GUI - System
Estos son en su mayoría los ajustes de todo el sistema para NxFilter.
System > Setup > Block and Authentication
- Block Redirection IP
Esta es la dirección IP del propio NxFilter. Si hay una petición DNS bloqueada, será redirigida
a esta dirección IP. Normalmente, se rellenará automáticamente durante el proceso de instalación.
- Silent Block
Con esta opción activada, no hacemos redirección en bloque. Por lo tanto, no se mostrará ninguna página de bloque. Esta opción es para
los usuarios que desean bloquear un sitio web silenciosamente. En el navegador del usuario, aparecerá como un problema de conexión o un fallo de resolución DNS.
fallo de resolución. Esta opción también es útil cuando se quiere ocultar la advertencia SSL de bloqueo de peticiones HTTPS.
- Enable User Authentication
Despues de habilitar esta opcion, cualquier usuario no autenticado sera redireccionado a la pagina de login de NxFilter.
- Login Domain
Puede acceder a la página de inicio de sesión de NxFilter usando el dominio establecido aquí.
- Logout Domain
Si envía una solicitud DNS para este dominio, se borrará su sesión de inicio de sesión. La forma más sencilla de utilizar esta función
sería introducir el dominio en la barra de direcciones de su navegador.
- Login Session TTL
NxFilter mantiene una sesión de inicio de sesión después de que un usuario haya iniciado sesión. Sin embargo, esta sesión de inicio de sesión necesita expirar eventualmente.
Esto es especialmente necesario cuando hay un PC compartido por varios usuarios. Si un usuario no realiza ninguna petición DNS
durante el tiempo especificado aquí, su sesión caducará y el usuario tendrá que volver a conectarse.
de nuevo.
- Web Login Limit
- Disable Login Redirection
Con esta opción activada, NxFilter no realiza la redirección de inicio de sesión. Todos los paquetes DNS de usuarios no autenticados
no autenticados serán descartados. Esta opción es para ocultar su servidor de atacantes DNS cuando despliega su servidor en
en Internet.
System > Setup > Syslog
NxFilter soporta exportación Syslog y exportación de archivos de sus datos de registro DNS. Puede construir su propio sistema de informes con esta característica
o puede monitorizar las peticiones DNS en tiempo real.
- Syslog Host
La dirección IP host a la que desea enviar sus datos de registro.
- Syslog Port
Puerto UDP de un host de destino.
- Export Blocked Only
Con esta opción, NxFilter envía los datos de registro de la petición DNS bloqueada solamente.
- From Each Node
Por defecto, Clustered NxFilter envía los datos de Syslog sólo a través de su nodo maestro. Al activar esta opción
cada nodo exporta sus propios datos.
- Use JSON Format
Por defecto, NxFilter exporta sus datos de registro como una cadena de caracteres separada por tuberías. Puede configurarlo para que exporte los datos
en formato JSON.
- Enable Remote Logging
Habilite la exportación Syslog.
- Enable File Logging
Activar la exportación de archivos. Escribirá el registro de peticiones DNS en el fichero /nxfilter/log/export.log.
System > Setup > NetFlow
NxFilter soporta control de ancho de banda. Es posible mediante la importación de datos NetFlow.
Para saber más, lea Control de ancho de banda con NxFilter
- Router IP
La dirección IP de un dispositivo que envía datos NetFlow a NxFilter.
- Listen Port
El número de puerto UDP del colector NetFlow.
- Run Collector
Ejecutar el colector NetFlow. Después de cambiar esta opción, debe reiniciar el NxFilter.
System > Setup > Misc
- Admin Domain
Puede acceder a la GUI de administración del NxFilter utilizando el dominio establecido aquí. Por ejemplo, si establece 'admin.ejemplo.com'
puede acceder a su interfaz de administración escribiendo 'http://admin.example.com/admin' en la barra de direcciones de su navegador.
en la barra de direcciones de su navegador.
- Log Retention Period
Si mantiene los datos de registro demasiado tiempo, puede tener un problema de espacio en disco. Puede establecer cuanto tiempo NxFilter mantiene
sus datos de registro aquí.
- SSL Only to Admin GUI
Si quiere permitir el acceso HTTPS solo a su GUI de administrador, habilite esta opción.
- Auto Backup
NxFilter hace una copia de seguridad de su configuración en /nxfilter/backup directorio el dia 01:00.
El nombre del archivo de copia de seguridad comienza con 'auto-' prefijo. Puede tener hasta 30 copias de seguridad.
- Filter A Query Only
Con esta opción activada, NxFilter filtra sólo las consultas A y AAAA. Tendrá una base de datos
base de datos de tráfico y un mejor rendimiento.
- GUI Language
Puede cambiar el idioma de la GUI.
- GUI Date Format
Puede cambiar el formato de fecha del GUI.
System > Admin
Aquí puede cambiar el nombre del administrador y la contraseña para acceder a la GUI.
System > Sub-Admin
Puede crear cuentas sub-admin y establecer permisos de acceso GUI para ellas.
System > Alert
NxFilter envía un email por bloqueo reciente o violación de acceso. Si desea enviar un email de alerta a 'admin@example.com' desde
alert200@nxfilter.org' cada 15 minutos entonces la configuracion seria como la siguiente.
- Admin Email : admin@example.com
- SMTP Host : smtp.nxfilter.org
- SMTP Host : 25
- SSL/TLS : None
- SMTP User : alert200@nxfilter.org
- SMTP Password : ********
- Alert Period : Every 15 minutes
Al configurar esto, NxFilter también envía correos electrónicos de alerta para eventos relacionados con el sistema. Sin embargo, 'CC Recipients
es sólo para violación de acceso por sus políticas de filtrado.
System > GUI Access Control
Control de acceso basado en IP para GUI.
System > Backup
Puede crear y descargar una copia de seguridad de la configuración actual del NxFilter.
System > Block Page
Puede configurar su propia página de bloqueo, página de inicio de sesión, página de contraseña, página de bienvenida. Cuando edite su página de bloque puede utilizar
las siguientes variables pobladas por NxFilter para hacer su pagina de bloque mas informativa.
- #{domain} : Dominio bloqueado
- #{reason} : Motivo del bloqueo
- #{user} : Nombre de usuario registrado
- #{group} : Grupos del usuario conectado
- #{policy} : Política aplicada
- #{category} : Categorías del dominio bloqueado
System > Mobile Config
Se trata de una plantilla para el archivo .mobileconfig. Esta plantilla sirve para generar un perfil de configuración de DNS sobre HTTPS específico del usuario para dispositivos iOS y macOS.
System > Clustering
NxFilter tiene una agrupación integrada. Puede hacer que su NxFilter sea un nodo maestro o un nodo esclavo en un cluster.
Después de cambiar los valores en la configuración del cluster necesita reiniciar el NxFilter para aplicar la nueva configuración.
Para saber más sobre clustering, lea Clusterización con NxFilter
System > License
Cuando adquiera una licencia, recibirá un fichero que contiene una clave de licencia. Puede activar la clave de licencia aquí.