Ir al contenido principal

Cómo bloquear webs en tu red local montando un Proxy Squid en Linux

Una de las tareas más comunes cuando administras la red de una empresa o un centro educativo es controlar a qué páginas web tienen acceso los equipos de la red local. No se trata solo de evitar distracciones, sino de proteger la infraestructura contra descargas maliciosas o consumo excesivo de ancho de banda. En Guía SysAdmin vamos a montar un vigilante en la puerta de nuestra red. Vamos a instalar y configurar Squid Proxy , el estándar de la industria, para bloquear el acceso a dominios específicos de forma rápida y efectiva. 1. Instalar el vigilante (Squid) Squid actúa como un intermediario: los ordenadores de la red no salen a internet directamente, sino que le piden la página a Squid, y este decide si se la entrega o la bloquea. Para instalarlo en distribuciones basadas en Debian/Ubuntu, usa la terminal: sudo apt update && sudo apt install squid 2. El archivo de configuración maestro Toda la magia de Squid reside en un único archivo de texto. Antes de tocar nada, c...

El misterio del Ping bloqueado: Cómo solucionar el 'Request timed out' en Windows

Es un clásico en el mundo de las redes. Acabas de montar tu infraestructura, los cables están perfectamente conectados, los equipos tienen internet, pero al abrir la consola e intentar hacer un simple ping al ordenador de tu compañero o a tu nuevo servidor, te encuentras con este frustrante mensaje:

Tiempo de espera agotado para esta solicitud.
Request timed out.

Te vuelves loco revisando el cableado, las direcciones IP y el switch. ¡Pero no toques nada de hardware! El culpable es mucho más sencillo: el Firewall de Windows. En este artículo de Guía SysAdmin te explicamos por qué ocurre esto y cómo solucionarlo en menos de un minuto.

🛡️ ¿Por qué Windows bloquea el Ping por defecto?

Desde la llegada de Windows 10 y Windows 11 (y sus versiones Server), Microsoft decidió que la seguridad es lo primero. Por defecto, el Firewall de Windows bloquea el protocolo ICMPv4 (Internet Control Message Protocol), que es exactamente el lenguaje que utiliza el comando Ping (las peticiones de "Eco").

Lo hacen para que tu equipo sea "invisible" en redes públicas, como la Wi-Fi de una cafetería. Pero en una red local de confianza o de dominio, necesitamos que los equipos se comuniquen. Vamos a abrir esa puerta.

Método 1: La solución gráfica (Para todos los públicos)

Si no te gusta usar la terminal, puedes habilitar la regla directamente desde el panel de control de Windows:

  1. Pulsa la tecla Windows y escribe Firewall de Windows Defender con seguridad avanzada. Ábrelo.
  2. En la columna de la izquierda, haz clic en Reglas de entrada.
  3. En la lista de la derecha, busca una regla llamada: Archivos e impresoras compartidos (Petición eco: ICMPv4 de entrada).
  4. Haz clic derecho sobre ella y selecciona Habilitar regla (el icono se pondrá en verde).
Nota: Si tienes varias redes configuradas, verás que hay una regla para el perfil "Dominio" y otra para "Privado/Público". Habilita la que corresponda a tu red actual.

Método 2: La solución SysAdmin (Con PowerShell) ⚡

Si tienes que hacer esto en 50 ordenadores, no vas a ir haciendo clics uno por uno. Como buenos administradores de sistemas, vamos a automatizarlo con un solo comando. Es más rápido, más limpio y te hace parecer un hacker en la oficina.

  1. Haz clic derecho en el botón de inicio de Windows y abre Windows PowerShell (Administrador) o Terminal (Administrador).
  2. Copia y pega el siguiente comando:
New-NetFirewallRule -DisplayName "Permitir Ping (ICMPv4)" -Direction Inbound -Protocol ICMPv4 -IcmpType 8 -RemoteAddress Any -Action Allow

Este comando crea una regla limpia y específica que permite únicamente el tráfico de Ping, sin exponer ningún otro puerto de tu equipo. Al pulsar Enter, verás que PowerShell te devuelve un resumen confirmando que la regla se ha creado con éxito.

✅ Comprobación final

Vuelve al equipo desde el que estabas intentando hacer el diagnóstico y lanza el ping de nuevo:

Respuesta desde 192.168.1.20: bytes=32 tiempo<1m TTL=128
Respuesta desde 192.168.1.20: bytes=32 tiempo<1m TTL=128

¡Asunto resuelto! Tu equipo ya responde a las llamadas de red y puedes seguir diagnosticando tu infraestructura sin problemas. Un error que asusta al principio, pero que se arregla con una simple regla de Firewall.

Comentarios

Entradas populares de este blog

Guía Paso a Paso: Instalar y Configurar un Servidor DNS en Windows Server (El mapa de tu red)

Si en nuestro anterior tutorial configuramos el DHCP para repartir IPs como si no hubiera un mañana, hoy nos toca darle cerebro a esa red. El servidor DNS (Domain Name System) es, sin duda, el servicio más crítico de cualquier infraestructura con Windows Server. Si el DNS se cae, tu Active Directory se vuelve completamente ciego. Los equipos no sabrán dónde iniciar sesión, las carpetas compartidas dejarán de funcionar y los usuarios entrarán en pánico. En este tutorial de Guía SysAdmin , vamos a configurar el servicio DNS desde cero, asegurando tanto las búsquedas directas como las inversas para tener una red de producción impecable. ¡Abre tu Server Manager que empezamos! 🛠️ Requisitos Previos Antes de empezar, asegúrate de cumplir esta regla de oro del SysAdmin: Tu Windows Server debe tener una dirección IP estática (fija). Un servidor DNS jamás puede estar por DHCP, o perderá su identidad cada vez que se reinicie. Paso 1: Acceder al Administrador de DNS Si ya promoviste t...

Cómo instalar y configurar Kea DHCP en Linux (Guía paso a paso)

Si eres administrador de sistemas o estás estudiando redes, seguramente ya te hayas enterado de la noticia: el clásico servidor ISC DHCP ha dejado de tener soporte oficial . ¿El sustituto definitivo? Kea DHCP , una solución moderna, modular y mucho más potente. Una de las grandes diferencias de Kea es que utiliza formato JSON para su configuración , lo que lo hace muy predecible y fácil de automatizar. En esta guía, vamos a ver paso a paso cómo instalar y configurar Kea DHCPv4 en un servidor Linux (basado en Debian) desde cero. Requisitos previos Un servidor Linux (en este ejemplo utilizaremos Debian). Permisos de superusuario (root) para instalar paquetes y editar configuraciones. Es recomendable desactivar cualquier otro servidor DHCP de tu red (como el de VirtualBox) para evitar conflictos. Paso 1: Instalación de Kea DHCP La forma más rápida y estable de instalar Kea es utilizando los repositorios oficiales de tu distribución Linux. Abre tu terminal y ejecuta los...

Cómo saber qué puertos están abiertos y qué programa los usa (Windows y Linux)

Imagina tu ordenador o servidor como un edificio con 65.535 puertas (puertos). Cuando instalas un programa que se conecta a internet, este abre una de esas puertas para escuchar o enviar datos. El problema viene cuando un servicio legítimo no funciona porque "la puerta ya está ocupada", o peor aún, cuando hay un puerto abierto por un software malicioso que no conoces. En Guía SysAdmin te enseñamos los comandos definitivos para escanear tu propio sistema, ver qué puertos están a la escucha ( listening ) y, lo más importante, descubrir exactamente qué programa los tiene secuestrados para poder cerrarlos. 1. Ver puertos abiertos en Linux Históricamente, los administradores usábamos el comando netstat , pero en las distribuciones modernas de Linux ha sido reemplazado por una herramienta mucho más rápida y potente llamada ss (Socket Statistics). Abre tu terminal y ejecuta el comando maestro (necesitarás permisos de sudo para ver los nombres de los procesos): sudo ss -t...