Bloquea la mayoría de los sitios web, excepto unos pocos.

Prev Next

DrayTek | Redes | Filtrado Web | Guía de configuración | Ruteadores Vigor | Permitir sitios dentro de políticas restrictivas

Marca: DrayTek
Tecnología: Redes
Subtecnología: Filtrado de contenido web (WCF / URL Filter)
Tipo de artículo: Guía de configuración
Nivel técnico: Intermedio
Tiempo estimado: 3 - 5 minutos
Autor: TVC Ingeniería
Componentes: Ruteador DrayTek Vigor, Web Content Filter (WCF), URL Content Filter, perfiles de filtrado
Tags: DrayTek, whitelist, filtrado web, WCF, URL Filter, acceso permitido


Posibles Fallos:

  • Sitios permitidos siguen bloqueados

  • Excepciones no funcionan correctamente

  • Usuarios no acceden a páginas necesarias


Causas Probables:

  • Configuración incorrecta de lista blanca (whitelist)

  • Prioridad incorrecta en reglas de filtrado

  • Perfil no aplicado al usuario o red

  • Conflicto entre URL Filter y WCF


Paso a paso de solución:

Esta nota explicará cómo usar el filtro de URL para bloquear la mayoría de los sitios web de algunos hosts y permitir solo unos pocos, mientras que otros clientes de la red local pueden acceder a Internet sin restricciones. Esta aplicación es ideal para organizaciones como bibliotecas que ofrecen computadoras en su vestíbulo para que los visitantes busquen recursos y servicios en sus sitios web, pero no desean que los visitantes utilicen esas computadoras para otros fines.

  

1. Cree un objeto de palabra clave para la página de inicio de la empresa: Vaya a Configuración de objetos >> Objeto de palabra clave , haga clic en un número de índice para editar.

  1. Introduce tu nombre de perfil

  2. En el campo Contenido , introduzca la palabra clave de la URL del sitio web que desea compartir.

  3. Haz clic en Aceptar para guardar.   

2. De forma similar, cree otro objeto de palabra clave para los servicios de Google.

3. Cree un filtro de URL para pasar los sitios web cuya URL contenga la palabra clave: Vaya a CSM > Perfil de filtro de contenido de URL , haga clic en un índice de perfil para editarlo.

  1. Ingrese el nombre del perfil.

  2. Establezca la prioridad en "Cualquiera de las dos: Control de acceso a URL primero".

  3. Habilitar el control de acceso a URL

  4. Establezca la acción de control de acceso a la URL en "Pasar".

  5. Haga clic en Editar y, en la ventana emergente, seleccione los objetos de palabra clave de la URL que desea pasar.

  6. Haz clic en Aceptar para guardar el perfil. 

4. Cree un perfil de filtro DNS para filtrar sitios web HTTPS: Vaya a CSM >> Perfil de filtro DNS , haga clic en un número de perfil para editarlo,

  1. Ingrese el nombre del perfil.

  2. Configure el UCF (Filtro de contenido de URL) con el perfil creado en el paso 3.

  3. Haz clic en Aceptar para guardar.

5. Aplicar el filtro de URL a la regla de filtro del firewall: Vaya a Firewall >> Configuración de filtro >> Conjunto de filtro de datos (Conjunto 2) , haga clic en un índice de regla de filtro para editarlo.

  1. Habilitar esta regla de filtro

  2. Establezca la dirección  en "LAN/RT/VPN->WAN".

  3. (opcional) Edite la IP de origen si desea aplicar esta regla solo a un rango de IP específico.

  4. Establezca la acción del filtro en "Pasar inmediatamente".

  5. Establezca el filtro de contenido de URL en el perfil creado en el paso 3.

  6. Haz clic en Aceptar para aplicar.  

6. Después de la configuración anterior, el router bloqueará la mayoría de los sitios web.

Sin embargo, los sitios web cuya URL contiene las palabras clave específicas siguen estando disponibles.


Referencias visuales:

  • Configuración de URL Content Filter

  • Alta de dominios permitidos

  • Aplicación de perfiles

  • Ejemplo de excepción dentro de política restrictiva


Sugerencias:

  • Usar whitelist para sitios críticos (bancos, correo, sistemas internos)

  • Combinar con bloqueo por categorías

  • Validar siempre con pruebas reales de navegación

  • Documentar excepciones configuradas


Estandarización de Equipos:

  • Crear listas blancas estándar por proyecto

  • Definir perfiles por tipo de usuario (admin, empleado, invitados)

  • Mantener consistencia en políticas de acceso


Equipos Compatibles:

  • Ruteadores DrayTek Vigor con CSM, WCF y URL Filter


No Compatibles:

  • Equipos sin soporte de filtrado avanzado

  • Modelos sin URL Content Filter


#Enlaces utiles


Cursos o capacitaciones LMS sugeridas:

  • Seguridad en redes y control de navegación

  • Configuración avanzada de ruteadores DrayTek

  • Implementación de políticas de acceso a internet


BANILS(51)