En nuestra empresa tenemos alrededor de 100 estaciones de trabajo con acceso a Internet, y la situación cotidiana está empeorando cada vez más desde la perspectiva del uso del acceso a Internet con el fin de realizar trabajos privados y perder el tiempo en sitios sociales.
Con el corazón abierto como soy, no me gusta bloquear sitios como Facebook, YouTube y otros sitios similares, pero día a día mis colegas no terminan sus tareas y cada vez que miro sus monitores están ejecutando Internet Explorer o Mozilla Firefox, chat y cosas asi. Por otro lado, me gustaría bloquear YouTube cuando tenemos una velocidad de acceso a Internet muy baja.
Aquí están mis preguntas:
- ¿Otras compañías bloquean los sitios sociales?
- ¿Necesito un dispositivo dedicado para eso, como un firewall de hardware o un enrutador súper caro? ¿O puedo hacerlo con mi enrutador FreeBSD 6.1 existente hecho a sí mismo con dos tarjetas LAN y NAT configurado para actuar como un enrutador?
Estaba tratando de hacer eso usando ipfw y routerfirewall pero sin éxito. Mi código se ve así:
ipfw add 25 deny tcp from 192.168.0.0/20 to www.facebook.com
ipfw add 25 deny udp from 192.168.0.0/20 to www.facebook.
ipfw add 25 deny tcp from 192.168.0.0/20 to www.dernek.
ipfw add 25 deny udp from 192.168.0.0/20 to www.dernek.
ipfw add 25 deny tcp from 192.168.0.0/20 to www.youtube.
ipfw add 25 deny udp from 192.168.0.0/20 to www.youtube.com
¿Qué puedo hacer para solucionar este problema?