraffic y el Advanced Proxy a la vez.

Es decir: Tengo instalado el BOT funcionando perfectamente con todas sus reglas. Entre estas, permito a determinadas IPs acceder a determinados sitios web,. Pues bien, al habilitar el Proxy, todas las reglas de navegación del BOT dejan de funcionar y las PCs navegan sin restricciones.

¿Se puede solucionar?
En realidad, quiero habiltar el Advanced Proxy para usar el filtro MIME y no permitir el uso del MSN. Si existe otra solución para esto que me permita mantener las reglas del BOT, será bienvenida.

¡Gracias!

Gravatar Image

# 81 | PiQ
January 13, 2008 @ 3:32 pm    

Hola linuxman. Tengo el ipcop en dos lugares con varios addons diferentes y me funciona sin problemas, es una pasada. Ahora necesito limitar el ancho de banda por ip’s y no encuentro como hacerlo. ¿Podriais ayudarme? Gracias de antemano

Gravatar Image

# 82 | Miguel
January 24, 2008 @ 8:01 am    

Estimados amigos,
tengo el mismo inconveniente, o la misma necesidad que nuestro amigo deseo asignar anchos de banda por mac o ip… es urgente y quiero ver si es posible en ipcop……GRACIAS…

Gravatar Image

# 83 | Cristian
February 10, 2008 @ 5:52 pm    

Hola con el ipcop con 52 pc y tengo el sig. problema, las pc’s no “ven” al ipcop por algunos segundo causando que se corte la navegacion, graicas

Gravatar Image

# 84 | linuxman
February 11, 2008 @ 10:17 am    

Cristian Eso suena como a un problema de hardware..

¿Ya revisaste la tarjeta de red del ipcop o el Switch al que esta conectado?

Gravatar Image

# 85 | Moises
February 26, 2008 @ 12:13 pm    

Hola tengo instalado el ipcop y algunos addons como el url filter y el block outgoing traffic, todo funciona muy bien he logrado bloquear el msn y los p2p así como restringir muchísimas urls mi problema es que no logro hacer que funcione el proxy transparente a traves del bot qué puertos necesito abrir? porque de esta manera no tendría que configurar cada uno de los navegadores de mis máquinas, saludos.

Gravatar Image

# 86 | linuxman
February 26, 2008 @ 12:31 pm    

Por default ipcop utiliza el puerto 800 para acceder al proxy

Aqui puedes ver como configure la regla en el BOT

ipCop BOT

Con eso puedes permitir que un grupo de usuarios acceda sin problemas al proxy transparente.

Activación del proxy transparente.

Gravatar Image

# 87 | Moises
February 26, 2008 @ 3:26 pm    

Ya funcionó, mil gracias y saludos.

Gravatar Image

# 88 | Moises
February 26, 2008 @ 6:39 pm    

Perdón, tenía mal configurado mi navegador, persiste el problema, ya agregué la regla en el bot y le puse que todo lo que salga de la red verde utilice ese servicio pero sigue sin funcionar, tengo que abrir algún otro puerto?, saludos.

Gravatar Image

# 89 | linuxman
February 26, 2008 @ 6:47 pm    

Pues no que ya ?????

A ver .. Y eres parte de un grupo que tenga permisos de acceso a la regla IPCop Proxy?

Gravatar Image

# 90 | Moises
February 28, 2008 @ 1:18 pm    

Si, soy parte de un grupo con ip’s especificadas en el bot y la regla dice que todo lo que salga por la red verde se vaya por el ipcop proxy pero no logro que el navegador detecte ésta configuración. Supongo que debo abrir algún otro puerto pero no sé cual.

Gravatar Image

# 91 | linuxman
February 28, 2008 @ 1:50 pm    

Vamonos por partes Moises,

Tu regla para permitir el uso del proxy es similar a esta?

Free Image Hosting at <a href='http://www.ImageShack.us' rel='nofollow'>www.ImageShack.us</a>

Si es asi para revisar la configuración de tu navegador, aunque no sería necesario si tienes activada la opción de proxy transparente.

Gravatar Image

# 92 | Moises
February 28, 2008 @ 2:12 pm    

Mi regla sí es así, en cuanto al proxy, mi pregunta es, tendría que generar las otras reglas que aparecen arriba en la imagen que me enviaste? porque yo no las tengo, en cuanto al navegador no creo que el problema esté ahí porque si yo manualmente lo direcciono a la ip del ipcop por el puerto 8080 me permite navegar sin problemas, pero si en la configuración le pongo que detecte automáticamente ya no me lo permite a menos que desactive el bot, entre los servicios que trae predeterminados el bot vi uno que dice trnsprntproxy o algo así habrá que activar éste?

Gravatar Image

# 93 | linuxman
February 28, 2008 @ 3:05 pm    

Moises, creo que ya te hiciste bolas.

Dices que navegas sin problemas usando el puerto 8080, sin embargo por default el proxy de ipcop utiliza el puerto 800 ¿Lo modificaste?

En resumen, en el BOT:

1.- Tienes que dar de alta a las computadoras a las que les vas a permitir el acceso al proxy. (Address settings)
2.- Luego si es más de una computadora lo recomendable sería que hicieras un grupo. (Address Grouping)
3.- Luego definir el servicio (Service Settings) que es la primera imagen que publique, en ella declaro el puerto 800, no se cual hayas definido tu.
4.- Al final, das los permisos agregando la regla al BOT (última imagen).

Te recomiendo que practiques con el manual del BOT (Getting Started), de lo contrario te vas a seguir confundiendo y no vamos a llegar a ningún lado.

Tambien me puedes mandar por correo screenshots de la configuración que tienes actualmente para darles una revisada.

Gravatar Image

# 94 | Pablo
March 13, 2008 @ 5:56 am    

Buenas tengo un problema con el IPCOP. Quiero acceder mediante escritorio remoto a una PC que se encuentra detras del IPCOP y no puedo. El tema es que si quiero acceder desde otra de las PC que se encuentra detras del IPCOP si funciona, pero desde una PC remota no puedo. Alguien me puede ayudar ?

Gravatar Image

# 95 | linuxman
March 13, 2008 @ 10:26 am    

Pablo, ¿Ya intentaste redireccionar el puerto 3389 hacia tu pc interna?

Revisa los comentarios de este mismo articulo, ya tuvimos algunas discusiones con respecto al Escritorio Remoto.

Gravatar Image

# 96 | Pablo
March 13, 2008 @ 10:47 am    

Si, ya intente redireccionarlo y no puedo ingresar desde afuera. Es raro porque todos los demas servicios que he redireccionado funcioann bien remotamente, pero el escritorio remoto no. que podrá ser ?

Gravatar Image

# 97 | linuxman
March 13, 2008 @ 11:24 am    

Me puedes mandar por correo el screenshot del redireccionamiento de puertos.?

Gravatar Image

# 98 | Alvaro
March 18, 2008 @ 8:38 am    

Un saludo a Linuxman, quería presentarles el siguiente escenario:
* Tengo un router donde llegan dos enlaces ADSL, con Ip’s Públicos.
* Se tiene 4 Vlan´s en la red interna.
* Deseo poder colocar un Firewal de tal manera que permita realizar lo siguiente
* Proteja las Vlan´s internas (lo obvio:)).
*
Permita comunicación entre las Vlan’s.
* Estoy probando varios Firewall’s (Smoothwall, Ipcop, Endian) para poder quitar un servidor ISA que solo esta protegiendo una Vlan
*
Lo que deseo hacer es que el firewal con una dirección IP de mi lan (el enlace Green que llaman estos Firewall’s) sea el único por el cuál se controle los servicios que puedan tener los usuarios (Bloquear MSN, navegación, servicios FTP, etc.) esto porque en el router ya tengo configurado los IP’s públicos, es posible realizar esto, o por el contrario deberé utilizar el esquema Grenn+Red?, de ser así que sucede si a mi enlace “Rojo” le doy otra IP de mi LAN, podría de esta manera “engañar” al Firewall, o por el contrario no me queda otra alternativa que crear una otra Vlan de tal manera que el resto de las Vlan’s salgan por esta?.
Agradezco de antemano por su colaboración
Saludos.
Alvaro

Gravatar Image

# 99 | jahir
April 1, 2008 @ 2:25 pm    

no funciona mi proxy en el ipcop no puedo bloquear paginas y tampoco me muestra los logs de las paginas visitas alguien me puede ayudar esto fue a raiz de la ultima instalacion

Gravatar Image

# 100 | Gabriel
April 1, 2008 @ 5:42 pm    

Hola Linuxman, tengo configurado el IPCop como GREEN/RED, y además tengo el copfilter, como puedo hacer que los equipos del lado GREEN que tienen configurado Outlook como cliente de correos pasen por el copfilter (POP3 y SMTP), por ejemplo pop.gmail.com y smtp.gmail.com que vienen del lado RED.

Gravatar Image

# 101 | carmelo
April 3, 2008 @ 6:00 pm    

Hola!. hace comoun año que tengo IPCop (actualizado hasta 1.4.18) y no me quejo. Tengo una configuracion RED+GREEN, lo que quiero es acceder desde la RED a traves del ISP con acceso telefónico. El ISP me dice que tengo que permitir en mi proxy acceso desde una lista de IP que ellos me dan (XXX.XXX.XXX.XXX/26) y efectivamente cuando hago el acceso telef. desde “afuera” obtengo una ip de ese rango, pero no sé qué colocar en el IPCop, si en advanced proxy, en el traphic shaping o en el firewall (external access o prot forwarding). ¿Cómo hacer? No he instalado el BOT.
Gracias de antemano y disculpen tanto poco saber.

Gravatar Image

# 102 | linuxman
April 3, 2008 @ 6:20 pm    

A ver carmelo, quieres acceder desde internet… a que cosa de la parte Green???, porque ipcop no es un proxy … tiene uno ..pero sería desde green.

Gravatar Image

# 103 | Gared
April 7, 2008 @ 11:57 am    

Saludos a todos alguien podria ayudarme a crear una imagen de ipcop con los addons que yo utilizo para cuando se instale en una maquina nueva instale automaticamente los addons gracias de antemano por su ayuda y atencion.

Gravatar Image

# 104 | Reynaldo
April 9, 2008 @ 4:39 pm    

Ayuda por favor, He instalado recientemente el IP-COP con el add-on Blockouttraffic, he inmediatamente después de activarlo, uno de mis servidores de internet ya no puede ser accesado.
IP-COP : 192.168.160.220 (int) 200.105.103.59 (ext)
Servidor Internet: 192.168.160.70 (int) 200.105.103.60 (ext)
ya probé asignarles acceso ANY a los dos IP’s pero nada
también intente con el reenvío de puerto, pero no me deja seleccionar el IP de mi servidor de Internet. Ayuda por favor…

Gravatar Image

# 105 | linuxman
April 9, 2008 @ 4:52 pm    

Reynaldo .. desinstala el BOT, sigue presentandose ese problema ?

Gravatar Image

# 106 | ronyct
April 9, 2008 @ 8:24 pm    

Hola me instale el IPCop en mi server y no me deja subir el blockouttraffic como actualizacion me sale mensaje de error ke dice “esta no es una actualizacion autorizada” alguien puede ayudarme por favor? o saber como puedo subirlo y actualizarlo de otra forma, gracias :)

Gravatar Image

# 107 | Reynaldo
April 10, 2008 @ 7:44 am    

Gracias por responder, LinuxMan.
Evidentemente desinstalé y todo fue a la normalidad, pero … Necesito el BlockOutTraffic, porque debo asignar permisos de salida a ciertos usuarios y a otros no. Será que me falta algo con el reenvío de puertos, o siendo que active el BOT al IP de mi servidor de internet 200.105.103.60, tengo que asignarle ciertos privilegios ..?

Gravatar Image

# 108 | linuxman
April 10, 2008 @ 9:14 am    

Ok.. Reynaldo… BOT es una poderosa herramienta, pero tiene la politica de bloquear todo y luego ir asignando permisos.

La forma en que más o menos lo llegue a dominar fue siguiendo el tutorial de configuración inicial. Poco a poco fui haciendo reglas más complejas y personalizadas pero siempre basándome en esa información.

Gravatar Image

# 109 | linuxman
April 10, 2008 @ 9:17 am    

Ronyct:

¿Estas siguiendo estas instrucciones de instalación?

Gravatar Image

# 110 | Ronyct
April 11, 2008 @ 2:15 pm    

Orale sip lo pude actualizar gracias (y) bueno ahora a configurarlo esta complicadito eh? gracias otra vez :)

Gravatar Image

# 111 | IsrBR
April 21, 2008 @ 10:07 am    

Llevo poco tiempo en esto de usar el ipcop, y he visto que cambia del puerto 80 al 800 cuando pongo en transparente.
Mi pregunta es si puedo que en lugar de usar el 800 puedo modificarlo por otro numero eemplo 600 por decir algo.

Gravatar Image

# 112 | J.I.
April 21, 2008 @ 10:14 am    

Pueden decirme por que se m edetiene el web proxy, lo que pasa es que me funciana bien unos momentos, es decir aparece en marcha pero despues de 1 o 2 minutos se detiene, pero en cuanto le desabilito todas las restricciones me funciona bien.

si alguien puede ayudarme se lo agradesco.

Gravatar Image

# 113 | linuxman
April 21, 2008 @ 10:33 am    

IsrBR: El puerto del proxy es el 800, cuando haces un proxy transparente, las peticiones al puerto 80 las manda al puerto 800 para que las atienda el proxy, eso sin intervención del usuario y sin necesidad de configurar los clientes. Lo puedes modificar pero no veo cual es el propósito.

J.I.: Que restricciones aplicaste ??? que versión de IPCop tienes instalada? Tienes addons instalados?

Gravatar Image

# 114 | vilcal
May 11, 2008 @ 10:24 am    

Hola a todos, tengo un gran problema, quiero restringir unas pcs, que tengo en el rango 192.168.0.250 - 192.168.0.254 a que solo utilizen 32 kb de ancho de banda, como puedo hacer eso con ipcop ?? gracias

Gravatar Image

# 115 | Ana
May 14, 2008 @ 3:44 pm    

LINUXMAN: Espero me puedas ayudar con esto, estoy instalando ipcop (me costó trabajo, pero ya está funcionando)
sin embargo tengo que utilizar algunas páginas que van direccionadas a un puerto específico, Ejemplo www.mipagina.com/estudios:111 y no puedo lograr salir, tengo acceso a todo lo demás, y el filtrado de todo lo que quería está bien pero… pero no se donde habilitar dichas páginas

ya las defini dentro de “Exception URL list file” en el Content Filter
y aún así no tengo salida.
Te agradezco.

Gravatar Image

# 116 | linuxman
May 14, 2008 @ 5:38 pm    

Ana: Tienes activado el proxy transparente..

Gravatar Image

# 117 | Ana
May 15, 2008 @ 8:33 am    

LINUXMAN: sip, si está activado. Y ahora que hago???? :(

Gravatar Image

# 118 | linuxman
May 15, 2008 @ 9:17 am    

Intenta desactivarlo :D .

Que addons tienes instalados ???

RSS para los comentarios de este artículo.

Deja un comentario...

Los parráfos son automáticos, tu dirección de e-mail nunca será mostrada, los siguientes códigos en HTML están permitidos:<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

Este es un espacio abierto, puedes escribir lo que gustes respetando los siguientes puntos: