Autor Tema: Teamviewer9  (Leído 6689 veces)

Desconectado Payaso

  • WebMaster
  • Experto
  • *****
  • Mensajes: 4224
  • Sysadmin
Re:Teamviewer9
« Respuesta #20 en: Mayo 29, 2014, 11:09:12 am »
y como te ha ido con el monitoreo?
o nada del otro mundo?

la verdad es que ni pescan .. aca es relajado el cuento no han querido ponerse pesados ... p2p bloqueados , wifi para los alumnos con un BW pqueño ... puertos cerrados... y seria .. se monitorea pero no se toman acciones afortunadamente en mi reparticion el analisis de trafico es mayoritariametne web y actualizaciones de windows y como de los penultimos youtube... y ahora que google se instalo en chile  nos dejó de preocupar el consumo.. son re pocas las cosas que te agarrar el firewall por "entretenimiento" y basicamente son momentaneas. nada grave , en realidad es un lujo trabajar acá ... el unico drama es que pagan un poco menos que el mercado pa los cargos administrativos.. los profes se forran en algunos casos ;)
Dato de mecanico Fiat en Concepcion , consultar por MP
 http://i60.tinypic.com/2dvrdzb.png
tomar plantilla para firma acá ;)
quieres ayudar al foro y no sabes como? , sólo desactiva el adblock :D

Desconectado DesarrolloNet

  • Avanzado
  • ****
  • Mensajes: 2198
Re:Teamviewer9
« Respuesta #21 en: Mayo 29, 2014, 11:40:54 am »
la verdad es que ni pescan .. aca es relajado el cuento no han querido ponerse pesados ... p2p bloqueados , wifi para los alumnos con un BW pqueño ... puertos cerrados... y seria .. se monitorea pero no se toman acciones afortunadamente en mi reparticion el analisis de trafico es mayoritariametne web y actualizaciones de windows y como de los penultimos youtube... y ahora que google se instalo en chile  nos dejó de preocupar el consumo.. son re pocas las cosas que te agarrar el firewall por "entretenimiento" y basicamente son momentaneas. nada grave , en realidad es un lujo trabajar acá ... el unico drama es que pagan un poco menos que el mercado pa los cargos administrativos.. los profes se forran en algunos casos ;)
entonces todo bien alla
lo unico malo las $$$$$$.
pero no te preocupes en cualquier momento algun CSM tratara de llevarte a una de sus empresas ya que como dueño tal vez necesito que le monitoreen sus acciones en la bolsa..

saludos Payaso..
 :thumbsup:
« Última modificación: Mayo 29, 2014, 12:13:51 pm por DesarrolloNet »

Desconectado Duraznov

  • Moderador
  • Experto
  • *****
  • Mensajes: 3956
Re:Teamviewer9
« Respuesta #22 en: Mayo 29, 2014, 11:48:03 am »
Estimados, ¿el monitoreo de tráfico en corporaciones detecta el uso de programas como Ultrasurf, y el tráfico que se genera a través del?

Saludos.

Desconectado Payaso

  • WebMaster
  • Experto
  • *****
  • Mensajes: 4224
  • Sysadmin
Re:Teamviewer9
« Respuesta #23 en: Mayo 29, 2014, 11:53:10 am »
Estimados, ¿el monitoreo de tráfico en corporaciones detecta el uso de programas como Ultrasurf, y el tráfico que se genera a través del?

Saludos.

dependiendo del tipo de monitoreo que hagan y hartas cosas mas ... pero aunque logres establecer un tunel privado y no detecten el trafico que va por ahi , detectan que estableciste un tunel y si estableces un tunel se asume que no quieren que vean lo que estas haciendo . y si no quieren que vean lo que estas haciendo es por que es algo malo .. o bien mas corta .. el enlace es de la emrpesa lo paga la emrpesa y tiene derecho a ver lo que pasa por ahi :D

no me he metido mucho en los tantos programs que existen pa establecer tuneles , algunos realmente establecen un tunel y otros solo se conectan a un proxy afuera , generalmente cuando los detecto les bloqueo el/los  destino donde se conectan y listo .. problema resuelto  :trollface:

tambien esta la tecnica del man in the middle pa bypasearse los certificados https y poder leer el trafico aun estando bajo https  y asi un monton de cosas entre las cuales se  incluye hasta la vieja tecnica de  "mascar el cable" xD


entonces todo bien alla
lo unico malo las $$$$$$.
pero no te preocupes en cualquier momento algun CSM tratare de llevarte a una de sus empresas ya que como dueño tal vez necesito que le monitoreen sus acciones en la bolsa..

saludos Payaso..
 :thumbsup:

wujaajjaja o bien que pueda vivir de las rentas que de el foro jajajajaj
« Última modificación: Mayo 29, 2014, 11:59:49 am por Payaso »
Dato de mecanico Fiat en Concepcion , consultar por MP
 http://i60.tinypic.com/2dvrdzb.png
tomar plantilla para firma acá ;)
quieres ayudar al foro y no sabes como? , sólo desactiva el adblock :D

Desconectado Daniroquai

  • Junior
  • ***
  • Mensajes: 479
Re:Teamviewer9
« Respuesta #24 en: Julio 24, 2014, 11:10:13 am »
dependiendo del tipo de monitoreo que hagan y hartas cosas mas ... pero aunque logres establecer un tunel privado y no detecten el trafico que va por ahi , detectan que estableciste un tunel y si estableces un tunel se asume que no quieren que vean lo que estas haciendo . y si no quieren que vean lo que estas haciendo es por que es algo malo .. o bien mas corta .. el enlace es de la emrpesa lo paga la emrpesa y tiene derecho a ver lo que pasa por ahi :D

no me he metido mucho en los tantos programs que existen pa establecer tuneles , algunos realmente establecen un tunel y otros solo se conectan a un proxy afuera , generalmente cuando los detecto les bloqueo el/los  destino donde se conectan y listo .. problema resuelto  :trollface:

tambien esta la tecnica del man in the middle pa bypasearse los certificados https y poder leer el trafico aun estando bajo https  y asi un monton de cosas entre las cuales se  incluye hasta la vieja tecnica de  "mascar el cable" xD


wujaajjaja o bien que pueda vivir de las rentas que de el foro jajajajaj

Buena Payaso
por lo que leo, trabajas en un colegio?,  yo tambien aca en viña y en general tenemos una politica parecida a la que señalas, con problemas parecidos a los que mencionas.
Solo rabeo con los profes ya que basan sus clases en youtube ¬¬ y consumen mucho ancho de banda, yo les habia cortado el ancho de banda para el sitio pero reclamaron que andaba lento, al final un cacho xD.

A si que pedi que subieran el ancho de banda total del colegio pero  :poker:

Estoy ocupando pfsense para administrar los bloqueos.
Has logrado bloquear los HTTPS ? de facebook por ejemplo.  tengo bloqueado el face http pero el otro aun no logro que funcione siendo que con squid3 deberia poder pero no resulta :poker:

Desconectado naniwii

  • Junior
  • ***
  • Mensajes: 815
Re:Teamviewer9
« Respuesta #25 en: Julio 24, 2014, 11:20:34 am »
Buena Payaso
por lo que leo, trabajas en un colegio?,  yo tambien aca en viña y en general tenemos una politica parecida a la que señalas, con problemas parecidos a los que mencionas.
Solo rabeo con los profes ya que basan sus clases en youtube ¬¬ y consumen mucho ancho de banda, yo les habia cortado el ancho de banda para el sitio pero reclamaron que andaba lento, al final un cacho xD.

A si que pedi que subieran el ancho de banda total del colegio pero  :poker:

Estoy ocupando pfsense para administrar los bloqueos.
Has logrado bloquear los HTTPS ? de facebook por ejemplo.  tengo bloqueado el face http pero el otro aun no logro que funcione siendo que con squid3 deberia poder pero no resulta :poker:

-No es por nada cumpipa, pero el que quiere perder el timepo lo hará hasta jugando al solitario spider  :yaoming:
"NADA MAIS"


Desconectado Daniroquai

  • Junior
  • ***
  • Mensajes: 479
Re:Teamviewer9
« Respuesta #26 en: Julio 24, 2014, 11:43:02 am »
-No es por nada cumpipa, pero el que quiere perder el timepo lo hará hasta jugando al solitario spider  :yaoming:

totalmente de acuerdo...
pero como admin solo cumplimos ordenes de arriba, si la politica de la empresa es bloquear esos contenidos, hay que hacerlo no mas. Pero por mi que naveguen en lo que quieran :yaoming:.
Lo unico que estoy en contra son los famosos sitios de musica online. Y esos si los bloqueo y por iniciativa propia, los usuarios no entienden lo que afecta el ancho de banda habiendo 10 personas escuchando musica online al mismo tiempo, imaginense si eso lo multiplicamos por 50 o 70 personas.
Despues "el correo les anda lento" o "no pueden navegar" el pichuleo les llega a los admin.....

Esos sitios los bloqueo y con ganas  :trollface:
« Última modificación: Julio 24, 2014, 11:44:59 am por Daniroquai »

Desconectado Citation-X

  • Experto
  • *****
  • Mensajes: 2575
  • 996 - 4S (Nadie me advierte)
Re:Teamviewer9
« Respuesta #27 en: Julio 24, 2014, 11:48:36 am »
totalmente de acuerdo...
pero como admin solo cumplimos ordenes de arriba, si la politica de la empresa es bloquear esos contenidos, hay que hacerlo no mas.

Por mi que naveguen en lo que quieran. Lo unico que estoy en contra como admin son los famosos sitios de musica online. Y esos si los bloqueo con ganas y por iniciativa propia, los usuarios no entienden lo que afecta el ancho de banda habiendo 10 personas escuchando musica online al mismo tiempo, imaginense si eso lo multiplicamos por 50 o 70 personas.
Despues "el correo les anda lento" o "no pueden navegar" el pichuleo les llega a los admin.....

Esos sitios los bloqueo y con ganas  :trollface:

Y los bloqueos pueden ser por usuarios, grupos de usuarios o colectivos?

pregunto porque yo en la típica pasada por los pasillos veo de reojo que hay gente en facebook y twitter lo cual no es problema si es bien administrado por los usuarios, pero parece que metí la pata un día porque en un curso había un video de youtube adjunto y yo lo compartí y me respondieron que no tenían acceso a youtube.



Al que pestañea lo bannean... paz y amor en navidad  :yaoming:

Desconectado Daniroquai

  • Junior
  • ***
  • Mensajes: 479
Re:Teamviewer9
« Respuesta #28 en: Julio 24, 2014, 13:26:23 pm »
Y los bloqueos pueden ser por usuarios, grupos de usuarios o colectivos?

pregunto porque yo en la típica pasada por los pasillos veo de reojo que hay gente en facebook y twitter lo cual no es problema si es bien administrado por los usuarios, pero parece que metí la pata un día porque en un curso había un video de youtube adjunto y yo lo compartí y me respondieron que no tenían acceso a youtube.

Holas
efectivamente, hay distintas formas de bloqueo, se puede bloquear a un computador especifico, un grupo o a todos.
aca se usan ciertas politicas de bloqueo para los administrativos de gerencia, contabilidad, adquisiciones, auxilires, alumnos etc....
Por dar un ejemplo, los administrativos no tienen permitido ingresar a paginas comerciales (lease falabella, ripley, yapo.cl, chileautos) pero el grupo de adquisiciones si lo puede hacer.

Se pueden bloquer por segmento de ip, ip especifica, mac etc.

En una antigua pega que tenia, un compadre pasaba mucho rato navegando en ciertas paginas que no estaban bloqueadas, y el gerente lo cacho y  me pidio que se la bloqueara exclusivamente a él ya que hacia mal uso de esta.

Igual en esto depende mucho del empleador. Yo he estado en pegas donde el empleador permite libre navegación y se educa a los trabajadores que lo usen a criterio sin abusar de esto y cero dramas....

Por lo que si en su pega estan bloqueados, no la agarren con el informatico, este solo cumple las ordenes :yaoming:

Saludos

Desconectado Payaso

  • WebMaster
  • Experto
  • *****
  • Mensajes: 4224
  • Sysadmin
Re:Teamviewer9
« Respuesta #29 en: Julio 25, 2014, 02:16:07 am »
Buena Payaso
por lo que leo, trabajas en un colegio?,  yo tambien aca en viña y en general tenemos una politica parecida a la que señalas, con problemas parecidos a los que mencionas.
Solo rabeo con los profes ya que basan sus clases en youtube ¬¬ y consumen mucho ancho de banda, yo les habia cortado el ancho de banda para el sitio pero reclamaron que andaba lento, al final un cacho xD.

A si que pedi que subieran el ancho de banda total del colegio pero  :poker:

Estoy ocupando pfsense para administrar los bloqueos.
Has logrado bloquear los HTTPS ? de facebook por ejemplo.  tengo bloqueado el face http pero el otro aun no logro que funcione siendo que con squid3 deberia poder pero no resulta :poker:

hola daniroquai trabajo en una universidad pero el sistema es le mismo .. mira sobre videos de youtube hay varaias soluciones .. entre esas presentarles el programa clipgrab y que bajen los videos a su pc asi te ahorras cachos.. lo otro es mantenerles el ancho de banda bajo salvo que ellos pidan que para tal clase se les suba para ver videos.. (es mas trabajoso si no tenis maquinas que lo hagan automatico.. la primera es la mejor opcion)

yo he ocupado pfsense, smoothwall, ipcop y varias distros .. hasta squid e iptables a secas .. al final es lo mismo, para bloquear facebook por https .. o youtube por https , etc es ultra simple pero debes dejar de pensar en el proxy y como meter el maldito puerto en squid para que lo filtre... cambia tu logica.... asumo que usas dhcp o ip fijas no validas hacia adentro haciendo NAT (192.168... 10.0... etc) 

bloquea facebook por DNS prohibe las conexions a los dns exteriores y solo autoriza el tuyo de pfsense o interno de la empresa , en ese añade una ruta fija de facebook  (y todo lo que tenga que ver con el es-la.facebook ... es.es.facebook ... m.facebook, etc) a la ip 127.0.0.1 y listo problema resuelto..

lo mismo para cualquier cosa https que quieras bloquear ... a veces abrirse un poco y no cerrarse en solo hacerlo con herramientas de bloqueo te ayuda ...

lo mismo para los tuneles a veces uno se cierra en buscar como pillar el tunel o como leer lo que pasa por ahi ... si al fina lo unico que quiere es bloquearlo .. ve cual es su destino  y bloquea el destino  y listo 

si te quieres echar el chat de gmail haz la misma tecnica del dns con chatenabled.google.com  y listo abrira el correo pero no el chat (lo uso en un lab para que los cabros no se copien)

espero te ayude ...

Saludos

Pd: haciendo estas cosas es que me gano el odio de algunos pajaritos aca en mi pega..  :D
« Última modificación: Julio 25, 2014, 02:18:15 am por Payaso »
Dato de mecanico Fiat en Concepcion , consultar por MP
 http://i60.tinypic.com/2dvrdzb.png
tomar plantilla para firma acá ;)
quieres ayudar al foro y no sabes como? , sólo desactiva el adblock :D

Desconectado Daniroquai

  • Junior
  • ***
  • Mensajes: 479
Re:Teamviewer9
« Respuesta #30 en: Julio 25, 2014, 22:29:33 pm »
vale payaso
si, somos odiados pero bueno jajaja

habia pensado en hacerlo por DNS pero queria agotar las opciones con squid3,
pero no me calentare mas la cabeza jaja

vale, Saludos

Desconectado SPEADY

  • Avanzado
  • ****
  • Mensajes: 1161
Re:Teamviewer9
« Respuesta #31 en: Julio 25, 2014, 23:47:53 pm »
Buena Payaso
por lo que leo, trabajas en un colegio?,  yo tambien aca en viña y en general tenemos una politica parecida a la que señalas, con problemas parecidos a los que mencionas.
Solo rabeo con los profes ya que basan sus clases en youtube ¬¬ y consumen mucho ancho de banda, yo les habia cortado el ancho de banda para el sitio pero reclamaron que andaba lento, al final un cacho xD.

A si que pedi que subieran el ancho de banda total del colegio pero  :poker:

Estoy ocupando pfsense para administrar los bloqueos.
Has logrado bloquear los HTTPS ? de facebook por ejemplo.  tengo bloqueado el face http pero el otro aun no logro que funcione siendo que con squid3 deberia poder pero no resulta :poker:

Recuerdo que cuando estaba en el colegio obviamente tenían libre Youtube para las clases, pero por alguna razón había cierto tipo de páginas bloqueadas y en algunas ocasiones necesitábamos ocupar esas páginas. En un momento mi hermano logró encontrar la forma de saltarse todo bloqueos del colegio y poder ver lo que quisiera (hasta porno si quisiera el profe  :yaoming:), así que ante cualquier inconveniente de algún profesor, lo mandaban a buscar a él (alumno) en vez de ir a buscar a los encargados de informática, total los de informática solo dirían "no se puede" mientras mi hermano les desbloqueaba todas las páginas  :trollface:


Desconectado Payaso

  • WebMaster
  • Experto
  • *****
  • Mensajes: 4224
  • Sysadmin
Re:Teamviewer9
« Respuesta #32 en: Julio 27, 2014, 16:02:49 pm »
vale payaso
si, somos odiados pero bueno jajaja

habia pensado en hacerlo por DNS pero queria agotar las opciones con squid3,
pero no me calentare mas la cabeza jaja

vale, Saludos

si quieres hacerlo por proxy , averigua como implementar "man in the middle" que es basicamente que el proxy se autentifique contra el sitio https , y tire otro certificado al cliente, pero te podrias meter en un lio pk tecnicamente "podrias" ver lo que el cliente hace bajo https , y es delicado sobre todo por el tema de los bancos, correos y eso, de hecho se considera un ataque..  la verdad es  que no recomiendo mucho hacer eso ... es mas facil por dns y te ahorras el cacho :P
Dato de mecanico Fiat en Concepcion , consultar por MP
 http://i60.tinypic.com/2dvrdzb.png
tomar plantilla para firma acá ;)
quieres ayudar al foro y no sabes como? , sólo desactiva el adblock :D

Tags:
     


    A la memoria de Alex Feliú a.k.a Rommel