Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Geral > Serviços > Proxy/NAT/Firewall
Wiki Classificados Galeria Reviews Jogos Comunidades RSS Feeds FAQ Termos de Uso Sobre
Cadastre-se FotosBlogs Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Liberação de programas bancos



Tópico Trancado
 
LinkBack Opções do Tópico
Antigo 18-05-2008, 19:44   #6 (permalink)
 
Avatar de juliocm
 
Registrado em: Nov 2006
Mensagens: 164
Agradeceu: 4
Agradecido 3 vez(es) em 3 Posts
Reputação: 39 juliocm
Padrão

Se você quiser fazer um teste cria uma regra no iptables que retire esses sites do redirecionamento
R: Essa é minha dúvida, como fazer isso, se a porta 80 está DROP p/ que não haja falhas no proxy.! ..?


Citação:
Postado Originalmente por Magnun Ver Mensagens
cara, o squid transparente muda a porta somente das aplicações que utilizam a porta 80 (de acordo com a regra do iptables), essas aplicações que utilizam outras portas não deveriam estar sendo afetadas.
Se você quiser fazer um teste cria uma regra no iptables que retire esses sites do redirecionamento. Dessa forma elas não irão passar pelo squid.
Denovo, acho que isso só se aplica para as aplicações web (porta 80), as outras não deveriam estar sendo influenciadas. Se eu estiver errado alguém me corrija!
juliocm está offline  
Antigo 19-05-2008, 9:25   #7 (permalink)
 
Avatar de Magnun
 
Registrado em: Nov 2006
Localização: Distrito Federal
Distribuição: Ubuntu 7.10
Mensagens: 431
Agradeceu: 102
Agradecido 60 vez(es) em 58 Posts
Reputação: 91 Magnun Magnun Magnun
Padrão

Você vai ter que colocar uma regra na tabela filter permitindo os domínios necessários. Depois você terá que colocar uma outra regra antes do redirecionamento para a porta 3128. Essa outra regra tem que permitir os mesmos domínios, dessa forma quando o destino for esses sites de banco, elas serão aceitas e não passaram pelo squid.

Lembrando que o iptables aceita como argumento do -d um FQDN.
__________________

If you choose not to decide, you still have made a choice."
Freewill (Rush)

Magnun Leno
CISCO CCNA: CSCO10991731
Magnun está offline  
Antigo 22-05-2008, 11:40   #8 (permalink)
 
Avatar de juliocm
 
Registrado em: Nov 2006
Mensagens: 164
Agradeceu: 4
Agradecido 3 vez(es) em 3 Posts
Reputação: 39 juliocm
Padrão

Alguém tem algum modelo de script ´p/ postar?
juliocm está offline  
Tópico Trancado

Tags
iptables, squid

Opções do Tópico

Regras de Mensagens
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado
Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Squid X Sites de Bancos gustavo_marcon Proxy/NAT/Firewall 9 13-12-2005 20:44
portas de programas de governo/ bancos que podem ser úteis whinston Proxy/NAT/Firewall 2 03-11-2005 15:23
mysql rejeita bancos eltern Banco de Dados 0 09-10-2005 1:18
Ver tipo de memóriia e quantidade de bancos fred_m Hardware 3 03-04-2005 6:59
tipos de bancos de dados sk Banco de Dados 1 21-03-2005 22:36

Horários baseados na GMT -3. Agora são 1:24.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.