.png)
DrayTek | Redes | Filtrado Web | Guía de configuración | Ruteadores Vigor | Permitir sitios dentro de políticas restrictivas
Marca: DrayTek
Tecnología: Redes
Subtecnología: Filtrado de contenido web (WCF / URL Filter)
Tipo de artículo: Guía de configuración
Nivel técnico: Intermedio
Tiempo estimado: 3 - 5 minutos
Autor: TVC Ingeniería
Componentes: Ruteador DrayTek Vigor, Web Content Filter (WCF), URL Content Filter, perfiles de filtrado
Tags: DrayTek, whitelist, filtrado web, WCF, URL Filter, acceso permitido
Posibles Fallos:
Sitios permitidos siguen bloqueados
Excepciones no funcionan correctamente
Usuarios no acceden a páginas necesarias
Causas Probables:
Configuración incorrecta de lista blanca (whitelist)
Prioridad incorrecta en reglas de filtrado
Perfil no aplicado al usuario o red
Conflicto entre URL Filter y WCF
Paso a paso de solución:
Esta nota explicará cómo usar el filtro de URL para bloquear la mayoría de los sitios web de algunos hosts y permitir solo unos pocos, mientras que otros clientes de la red local pueden acceder a Internet sin restricciones. Esta aplicación es ideal para organizaciones como bibliotecas que ofrecen computadoras en su vestíbulo para que los visitantes busquen recursos y servicios en sus sitios web, pero no desean que los visitantes utilicen esas computadoras para otros fines.

1. Cree un objeto de palabra clave para la página de inicio de la empresa: Vaya a Configuración de objetos >> Objeto de palabra clave , haga clic en un número de índice para editar.
Introduce tu nombre de perfil
En el campo Contenido , introduzca la palabra clave de la URL del sitio web que desea compartir.
Haz clic en Aceptar para guardar.

2. De forma similar, cree otro objeto de palabra clave para los servicios de Google.

3. Cree un filtro de URL para pasar los sitios web cuya URL contenga la palabra clave: Vaya a CSM > Perfil de filtro de contenido de URL , haga clic en un índice de perfil para editarlo.
Ingrese el nombre del perfil.
Establezca la prioridad en "Cualquiera de las dos: Control de acceso a URL primero".
Habilitar el control de acceso a URL
Establezca la acción de control de acceso a la URL en "Pasar".
Haga clic en Editar y, en la ventana emergente, seleccione los objetos de palabra clave de la URL que desea pasar.
Haz clic en Aceptar para guardar el perfil.

4. Cree un perfil de filtro DNS para filtrar sitios web HTTPS: Vaya a CSM >> Perfil de filtro DNS , haga clic en un número de perfil para editarlo,
Ingrese el nombre del perfil.
Configure el UCF (Filtro de contenido de URL) con el perfil creado en el paso 3.
Haz clic en Aceptar para guardar.

5. Aplicar el filtro de URL a la regla de filtro del firewall: Vaya a Firewall >> Configuración de filtro >> Conjunto de filtro de datos (Conjunto 2) , haga clic en un índice de regla de filtro para editarlo.
Habilitar esta regla de filtro
Establezca la dirección en "LAN/RT/VPN->WAN".
(opcional) Edite la IP de origen si desea aplicar esta regla solo a un rango de IP específico.
Establezca la acción del filtro en "Pasar inmediatamente".
Establezca el filtro de contenido de URL en el perfil creado en el paso 3.
Haz clic en Aceptar para aplicar.

6. Después de la configuración anterior, el router bloqueará la mayoría de los sitios web.

Sin embargo, los sitios web cuya URL contiene las palabras clave específicas siguen estando disponibles.

Referencias visuales:
Configuración de URL Content Filter
Alta de dominios permitidos
Aplicación de perfiles
Ejemplo de excepción dentro de política restrictiva
Sugerencias:
Usar whitelist para sitios críticos (bancos, correo, sistemas internos)
Combinar con bloqueo por categorías
Validar siempre con pruebas reales de navegación
Documentar excepciones configuradas
Estandarización de Equipos:
Crear listas blancas estándar por proyecto
Definir perfiles por tipo de usuario (admin, empleado, invitados)
Mantener consistencia en políticas de acceso
Equipos Compatibles:
Ruteadores DrayTek Vigor con CSM, WCF y URL Filter
No Compatibles:
Equipos sin soporte de filtrado avanzado
Modelos sin URL Content Filter
#Enlaces utiles
Firmware mas reciente: https://www.draytek.com/support/downloads/
Cursos o capacitaciones LMS sugeridas:
Seguridad en redes y control de navegación
Configuración avanzada de ruteadores DrayTek
Implementación de políticas de acceso a internet
.png)
.png)
